В открытой базе оказались данные всех, кто обращался в службу 311 с 1989 года.
Администрация Балтимора поставила под угрозу безопасность миллионов жителей города. В сети была обнаружена незащищенная база данных, содержащая личную информацию граждан, обращавшихся в службу 311 с 1989 года.
8 мая исследователи нашли публично доступный экземпляр Kibana, принадлежащий городу. Kibana — это платформа визуализации данных, часто используемая для анализа логов и других типов информации. Этот экземпляр не имел систем аутентификации или авторизации для защиты от несанкционированного доступа. Сама база содержала более 13,5 миллионов отчетов.
Служба 311 в Балтиморе — это система для обращений граждан по неэкстренным вопросам. Изначально запущенная в 1996 году как телефонная линия, сейчас она доступна также через веб-сайт и мобильное приложение. Жители города могут обращаться в службу по широкому спектру вопросов, включая проблемы с дорогами, санитарным состоянием, бездомными животными, нарушениями парковки и другими городскими проблемами, не требующими немедленного вмешательства властей.
Утечка раскрыла имена, адреса электронной почты и номера телефонов людей, подавших заявки за несколько десятилетий. Среди раскрытой информации были:
Администрация города пока не прокомментировала ситуацию.
Остается неясным, как долго база данных оставалась незащищенной, и кто мог получить доступ к этой чувствительной информации. Утечка данных подрывает доверие граждан к системе и ставит под сомнение способность города защищать конфиденциальную информацию своих жителей.
Ладно, не доказали. Но мы работаем над этим