
Magyar Péter még mindig erőlteti a Tisza applikációt
Nem bánja, ha minden adat kiszivárog belőle.
Továbbra sem tekinthető biztonságosnak a Tisza Világ app, gyakorlatilag bármikor újabb személyes adatok jelenhetnek meg az interneten – mondta el a Magyar Nemzetnek egy, a párt elnökségének dolgozó informátor.

Kiemelte: hiába minden erőfeszítés, nem lehet 100 százalékig biztonságosnak tekinteni az alkalmazást.
Többen is keresik az internetes fórumokon, hogy megjelennek-e új adatok, amelyek a Tisza Világból származhatnak. Gyakorlatilag egy nyitott könyv vagyunk
– emelte ki a forrás. Elárulta, mindezek ellenére a Tisza Párt csoportjaiban kamuprofilok és elkötelezett támogatók segítségével továbbra is zajlik az applikáció renoméjának támogatása, illetve folyamatosan buzdítanak az alkalmazás letöltésére.
Hiába van borzalmas állapotban a Tisza Világ, Péter továbbra sem adta fel, mindenáron oda akarja terelni az embereket, nem számít neki, hogy milyen adatok szivároghatnak még ki
– jelentette ki az informátor. Az információt alátámasztja, hogy a tiszás csoportokban rendre felbukkanó Kérdések és Válaszok kamuprofil is a Tisza Világ applikáció letöltése mellett kampányol a legutóbbi adatszivárgás óta.
Mint ismert, Adatok egész sorát gyűjtheti a felhasználókról a Tisza Párt mobiltelefonos alkalmazása, a Tisza világ. Ez immár azok előtt is világos lehet, akik nem olvastak utána, vagy nem regisztráltak az applikációba, a múlt hét végén ugyanis egy kétszázezer nevet tartalmazó lista került ki a világhálóra. Mint lapunk megírta: számos jel arra utal, hogy az irdatlan méretű adatbázis a Tisza világból szivároghatott ki. Az interneten fellelhető listában címadatok is szerepelnek, ezeknek pedig meg is van a maguk szerepe. Miként arra korábban a Mandiner emlékeztetett, ha a felhasználók megadják tartózkodási helyüket, a Tisza világ tájékoztatja őket a közelben lévő párteseményekről.
Koordináták a felhasználókról
A címeken kívül azonban földrajzi koordináták is láthatók a listában a legtöbb név mellett. A szélességi és a hosszúsági adatok azt a helyet jelölhetik, ahonnan az adott felhasználó annak idején regisztrált a Tisza applikációjába.
Az adatvédelmi tapasztalatok szerint a koordináták rögzítése és hosszú távú tárolása több ok miatt is veszélyt hordoz magában – különösen olyan durva adatszivárgáskor, mint ami most történhetett. Először is a földrajzi adatok alkalmasak lehetnek a felhasználók azonosítására. Különösen akkor, ha az érintett más adatai, mondjuk közösségi médiás profiljai is nyilvánosságra kerülnek. Ilyenkor az érintett élete mások előtt szinte nyitott könyvvé válhat.
Fontos emellett, hogy a koordináták által megjelölt tartózkodási hely alapján – adott esetben – következtetni lehet az érintett életmódjára, munkarendjére és szokásaira is, ezen a ponton pedig biztonsági kockázatok merülnek fel. Az illető ugyanis csalás vagy akár betörés áldozata is lehet.
S persze politikai következményei is lehetnek. Egyrészt a rögzített és adatszivárgás nyomán utóbb nyilvánosságra került földrajzi adatok alapján következtetni lehet arra, hogy adott helyeken miként állhat támogatókkal az érintett politikai erő. De megfordítva is igaz: az adott választópolgárról is kiderül, melyik párttal szimpatizál leginkább.
Súlyos botrány rázta meg a magyar közéletet – hívta fel a figyelmet közösségi oldalára feltöltött videójában a múlt héten Orbán Viktor miniszterelnök, miután hatalmas adatbázis jelent meg a világhálón a hétvégén: csaknem kétszázezer nevet és hozzájuk tartozó megannyi más információt tartalmaz.

Több jel is arra utal, hogy a Tisza Párt mobiltelefonos alkalmazásából, a Tisza világból szivárgott ki a kétszázezres névsor. Egyrészt van átfedés a nagyjából húszezer nevet tartalmazó, októberben kiszivárgott lista és a mostani tartalma között, másrészt több olyan véleményt is találtunk szakportálon és a közösségi médiában, amelyek szintén az adatok valódiságát támasztják alá.
– Jelenleg azt tudjuk biztosan, hogy ezeket az adatokat a Tisza Párt gyűjtötte össze. Összehívtam a nemzetbiztonsági ügyekért felelős kormánytagokat, megállapítottuk az adatbázis elemzése alapján, hogy az adatok kezelésében ukrán személyek is közreműködtek. Azt is megállapítottuk, hogy a személyes adatok ukrán kézre kerülése súlyos nemzetbiztonsági kockázatot jelent – tájékoztatott Orbán Viktor, majd bejelentette: elrendelte az ügy azonnali kivizsgálását.
A Nemzeti Adatvédelmi és Információszabadság Hatóság erre reagálva közölte: a sajtóban megjelent híradásokból értesült arról, hogy egy ismeretlen személy egy interaktív weboldalon nyilvánosságra hozta a Tisza Világ alkalmazással összefüggésben bekövetkezett adatvédelmi incidens során kiszivárgott személyes adatokat, köztük neveket, e-mail-címeket, telefonszámokat és lakcímeket.
A jelenleg rendelkezésre álló információk alapján a Hatóság megállapította, hogy az ismeretlen személy a személyes, illetve különleges adatok jogellenes felhasználásával bűncselekményt követett el.
A hatóság ezért haladéktalanul szükségesnek tartja az érintett adatok törlését. Amennyiben a honlap eltávolítása nem történik meg önkéntesen, a hatóság a rendelkezésére álló jogi eszközökkel lép fel a weboldal megszüntetése érdekében.
A Nemzeti Adatvédelmi és Információszabadság Hatóság már korábban felhívta a figyelmet, hogy médiaszolgáltatók sem közölhetnek olyan hivatkozásokat, amelyek az adatbázishoz vezetnek, mert ezzel tovább súlyosbítanák a jogsértést.
Így kezdődött az adatszivárgás
A Tisza Párt mobilalkalmazása, a Tisza Világ októberben került a célkeresztbe, amikor kiderült, hogy a rendszer biztonsági rései miatt illetéktelenek hozzáférhettek a felhasználók személyes adataihoz. A kiszivárgott adatok között szerepeltek nevek, lakcímek, telefonszámok, e-mail-címek, sőt egyes esetekben még a felhasználók földrajzi koordinátái is.
A botrány akkor éleződött ki igazán, amikor különböző fórumokon és közösségimédia-csoportokban elkezdték listaszerűen közzétenni az érintettek adatait, sőt: egyes esetekben kifejezetten politikai célzattal „listázták” a Tisza-szimpatizánsokat, és sajtóorgánumok is megjelentettek neveket a kiszivárgott adatok alapján.
A NAIH egyértelmű állásfoglalása
A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) csütörtöki állásfoglalásában világossá tette, hogy bár egy politikai párt informatikai rendszerének sérülékenysége közérdekű ügynek minősülhet, „ez azonban önmagában nem teremt jogszerű alapot arra, hogy az adatbiztonsági hiányosságot kihasználó személy tárolja és nyilvánosságra hozza az adatbázisban szereplő érintettek személyes és különleges adatait”.
Még abban az esetben is, ha egy politikai párt jogellenesen nem hozott megfelelő adatbiztonsági intézkedéseket az elektronikus úton általa tárolt személyes adatok védelmére, és ezen sérülékenységet kihasználva valaki ezen személyes adatokhoz hozzáfér, azokat megszerzi, e cselekmény is jogellenes, és a jogsértés körülményeitől függően akár bűncselekménynek is minősülhet
– hangsúlyozta a hatóság.
Médiumok sem hivatkozhatnak a kiszivárgott adatokra
A NAIH különös figyelmet fordított a médiaszolgáltatók felelősségére is. Az állásfoglalás szerint bár az újságírók a hiteles tájékoztatás érdekében felvehetik a kapcsolatot az érintettekkel, hogy meggyőződjenek a kiszivárgott adatok valódiságáról, vagy megkérdezzék véleményüket a közéleti üggyel kapcsolatban, ellentétes az adatvédelmi követelményekkel, ha egy cikkben „a nyilvánosság számára elérhetővé válnak az eleve jogellenes adatkezeléssel érintettek személyes és különleges adatai – akár közvetett módon, tehát az adatbázisra vagy a személyes adatokat nyilvánosságra hozó honlapra mutató hivatkozás közlésével”.
A hatóság szerint ugyanis ezzel „a médiaszolgáltatók tovább fokozzák a bekövetkezett jogsértés mértékét és az érintettek magánszférájára gyakorolt negatív hatást”.
Kiszolgáltatott helyzetben az érintettek
A NAIH kiemelte, hogy az érintettek „kiszolgáltatott helyzetben vannak”, hiszen nem maguk hozták nyilvánosságra személyes és különleges adataikat, hanem „az adatbiztonsági hiányosságot kihasználó jogsértő személy”.
Az új, térképes vizualizáció megjelenése tovább súlyosbítja ezt a helyzetet, hiszen míg korábban „csak” listaszerűen voltak böngészhetők az adatok, most egy intuitív, földrajzi alapú keresőrendszer teszi még könnyebbé az egyes személyek beazonosítását – akár a lakóhelyük, nevük vagy e-mail-címük alapján.
A NAIH egyébként elárulta, hogy a Tisza Párttal szemben hivatalból indított vizsgálatot az adatbiztonsági mulasztások miatt, de maga Magyar Péter is belső eljárást rendelt el.






