Добавить новость
smi24.net
News in English
Январь
2023

EXCLUSIVE: U.S. airline accidentally exposes ‘No Fly List’ on unsecured server

0

An unsecured server discovered by a security researcher last week contained the identities of hundreds of thousands of individuals from the U.S. government’s Terrorist Screening Database and “No Fly List.” 

Located by the Swiss hacker known as maia arson crimew, the server, run by the U.S. national airline CommuteAir, was left exposed on the public internet. It revealed a vast amount of company data, including private information on almost 1,000 CommuteAir employees.

Analysis of the server resulted in the discovery of a text file named “NoFly.csv,” a reference to the subset of individuals in the Terrorist Screening Database who have been barred from air travel due to having suspected or known ties to terrorist organizations.

The list, according to crimew, appeared to have more than 1.5 million entries in total. The data included names as well as birth dates. It also included multiple aliases, placing the number of unique individuals at far less than 1.5 million. 

On the list were several notable figures, including the recently freed Russian arms dealer Viktor Bout, alongside over 16 potential aliases for him. 

The aliases comprised different, common misspellings of his last name and other versions of his first name, as well as different birthdays. Many of the birthdays aligned with the recorded date Bout was born. 

Suspected members of the IRA, the Irish paramilitary organization, were also on the list.

Another individual, according to crimew, was listed as 8 years old based on their birth year. 

Many entries on the list were names that appeared to be of Arabic or Middle Eastern descent, although Hispanic and Anglican-sounding names were also on the list. Numerous names included aliases that were common misspellings or slightly altered versions of their names.  

"It's just crazy to me how big that Terrorism Screening Database is and yet there is still very clear trends towards almost exclusively Arabic and Russian sounding names throughout the million entries,” crimew said. 

“Over last 20 years, the U.S. citizens that we’ve seen targeted for watchlisting are disproportionately Muslim and people of Arab or Middle Eastern and South Asian descent,” said Hina Shamsi, director of the National Security Project at the American Civil Liberties (ACLU). “Sometimes it’s people who dissent or have what are seen as unpopular views. We’ve also seen journalists watchlisted.”

In a statement to the Daily Dot, TSA said that it was “aware of a potential cybersecurity incident with CommuteAir, and we are investigating in coordination with our federal partners.”

The FBI declined to answer specific questions about the list to the Daily Dot.

In a statement to the Daily Dot, CommuteAir said that the exposed infrastructure, which it described as a development server, was used for testing purposes.

CommuteAir added that the server, which was taken offline prior to publication after being flagged by the Daily Dot, did not expose any customer information based on an initial investigation.

CommuteAir also confirmed the legitimacy of the data, stating that it was a version of the “federal no-fly list” from roughly four years prior.

“The server contained data from a 2019 version of the federal no-fly list that included first and last names and dates of birth,” CommuteAir Corporate Communications Manager Erik Kane said. “In addition, certain CommuteAir employee and flight information was accessible. We have submitted notification to the Cybersecurity and Infrastructure Security Agency and we are continuing with a full investigation.”

CommuteAir is a regional airline based out of Ohio. In June 2020, CommuteAir replaced ExpressJet as the carrier for its United Express Banner, a regional branch of United, which runs shorter flights. 

In remarks to the Daily Dot, crimew said that they had made the discovery while searching for Jenkins servers on the specialized search engine Shodan. Jenkins provides automation servers that aid in the building, testing, and deployment of software. Shodan is used throughout the cybersecurity community to locate servers exposed to the open internet.

The server also held the passport numbers, addresses, and phone numbers of roughly 900 company employees. User credentials to more than 40 Amazon servers run by CommuteAir were also exposed, said crimew.

The Terrorism Screening Database, according to the FBI, is a list of individuals shared across government departments to prevent the kind of intelligence lapses that occurred prior to 9/11. Within that is the smaller, more tightly controlled No Fly List. Individuals in the Terrorism Screening Database can be subject to certain restrictions and given additional security screening. Individuals explicitly on the No Fly List are barred from boarding aircraft in the United States. 

“This country has a massive, bloated watchlisting system that can stigmatize people—including Americans—as known or suspected terrorists based on secret standards and secret evidence without a meaningful process to challenge government error and clear their names,” Shamsi said. “The categories of people watchlisted seem every expanding, never constricting … The consequences are significant and have real harms for people's lives. There’s the obvious stigma and embarrassment and life hardships of being unable to fly in our modern age, to being singled out, to being searched. We’ve had mothers and fathers stigmatized and embarrassed in front of their children.”

Estimates of both the Terrorism Screening Database and the No Fly List have long been made. The Terrorism Screening Database was been estimated to contain up to 1 million entries, with the No Fly List reportedly much smaller. 

When asked for clarification, CommuteAir said it was specifically the No Fly List subset they hosted, which means it could potentially be much larger than previously reported. 

But an expert familiar with the contours of the No Fly List cautioned that a list that size may be the larger Terrorism Screening Database and not the smaller No Fly List. 

The Intercept in 2014 previously reported that the No Fly List held more than 47,000 names. In 2016, Sen. Dianne Feinstein (D-Calif.) suggested that over 81,000 people were on the list.

Although the list is highly secretive and rarely leaks, it is not considered a classified document due to the number of agencies and individuals that need access to it. 

In a declaration to the ACLU, G. Clayton Grigg, at the time the Deputy Director for Operations of the Terrorist Screening Center, said that while the list does contain classified national security information, "maintaining the TDSB as a sensitive but unclassified system allows for law enforcement screening officers .... to use the identifying information from the TSDB even though they may not possess Secret or Top Secret security clearances.”

The discovery by crimew is not the first time an unsecured version of the Terrorist Screening Database has been exposed online. Security researcher Volodymyr “Bob” Diachenko found a detailed copy of the terrorism watchlist with 1.9 million entries in 2021.

Names provided to Diachenko by the Daily Dot matched entries on the list he obtained, although Diachenko never received official confirmation his list was genuine. 

The No Fly List has routinely been criticized by privacy and civil liberties experts. The ACLU successfully sued to allow citizens to challenge their inclusion on the list. However, more work needs to be done to improve transparency with the list, Shamsi said. 

“It is already a massive and bloated system, and growth is exactly the kind of thing that happens when you have a vague and over-broad system of what’s essentially government surveillance based on suspicion and without due process … At the bare minimum, if the government is to use watchlists, it must have narrow and specific public criteria [for entry] and apply rigorous public procedures for reviewing, updating, and removing dubious entries.”

Sign up to receive the Daily Dot’s Internet Insider newsletter for urgent news from the frontline of online.

The post EXCLUSIVE: U.S. airline accidentally exposes ‘No Fly List’ on unsecured server appeared first on The Daily Dot.








Семейное приключение на «Кораблике Детского радио»

Парад вулканов на Камчатке

Косметолог-эстетист Наталья Рябинова: самые эффективные способы борьбы с веснушками

Грачья Погосян: достойный пример гуманизма и патриотизма (к 55-летию известного благотворителя)


AI talent comes at a 30% salary premium: ‘If you try to play catch up later, this is going to cost you even more’

Exclusive: Fintech giant Stripe building ‘Tempo’ blockchain with crypto VC Paradigm

Report: Liverpool decision hands advantage to Man United in midfielder pursuit

Palestinian envoy urges action at UN: “History will judge us all”


Стражи курортов

В Орле на территории детского сада уничтожили осиное гнездо

Антиармянские публикации в российском научном журнале «Современная научная мысль»: расследование фонда «Гегард»

В Курске суд постановил возместить расходы, которые инвалид понёс на покупку дорогостоящего лекарства


Modders are trying their hardest to add an NVMe SSD to the Switch 2, which is both impressive and something I'm not going to do

Открыты сервера MMORPG ROM: Golden Age

The US Air Force wants to test blowing up Cybertrucks because 'it is likely the type of vehicles used by the enemy may transition to Tesla Cyber trucks'

Steam for Chromebooks is getting axed in 2026 instead of exiting its 4-year beta


Овочі можусть стати розкішшю для українців


Всё об операциях на почках: показания, какие бывают и как проходят

Клинический психолог Юлия Тарибо: психологические последствия удаленной работы и способы их преодоления

Nexign Interconnect получила сертификат совместимости с российской Java-платформой Axiom JDK

Директор Росгвардии Герой России генерал армии Виктор Золотов принял участие в заседании Национального антитеррористического комитета


Антиармянские публикации в российском научном журнале «Современная научная мысль»: расследование фонда «Гегард»

Магазин автозапчастей франшиза – успешное и прибыльное предприятие

Дорога на улице Трифоновской будет перекрыта до 22 августа

Когда ударят первые морозы: подробный и точный прогноз на осень-2025


Обломают зубы и сдохнут! «Ударим сразу вглубь Польши»: после атаки на Калининград НАТО уже не будет, даже «Орешник» не понадобится

Директор Росгвардии Герой России генерал Виктор Золотов принял участие в заседании Национального антитеррористического комитета

Эксперт Баранов: санкции против России изменили международную торговлю

Суд вынес решение о выплате рэпером Бастой долга по коммунальным платежам


Андрей Рублёв обыграл Лёнера Тьена на старте «Мастерса» в Цинциннати

Павлюченкова уступила во втором круге турнира WTA 1000 в Цинциннати

Анна Калинская вышла в третий круг турнира WTA 1000 в Цинциннати

Вероника Кудерметова вышла в третий круг турнира WTA-1000 в США


Инцидент с ребёнком: СК начал проверку после того, как девочку засосало в трубу бассейна в Москве

Советские супермаркеты против современных: что изменилось?

Пять студентов-ювелиров ИРНИТУ оттачивали мастерство на Калининградском янтарном комбинате

Он был гордостью СССР, но до этого проявил слабость — Михайлов хотел сбежать из лучшего клуба страны


Музыкальные новости

Архипелаг 2025: стартовали с максимальными баллами

Уникальное шоу Натальи Которевой «Женщина за 50» в Москве 20 сентября

Концерт к 100-летию со дня кончины святителя Тихона дадут в Псковском кремле

Mash: врачи просят Александра Розенбаума бросить курить после пневмонии


Nexign Interconnect получила сертификат совместимости с российской Java-платформой Axiom JDK

Платформа «DатаРу Облако» аттестована для работы с государственными данными и информацией повышенной категории

Всё об операциях на почках: показания, какие бывают и как проходят

Клинический психолог Юлия Тарибо: психологические последствия удаленной работы и способы их преодоления


«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге

В Пулково 10 августа задержали десяток рейсов – есть отмены

Директор Росгвардии Герой России генерал армии Виктор Золотов принял участие в заседании Национального антитеррористического комитета

Не лечит, но помогает: уже сегодня ТНТ покажет премьеру комедийного сериала «Знахарь» с Денисом Васильевым и Катериной Ковальчук


Быстрый старт в прибыльном бизнесе по продаже автозапчастей

Преимущества франшизы «Автополка»

Преимущества франшизы «Автополка»

Выбор подходящей франшизы автозапчастей


«Трампу надо соглашаться»: сейчас у Путина наименьшее количество требований за все время – итальянские СМИ

В России объяснили скорую организацию встречи Путина и Трампа

Bloomberg: встреча Путина и Трампа сама по себе представляет победу Москвы

Почему Трамп сказал, что едет в Россию, если встреча назначена в Аляске




Клинический психолог Юлия Тарибо: психологические последствия удаленной работы и способы их преодоления

Подмосковный травматолог дал советы по выбору рюкзака для первоклассника

Здоровье Бориса Щербакова: обновленные сведения от научно-исследовательского центра имени Склифосовского

КГ PROGRESS: в Перми работают самые опытные стоматологи в России


Политолог: Алиев пересек красную линию и столкнется с ответом Москвы

Зеленский пригрозил «третьей мировой войной» в случае давления на Киев в вопросе уступок территорий

«Будет обмен землей»: Трамп поставил Зеленского на место, вызвав панику в Киеве


Международный чемпионат по алгоритмическому программированию «РуКод»

«Лето в Москве» в Южном округе объединит спорт, искусство и технологии в ближайшие выходные

На пенсии отоспишься. 13 идей для ночного досуга в Москве — от тенниса до парилки

Журова о возвращении граждан, сменивших гражданство: «Практически невозможно»


Лукашенко получил первую золотую монету из белорусского сырья


Собянин рассказал, как проект «Город героев» укрепляет связь времен и поколений

Собянин объявил об открытии новой детской поликлиники в районе Крюково

Сергей Собянин: Герои — не какие-то особенные люди, они живут рядом с нами

Собянин оценил вклад проектов "Город героев" и "Герой моего района


Хватит морщиться: ученые назвали пользу от участившихся московских ливней

Что подготовили в павильонах «Музеона» в рамках форума «Москва 2030»

Орловская область планирует войти в число национальных туристических маршрутов с проектом «Бирюзовое кольцо России»

Погода сошла с ума? Главный синоптик России Вильфанд предупреждает: аномалий будет все больше - то в жар, то в холод


Пять студентов-ювелиров ИРНИТУ оттачивали мастерство на Калининградском янтарном комбинате

Суд вынес решение о выплате рэпером Бастой долга по коммунальным платежам

Туристы рассказали, как их отдых в Абхазии разрушил стереотипы

Инцидент с ребёнком: СК начал проверку после того, как девочку засосало в трубу бассейна в Москве


Пинежский заповедник в Архангельской области получит финансирование на создание новой инфраструктуры для научных и исследовательских работ

Орловская область планирует войти в число национальных туристических маршрутов с проектом «Бирюзовое кольцо России»

Заместитель прокурора Архангельской области и Ненецкого автономного округа Павел Матанцев проверил ход ремонтных работ в школе № 1 г. Нарьян-Мара

Сотрудниками полиции и Росгвардии задержан гражданин, причастный к поджогу релейного шкафа в Архангельской области


Прогноз погоды в Крыму на понедельник

Прогноз погоды в Крыму на 12 августа

Прогноз погоды в Крыму на 10 августа

Прогноз погоды в Крыму на 11 августа


Студенты-ювелиры ИРНИТУ оттачивали мастерство на Калининградском янтарном комбинате

Советские супермаркеты против современных: что изменилось?

Суд вынес решение о выплате рэпером Бастой долга по коммунальным платежам

Директор Росгвардии Герой России генерал Виктор Золотов принял участие в заседании Национального антитеррористического комитета














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *