Wyciek danych z Konfederacji. Każdy mógł pobrać dane osobowe członków

Ze względu na brak zabezpieczeń w API obsługiwanym przez partię Konfederacja, dowolna osoba mogła pozyskać dostęp do danych osobowych członków i sympatyków partii. W bazie najprawdopodobniej były dane aż kilkudziesięciu tysięcy osób.

Janusz Korwin - MikkeJanusz Korwin - Mikke
Źródło zdjęć: © Getty Images | Mateusz Włodarczyk

Sprawie przyjrzał się Niebezpiecznik, który podał, że strona internetowa Konfederacji umożliwiała pobranie danych użytkowników wraz z ich numerami PESEL. Aby je pozyskać, wystarczyło zmieniać kolejne wartości identyfikatora w URL by wyświetlać dane kolejnych osób.

Dane, które można było pozyskać, obejmowały nie tylko imiona i nazwiska osób związanych z Konfederacją czy ich maile. Możliwe było także pobranie numerów PESEL, telefonów, dat urodzenia, a także nazw użytkowników oraz województw, w których zostali zarejestrowani wraz z powiatem i gminą.

Po zgłoszeniu problemów, Konfederacja zablokowała ostatecznie dostęp do danych oraz podała informację, że chociaż dane były możliwe do pobrania, nikt ich masowo nie pobierał. W związku z całą sytuacją, partia przygotowuje oświadczenie w tej sprawie i zgłosi sprawę do UODO.

Osoby, których dane znalazły się w systemie Konfederacji, zostaną poinformowane o błędzie i możliwości pozyskania ich danych przez osoby trzecie. Sytuacja powinna być jednak przestrogą dla wszystkich osób, aby rozważnie podawać swoje dane i, w miarę możliwości, ograniczać ich wprowadzanie do sieci lub dowolnych aplikacji do niezbędnego minimum.

Wybrane dla Ciebie
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY