Wojskowa baza danych na eBayu. Kupili ją za bezcen

Wojskowa baza danych na eBayu. Kupili ją za bezcen27.12.2022 13:56
SEEK II dostępny na eBayu
Źródło zdjęć: © eBay

Niemiecki badacz bezpieczeństwa, Matthias Marx, kupił na eBayu urządzenie zaprojektowane do pobierania odcisków palców i wykonywania skanów tęczówki. Zapłacił za nie 68 dol., a kiedy w końcu trafiło w jego ręce, okazało się, że zawiera więcej poufnych informacji, niż zaznaczono w ofercie.

Badacze z grupy Chaos Computer Club kierowanej przez wspomnianego wcześniej Matthiasa Marxa znaleźli na eBayu ofertę dotyczącą urządzenia w kształcie pudełka po butach do pobierania danych biometrycznych, które zostało wystawione za 149,95 dol. Udało im się zbić cenę do zaledwie 68 dol. (ok. 300 zł), a gdy sprzęt w sierpniu bieżącego roku trafił w ich ręce, okazało się, że na jego kartach pamięci znajdują się wrażliwe dane wojskowe Stanów Zjednoczonych – donosi The New York Times.

Dane wojskowe, które mogą skutkować śmiercią

Karty pamięci zawierały odciski palców, skany tęczówki, zdjęcia, nazwiska, narodowości i opisy 2632 osób, pochodzących głównie z Iraku i Afganistanu. Według raportu wiele z nich współpracowało z armią amerykańską i mogłyby stać się celem ataku, gdyby urządzenia wpadły w niepowołane ręce.

"To nie powinno było się zdarzyć" – powiedział w rozmowie z The New York Times Stewart Baker, prawnik z Waszyngtonu i były urzędnik bezpieczeństwa narodowego. "To katastrofa dla ludzi, których dane zostały narażone. W najgorszych przypadkach konsekwencje mogą być śmiertelne" – podkreślił.

Dalsza część artykułu pod materiałem wideo

Metadane urządzenia, zwanego Secure Electronic Enrollment Kit, lub po prostu SEEK II, ujawniły, że było ono ostatnio używane latem 2012 roku w pobliżu Kandaharu w Afganistanie. Większość osób widniejących w bazie danych pochodziła z Afganistanu i Iraku. Wielu z nich to znani terroryści i osoby poszukiwane, ale inni okazali się ludźmi, którzy pracowali z rządem USA lub po prostu zostali zatrzymani w punktach kontrolnych.

Badacze planują usunięcie danych

Pewien Amerykanin, którego skan biometryczny został znaleziony na urządzeniu, potwierdził, że dane prawdopodobnie należą do niego. Wcześniej służył jako specjalista wywiadu piechoty morskiej i powiedział, że jego dane oraz dane każdego innego Amerykanina znalezionego na tych urządzeniach zostały najprawdopodobniej zebrane podczas szkolenia wojskowego. Mężczyzna, który udzielił głosu pod warunkiem zachowania anonimowości, ponieważ nadal pracuje w wywiadzie i nie był upoważniony do wypowiadania się publicznie, poprosił o usunięcie jego danych biometrycznych.

Urządzenie – relikt rozległego systemu zbierania danych biometrycznych, który Pentagon zbudował w latach po atakach z 11 września 2001 roku – jest fizycznym przypomnieniem, że chociaż Stany Zjednoczone odeszły od wojen w Afganistanie i Iraku, narzędzia zbudowane do walki z nimi i przechowywane w nich informacje żyją nadal w sposób niezamierzony przez ich twórców.

Nie wiadomo dokładnie, jak urządzenie trafiło z pól bitewnych w Azji na internetowy serwis aukcyjny. Natomiast dane wojskowe zawierające szczegółowe opisy konkretnych nie powinny być dostępne dla zwykłych cywili. Z tego względu Marx nie umieścił tych informacji w internecie ani nie udostępnił ich w formacie elektronicznym. Zespół Chaos Computer Club planuje usunąć wszelkie dane osobowe znalezione na urządzeniach.

Konrad Siwik, dziennikarz Gadżetomanii

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.