650萬名以色列公民數(shù)據(jù)在網(wǎng)絡(luò)泄露
據(jù)外媒報道,當(dāng)?shù)貢r間周一,數(shù)百萬名以色列公民的選民登記和個人信息在網(wǎng)上被泄露,兩天之后,該國將舉行一院制議會的大選。曝光的資料波及到6528565名以色列人的選民登記詳細資料和以色列約930萬總?cè)丝谥?179313人的個人詳細資料。后者包括了全名、電話號碼、身份證號碼、家庭住址、性別、年齡和政治傾向等細節(jié)。
據(jù)以色列媒體報道,一名自稱為The Israeli Autumn的威脅分子稱對此事負責(zé)。
以色列威脅情報公司KELA的產(chǎn)品經(jīng)理Raveed Laeb在周三媒體采訪時表示,自周一以來,這些數(shù)據(jù)已經(jīng)被多個電報頻道廣泛分享。此前,他在泄露的文件中發(fā)現(xiàn)了自己的個人信息。


目前,數(shù)據(jù)泄露源頭已被鎖定為Elector--一個為Elector Software for Likud公司開發(fā)的同名應(yīng)用的網(wǎng)站。Likud(利庫德集團)是以色列現(xiàn)任總理本雅明·內(nèi)塔尼亞胡領(lǐng)導(dǎo)的政黨。
2020年2月,一位名叫Ran Bar-Zik的以色列網(wǎng)頁開發(fā)者發(fā)現(xiàn),該應(yīng)用的網(wǎng)站暴露了一個API端點,該端點允許他獲得該網(wǎng)站管理員及其帳戶詳細信息的列表,其中包括密碼。

Bar-Zik稱,通過利用這些密碼,他能訪問一個包含以色列選民個人信息的數(shù)據(jù)庫。
Bar-Zik在一篇博文中詳細闡述了他的發(fā)現(xiàn),這在2020年初引發(fā)了以色列的一場重大媒體丑聞,因為盡管出于政治競選計劃等原因政黨可以訪問以色列的全部選民數(shù)據(jù)庫,但他們不應(yīng)該跟第三方分享這些數(shù)據(jù)。當(dāng)時,Bar-Zik向該應(yīng)用網(wǎng)站的開發(fā)公司報告了這一情況,但網(wǎng)站開發(fā)者警告稱,目前尚不清楚其他各方是否在他之前發(fā)現(xiàn)了同樣的問題,也不清楚他們是否利用API獲取了以色列公民的選民登記數(shù)據(jù)。
在該國最新一輪選舉前幾天公布的數(shù)據(jù)顯示,Bar-Zik的困境似乎在本周得到了解決。幾位以色列政治專家本周提出的理論認為,泄露這些數(shù)據(jù)可能是為了損害利庫德集團的公眾形象和信任,然而,由于利庫德集團有望在2021年3月的議會選舉中獲勝,所以此次的泄密似乎并沒有產(chǎn)生任何的影響。