无政府主义者黑客揭露了TSA的150万名非飞行名单
首次由日报报道 ,即激进主义者和黑客,名称为Maia Arson CrimeW的名字,发现了美国政府在美国航空公司通勤(以前是通勤)拥有的无抵押服务器上的美国政府的免费名单 。近几个月来 ,美国政府登记处是对这一著名但不可公开的著名但不可公开的注册表的瞥见。
独立黑客和研究人员CrimeW通过Shodan的变体发现了列表,这是一种以网络安全为中心的搜索引擎,允许用户在网上找到无抵押服务器。CrimeW发现了一家由美国联合航空公司(Unter Airlines)的合伙人Commuteair拥有的服务器 ,专门从事短程航班 。除列表本身外,荒谬的命名为csv。
CrimeW尚未完整发布“无灯 ”列表,但已根据要求记者的要求提供。CrimeW将其描述为Kotaku的长期超过156万个参赛作品,其中包含针对目标个人的名称 ,生日和别名 。Crimew告诉《每日点》,“对我来说,恐怖主义筛查数据库有多大 ,但是在整个百万个条目中,几乎完全是阿拉伯语和俄罗斯声音的名字仍然存在非常清晰的趋势。”
Commuteair确认该数据库是真实的,可追溯到2019年 ,而TSA告诉Daily Dot,它“意识到与Commuteair发生的潜在网络安全事件”,并且“与其联邦合作伙伴协调进行调查 ”。
尽管美国政府在2001年之前保留了一小部分人名单上有“无运输”旗帜的人 ,但在9月11日袭击发生后,禁飞清单在规模和范围中爆炸。批评家认为,该名单是对安全状态的不透明透露 ,对穆斯林产生了不成比例的影响 。该清单包括一些美国公民。
2016年,参议员戴安娜·费恩斯坦(Diane Feinstein)透露,该名单覆盖了81,000人,而在2005年 ,TSA承认,它已收到30,000人的投诉,这些人被错误地添加到名单中。目前尚不清楚nofly上有150万个条目中有多少个是别名 ,考虑了常见的拼写错误或对同一个人的其他重复进入,而每日点则提到这种泄漏可能反映出更广泛的恐怖主义筛查数据库,而不是狭窄的数据库 ,而不是狭窄和狭窄的数据库 。
这不是CrimeW的首次攻击主义。她以前曾泄露了英特尔,日产和基于云的安全公司Verkada的数据。犯罪使她的房屋遭到瑞士警察的袭击,涉及美国政府对这些违规行为的指控 ,但她免受瑞士宪法的侵害 。CrimeW维护一个个人网站和Active Twitter帐户。