Több mint 15 000 ember iratkozott fel egy olyan weboldalra, amelyet egy japán autómegosztó szolgáltatásnál történt adatszivárgás miatti lehetséges közös kártérítési per előkészítésére hoztak létre. Az oldal indításában részt vevő ügyvéd szerint a szivárgás személyazonosság-ellenőrzési dokumentumokat, köztük jogosítványok képeit tette ki. Ez az eset világos példa arra, miért veszik olyan komolyan a személyazonosság-ellenőrzési dokumentumok adatszivárgását az adatvédelmi szakértők és az érintett emberek.

Mi történt az autómegosztó adatszivárgásban

A rendelkezésre álló tudósítások egyelőre rövidek. Egy japán autómegosztó szolgáltatásnál nemrég történt adatszivárgás személyazonosság-ellenőrzési dokumentumokat tett ki, köztük jogosítványok képeit. A weboldal létrehozásában részt vevő ügyvéd szerint több mint 15 000 ember regisztrált, hogy felkészüljön egy lehetséges közös kártérítési perre.

A megerősíthető részletek ezekre a pontokra korlátozódnak. A forrás a rendelkezésre álló részekben nem írja le, hogyan történt a szivárgás, összesen hány embert érintett, vagy hogy egy esetleges per mit követelne. Nem találgatunk ezekkel a részletekkel kapcsolatban. A regisztrációs szám viszont azt mutatja, milyen gyorsan szerveződnek az érintett ügyfelek, amint megtudják, hogy a személyazonosító okmányaik másolatai kikerültek.

A közös per arról is árulkodik, hogyan reagálnak az emberek az ilyen jellegű incidensekre. Az egyéni igényeket egy szivárgás miatt nehéz érvényesíteni, így a kollektív fellépés módot ad arra, hogy az azonos sérelmet elszenvedők összefogják erőfeszítéseiket.

Miért célpont a nagy értékű személyazonosító okmányok

Az autómegosztó szolgáltatásoknak jellemzően meg kell győződniük arról, hogy egy személy jogszerűen vezethet-e, mielőtt átadnának egy járművet. Ezért gyűjtik a jogosítványok szkennelt vagy fényképes másolatait. Ugyanez az ellenőrzés, amely biztonságossá teszi a szolgáltatás működtetését, érzékeny nyilvántartások tárházát hozza létre.

A személyazonosító okmányok egyszerű okból vonzók a támadók számára: nem lehet őket könnyen megváltoztatni. Ha egy jelszó kiszivárog, visszaállítod. Ha egy kártyaszám kiszivárog, a bank újat ad ki. A jogosítvány képe tartalmazza a teljes nevet, egy fényképet, a születési dátumot és gyakran a címet, és ezek az adatok évekig veled maradnak.

Ez a tartósság azt is jelenti, hogy a kár későn érkezhet. A Synnovis NHS adatszivárgásáról és a dark weben felbukkanó ellopott betegadatokról szóló tudósításunk megmutatja, hogyan bukkanhatnak fel újra egy incidens során megszerzett információk jóval később, ami messze az eredeti hírek utánra nyújtja a kockázatot.

Mire használhatók a kiszivárgott jogosítványképek

A forráscikk nem mondja meg, hogyan használták fel a kiszivárgott japán adatokat, és nincs bizonyítékunk visszaélésre. Általánosságban azonban a biztonsági szakemberek több kockázatra mutatnak rá, valahányszor személyazonosító okmányok képei szivárognak ki:

  • Személyiséghamisítás: Egy fényképet és személyes adatokat tartalmazó szkennelt másolat segíthet valakinek úgy tenni, mintha te lennél, amikor egy szolgáltatással vagy ügyfélszolgálattal kapcsolatba lép.
  • Számlanyitás vagy -helyreállítás: Egyes szolgáltatások elfogadják az okmány képét személyazonosság igazolásaként, amit egy bűnöző megpróbálhat kihasználni.
  • Célzott adathalászat: Ha tudják a valódi nevedet és azt, hol vesz igénybe szolgáltatást, a csaló hitelesnek tűnő üzeneteket tud készíteni.
  • Okmányhamisítás: Egy tiszta kép sablonként szolgálhat hamisítvány készítéséhez.

Ezek az eredmények egyetlen konkrét személy esetében sem garantáltak. Ezek az okai annak, hogy a személyazonosító okmányok szivárgását sok más típusú adatkiszivárgásnál súlyosabbnak tartják.

Hogyan korlátozhatod a kitettségedet személyazonosító okmány feltöltésekor

Nem tudod szabályozni, hogyan tárolja egy cég az adataidat, de csökkentheted, mennyit adsz át, és meddig marad ott.

  1. Kérdezd meg, hogy valóban szükséges-e a szkennelés. Ha egy szolgáltatás személyes ellenőrzést vagy olyan módszert kínál, amely nem őriz meg másolatot, fontold meg azt.
  2. Olvasd el az adatmegőrzési szabályzatot. Nézd meg, meddig őrzik a képeket, és törlik-e azokat az ellenőrzés után.
  3. Kérj törlést. Sok adatvédelmi jogszabály lehetővé teszi, hogy megkérd egy cégtől az eredeti céljukhoz már nem szükséges adatok törlését.
  4. Használj egyedi bejelentkezéseket. Tartsd külön a jelszavakat minden fiókhoz, hogy egy szivárgás ne nyisson meg másokat.
  5. Légy óvatos a kéretlen üzenetekkel. Bármilyen adatszivárgás után számíts csaló e-mailekre és szöveges üzenetekre, amelyek a valódi adataidat használják.

A VPN nem védi meg azokat a dokumentumokat, amelyeket egy cég már tárolt, de segíthet biztosítani a kapcsolatodat, miközben érzékeny fájlokat töltesz fel nem megbízható hálózatokon. A zsarolóvírus-kapcsolatok miatt az amerikai pénzügyminisztérium által elsőként szankcionált VPN-szolgáltatásról szóló jelentésünk emlékeztető arra, hogy azt is alaposan vizsgáld meg, kiben bízol meg az adataiddal.

Mit jelent ez számodra

Ha autómegosztó, bérlő vagy hasonló szolgáltatást használsz, a jogosítványod másolata most is ülhet valaki más adatbázisában. A japán eset megmutatja, hogy amikor egy ilyen tár kiszivárog, emberek ezrei kereshetnek együtt orvoslást. Azt is megmutatja, hogy a személyazonosság-ellenőrzési dokumentumok adatszivárgásának következményei az ügyfelekre hárulnak, akik nem tudják egyszerűen kicserélni a jogosítványukat úgy, ahogy egy jelszót.

Nem kell pánikba esned. Azt viszont tudnod kell, hol vannak a dokumentumaid.

Gyakorlati tanulságok

  • Készíts listát azokról a szolgáltatásokról, amelyek a személyazonosító okmányod fényképét kérték, és ellenőrizd, melyek őrzik még.
  • Nyújts be törlési kérelmeket ott, ahol már nem használod a szolgáltatást.
  • Figyeld az adathalász kísérleteket és a nevedhez kötődő szokatlan fióktevékenységet.
  • Ha érintett vagy egy adatszivárgásban, kövesd a cég hivatalos értesítéseit, és fontold meg, hogy érdemes-e csatlakoznod egy kollektív jogi fellépéshez.

Hogy megértsd, miért marad fenn a kockázat, olvasd el, hogyan bukkan fel újra az ellopott személyes adat jóval egy incidens után a Synnovis NHS dark webes szivárgásáról szóló írásunkban. A tanulság ugyanaz: a legbiztonságosabb személyazonosító-okmánymásolat az, amelyet egy cég soha nem őriz meg.