Данные о жителях целой страны — 49,6 миллиона турецких граждан — выложены в открытый доступ. Они включают национальный идентификатор, имя, фамилию, имя матери и отца, пол, дату и город рождения, а также адрес места жительства.
Ссылка на слив была опубликована 4 апреля форуме Hacker News. По словам авторов сайта, проблема Турции — в слабой защищённости технической инфраструктуры, из-за которой архив (база данных объёмом 6,6 ГБ) стал доступен публично.
Источник данных не называется, однако из описания на сайте можно сделать вывод, что он получен путём взлома интерфейса доступа к одной из государственных баз с информацией о гражданах.
Один из пользователей на Hacker News под ником ttn, представившийся жителем Турции, заявил, что нашёл запись о себе в этой базе. Однако слив его не удивил: по его мнению, приближённые к правящей партии Турции (AKP, «Партия справедливости и развития») компании получили соответствующие государственные контракты под огромные деньги годы назад и с тех пор не научились заботиться о безопасности пользователей.
По словам ttn, используя информацию из базы данных, любой преступник сможет купить SIM- карту на имя другого человека, устроить с неё удалённый взрыв бомбы и не понести ответственность.
Насколько свежие данные находятся в базе, точно неизвестно. В феврале 2016 года хакерская группа CtulhuSec при поддержке Anonymous сообщала о взломе некой базы турецкой полиции (сейчас сайт недоступен). По мнению программиста Эрена Тюркая (Eren Türkay), данные были взяты их базы MERNIS (электронная система МВД Турции для учёта демографических данных о гражданах) ещё в 2008 году: в 2010 году турецкие СМИ писали, что некто решил продать полученный архив.
Тюркай считает, что опубликованные в начале апреля записи о 49,6 миллионах граждан Турции являются расшифрованным и переведённым в обычный текстовый формат архивом, о публикации которого в феврале сообщала CtulhuSec. Тогда представители властей заявляли, что не проверяли, настоящие ли данные опубликовали хакеры. По словам программиста, все записи в базе имеют даты от сентября 2008 года и раньше.
Если власти Турции признают утечку персональных данных своих граждан, она окажется самой крупной за всю историю. Всего в Турции по данным переписи 2013 года проживает порядка 74 миллионов человек.
В июле 2015 года американские власти объявили о краже хакерами 21,5 миллиона досье госслужащих и членов их семей. Впоследствии СМИ сообщали, что китайские хакеры превратили украденную базу в некое подобие Фейсбука.
База утекла, вы не поверите, в сентябре 2008 года, и о неё очень давно известно.
https://twitter.com/erenturkay/status/716958238999191553
Кто хотел, давно внедрил защиту.
Спасибо, добавил.
Комментарий недоступен
Как эти данные могут быть использованы и какую ценность они несут?
Можно правдиво выдавать себя за турка, ололо.
слушайте. да вариантов полно. от подбора паролей на крупных сервисах, до банального фишинга. например, банк очень часто просит назвать дату рождения или город.
Можно вычислять по айпи теперь.
у русских это без труда находится в вк.
Coming soon in your country
https://geektimes.ru/post/270960/
Зачем.
Помнится в GTA IV можно было через внутренний интернет с обычного компьютера попасть в "закрытую" базу, где содержалась информация обо всех персонажах игры и даже больше.