האקר חשף נתונים אנונימיים אודות מוניות

האקר חשף נתונים אנונימיים אודות מוניות

פנדורנגאן מסביר כיצד גילה את פרצת האנונימיזציה

This post is also available in: enEnglish (אנגלית)

פנדורנגאן מסביר כיצד גילה את  פרצת האנונימיזציה
פנדורנגאן מסביר כיצד גילה את פרצת האנונימיזציה

כיצד הצליח מהנדס תוכנה לחשוף מידע אנונימי אודות 173 מיליון נסיעות במוניות ניו יורק?

כאשר שחררה עיריית ניו-יורק אוצר בלום של מידע ארכיוני אודות נסיעות במוניות, במענה לבקשת הציבור, היה זה חלום שהתגשם עבור שוחרי המידע החופשי. ברם, המידע יצר "כאב ראש" עבור פקידי העירייה, לאחר שהמידע שוחרר ברבים. זאת, עקב שגיאת פרטיות באופן שבו המידע הוצפן והפך אנונימי.

ביוני האחרון, מהנדס התוכנה ויג'אי פנדורנגאן (Vijay Pandurangan) עבר על המידע ששוחרר זה מקרוב ומצא שגיאה ברמת איסוף המידע, אותה פירט בפוסט שהעלה ב-Medium, ובו קבע כי "האנונימיזציה כולה בוצעה באופן שגוי וניתן להפוך אותה בנקל".

תוך פחות משעתיים לאחר שהופיע הפוסט, ביטל פנדורנגאן את האנונימיות של הנתונים אודות 173 מיליון נסיעות במונית, לרבות המידע אודות נקודות האיסוף וההורדה, לוחית הרישוי ורישיון המונית (המכונה מדליון, מערכת iHLS) האנונימי וכן מידע רב נוסף.

זוהי הדוגמא האחרונה למה שמכונה "הסכנות הנשקפות לפרטיות מפני מידע אנונימי". כך מדווח Ars Technica.

iHLS Israel Homeland Security

ביולי, פנדורנגאן הרצה אודות האופן בו הוא זיהה את שגיאת האבטחה במידע שהפך אנונימי. פנדורנגאן נשא את דבריו במסגרת כנס אותו ארגנו Beta NYC ו-local Code for America brigade בניו-יורק. להלן סרטון הוידאו של הרצאתו.

"אנונימיזציה של נתונים היא אכן בעיה קשה של ממש בתחום מדעי המחשב. הסוגיה אינה טריוויאלית כלל," אמר פנדורנגאן במהלך הרצאתו, והוסיף "אנשים רבים מקדישים את הדוקטורט שלהם לתחום סבוך ומאתגר זה. אני לא מתכוון לומר שמי שביצע את האנונימיזציה של הנתונים ששוחררו או אידיוט. כלל וכלל לא. מה שקרה מדגים עד כמה קשה לבצע זאת".