בעקבות דליפת המידע: 19 ישראלים תובעים מיליון שקל נגד הליכוד ומפתחי אפליקציית אלקטור
שרשרת הפריצות באפליקציה הביאה לפרסום פנקס הבוחרים המלא והעדכני של ישראל, לצד מידע רגיש נוסף עליהם. התובעים: "הנתבעים, ביחד ולחוד, הפקירו את פרטיותם של אזרחי ישראל עת קיבלו את ספר הבוחרים ממדינת ישראל": בשבוע שעבר דחה בג"ץ עתירה שביקשה לאסור על הליכוד להשתמש באפליקציה ולחייבו למחוק את המידע שנאגר באמצעותה
תביעה בסכום של מיליון שקל הוגשה הבוקר (א') נגד הליכוד ומפתחת אפליקציית דרבון הבוחרים של המפלגה, אלקטור. זאת, בעקבות שרשרת פריצות ודליפות מידע מהאפליקציה ומהאתר המפלגה, שהביאו לפרסום פנקס הבוחרים המלא והעדכני של ישראל, לצד מידע רגיש נוסף על בעלי זכות בחירה.
- תמיר פרדו: "אלקטור היא הקורונה הביטחונית של מדינת ישראל - הסירו אותה"
- נדחתה העתירה נגד הליכוד ואלקטור - המפלגה תוכל להשתמש באפליקציה גם ביום הבחירות
- הליכוד ואלקטור לבג"ץ: "הטענה לפיה זכותם של הבוחרים לפרטיות נפגעה - אינה נכונה"
"יש חובה ללכת ולוודא שלא יקרה עוד מצב שבו אירוע אבטחת מידע כל כך חמור לא מטופל", אמר לכלכליסט עו"ד יהונתן קלינגר, שמייצג את התובעים. "התביעה נועדה להראות למי שלא שומר על הפרטיות שזה יכאב לו בכיס, ולהזכיר לשאר השחקנים בחברה שאם הם גם יפגעו בפרטיות של אזרחים אז יהיה מי שיבוא ויתבע אותם".
העתירה הוגשה בעקבות שורת חשיפות בכלכליסט על פעילות אלקטור ואפליקציות דומות, וכן על דליפות פנקס הבוחרים ומידע נוסף מאלקטור ומאתר הליכוד. בשבוע שעבר דחה בג"ץ על סף עתירה שביקשה לאסור על הליכוד להשתמש באפליקציה ולחייב את המפלגה למחוק את כל המידע שנאגר באמצעותה.
את התביעה הנוכחית הגישו במשותף 19 אזרחים בעלי זכות הצבעה, שלדבריהם נפגעו בעקבות דליפות המידע. "הנתבעים, ביחד ולחוד, הפקירו את פרטיותם של אזרחי ישראל עת קיבלו את ספר הבוחרים ממדינת ישראל", טען קלינגר בכתב התביעה. "בשורה של אירועים וכשלי אבטחת מידע העמידו את המאגר לכל הדורש, ללא כל בקרה. לכשהתרחשו אירועי אבטחה הרי שהנתבעים כשלו מלתקנם, וגרמו לפגיעה נוספת ומתמשכת. את הנזק שיגרם לתובעים מאירועים אלו נגלה רק בעוד שנים מספר. אולם, הלקח מאירועים דומים מראה כי בעקבות מעשים כגון אלו מתרחשים גניבות זהות, התחזויות, התחקויות ואף פגיעה בבטחון המדינה".
לטענת התובעים, הכשלים שברקע התביעה החלו כבר עם העברת פנקס הבוחרים שקיבלה הליכוד כחוד למערכות של אלקטור. "באמצעות אפליקציה זו, ניתנה גישה בצורה רשלנית לאנשים, שקיבלו מידע מפנקס הבוחרים ללא התחייבות אמיתית לסודיות וללא ניהול בקרת גישה בסיסית, בצורה המאפשרת את העברת המידע בפועל לכל אדם ואדם", נטען.
לאחר מכן מונע התביעה שורה של אירועי אבטחת מידע נפרדים שהביאו לדליפת פנקס הבוחרים ומידע נוסף. מרבית אירועים אלו נחשפו בכלכליסט, וכולם זוהו על ידי ההאקר נועם רותם והמתכנת רן בר-זיק, בעקבות מידע אנונימי שהועבר לפודקאסט סייברסייבר של רותם ועידו קינן. "למען הסדר הטוב, פרצות אבטחה אלו לא התגלו על ידי האקרים מתוחכמים ועל ידי שיטות מתוחכמות, אלא שקולות למצב בו הנתבעים הותירו את המפתחות למאגרי המידע תחת השטיח בכניסה לביתן עם שלט ענק 'מפתחות רזרבים מתחת לשטיח'", נטען.
"הנתבעים נתנו גישה לא מוגבלת"
עוד נכתב בעתירה שאירועי אבטחת המידע הם לא הבעיה היחידה: "הנתבעים נתנו גישה לא מוגבלת לכל מי שהציג עצמו כאוהד של הנתבעת 1 (הליכוד, ע"כ). כך, לדוגמא, העיד מר עידו קינן בפודקאסט 'סייברסייבר' כי זה קיבל תחת מספר טלפון בדוי את הגישה לאפליקציה. בשלב זה נדרשה ממנו הצהרה אשר לא נבדקה בשום צורה שהיא. כל מי שהתקין את האפליקציה 'אלקטור' מחנות האפליקציות, אישר את ההצהרה המיותרת, והפעיל את האפליקציה, יכול היה לגשת למידע על כלל בעלי זכות הבחירה, כולל קצינים בבסיסי חיל האויר (חיפוש לפי מען), נבחרי ציבור כגון ראש הממשלה, עובדי מדינה כמו ראש המוסד, וכן ידוענים ודוגמניות....לכל אדם שביקש כן ניתנה גישה למאגר המידע ללא הגבלה. גם התובעים בתיק זה היו יכולים לקבל גישה כאמור, ויכולים להראות כיצד כל אדם יכול היה לגשת למידע על אודותיהם.
לאור זאת, מבקשים התובעים לפצות אותם בסך כולל של מיליון שקל, שמשקף לדבריהם את הנזקי שנגרמו להם בעקבות הדליפה. החישוב מסתך על חוות דעת שהגישה מדינת ישראל במסגרת המשפט הפלילי נגד הנאשם בגניבת מרשם האוכלוסין (אגרון), שכימתה את נזקי תושבי המדינה מדליפת המרשם. "במקרה הזה, לצד הדליפה שקרתה הרי שעשוי להיות שימוש לרעה במידע לצורך בחירות ותועלת פוליטית, וכן אובדן אוטונומיה, שהנזק שיגרם כתוצאה מהם יוכח בעתיד באמצעות חוות דעת מומחה ראויה וראיות", נכתב. "מעבר לכך, עצם התיוג של חלק מהתובעים במאגרי המידע והעברת מידע זה לצדדים שלישיים מאפשר רדיפה פוליטית כנגדם לאחר מכן, בין אם בהיותם תומכי או מתנגדי הנתבעת 1". בנוסף מבקשים התובעים צו מניעה שיורוה למחוק את כל המידע עליהם שנמצא בחזקת הליכוד ואלקטור.
פרקליטה של אלקטור, עו"ד ירון דוד, מסר בשם החברה: "התביעה טרם נמסרה לנו. כשהיא תימסר במלואה וכדין, נלמד אותה ונגיב. כרגע הרבה יותר חשוב ודחוף לעמול על הצלחת היישומון בבחירות שתתקיימנה מחר". תגובת הליכוד לא התקבלה עד מועד פרסום הידיעה.