Очередной скандал партии Меркель: киберэксперт прекратила сотрудничество
Главная партия Германии (ХДС) извинилась перед киберэкспертом Лилит Виттман, которая стала мишенью следственных органов, сообщил исполнительный директор ХДС Штефан Хенневиг 4 августа на платформе Twitter.
После обнаружения уязвимости в приложении CDU «Connect» эксперт по цифровым технологиям Лилит Виттман сообщила об этом ХДС, Федеральному ведомству по информационной безопасности (BSI) и берлинскому органу по защите данных. После этого органы уголовного преследования начали в отношении нее расследование.
3 августа Виттман опубликовала сообщение в Twitter, что с ней связалось управление уголовного розыска. Ей сообщили, что она «числится в списке обвиняемых» по этому делу.
Ситуацию разъяснил Хенневиг. Он рассказал, что его партия подала жалобу в связи с уязвимостью приложения еще несколько недель назад. _«Наша жалоба не была направлена против процедуры ответственного раскрытия информации Лилит Виттман», — уточнил Хенневиг.
Это стандартное развитие процесса: когда поступает сообщение об уязвимости в области кибербезопасности, посторонние киберэксперты сообщают публичную информацию только тогда, когда уязвимость уже устранена.
Хеннинг отметил, что несмотря на его действия, утечка персональных данных пользователей все равно уже произошла. И в расследовании полиции он указал имя Виттман.
Это было ошибкой, убежден он: «Упоминание ее имени в сообщении полиции было ошибкой, за которую я уже попросил перед ней извинения. А также отозвал все обвинения против нее в полиции».
Но такое извинение Виттман явно не убедило. Виттман рассказала изданию ZDF, что это «абсурдное оправдание» и что снятие обвинений произошло только под давлением общественности.
Коллеги Виттман по Chaos Computer Clubs (CCC) также приняли решение не оповещать ХДС больше о найденных уязвимостях. «Чтобы избежать юридических споров в будущем, мы, к сожалению, вынуждены воздержаться от сообщений об уязвимостях в системах ХДС в будущем», — заявил представитель клуба Линус Нойманн.
В мае Виттманн обнаружила, что личные данные могут быть свободно доступны в приложении «CDUconnect», которое используется в избирательных кампаниях. Помимо личных данных работников предвыборной кампании и сторонников ХДС, в свободном доступе находились заявления посещаемых граждан в сочетании с возрастной группой. После наводки Виттман ХДС перевела сайт в автономный режим и закрыла брешь в системе безопасности.