以色列執政黨應用泄露650萬選民個人數據
由以色列總理本杰明·內塔尼亞胡(Benjamin Netanyahu)執政的政黨利庫德(Likud)運營的競選活動網站,在該國即將進行立法選舉的三周前,無意間在互聯網上公開了所有650萬合格以色列選民的個人信息。
在以色列,所有政黨在選舉前都會收到選民的個人詳細信息,他們無法與任何第三方共享這些個人詳細信息,并有責任保護其公民的隱私并在選舉結束后將其擦除。
據報道,Likud與軟件開發公司Feed-b共享了整個選民登記冊,然后將其加載到旨在推廣名為“ Elector”的投票管理應用程序的網站(elector.co.il)。
據網絡安全研究人員Ran Bar-Zik披露了該問題,選民的數據并未因Elector應用程序中的任何安全漏洞而泄露;
相反,該事件是由于軟件公司的疏忽而發生的,該公司通過其主頁的公共源代碼中列出的不受保護的API端點泄漏了管理面板的用戶名和密碼。
“使用標準瀏覽器(例如Google的Chrome瀏覽器)訪問Elector網站的人可以在頁面上右鍵單擊鼠標,然后選擇“查看頁面源代碼”。
該網站顯示的源代碼包含指向“ get-admins-users”頁面的鏈接,黑客只需訪問該頁面即可公開查找用戶的密碼(具有授權的用戶)管理數據庫。” 以色列媒體解釋。
公開的數據庫包括以色列6,453,254選民的全名,身份證號碼,地址和性別,以及電話號碼,父親的名字,母親的名字以及其中一些的其他個人詳細信息。
由于受影響的Elector網站對許多用戶而言都是關閉的,一些媒體證實該軟件公司現已解決了問題,但無法確保多少人能夠下載選民的數據庫。以色列司法部的隱私保護局(PPA)表示正在調查此事件。