650萬(wàn)名以色列公民數(shù)據(jù)在網(wǎng)絡(luò)泄露
據(jù)外媒報(bào)道,當(dāng)?shù)貢r(shí)間周一,數(shù)百萬(wàn)名以色列公民的選民登記和個(gè)人信息在網(wǎng)上被泄露,兩天之后,該國(guó)將舉行一院制議會(huì)的大選。曝光的資料波及到6528565名以色列人的選民登記詳細(xì)資料和以色列約930萬(wàn)總?cè)丝谥?179313人的個(gè)人詳細(xì)資料。后者包括了全名、電話號(hào)碼、身份證號(hào)碼、家庭住址、性別、年齡和政治傾向等細(xì)節(jié)。
據(jù)以色列媒體報(bào)道,一名自稱(chēng)為T(mén)he Israeli Autumn的威脅分子稱(chēng)對(duì)此事負(fù)責(zé)。
以色列威脅情報(bào)公司KELA的產(chǎn)品經(jīng)理Raveed Laeb在周三媒體采訪時(shí)表示,自周一以來(lái),這些數(shù)據(jù)已經(jīng)被多個(gè)電報(bào)頻道廣泛分享。此前,他在泄露的文件中發(fā)現(xiàn)了自己的個(gè)人信息。


目前,數(shù)據(jù)泄露源頭已被鎖定為Elector--一個(gè)為Elector Software for Likud公司開(kāi)發(fā)的同名應(yīng)用的網(wǎng)站。Likud(利庫(kù)德集團(tuán))是以色列現(xiàn)任總理本雅明·內(nèi)塔尼亞胡領(lǐng)導(dǎo)的政黨。
2020年2月,一位名叫Ran Bar-Zik的以色列網(wǎng)頁(yè)開(kāi)發(fā)者發(fā)現(xiàn),該應(yīng)用的網(wǎng)站暴露了一個(gè)API端點(diǎn),該端點(diǎn)允許他獲得該網(wǎng)站管理員及其帳戶詳細(xì)信息的列表,其中包括密碼。

Bar-Zik稱(chēng),通過(guò)利用這些密碼,他能訪問(wèn)一個(gè)包含以色列選民個(gè)人信息的數(shù)據(jù)庫(kù)。
Bar-Zik在一篇博文中詳細(xì)闡述了他的發(fā)現(xiàn),這在2020年初引發(fā)了以色列的一場(chǎng)重大媒體丑聞,因?yàn)楸M管出于政治競(jìng)選計(jì)劃等原因政黨可以訪問(wèn)以色列的全部選民數(shù)據(jù)庫(kù),但他們不應(yīng)該跟第三方分享這些數(shù)據(jù)。當(dāng)時(shí),Bar-Zik向該應(yīng)用網(wǎng)站的開(kāi)發(fā)公司報(bào)告了這一情況,但網(wǎng)站開(kāi)發(fā)者警告稱(chēng),目前尚不清楚其他各方是否在他之前發(fā)現(xiàn)了同樣的問(wèn)題,也不清楚他們是否利用API獲取了以色列公民的選民登記數(shù)據(jù)。
在該國(guó)最新一輪選舉前幾天公布的數(shù)據(jù)顯示,Bar-Zik的困境似乎在本周得到了解決。幾位以色列政治專(zhuān)家本周提出的理論認(rèn)為,泄露這些數(shù)據(jù)可能是為了損害利庫(kù)德集團(tuán)的公眾形象和信任,然而,由于利庫(kù)德集團(tuán)有望在2021年3月的議會(huì)選舉中獲勝,所以此次的泄密似乎并沒(méi)有產(chǎn)生任何的影響。