Artikel top billede

Chokerende sikkerhedsfejl i app: Personlige oplysninger fra 6,5 millioner vælgere flagrer på nettet

En alvorlig sikkerhedsfejl i en vælger-app i Israel blotter personfølsomme oplysninger fra samtlig af landets vælgere.

En graverende sikkerhedsfejl i en israelsk vælger-app gør, at samtlige stemmeberettigede borgere i Israel, over 6,4 millioner mennesker, har oplevet at deres private oplysninger er lænset. Det skriver CNN.

Fejlen er fundet i app'en ’Elector’, som fortrinsvis benyttes i premierminister Benjamin Netanyahus Likud-parti.

Sikkerhedsbristen gør det muligt at lænse navne, adresser og identitetskortnumre fra samtlige af landets 6.453.255 stemmeberettigede. At hive de personfølsomme oplysninger har ikke krævet avancerede hacker-evner, lyder det.

”Det er utroligt. Det er et meget enkelt, meget dumt hack. At kalde det en ’hack’, er en hån mod rigtige professionelle hackere,” udtaler software-udvikler Ran Bar-Zik til den israelske avis Ha’aretz.

Her detaljerer han, hvordan enhver bruger i en periode kunne gå ind på ’Elector’-appens hjemmeside og aflæse kildekode, som indeholder systemadministratorers login-oplysninger.

”Jeg er chokeret over, at det var så let,” siger han og estimerer at brugere har kunnet misbruge sikkerhedsfejlen i dagevis og måske endda månedsvis.

Elector-app’en har været på markedet i over ni måneder og er senest blevet opdateret 7. februar. Ud over de israelske vælgere, har brugere i Kina, Rusland, Moldova og USA hentet app’en.

Se også: Bulgarsk kæmpehack: Et helt lands skatteoplysninger flagrer nu omkring på nettet




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere