馬斯克DOGE網站數據庫存在漏洞,任何人可隨意篡改內容
埃隆·馬斯克旗下的政府部門效率部(DOGE)推出的一個網站被發現存在嚴重的安全漏洞,導致未經授權的用戶可以直接修改其內容。這一漏洞由兩名網絡開發專家發現,原因在于網站使用了一個未加密的外部數據庫,使得任何知曉該漏洞的人都可以在網站上發布和顯示內容。
DOGE網站于今年1月上線,初衷是展示該部門在削減政府開支方面的努力。然而,幾周以來,網站幾乎處于停滯狀態,僅顯示三行文字和一個卡通標志。網站的數據來源于一個Cloudflare Pages站點,并從該站點的底層代碼中提取數據。
漏洞曝光與惡意篡改
安全漏洞最初由404Media報告,兩名網絡開發專家向他們發出了警告。專家們發現,doge.gov 網站連接了一個可由第三方訪問和修改的數據庫。這使得任何人都可以對網站進行未經授權的修改,并且修改內容會實時顯示在網站上。漏洞很快被利用,有人在網站首頁發布了諷刺性信息。
一條信息寫道:“這是一個.gov 網站的笑話?!绷硪粭l則稱:“這些‘專家’把數據庫敞開了—— roro?!?/p>
這些信息在網站上停留了數小時。Newsweek也在周五早上看到了“這是一個.gov 網站的笑話”的信息。網站如此輕易地被篡改,引發了人們對DOGE安全實踐的擔憂。
網站開發與安全質疑
專家指出,該網站似乎是在倉促之間建成的。一名程序員告訴404Media:“感覺它是匆匆忙忙搭建的。網頁源代碼中存在許多錯誤,還暴露了敏感信息?!本幋a專家Sam Curry指出,DOGE網站似乎是由Burst Data開發和托管的,而Burst Data由一名現任DOGE員工管理。
他補充說,網站上的圖片通過Cloudflare的ImageDelivery服務進行路由。DOGE團隊隨后修復了網站問題,刪除了那些引發爭議的信息。
敏感數據泄露與法律挑戰
然而,這次事件引發了人們對DOGE部門處理敏感數據和維護系統安全能力的質疑。在所謂的攻擊事件發生之前,DOGE網站據稱發布了機密情報數據。據《赫芬頓郵報》報道,該網站顯示了美國一家情報機構的規模和人員信息。
這些機密數據的泄露以及網站被輕易入侵的情況,導致DOGE及其做法受到更嚴格的審查。批評者對DOGE部門訪問敏感信息的權限及其可能引發的利益沖突表示擔憂。目前已有幾起針對DOGE的訴訟,質疑其對政府數據的訪問權限。