Kann Kampagnen-Websites mit Ihrem Geld trauen?


Viele politische Kampagnen in diesem aktuellen Wahlen haben eine nette "jetzt spenden!"-Button auf ihren Webseiten. Während sie bequem für die Kandidaten sind, ist es nicht klar, ob diese Tasten für die Spender sicher sind.

Websites und Einzelhändler, die Kreditkartennummern, sowohl online als auch offline, sammeln unterliegen Regelungen wie die Finanzdaten gespeichert werden.

Diese Regeln sind festgelegt und von der Payment Card Industry Security Standards Council, gemeinhin als PCI, ein globaler Körper, der gerne die Anmeldeinformationen eines Unternehmens nicht in Übereinstimmung zu reißen wird nicht erzwungen.

Allerdings Kampagnen-Websites sind im Allgemeinen nicht als Händler, und in der Natur, nicht dauerhaft über eine Wahlzyklus in der Regel vorübergehender Natur sind. Die sie entfernt von strengen PCI-Aufsicht, sagte Tim Erlin, Director Produktmanagement und IT Risiko- und Sicherheitsmanagement-Strategie am nCircle in San Francisco.

Erlin hat Kampagnen-Websites für Politiker laufen für Staat und Bundesämter in den letzten paar Wahl Zyklen untersucht.

In den meisten Fällen Erlin sagte, hat er keine Ahnung, nach einer bestimmten Website zu betrachten, unabhängig davon, ob die Kampagne lagert Kreditkarte Zahlungsabwicklung an einen Dritten, dass Drittanbieter-Prozessor sein könnte, oder wer die gesammelte Informationen speichert.

[Wie Hacker stehlen könnte die nächste Wahl]

Warnendes Beispiel

Die Risiken der fehlgeleitetes Spenderdaten sind nur allzu real. Im Frühjahr 2009 erlitt der Kampagnen-Website für Norm Coleman, ein republikanischer Senator von Minnesota, die bitter eine Nachzählung der Wahl gegen den demokratischen Herausforderer Al Franken, kämpfte eine Datenschutzverletzung, als seine Spender-Datenbank auf WikiLeaks veröffentlicht wurde. (Coleman räumte im Juni 2009.)

WikiLeaks sagte, dass sensible Finanzdaten über mehr als 50.000 Coleman Geber, darunter Spender-Namen, Adressen, e-Mail-Adressen, Telefonnummern, vollständige Kreditkarten-Nummern und Karte-Überprüfung der Werte (CVVs, auch bekannt als Karte Sicherheitscodes), im Klartext auf eine Excel-Tabelle gespeichert wurden.

All diesen Spendern wurde sofort Hauptziele für Identitätsdiebe und Karte Betrüger. (WikiLeaks gezupft alle bis auf die letzten vier Ziffern der Karte zahlen in der Auswahl des Materials, die es geschrieben.)

CVVs direktes Speichern PCIs Data Security Standard (PCI DSS) verletzt, sagte Erlin. Er fügte hinzu, weil PCI-Compliance jährlich bewertet wird, gelten die Regeln"für Organisationen, die meiste Zeit des Jahres nicht existieren nicht."

Colemans Verletzung ungeachtet, es wurde nicht noch ein konzertierter Angriff von böswilligen Täter gegen Kampagnen-Websites überall in den USA, wurde gesagt. Aber das bedeutet nicht, dass es nicht passieren wird.

Mit der zunehmenden Popularität des Hacktivismus, wo Angreifer nach Websites oder bestimmten Personen gehen, um einen politischen Punkt zu beweisen, ist es nicht unvorstellbar, dass eine Kampagnenseite ausgerichtet sein würde.

"Manchmal dauert es ein Ereignis, das Problem zu bekommen," sagte Erlin.

Wachsende Risiken

Offline Spenden bleiben die beliebteste Methode für Menschen zu spenden, aber das Internet ist schnell die Lücke zu schließen, laut Statistik, die vor kurzem von der Pew Internet & American Life Project gesammelt.

In zwei Umfragen veröffentlicht im September 2012 sagte 13 Prozent der Erwachsenen, dass sie zu einer der beiden Haupt-Party Präsidentschaftskandidaten Kampagnen bei der diesjährigen Wahl beigetragen hatten.

Dieser Gruppe haben 67 Prozent so persönlich, am Telefon oder per Post, während 50 Prozent taten dies über Online-Verfahren oder per e-Mail (viele der Befragten hatte sowohl alte als auch neue Methoden verwendet.)

Etwas mehr als hat Hälfte der Demokraten, die zu den politischen Kampagnen in diesem Jahr beigetragen haben also online während nur ein Drittel der Republikaner im Internet laut Umfragen verwendet hatte.

Online-Finanzierung zahlen für diese aktuelle Wahl sind noch nicht fertig, aber Präsident Barack Obama hob mehr als $ 500 Millionen Online-im Jahr 2008.

Es ist "fast eine Garantie", dass die meisten Kampagnen nicht die tatsächlichen Spenden selbst verarbeiten, sagte Erlin. Wie viele kleine Online-Händler nutzen die Kampagnen wahrscheinlich einen Fremdanbieter-Dienst, um Kreditkarten-Transaktionen zu bearbeiten.

Jedoch nur vom Blick auf eine Kampagnen-Website, ist es schwierig zu wissen, wer dieser dritten Partei sein könnte und ob dieser Dienst PCI-konform ist.

Wenn die Kampagne die Daten innerhalb ihrer Systeme speichert vor der Übertragung der Kartendaten auf der Zahlungsabwickler, unterliegt der Website der Kampagne selbst PCI-Anforderungen, Erlin, sagte.

Erlin wateten durch Seiten der allgemeinen Geschäftsbedingungen und Datenschutzrichtlinien auf Kampagnen Stätten, auf der Suche nach Informationen über Kampagnen wie mit Finanzdaten Umgang.

Er fand nichts auf den meisten Seiten. Nichts deutete die Kampagnen eine Kopie der Kreditkarte Informationen gehalten, ob die Informationen an die Zahlungsprozessor weitergeleitet wurde, ohne lokal archiviert.

Die Kampagnen konnte die Aufnahme nur der Namen der Spender, oder nur als möglicherweise speichern alle Informationen, Erlin sagte.

Diese mangelnde Information Spender bedeutet "haben keine Möglichkeit, die Risiken zu bewerten", sagte er.

Benennung und Beschämung

Die offizielle Obama Wiederwahl Kampagnen-Website kann Spender erstellen eigene Fundraising, ermutigen, ihren Freunden Geld zu geben. Aber schafft dabei nur zusätzliche verhüllenden Schichten auf der Website der Obama-Kampagne Erlin sagte, macht es noch schwieriger für Spender zu verstehen, wer am anderen Ende der Transaktion.

Im September veröffentlichte konservative Watchdog-Gruppe Regierung Verantwortlichkeit Institut einen Bericht Kritik an politischen Kampagnen der beiden großen Parteien zu verwenden "eine Vielzahl von effektiven Anti-Fraud Tools zu erkennen und minimieren Sie Kreditkarten-Betrug im Internet."

Die GAI analysiert die offizielle Kampagnen-Websites für alle 535 Mitglieder des Kongresses sowie für Obama und republikanischen Präsidentschaftskandidaten Gouverneur Mitt Romney.

Fast die Hälfte der Kongress Websites sowie der Website der Obama-Kampagne nicht Amt für Betrugsbekämpfung, laut dem Bericht Hilfsmitteln.

Erheblich, erforderte der fraglichen Websites keine Spender der dreistelligen oder vierstellige Karte-Überprüfung Wert oder CVV, beim Spenden eingeben.

Verwendung von CVVs ist ein Industriestandard, der hilft, die Rechtmäßigkeit der Karteninhaber, überprüfen aber es gibt keine PCI oder gesetzlich vorgeschrieben, um eine CVV bitten, und viele Online-Händler nicht Fragen.

Die GAI darauf hingewiesen, dass eine Prüfnummer erforderlich ist um eine Spende auf Romney offizielle Website sowie Kampagne waren auf die Obama und Romney Websites kaufen. (Es kann sein, dass Spenden und Ware Umsatz auf beiden Seiten separat behandelt werden.)

"Das Fehlen dieser Sicherheit Protokolle unpassend mit dem anerkannte technische Raffinesse der [Obama] Kampagne", sagte GAI in seinem Bericht.

[Wie es Obama und Romney die Smartphone-Apps Ihre Privatsphäre eindringen]

Was Sie nicht wissen können weh tun

Unabhängig davon, ob eine Kampagnenseite PCI-Regeln einhält ist es wichtig zu bedenken, dass in vielen Fällen Spender nicht sofort herausfinden können, wenn ihre Daten kompromittiert wurde.

Verletzung Benachrichtigungsregeln – wie schnell muss eine Organisation betroffenen Opfer melden und was es zu offenbaren hat — variieren je nach Zustand, Erlin hingewiesen.

In einigen Staaten muss eine bestimmte Anzahl von Opfern betroffen sein, bevor eine Organisation erforderlich ist, um eine Datenschutzverletzung offen zu legen. Mit dem Online-Kampagne-geben noch nicht ausgereift, es möglicherweise nicht immer genügend Opfer solcher Grenzwerte erfüllen.

"Es wäre sicherer, einen Scheck schicken", sagte Erlin.

Diese Geschichte wurde von TechNewsDaily, eine Schwester Website LiveScience zur Verfügung gestellt.

Verwandte Artikel

Was Nobelpreisträger mit ihrem Geld tun

Den Nobelpreis verleiht erhebliche Prestige auf seine Gewinner, aber es kommt auch mit einem schönen Cash-Bonus. Diese Woche sind die Preise 2012 in Stockholm, Schweden, angekündigt und der Preisverleihung wird es im Dezember. Jeder Preis beinhaltet einen...

Wohin mit Ihrem Geld während Sparquoten Tiefpunkt sind

Für diejenigen, die mürrisch auf ihrem Sparkonto Aussagen gibt es viele bessere Renditen an anderer Stelle werden musste Wie Zinsen auf dem niedrigsten Niveau seit Menschengedenken schmachten, gibt es wenig Hoffnung für den Sparer in Enttäuschung über ihr...

Die 14 seltsamsten Dinge tun kann Ihre Familie mit Ihrem eingeäscherten Überreste

Feuerbestattung galt vor kurzem das "heißeste" in der Bestattungsbranche, nach Menschen, die solche Dinge zu diktieren. Einer der Gründe für die Menschen auf traditionelle Bestattung zu verzichten ist die Kosten (obwohl Walmart Ihnen dabei helfe...

Willst du reich und klug sein? Sprechen Sie mit Ihrem Ehepartner

Lou Scatigna, a.k.a. Der finanzielle Arzt hat eine Nachricht für Ehepaare: bezahlen Sie Ihre Rechnungen zusammen. Paare, die nicht über Geld einigen sind dazu verurteilt, sich scheiden lassen, sagt Scatigna, der seit 1983 als finanzieller Berater gearbeit...

"Die Krise im Süd-Sudan nicht mit mehr Geld lösen. Wir brauchen Frieden "

Humanitären Hilfe für den Südsudan, Laut Unicef zusammengebrochen ist. NGOs und Hilfsorganisationen teilen ihre Perspektiven für das Land "Wir sind nicht mehr Spender an Bord kommen sehen" Jonathan Veitch, Unicef-Vertreter im Süd-Sudan Ich habe...

8 Geld-Gespräche, die Sie mit Ihrem Partner haben müssen

Als mein Mann und ich geheiratet habe, besprochen nicht wirklich, die unsere Finanzen umgehen würden. Wir standen ziemlich ungeschickt in der Lobby unserer Bank und fast wortlos seinen Namen auf alle bestehenden Konten umgestellt. Zwar mein Mann ein Mathe...

7 Probleme, mit denen, die kann man wirklich auf Ihrem Ehepartner Schuld

Viele neue Studien zeigen, dass unsere Ehegatten uns in vielen, viele überraschende Art und Weise, oft zum besseren beeinflussen und... manchmal zum schlechten. Was können Sie auf Ihrem Ehepartner Schuld? Werfen Sie einen Blick. Ist Ihr Gatte Ihr Leb...

Freunde mit Ihrem Beau Freunde? Es kann Ihr Sexualleben auswirken.

Wenn eine Frau mehr Kommunikation mit ihren männlichen Partner engsten Freunde hat als er tut, kann sie die Kibosh auf ihr Sexualleben setzen wie das Ergebnis sexuelle Probleme wie Erektionsstörungen für den Mann sein könnte, eine neue Studie zeigt. Die S...

Diese Frau jagt Geister mit ihrem Vater für ein Leben... Ihre Geschichte ist faszinierend

Seit seinem Debüt im Jahr 2004 auf Syfy Channel hat Ghost Hunters Publikum auf der ganzen Welt mit seiner Real-Life, Schrauben und Muttern Ansatz zur Untersuchung von paranormalen Aktivitäten begeistert. Noch in diesem Jahr wird die Show premiere seine 10...

Sie können schnell dieses Backup-Batterie aufladen mit Ihrem MacBook Ladegerät

Tragbare Ladegeräte sind so allgegenwärtig ein Smartphone Zubehör als Fällen geworden, und selten enthalten sie echten Innovation nicht mehr – aber das Viertel tut. Es ist die erste backup-Batterie, die mit Ihrem MacBook Netzteil, geben Ihnen genug Saft z...

"Nur etwa die Hälfte der Mütter, die durch meine Tür kommen lassen mit ihrem Baby"

Yvette Collier nimmt in Hochrisiko-Mütter und ihre Neugeborenen bei ihr zu Hause, wo sie lernen, wie man Eltern. Die Einsätze sind hoch – manchmal das Baby weggenommen, manchmal die Mutter geht davon... Die kurze Spaziergang Yvette Collier Weg bis vor die...

Ted Cruzs Kampagnen-Website sieht sicher leicht zu hacken

Als ehrgeizige Politiker ihre Pläne für das Präsidentenamt im Jahr 2016 laufen verkünden, können Sie sicher sein, dass freche Hacker sich für einige gute Streiche rüstet sind. Wer trifft sie? Niemand kann sicher sein, aber ein ehemaliger Entwickler für di...

6 Kämpfe lohnt sich, mit Ihrem Mann

Keine Frau genießt vor allem mit ihrem Mann kämpfen. Immerhin Leben ist zu kurz, Sie haben ein Bett teilen und vor allem lieben Sie den Kerl. Während Wissenschaft uns, dass kämpfen um eine stärkere Ehe führen kann sagt, verstehen die meisten von uns die B...

Top 10 beste Möglichkeiten, um mit YouTube Geld verdienen im Jahr 2014

YouTube ist die leistungsfähigste video-Website heute. Es ist eine Plattform, wo man unbegrenzt Videos hochladen und einfaches Geld verdienen. Es ist nicht kurz von Möglichkeiten, um Geld aus diesem Netzwerk zu machen. Was Sie brauchen ist die Anpassung d...