Ein Programmierfehler hat die Manipulation von Tausenden von Datensätzen in einer Datenbank für Sexualstraftäter ermöglicht. Die Daten wurden mit Sicherheit geklaut, vielleicht auch geändert.
Der Staat Oklahoma unterhält diese Datenbank mit Sex-Gangstern, die in diesem Staat gemeldet sind, zur Zeit sind es anscheinend 5627. Über ein SQL-Interface lassen sich die Datensätze durchsuchen. Durch einfache Manipulation der SQL-Abfragen war es über Jahre möglich, nicht öffentliche Daten, wie Sozialversicherungsnummern zusammen mit Adressen, anzuzeigen. Mit dem richtigen Befehl liess sich sogar die ganze Datenbank kopieren. Inzwischen ist der Fehler anscheinend behoben.
Quelle: The Daily WTF