650萬名以色列公民數據在網絡洩露
據外媒報導,當地時間週一,數百萬名以色列公民的選民登記和個人信息在網上被洩露,兩天之後,該國將舉行一院制議會的大選。曝光的資料波及到6528565名以色列人的選民登記詳細資料和以色列約930萬總人口中3179313人的個人詳細資料。後者包括了全名、電話號碼、身份證號碼、家庭住址、性別、年齡和政治傾向等細節。
據以色列媒體報導,一名自稱為The Israeli Autumn的威脅分子稱對此事負責。
以色列威脅情報公司KELA的產品經理Raveed Laeb在周三媒體採訪時表示,自周一以來,這些數據已經被多個電報頻道廣泛分享。此前,他在洩露的文件中發現了自己的個人信息。
目前,數據洩露源頭已被鎖定為Elector–一個為Elector Software for Likud公司開發的同名應用的網站。Likud(利庫德集團)是以色列現任總理本雅明·內塔尼亞胡領導的政黨。
2020年2月,一位名叫Ran Bar-Zik的以色列網頁開發者發現,該應用的網站暴露了一個API端點,該端點允許他獲得該網站管理員及其帳戶詳細信息的列表,其中包括密碼。
Bar-Zik稱,通過利用這些密碼,他能訪問一個包含以色列選民個人信息的數據庫。
Bar-Zik在一篇博文中詳細闡述了他的發現,這在2020年初引發了以色列的一場重大媒體醜聞,因為儘管出於政治競選計劃等原因政黨可以訪問以色列的全部選民數據庫,但他們不應該跟第三方分享這些數據。當時,Bar-Zik向該應用網站的開發公司報告了這一情況,但網站開發者警告稱,目前尚不清楚其他各方是否在他之前發現了同樣的問題,也不清楚他們是否利用API獲取了以色列公民的選民登記數據。
在該國最新一輪選舉前幾天公佈的數據顯示,Bar-Zik的困境似乎在本週得到了解決。幾位以色列政治專家本週提出的理論認為,洩露這些數據可能是為了損害利庫德集團的公眾形象和信任,然而,由於利庫德集團有望在2021年3月的議會選舉中獲勝,所以此次的洩密似乎並沒有產生任何的影響。