Ez eléggé kellemetlen: bármelyik felhasználó módosíthatja Elon Musk erőminisztériumának hivatalos weboldalát, és a szakértők véleménye szerint ez az egész egy igazi felületes munka.


Néhány nap alatt rakták össze azt a honlapot, ami az ígéret szerint az amerikai kormányzat költségcsökkentését segítene nyomon követni. A gond csak az, hogy minimális jártassággal bárki azt csinál vele, amit akar.

Két informatikai szakember meglepő és szokatlan hibát fedezett fel Elon Musk "kormányzati hatékonysági osztályának" (DOGE) weboldalán – számolt be a 404 Media a birtokába került észrevételek alapján.

A weboldal létrehozásának fő célja, hogy átláthatóvá tegye a kormányzati költségvetési megszorítások előrehaladását. Ugyanakkor aggasztó, hogy a háttérben lévő informatikai infrastruktúra védelme érdekében nem fordítottak elegendő figyelmet és forrást.

A szakértők felfedeztek legalább két olyan adatbázist, amelyek a weboldal működését szolgálják, és sajnálatos módon nem nyújtanak megfelelő biztonságot. Ez lehetővé teszi bárki számára, hogy módosítsa a tartalmukat. Úgy tűnik, hogy egyesek már éltek is ezzel a lehetőséggel, hogy rámutassanak arra, mennyire mulatságos és amatőr hibákról van szó egy hivatalos kormányzati oldal esetében.

A 404 Media cikke alapján úgy tűnik, hogy a doge.gov oldal fejlesztése valóban kapkodva zajlott. A munkálatok akkor indultak be, amikor Musk kedden nyilvánosan kijelentette, hogy a DOGE törekszik a maximális átláthatóságra. Valószínű, hogy nem egészen így képzelte el ezt a folyamatot.

Amikor ezt kiejtette, a szóban forgó oldal szinte teljesen üres volt, de szerdán és csütörtökön már lázasan folyt a munka. Ekkor már tükröződtek rajta a DOGE X-profilján megjelent bejegyzések, valamint néhány statisztika is az Egyesült Államok szövetségi munkaerő-állományáról.

Egy szakember, aki kérte, hogy neve ne kerüljön nyilvánosságra, megosztotta velünk a következőket: a doge.gov weboldal látszólag a Cloudflare Pages platformjára épül, ami jelenlegi állapotában nem tűnik kormányzati szervereken üzemelő rendszernek. Az adatbázisok, amelyek a weboldalt kiszolgálják, elméletileg bárki által módosíthatók (természetesen, ha valaki rendelkezik a szükséges tudással), és ezek a változtatások azonnal megjelennek az élő felületen.

Sokan úgy érzik, hogy az egész dolog olyan, mintha csak hirtelen össze lett volna dobva.

Nem ez az első hasonló fiaskó: szerdán derült ki, hogy egy másik, hasonló célokat szolgáló oldal WordPressre épült, alapértelmezett sablonnal és mintaszövegekkel. Miután a sajtó beszámolt a dologról, gyorsan jelszó mögé rakták az egészet.

A DOGE eddig még nem válaszolt a 404 Media megkeresésére.

Related posts