Для доступу до цих даних не потрібно було мати особливих навичок зламу.
Особисті дані 6,5 млн ізраїльських користувачів були розкриті через серйозну помилку у застосунку для виборців, який просували прем'єр-міністр країни Біньяміна Нетаньягу і його партія “Лікуд”.
Про це пише The New York Times.
Elector зберігав дані виборців, такі як повні імена, паспортні дані, адреси й стать, а також подекуди номери телефонів та іншу особисту інформацію деяких із них. Для доступу до цих даних не потрібно було мати особливих навичок зламу – його міг отримати будь-хто. У чиїх руках опинилася інформація та чи опинилася взагалі – поки що не відомо.
50cent та qwerty. Рейтинг найнебезпечніших паролів
Так, на сайті застосунку достатньо було натиснути правою кнопкою миші, відкрити “джерело сторінки”, яке розкриває її код. У ньому були імена користувачів і паролі адміністраторів сайту, що могло б дозволити кожному охочому увійти в систему і завантажити інформацію про виборців.
Компанія-розробник спробувала применшити потенційні ризики і назвала витік “одноразовим інцидентом, який був негайно вирішений”.
Один ізраїльський веб-сайт повідомив, що зміг отримати доступ до особистої інформації, зокрема, самого Нетаньягу, його дружини Сари, начальника штабу ізраїльських військових Авіва Когаві і ще низки високопосадовців.
Цей витік – один з найбільших в Ізраїлі після 2006 року, коли співробітник Міністерства внутрішніх справ вкрав реєстр населення, а потім опублікував його.
Нагадаємо, у березні 2018 року стало відомо про найбільший в історії Facebook витік особистих даних користувачів. Компанія Cambridge Analytica незаконно зібрала дані 87 мільйонів користувачів соцмережі і передала їх третім особам, у тому числі, ймовірно, передвиборному штабу нинішнього президента США Дональда Трампа, який використовував їх для політичної реклами. За даними ICO, в числі інших Cambridge Analytica передала дані близько одного мільйона британських користувачів.
Через скандал очільнику Facebook Цукербергу довелося двічі виступити на слуханнях в Конгресі США. Facebook домовився про виплату в США штрафу в розмірі п'ять мільярдів доларів. Це рекордний штраф, який коли-небудь накладався на компанії за порушення правил зберігання особистої інформації клієнтів, і один з найбільших, які уряд США взагалі коли-небудь стягував, повідомила Федеральна торгова комісія США (FTC).