Ukrán cég dolgozhatott a Tisza Párt applikációján – közel húszezer felhasználó adatai szivárogtak ki

Nem ez az első alkalom, hogy az ellenzéki párt háza táján komoly adatszivárgás történik.

Munkatársunk is kipróbálta a TiszaAppot, így az ő érzékeny adatai is szerepelnek a nyilvánosságra került listán.

A valaha volt legnagyobb adatszivárgási botrány érte el a Tisza Pártot:
200 ezer felhasználó érzékeny, személyes adatai kerültek nyilvánosságra, akik letöltötték a Tisza Világ mobilapplikációt és regisztráltak.
A személyes adatok között szerepel a felhasználók teljes neve, lakcíme, az email címe, az érintett választókerület, a regisztráció időpontja, sőt még a felhasználók jogosultságairól is szerepelnek információk a listán.
A Tisza Párt applikációja körül nem most kezdődött az adatszivárgási botrány, de a mostani eset sokkal súlyosabb hiányosságokra utal, mint a korábbi.
A kiszivárgott lista valós adatokat tartalmaz, amelyet alátámaszt az is, hogy a Mandiner munkatársának a személyes adatai is szerepelnek rajta, aki azért regisztrált, hogy tesztelje az ellenzéki párt applikációját.
Ahogy arról a Mandiner is beszámolt, egy ukrán vállalat, a PettersonApps minden bizonnyal részt vett a Tisza Párt mobilalkalmazásának fejlesztésében. A helyzet súlyosságát tovább növeli, hogy az applikációból néhány héttel ezelőtt még csak közel húszezer felhasználó személyes adatai kerültek nyilvánosságra, ez a szám a friss listán már 200 ezer fő.
Ezt is ajánljuk a témában

Nem ez az első alkalom, hogy az ellenzéki párt háza táján komoly adatszivárgás történik.

Felmerül a kérdés, miért dolgoztak magyar fejlesztők helyett külföldi informatikusokkal, és miért pont egy ukrán cégre esett a választás. Különösen kényelmetlen lehet a párt számára, hogy korábban már előfordult: aktivistáik adatait nem tudták biztonságosan kezelni, és azok kiszivárogtak a párt Discord-szerveréről.
Nyitókép: Tisza Párt