אפליקציית התנדבויות חשפה מידע אישי של מאות אלפי בני נוער

אפליקציית TRIBU, שנועדה לקשר בין בני נוער לארגונים חברתיים ועמותות לצורכי התנדבות, התגלתה ללא הגנה בסיסית, ואפשרה חדירה לפרטיים אישיים של יותר מחצי מיליון בני נוער

חדשות כיפה משה סלע, חדשות כיפה 05/01/20 09:21 ח בטבת התשפ

אפליקציית התנדבויות חשפה מידע אישי של מאות אלפי בני נוער
צילום: shutterstock

אפליקציית התנדבויות בני הנוער TRIBU נסגרה, וזאת לאחר ש- The marker גילה כי היא מאפשרת לזרים מידע על מאות אלפי משתמשיה. האפליקציה המאפשרת חיברו בין בני נוער מתנדבים לארגונים הקולטים אותם, נשאה מידע פרטי של יותר מחצי מיליון תלמידים, שפרטיהם האישיים היו חשופים לכל דורש. 

המידע שהצטבר באפליקציה כלל 517 אלף מספרי תעודות זהות, אי־מיילים ומספרי טלפון של קטינים, אלפי תמונות של מתנדבים, חתימות בכתב יד של תלמידים ואף נתונים לגבי שעות עבודתם של המתנדבים. המאגר, שאוחסן בשרת ענן של אמזון, היה זמין לכל דורש באמצעות הדפדפן.

מי שיזם את האפליקציה הוא איש העסקים רון צוקרמן ורעייתו, מיכאלה ברקו., האפליקציה, שנועדה לחבר בין בני נוער לארגון חברתיים ועמותות לצורכי התנדבות, אף קיבלה במרץ האחרון "אישור להפצת סביבה טכנולוגית" ממנהל אגף התשתיות במשרד החינוך, סם קפלן. בכיר במשרד החינוך טוען כי המערכת אף עברה בדיקות חדירוּת (PT), אך נועם רותם שגילה את הפירצה יחד עם רן לוקאר, מטיל ספק: "אין מצב שהם עברו בדיקת אבטחה אחת. זה לא היה עובר את אפליקציית הסריקה הכי בסיסית".

ממשרד החינוך נמסר: "אנו בודקים את הנושא מול הספק, ומוודאים שאין כל זליגה של נתונים".

מחברת טריביו נמסר בתגובה: "זוהה ליקוי אבטחה. מענה ניתן תוך שעות ספורות ובוצע עדכון למערכת. ממשיכים לעקוב ולוודא שהעידכון הוטמע בהצלחה. אנו אחראים לאבטחת המידע בפלטפורמה שלנו ונותנים מענה מידי ככל שנדרש. פלטפורמת טריביו ממשיכה כסדרה בעשייה הפילנטרופית למען תלמידי ישראל והחברה בישראל, ותוסיף לקדם את ההתנדבות במדינה".