פרטים של עובדות מין ישראליות נחשפו ברשת אתרי הפורנו PussyCash
החברה מפעילה רשת של "אתרי מצלמה" שמאפשרים לצפות בשידורים חיים של עובדות ועובדי מין; משמעות הפריצה היא שכל הפרטים האישיים של העובדות היו חשופים. החברה בתגובה: מדובר בחומר חיצוני של שחקנים בסרטים שלא במסגרת אתרי החברה
- "אני שואף להפוך את קייפ לגוגל או פייסבוק של הגנת הפרטיות ברשת"
- אלון ארבץ: "החלק הנסתר של האינטרנט - הדארק ווב, צריך להפוך למיינסטרים"
- כוננות נקמה לקראת מתקפת סייבר איראנית "מתוחכמת ומורכבת"
PussyCash מפעילה רשת של "אתרי מצלמה", שמאפשרים למשתמשים לצפות בשידורים חיים של עובדות מין (הדליפה כללה מידע אישי של גברים ונשים, אך מכיוון שמרבית הנפגעות הן נשים, בחר "כלכליסט" להתייחס לכלל הקבוצה בלשון נקבה) ולתקשר אתן בעת השידור, תחת מותגים כמו ImLive. דליפת המידע, שהגיעה מתיקייה לא מוגנת בשרת של שירותי הענן של אמזון, חשפה יותר מ-875 אלף קבצים שכללו תמונות ומידע אישי רגיש במיוחד על יותר מ-4,000 מ"כוכבות" השידורים האלו. לדברי חוקרי vpnMentor, הבעלים של פוסיקאש היא חברה בשם I.M.L SLU שרשומה באנדורה. באתר של פוסיקאש ניתן למצוא בין עובדי האתר הבכירים שמות עבריים רבים.
לפוסיקאש מערך נרחב של תוכניות שותפים לאתריה, במסגרתו היא משלמת למפעילי אתרים אחרים, כמו Xtube ופורנהאב, בעבור הזרמת תעבורה אליהם. אתר מצלמות הפורנו ImLive מתגאה ב-66 מיליון מנויים רשומים, כאשר בנוסף מפעילה החברה אתרים דוגמת Sexier.com, FetishGalaxy, Supermen.com, Shemale.com, CamCreative.center, Forgetvanilla.com, Idesires.com, Phonemates.com, SuperTrip.com ו-sex.sex.
אף שהפרצה תוקנה כשישה ימים אחרי הפנייה הראשונה לחברה, לדברי החוקרים פוסיקאש מעולם לא הגיבה ישירות לפנייתם. "ImLive הגיבו בסופו של דבר לאחד האימיילים שלנו, וציינו שהם יטפלו בזה ויעבירו את המידע לצוות הטכני של פוסיקאש", כתבו רותם ולוקאר בפוסט שמסכם את הממצאים. "מכיוון שפוסיקאש לא שוכרת את עובדות המין ישירות דרך האתר הראשי שלה, יהיה זה סביר להניח שהמידע דלף מאחד מהאתרים האחרים שלה כמו ImLive. זו הנחה שאי-אפשר לבסס בלי חפירה נוספת במידע שדלף. ראינו גם תיעודים שמזכירים במפורש את ImLive, ולכן בחרנו להשתמש במותג כדוגמה. עם זאת, חשוב לציין שהתיקייה עצמה (על השרת של אמזון, ע"כ) קרויה על שם פוסיקאש".
מאות אלפי הקבצים שנחשפו בדליפה כוללים סרטונים, חומרי שיווק, תמונות, קליפים וסקרינשוטים משיחות וידיאו וקבצי זיפ עם מידע אישי של עובדות המין. כל קובץ זיפ כלל מספר קבצים, ובהם תמונות וסריקות מסמכים אישיים. המידע כלל קבצים עדכניים בני שבועות ספורים לצד קבצים ישנים יותר שגילם יכול להגיע ל-15 או 20 שנה. ואולם, בהתחשב באופי המידע גם קבצים ישנים אלו עדיין רלוונטיים ויכולים לסכן את בעליו.
בין המסמכים הסרוקים שנחשפו אתרו החוקרים דרכונים או תעודות זיהוי (שמכילים מידע כמו שם מלא, תאריך ומקום לידה, תמונה, שמות הורים ולפעמים אף טביעת אצבע), הסכמי ויתור זכויות יוצרים של העובדות (שמכונות בהם "דוגמניות", חושפים תשלום של 100 אלף דולר בתמורה לזכויות וכוללים מידע כמו השם החוקי, מספר טלפון וכתובת מעודכנים ומידות גוף), רישיונות נהיגה (שכוללים כתובת מלאה), כרטיסי חוגר/קצין, סריקות כרטיסי אשראי, כרטיסי ביטוח לאומי, תעודות נישואין, תעודות לידה ותיאורים ביוגרפיים בכתב יד (שכוללים העדפות מיניות, תחביבים, מוסיקה מועדפת וחלומות לעתיד).
בסך הכל נחשף בדליפה מידע על עובדות מין מ-24 מדינות לפחות, ובהן סין, ישראל, תאילנד, אוסטרליה, צרפת, בריטניה, גרמניה, קניה, ארה"ב, קנדה, ברזיל וארגנטינה. דליפת מידע מסוג זה יכולה להיות בעלת השלכות חמורות במיוחד. מעבר לסכנות הרגילות שבהגעת מידע אישי לידי גורמים עוינים, כמו ניצולו לפשעי גניבת זהות והונאה, טבע המידע וזהות הקרבנות חושפים אותן לאיומים ייחודים. אלו כוללים פרסום המידע המזהה של העובדות בצירוף תמונותיהן על מנת להשפיל אותן בפומבי או לפגוע במערכות יחסים אישיות ומקצועיות שלהן. "נשים רבות שבוחרות להשתתף בסרטי פורנו עושים זאת בגלל נסיבות חייהן ולא מתוך רצון לחשוף את עצמן", כתבו החוקרים. כתוצאה, חשיפת המידע בפני מכרים יכולה להיות הרסנית בעבורן. רבים מהקבצים שמצאנו הם בני 10 עד 20 שנה, וייתכן שמאז עזבו הנשים את התחום ובנו חיים מקצועיים ואישיים מחוץ לתעשיית הפורנו. חשיפת עיסוק זה יכולה לאיים על מקום עבודתן ויחסיהן האישיים".
כן עלולות הנשים להיות חשופות לסחיטה מצד פושעים שיאיימו לחשוף את עברן בפומבי או בפני מכרים, או להטרדה מצד מעריצים שיוכלו לפנות אליהן בטלפון ואף להגיע למקום מגוריהן. במקרה זה, יכול הדבר להציב את הנשים בפני סכנה פיזית אמיתית לאונס, חטיפה ואף רצח.
סכנות אחרות יכולות להיות חשיפת נטייה מינית או זהות מגדרית של העובדות. משיכה חד-מינית נמצאת מחוץ לחוק ב-70 מדינות. בקניה, למשל, העונש עליה יכול להגיע ל-21 שנות מאסר. במדינות אחרות סובלים בני הקהילה הלהטב"קית מטאבו חברתי או מהטרדות מצד הרשויות, ודליפת המידע יכולה להפוך אותם למטרה לסחיטה. בנוסף, ביותר ממאה מדינות יש איסור כלשהו על מכירת, הפצת או השתתפות בתכני פורנו, עם עונשים שיכולים להגיע למאסר בכלא. חשיפת זהות עובדות ממדינות אלו יכולה, לפיכך, לסכן את חירותן.
מפוסיקאש נמסר בתגובה ל"כלכליסט": "אנו מייחסים חשיבות רבה לפרטיות ולכן פעלנו במהירות האפשרית והסרנו תיקייה פתוחה, מיד אחרי ש-vpnMentor, חברת המחקר הטכנולוגי ומבדקי הבטיחות המתקדמים, הסבה את תשומת לבנו לכך. חשוב להבין כי המידע לא דלף לשום גורם. אנו משוכנעים כי חברת vpnMentor לא תעשה במידע כל שימוש. מדובר בתיקייה משנת 2013 הכוללת חומר פרסומי חיצוני לחברה, של שחקנים ושחקניות מקצועיים המופיעים בסרטים ובתמונות, שלא במסגרת אתרי החברה. סרטים שנרכשים מחברות מתמחות ע"י גורמים רבים. הקבצים מאשרים כי מדובר בשחקנים מעל גיל 18. השימוש בחומרים הישנים הללו היה לצרכי שיווק ונועד לקדם אתרים שונים".
"חשוב להדגיש כי אין מדובר במידע פרטי על נותני שירות, מציגים ו/או לקוחות חברה אחרים ושל אתר imlive.com. התיקייה כאמור נחסמה לגישה מבחוץ באופן מיידי ובנוסף לכך חודדו הנחיות למחלקות השונות והביקורת השוטפת בכל הקשור לאחסון מידע".