Хакер #305. Многошаговые SQL-инъекции
Колорадский полицейский отдел по ошибке выставил на обозрение секретную базу
данных, которая содержала имена, адреса и другие подробные данные о
приблизительно 200 000 человек, включая сведения о конфиденциальных
нарко-доносчиках.
Тысячи страниц конфиденциальной информации, собранной Отделом Шерифа округа
Меза, были доступны с апреля до 24 ноября, когда кто-то предупредил
ответственных лиц.
Системный администратор переместил базу данных на, как полагали, защищенный
сервер, рассказала представительница округа информационной службе. Первый раз
доступ с внешнего компьютера был получен к ней 30 октября. Другие компьютеры
продолжали получать доступ к базе данных в течение следующих 25 дней.
Представители использовали базу данных больше 20 лет для сбора и совместного
использования сведений, полученных во время официальной работы полиции. Власти
не уверены, что кто-то скопировал ее и собирается выложить на WikiLeaks.
Сотрудник, который переместил базу, больше не работает на шерифский отдел.