Inbreuk op gegevens bloot Cambridge Analytica van de data mining-tools

0
130

Nul

Een Canadese politieke gegevens onderneming genaamd AggregateIQ (AIQ) liet een grote code repository downloadbare online, volgens een security-onderzoeker, waardoor de politieke data en microtargeting tools die de verschillende Republikeinse campagnes gebruikt om te proberen om de invloed van de kiezers in de Verenigde Staten 2016 verkiezing cyclus.

De blootgestelde gegevens blijkt AIQ de banden tussen de strijdende data analytics bedrijf Cabridge Analytica — en, bij uitbreiding, zijn banden met de campagnes van de conservatieve Texas politici Sen. Ted Cruz en Gov. Greg Abbott. Zoals gerapporteerd door Gizmodo, ze laten ook AggregateIQ (AIQ)’s-verbinding oekraïense staal magnaat Serhiy Taruta, hoofd van Oekraïne nieuw gevormde Osnova partij.

Het data warehouse, ontdekt door UpGuard Directeur van de Cyber Risico Research Chris Vickery, werd gehost op een subdomein van de AIQ en met behulp van een aangepaste versie van Gitlab, gelegen op het web-adres gitlab.aggregateiq.com.

Van UpGuard:

“Geopenbaard in deze repository is een set van geavanceerde toepassingen, data management programma’ s, reclame-trackers en informatie databases die gezamenlijk gebruikt kunnen worden om het doel en de invloed van individuen door een verscheidenheid van methoden, waaronder wordt verstaan de automatische telefoongesprekken, e-mails, politieke websites, vrijwilligers werven en Facebook advertenties. Ook blootgesteld onder deze tools zijn tal van referenties, het toetsen, hashes, gebruikersnamen en wachtwoorden om toegang te krijgen tot andere AIQ activa, met inbegrip van databases, social media accounts, en Amazon Web Services repositories, het verhogen van de mogelijkheid van aanvallen door kwaadwillende actoren ondervinden van de blootstelling.”

De bestanden werden offline gehaald nadat Gizmodo bereikt AIQ ‘ s mede-oprichter.

De blootgestelde informatie bevestigt voorafgaand melden dat AIQ gebouwd, een software programma voor de Cambridge Analytica genoemd Ripon (vernoemd naar de stad van Ripon, Wisconsin, waar de Republikeinse Partij werd opgericht). Het platform werd gebruikt door Cruz bod voor de 2016 GOP presidentiële nominatie — hoewel niet nader genoemde bronnen van de Cruz campagne vertelde Gizmodo dat de software nooit echt gefunctioneerd. Terwijl Gizmodo zegt AIQ is zelf verantwoordelijk voor het platform, het bedrijf werd gekoppeld aan een non-disclosure agreement te spreken over zijn contract met de Cambridge-Analytica.

Voor Cruz en andere conservatieven gebonden aan Cambridge Analytica, de bevestigde verbinding te AIQ is een andere ongewenste link naar controverse.

Cambridge Analytica is al onder de loep in de VS voor het hamsteren en misbruik van de gegevens van meer dan 50 miljoen Facebook-gebruikers om te profiteren van de Republikeinse campagnes.

Ondertussen, zowel Cambridge Analytica en e AIQ liggen onder vuur over de vijver voor hun betrokkenheid in Brexit campagnes. De britse autoriteiten onderzoeken nu of een Brexit campagne, die had meer geld dan het wettelijk toegestaan om te besteden, illegaal geld doorgesluisd naar AIQ door andere Brexit groepen. De blootgestelde bestanden van de AIQ moet van belang zijn voor onderzoekers, Gizmodo opgemerkt, als ze zijn verwijzingen naar een aantal van de groepen in kwestie — namelijk, Stemmen Verlaten en Veteranen voor groot-Brittannië.

Een naamloos voormalige Cruz aide vertelde Gizmodo dat de campagne werd in eerste instantie niet op de hoogte van Cambridge Analytica tikte AIQ tot het ontwikkelen van de Ripon platform.

Op hetzelfde moment, de opgegraven documenten onthullen een andere manier waarop de buitenlandse onderdanen die betrokken waren in de VS 2016 verkiezing.

In sommige gevallen is de betrokkenheid van vreemdelingen in ONS verkiezingen illegaal is: Specifiek, de AMERIKAANSE wet zegt dat buitenlanders moeten niet “direct of indirect deel te nemen in de besluitvorming” van een politieke campagne.

Op maandag ochtend, de overheid waakhond groep met een Gemeenschappelijke Oorzaak een klacht ingediend bij het AMERIKAANSE Ministerie van Justitie en de Federal Election Commission (FEC) tegen Cambridge Analytica voor het overtreden van die wetten. De in Londen gevestigde Cambridge Analytica, tegen het advies van haar eigen advocaat, tikte buitenlanders om ONS te adviseren om campagnes, in een “duidelijke schending” van het recht van de verenigde staten, Paul Ryan S., Voorkomende Oorzaak ‘ s VP van Beleid & Litigation, vertelde ZDNet.

Echter, Ryan zei dat in het kielzog van de UpGuard en Gizmodo rapporten, het is onduidelijk of AIQ ‘ s betrokkenheid was inhoudelijk genoeg voor een schending van ONS kieswet.

“Ik weet niet of gewoon het schrijven van code voor het maken van software platformen die worden gebruikt door campagnes stijgt tot het niveau van betrokkenheid,” zei hij.

Uiteindelijk is de verbinding tussen de AIQ en Cambridge Analytica wellicht meer impact in het verenigd koninkrijk dan in de VS.

Ondertussen UpGuard opmerkingen de enorme omvang van het verlaten van een dergelijke campagne gegevens onzeker: “een onbedoelde lekkage kan onthullen implementeert ontworpen om potentieel een invloed gehele kiezers, en misschien bloot miljoenen mensen naar de invasie van de privacy en de mogelijkheid van schade door kwaadwillende actoren.”

Verwante Onderwerpen:

Beveiliging TV

Data Management

CXO

Datacenters

0