מידע אישי של אזרחי בנגלדש דלף מאתר ממשלתי

אתר ממשלתי בבנגלדש הדליף מידע אישי של אזרחים כולל שמות מלאים, מספרי טלפון, כתובות אימייל ומספרי תעודת זהות. בבנגלדש, לכל אזרח מגיל 18 ומעלה מונפקת תעודת זהות לאומית המקצה תעודה מזהה ייחודית לכל אזרח. הכרטיס הינו חובה ומעניק לאזרחים גישה למספר שירותים כגון קבלת רישיון נהיגה, דרכון, קנייה ומכירה של קרקעות, פתיחת חשבון בנק ועוד.

ויקטור מרקופולוס – חוקר שעובד עבור Bitcrack Cyber Security, טוען שגילה בטעות את דלף המידע ב- 27 ביוני וזמן קצר לאחר מכן יצר קשר עם צוות תגובת המחשוב של ממשלת בנגלדש. לדבריו, דלף המידע כולל נתונים של מיליוני אזרחים בנגלדשים. אנשי אתר TechCrunch הצליחו לאמת שהנתונים שדלפו הינם לגיטימיים. הבדיקה בוצעה על ידי שימוש במידע כדי לבצע שאילתות בכלי חיפוש ציבורי באתר הממשלתי הנדון. האתר החזיר נתונים נוספים הכלולים במאגר הנתונים שדלף, כמו שם האדם שהגיש בקשה להירשם, וכן – במקרים מסוימים – שם ההורים. אנשי אתר TechCrunch ניסו זאת עם 10 סטים שונים של נתונים, שכולם החזירו נתונים נכונים. TechCrunch אינו מציין את שם האתר הממשלתי מכיוון שהנתונים עדיין זמינים באינטרנט.

מרקופולוס טוען כי מציאת הנתונים היתה קלה מדי: "זה פשוט הופיע כתוצאת חיפש בגוגל ואפילו לא התכוונתי למצוא את הנתונים. חיפשתי שגיאת SQL והמידע פשוט צץ בתור התוצאה השנייה".

צוות תגובת המחשוב של בנגלדש, לשכת העיתונות של הממשלה, שגרירות בנגלדש בוושינגטון הבירה והקונסוליה שלה בניו יורק לא מסרו תגובה.

למקור הידיעה ולקריאה נוספת

מידע אישי של אזרחי בנגלדש דלף מאתר ממשלתי
דילוג לתוכן