image

Privégegevens 6,4 miljoen Israëlische kiezers gelekt

maandag 10 februari 2020, 14:29 door Redactie, 9 reacties

In Israël zijn door een beveiligingsfout de privégegevens van 6,4 miljoen stemgerechtigde Israëlische kiezers op straat beland. Het gaat om namen, adresgegevens, social-securitynummer, telefoonnummer en geslacht. De gegevens waren door de Israëlische kiescommissie gedeeld met de Likud-partij.

Dat meldt de Israëlische krant Haaretz. De partij had de data aan de Elector-app toegevoegd, die op de verkiezingsdag wordt gebruikt. Gebruikers van de app kunnen zo updates en nieuws over de verkiezingen van 2 maart ontvangen. De website waar de app is te downloaden bevatte een verwijzing naar een onbeveiligde API (programmeerinterface) die zonder wachtwoord toegankelijk was. Deze API bevatte de inloggegevens van verschillende beheerders.

Met deze gegevens was het mogelijk om toegang tot de backend van de website te krijgen en de database met kiezersgegevens te benaderen, zo ontdekte programmeur Ran Bar-Zik. De ontwikkelaar van de app stelt dat het om een eenmalig incident gaat en het probleem inmiddels is verholpen. Het is onduidelijk of andere partijen toegang tot de data hebben verkregen.

Reacties (9)
10-02-2020, 14:36 door Anoniem
//De ontwikkelaar van de app stelt dat het om een eenmalig incident gaat en het probleem inmiddels is verholpen//

In de digitale wereld is het nu net het probleem dat dat soort gegevens maar 1 keer op straat hoeven te raken, daarna kunnen ze eindeloos worden gekopieerd en verkocht

Zucht
10-02-2020, 17:06 door MathFox
WTF deelt de kiescommissie de gegevens van alle kiezers met een politieke partij?
10-02-2020, 17:49 door karma4
Door MathFox: WTF deelt de kiescommissie de gegevens van alle kiezers met een politieke partij?
Vrij standaard om alle partijen de gegevens van kiezers te geven.
Nog erger dat ze gelekt worden is ook een standaard https://www.upguard.com/breaches/the-rnc-files
10-02-2020, 18:21 door Anoniem
Zijn daar figuren bij betrokken geweest die verwantschappen hebben met Shadow Inc., Seth Klarman (Iowa App funder en Hillary Clinton campagne funder) of aanverwanten?
Als je anderzijds zoiets ziet als bescherm de digitale democratie dan zie je meteen hoe wanhopig er groot geld ingezet wordt om om tal van redeneren o zo onverstandige digitaal stemmen op de agenda te houden.

Hopelijk leren ze ook bij ProDemos en co ook.
Stoppen met het fenomeen van nieuwe digitale projecten lanceren in of voor verkiezingen, het zijn geen fouten die af en toe opduiken.
Het is falen en tegelijk aan de subsidie-tiet hangen uit naam van zogenaamd een veel breder belang dan van lobbyclubs, doe niet zo simpel.
Het gaat hier om meer dan democratische vernieuwingen of verbeteringen.
Dit soort falen van digitale projectjes en "democratisch" sleutelen aan onze maatschappij is een doodzonde!

Ook de website van stemwijzer.nl (subsidie trekker en zelfbenoemde democratie hoeder ProDemos) ontbeert anno 2020 nog steeds elementaire beveiliging maatregelen! In februari 2017 berichtte security.nl ook al over tekortkomingen.
Ze hebben duidelijk dus andere belangen.
Nooit meer digitaal stemmen!
10-02-2020, 19:19 door MathFox
Door karma4:
Door MathFox: WTF deelt de kiescommissie de gegevens van alle kiezers met een politieke partij?
Vrij standaard om alle partijen de gegevens van kiezers te geven.
*verbijsterd*
11-02-2020, 07:44 door Anoniem
Door Anoniem:
//snip//
Stoppen met het fenomeen van nieuwe digitale projecten lanceren in of voor verkiezingen, het zijn geen fouten die af en toe opduiken.
//snip//
Ze hebben duidelijk dus andere belangen.
Nooit meer digitaal stemmen!

Iemand die gewoon incompetent is maakt pakkumbeet 50% fouten in zijn eigen nadeel en 50% in zijn voordeel

Wanneer partijen dan in 100% van de gevallen fouten maken die in hun voordeel uitvallen, en die heeeeeeeele enkele keer dat het dan toch in hun nadeel uitvalt dat binnen een paar dagen weten te repareren weet ik genoeg.

Het zijn geen fouten .. het wordt bewust zo gedaan
11-02-2020, 08:33 door karma4
Door MathFox:
Door karma4:
Door MathFox: WTF deelt de kiescommissie de gegevens van alle kiezers met een politieke partij?
Vrij standaard om alle partijen de gegevens van kiezers te geven.
*verbijsterd*


Ik begrijp dat je verbijsterd bent.
Te vaak gezien dat ook in nederland de gevoelige gegevens zo van de een naar de ander gaan. Ik zou wel wat eerder inperkingen willen zien.
Nu is het geef alles en bewaar alles omdat het technisch kan, de vraag of het niet anders kan om het doel te bereiken wordt niet gesteld.

Overigens is ook in nederland canvassing tot op postcodr een dienst naar politieke partijen. Geen peil.
11-02-2020, 09:50 door Anoniem
Door karma4:
Door MathFox:
Door karma4:
Door MathFox: WTF deelt de kiescommissie de gegevens van alle kiezers met een politieke partij?
Vrij standaard om alle partijen de gegevens van kiezers te geven.
*verbijsterd*


Ik begrijp dat je verbijsterd bent.
Te vaak gezien dat ook in nederland de gevoelige gegevens zo van de een naar de ander gaan. Ik zou wel wat eerder inperkingen willen zien.
Nu is het geef alles en bewaar alles omdat het technisch kan, de vraag of het niet anders kan om het doel te bereiken wordt niet gesteld.

Overigens is ook in nederland canvassing tot op postcodr een dienst naar politieke partijen. Geen peil.

Tja, uitgerekend jij doet er op buitengewoon harde manier alles aan om voorstanders van gegevensbescherming (in het bijzonder inperking) zonder onderscheids des persoons en zonder hun punten grondig en genuanceerd te lezen te beledigen en in diskrediet te brengen. Daar heb ik honderden, zo niet duizenden reacties van gelezen.

In Aesops Fabels stond het al. De kikkervijver vroegen aan Zeus een koning. Dus stuurde Zeus ze Koning Stam. Met een geweldige plons arriveerde hij in zijn domein. De kikkers schrokken danig, maar ontdekten al snel dat Koning Stam verder ongevaarlijk was. Zij beklommen hem en bespotten hem. Daarna vroegen ze Zeus om deze keer een echte koning te sturen. Hij gaf gehoor aan hun verzoen en stuurde... Koning Reiger. Toen de kikkers zich beklaagden bij Zeus, gaf hij ten antwoord dat ze maar de consequenties van hun verzoek onder ogen moesten zien...
11-02-2020, 16:51 door Anoniem
Vraag: hoe is dit in Nederland geregeld?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.