Ό,τι ν’ ακούω με το δεξιό μου αυτί / με μάτι αριστερό το βλέπω.
Κι ό,τι καταπιάνεται ο νους να στοχαστεί, / οι χτύποι της καρδιάς το λένε πρώτοι. (Κ. Βάρναλης)

Προσωπικά δεδομένα: Η μεγάλη διαρροή και η σιωπή του Facebook

Πλη­ρο­φο­ρή­θη­κε τη διαρ­ροή των στοι­χεί­ων του κατά τύχη. Την περα­σμέ­νη Δευ­τέ­ρα ο 29χρονος Πάνος ενη­με­ρώ­θη­κε από φίλο του, ο οποί­ος εργά­ζε­ται ως μηχα­νι­κός ασφα­λεί­ας δικτύ­ων σε πολυ­ε­θνι­κή εται­ρεία με έδρα στην Αθή­να, ότι προ­σω­πι­κά του δεδο­μέ­να βρί­σκο­νταν μετα­ξύ των 617.722 ελλη­νι­κών λογα­ρια­σμών που περι­λαμ­βά­νο­νται στην τελευ­ταία μεγά­λη διαρ­ροή του Facebook.

Η σχε­τι­κή λίστα που δόθη­κε στη δημο­σιό­τη­τα πρό­σφα­τα, περι­λαμ­βά­νει προ­σω­πι­κά δεδο­μέ­να 533 εκατ. χρη­στών του Facebook από 106 χώρες και περιέ­χει κατά βάση ονο­μα­τε­πώ­νυ­μα, ημε­ρο­μη­νί­ες γενε­θλί­ων, email και αριθ­μούς κινη­τών τηλε­φώ­νων. Δεδο­μέ­να τα οποία θα μπο­ρού­σαν δυνη­τι­κά να χρη­σι­μο­ποι­η­θούν για κακό­βου­λες ενέρ­γειες, όπως σε από­πει­ρες αλί­ευ­σης κωδι­κών μέσω της απο­στο­λής παρα­πλα­νη­τι­κών μηνυ­μά­των. Δεν έχει προ­κύ­ψει μέχρι στιγ­μής πάντως κανέ­να στοι­χείο που να υπο­δει­κνύ­ει ότι πέρα από αυτά τα δεδο­μέ­να συλ­λέ­χθη­καν με κάποιον τρό­πο κωδι­κοί πρό­σβα­σης, φωτο­γρα­φί­ες ή συνο­μι­λί­ες, ή κάποιο άλλο υλι­κό των χρηστών.

Η «Κ» εξα­κρί­βω­σε ελέγ­χο­ντας τη σχε­τι­κή λίστα ότι το κινη­τό τηλέ­φω­νο του Πάνου βρί­σκε­ται μέσα στο υλι­κό της διαρ­ρο­ής. Ο ίδιος δέχτη­κε να μιλή­σει ζητώ­ντας να μη δημο­σιο­ποι­η­θεί το επώ­νυ­μό του. «Το τηλέ­φω­νό μου δεν είναι δημό­σια προ­σβά­σι­μο, δεν έλα­βα καμία ενη­μέ­ρω­ση από το Facebook για ό,τι έχει συμ­βεί και δεν ξέρω πώς θα μπο­ρού­σε στο μέλ­λον να χρη­σι­μο­ποι­η­θεί για προ­ω­θη­τι­κούς ή άλλους σκο­πούς η πλη­ρο­φο­ρία που είναι πλέ­ον δια­θέ­σι­μη μετά τη διαρ­ροή», λέει.

⇒ Δια­βά­στε επί­σης: Τι δηλώ­νει στην «Κ» αξιω­μα­τι­κός της ΕΛ.ΑΣ. για τη διαρ­ροή – μαμούθ

Ο δικη­γό­ρος Στέρ­γιος Κων­στα­ντί­νου, τακτι­κό μέλος της Homo Digitalis, μη κυβερ­νη­τι­κής οργά­νω­σης που υπε­ρα­σπί­ζε­ται τα δικαιώ­μα­τα χρη­στών του Δια­δι­κτύ­ου στην Ελλά­δα, εξη­γεί ότι προ­σω­πι­κό δεδο­μέ­νο απο­τε­λεί οτι­δή­πο­τε μας ταυ­το­ποιεί άμε­σα ή έμμε­σα. Επι­ση­μαί­νει ότι ο Γενι­κός Κανο­νι­σμός Προ­στα­σί­ας Προ­σω­πι­κών Δεδο­μέ­νων (GDPR) υπο­χρε­ώ­νει μια εται­ρεία από τη στιγ­μή που γίνε­ται αντι­λη­πτή μια διαρ­ροή ή παρα­βί­α­ση προ­σω­πι­κών δεδο­μέ­νων, να γνω­στο­ποι­ή­σει το συμ­βάν εντός 72 ωρών στην αρμό­δια επο­πτι­κή αρχή και έπει­τα να ενη­με­ρώ­σει και τους χρήστες.

Σε ανα­κοί­νω­σή του, το Facebook ανέ­φε­ρε ότι η διαρ­ροή προ­κλή­θη­κε εξαι­τί­ας μιας ευπά­θειας στην πλατ­φόρ­μα, η οποία διορ­θώ­θη­κε τον Σεπτέμ­βριο του 2019. Το κενό ασφα­λεί­ας είχε εντο­πι­στεί στη δια­δι­κα­σία ανα­ζή­τη­σης χρη­στών του μέσου κοι­νω­νι­κής δικτύ­ω­σης με την εισα­γω­γή τηλε­φώ­νων. Οπως παρα­τη­ρεί ο κ. Κων­στα­ντί­νου, από την ανα­κοί­νω­ση του Facebook φαί­νε­ται ότι έγι­ναν μόνο τεχνι­κές ενέρ­γειες και δεν τηρή­θη­καν οι νομι­κές του υπο­χρε­ώ­σεις για την ενη­μέ­ρω­ση των θιγό­με­νων χρη­στών. Ηδη η Αρχή Προ­στα­σί­ας Δεδο­μέ­νων της Ιρλαν­δί­ας έχει ζητή­σει εξη­γή­σεις από την αμε­ρι­κα­νι­κή εται­ρεία για τη διαρροή.
Ανα­κοί­νω­ση για το ζήτη­μα εξέ­δω­σε και η ελλη­νι­κή Αρχή Προ­στα­σί­ας Δεδο­μέ­νων η οποία ανέ­φε­ρε μετα­ξύ άλλων ότι σύμ­φω­να με νέους ισχυ­ρι­σμούς του Facebook η εξό­ρυ­ξη των στοι­χεί­ων πραγ­μα­το­ποι­η­θή­κε πριν από την έναρ­ξη εφαρ­μο­γής του Γενι­κού Κανο­νι­σμού Προ­στα­σί­ας Δεδο­μέ­νων στις 25/5/2018, και για τον λόγο αυτό το μέσο κοι­νω­νι­κής δικτύ­ω­σης δεν γνω­στο­ποί­η­σε το περι­στα­τι­κό. Ωστό­σο δεν έχει απο­κλει­στεί ακό­μη η πιθα­νό­τη­τα μέρος των δεδο­μέ­νων που διέρ­ρευ­σαν να προ­έρ­χο­νται και από μετα­γε­νέ­στε­ρη περί­ο­δο. Η σχε­τι­κή έρευ­να της επο­πτι­κής αρχής της Ιρλαν­δί­ας, όπου έχει την ευρω­παϊ­κή του βάση το Facebook, βρί­σκε­ται σε εξέλιξη.

Η κατα­χώ­ρι­ση αριθ­μού κινη­τού τηλε­φώ­νου στο Facebook δεν είναι υπο­χρε­ω­τι­κή, όπως συμ­βαί­νει σε άλλες πλατ­φόρ­μες κοι­νω­νι­κής δικτύ­ω­σης. Στο παρελ­θόν, όπως είχε δια­πι­στώ­σει η «Κ», η Διεύ­θυν­ση Αλλο­δα­πών Αττι­κής είχε εκμε­ταλ­λευ­τεί αυτή τη δυνα­τό­τη­τα που παρέ­χει το Facebook για να εξαρ­θρώ­σει ένα δίκτυο πλαστογράφων.

Το 2016, μετά τη δέσμευ­ση ενός δέμα­τος με πλα­στά δια­βα­τή­ρια σε κατά­στη­μα των ΕΛΤΑ, οι αστυ­νο­μι­κοί πλη­κτρο­λό­γη­σαν τον αριθ­μό τηλε­φώ­νου του απο­στο­λέα στο Facebook και βρή­καν με μια απλή ανα­ζή­τη­ση το προ­φίλ του. Μέχρι τότε δεν γνώ­ρι­ζαν το πραγ­μα­τι­κό του όνο­μα. Στις φωτο­γρα­φί­ες του εντό­πι­σαν και αυτή ενός ινδι­κού εστια­το­ρί­ου στην Αθή­να, όπου είχε στα­λεί δέμα με πλα­στό δια­βα­τή­ριο από την Πορ­το­γα­λία. Στη λίστα των φίλων του βρή­καν συνερ­γούς του που είχαν κατα­γρα­φεί από κάμε­ρες ασφα­λεί­ας άλλων ταχυ­δρο­μεί­ων. Η αστυ­νο­μι­κή έρευ­να είχε την κωδι­κή ονο­μα­σία «Ερμής» και οδή­γη­σε στη σύλ­λη­ψη 16 ατό­μων οι οποί­οι είχαν στεί­λει μέσω κού­ριερ πάνω από 500 δέμα­τα με πλα­στά δια­βα­τή­ρια σε χώρες της Ευρω­παϊ­κής Ενωσης.

Πηγή: Καθη­με­ρι­νή

Φώτης Αγγου­λές, ο προ­λε­τά­ριος ποιητής

Μοι­ρα­στεί­τε το:

Μετάβαση στο περιεχόμενο