Στρατιωτική συσκευή με χιλιάδες προσωπικά στοιχεία, πωλήθηκε στο ebay

1 έτος πριν
ebay biometric device

Όταν ένας Γερμανός ερευνητής ασφαλείας, ο Matthias Marx, βρήκε μια στρατιωτική συσκευή των Ηνωμένων Πολιτειών προς πώληση στο eBay, έπαιξε ένα μικρό στοίχημα και κατέθεσε μια χαμηλή προσφορά 68 δολαρίων. H συσκευή γνώριζε είχε χρησιμοποιηθεί προηγουμένως για την ταυτοποίηση καταζητούμενων ατόμων και γνωστών τρομοκρατών κατά τη διάρκεια του πολέμου στο Αφγανιστάν.

Αν και δεν περίμενε να κερδίσει, αφού προσέφερε λιγότερο από το μισό της τιμής που ζητούσε ο πωλητής, 149,95 δολάρια, τελικά κέρδισε, και μετά από αυτό, τον περίμενε μια ακόμη μεγαλύτερη έκπληξη, ανέφεραν οι New York Times. Όταν έφτασε η συσκευή με την κάρτα μνήμης ακόμα μέσα, ο Marx συνειδητοποίησε σοκαρισμένος ότι είχε αγοράσει άθελά του τα ονόματα, τις εθνικότητες, τις φωτογραφίες, τα δακτυλικά αποτυπώματα και τις σαρώσεις ίριδας 2.632 ανθρώπων, τα βιομετρικά δεδομένα των οποίων φέρεται να είχαν σαρωθεί από τον αμερικανικό στρατό.

Η συσκευή φέρεται να αποθήκευε όχι μόνο προσωπικές πληροφορίες ταυτοποίησης (PII) φαινομενικά ύποπτων ατόμων, αλλά και μελών του αμερικανικού στρατού, ανθρώπων στο Αφγανιστάν που εργάζονταν με την κυβέρνηση και απλών ανθρώπων που κρατούνταν προσωρινά σε στρατιωτικά σημεία ελέγχου. Τα περισσότερα δεδομένα προέρχονταν από κατοίκους του Αφγανιστάν και του Ιράκ.

Όλα αυτά τα δεδομένα υποτίθεται ότι θα καταστρέφονταν επιτόπου, αλλά αυτό φαίνεται ότι δεν συνέβη ποτέ. Η αποτυχία να σβηστούν τα δεδομένα, συνάδει με τις κατά καιρούς αποτυχίες του αμερικανικού στρατού την τελευταία δεκαετία, οι οποίες έθεσαν ανθρώπους που βοήθησαν τον αμερικανικό στρατό και μέλη του αμερικανικού στρατού σε κίνδυνο να εντοπιστούν και να στοχοποιηθούν από τους Ταλιμπάν, ανέφεραν οι Times.

Επί του παρόντος, κανείς δεν είναι σίγουρος πόσες φορές έχει αλλάξει χέρια η συσκευή από τότε που χρησιμοποιήθηκε για τελευταία φορά το 2012 κοντά στην Κανταχάρ του Αφγανιστάν.

Ο Μαρξ επέδειξε άφθονη προσοχή με τα δεδομένα, αρνούμενος να μοιραστεί τη βάση δεδομένων ηλεκτρονικά με τους Times. Αντ' αυτού, οι Times έστειλαν έναν δημοσιογράφο στη Γερμανία στην τοποθεσία του Marx για να δει τα δεδομένα, και στη συνέχεια ήρθαν σε επαφή με τουλάχιστον έναν Αμερικανό που επιβεβαίωσε ότι τα δεδομένα ήταν πιθανότατα δικά του.

Ο εκπρόσωπος Τύπου του Υπουργείου Άμυνας (DOD), ταξίαρχος Patrick S. Ryder, δήλωσε στους Times ότι θα πρέπει να επανεξετάσουν τα δεδομένα προτού επιβεβαιώσουν τη γνησιότητά τους.

«Επειδή δεν έχουμε εξετάσει τις πληροφορίες που περιέχονται στη συσκευή, το υπουργείο δεν είναι σε θέση να επιβεβαιώσει τη γνησιότητα των υποτιθέμενων δεδομένων ή να σχολιάσει με άλλο τρόπο», δήλωσε ο Ράιντερ στους Times. «Το υπουργείο ζητά να επιστραφούν για περαιτέρω ανάλυση οποιεσδήποτε συσκευές που πιστεύεται ότι περιέχουν προσωπικά αναγνωρίσιμες πληροφορίες».

Οι ειδικοί δήλωσαν στους Times ότι αν τα δεδομένα είναι αυθεντικά, η συγκεκριμένη παραβίαση θα μπορούσε να έχει μοιραίες συνέπειες. Συνιστούν στην κυβέρνηση των ΗΠΑ να επανεξετάσει τα δεδομένα, να ενημερώσει όλους όσους επηρεάστηκαν από την παραβίαση και στη συνέχεια να παράσχει άσυλο σε όποιον εξακολουθεί να βρίσκεται στο Αφγανιστάν.