חשש: התכתבויות סודיות של יועץ נתניהו נחשפו לרשויות איחוד האמירויות
תורגם ותומצת מתוך Vesty על ידי baba
הידיעה ב-5 שורות · תקציר של baba
- יועץ לנתניהו חיבר חשבון וואטסאפ אישי לשירות מאיחוד האמירויות.
- השירות קיבל גישה מלאה ללא הצפנה להתכתבויות.
- הקוד שחשף את החיבור פורסם בטעות בגיטהאב.
- החשיפה עלולה הייתה לחשוף מידע סודי לרשויות איחוד האמירויות.
- הסיכון נובע מחוקי איחוד האמירויות הפחות מחמירים.
יונתן אוריך, יועצו של ראש הממשלה בנימין נתניהו ומעורב בפרשת "קייטרגייט", חיבר את חשבון הוואטסאפ האישי שלו לשירות של חברה מאיחוד האמירויות, "אולטרה-מסג" (ultramsg). השירות קיבל גישה מלאה להודעות ולקבצי המדיה בחשבון, ללא הצפנה. על פי דיווח ב"כלכליסט", התכתבויות אלו עשויות היו להיות נגישות גם לרשויות איחוד האמירויות, בהתאם לחוקי המדינה.
החשיפה אירעה לאחר שאוריך פרסם ב"גיטהאב" (GitHub), פלטפורמה למפתחי תוכנה, קוד של כלי שפיתח לניטור תקשורת. הכלי, שנכתב בסיוע מודל בינה מלאכותית, נועד לעקוב אחר אזכורים של נתניהו ורעייתו בזמן אמת ולשלוח התראות לקבוצות וואטסאפ ייעודיות. הקוד, שפורסם בטעות כפתוח, חשף פרטים רגישים, מזהים ייחודיים וטוקנים שאפשרו גישה לקבוצות הוואטסאפ, לזהות את חבריהן ומספרי הטלפון שלהם, ואף לשלוח הודעות חדשות.
לאחר פניית "הארץ" בנושא, הוגבלה הגישה לדף של אוריך בגיטהאב, אך הקוד כבר הועתק והופץ. מומחי סייבר שבדקו את הקוד העידו כי חיבור חשבון וואטסאפ אישי, ולא חשבון ייעודי, לשירות צד שלישי מהווה סיכון אבטחתי חמור. שירותים כאלה מקבלים גישה מלאה ללא הצפנה, ויכולים לשלוח הודעות בשם המשתמש.
הסיכון המרכזי נובע מחוקי איחוד האמירויות, הפחות מחמירים מחוקי הגנת הפרטיות במדינות המערב. חברות במדינה מחויבות למסור מידע לרשויות במקרים מסוימים, ושירותי הביטחון יכולים לקבל גישה לנתונים ללא צו שיפוטי. לפיכך, התכתבויותיו של אוריך, שכללו ככל הנראה מידע רגיש וסודי, עלולות היו להיחשף לרשויות איחוד האמירויות ללא ידיעתו.
לקריאת המקור ב-Vestyמוזכרים
אותו אירוע, כפי שכל מערכת דיווחה עליו בנפרד. פתחו כמה דיווחים כדי להשוות מה כל מערכת מדגישה, ומה היא משאירה בחוץ.
לא אותו אירוע: ידיעות אחרות שחולקות עם הידיעה הזו אנשים, מקומות או נושא. רקע, תגובות והמשכים.
