عرب لندن
كشفت تقرير لصحيفة المترو البريطانية عن حادثة تسريب بيانات واسعة النطاق طالت موقعًا وسيطًا غير حكومي لتقديم طلبات تصريح السفر الإلكتروني إلى بريطانيا، بعد اكتشاف ثغرة يُعتقد أنها أتاحت الوصول إلى آلاف الوثائق الحساسة.
وبحسب ما أوردته تقارير إعلامية متعددة، فإن موقع UK Visa Portal، وهو خدمة خاصة غير مرتبطة بالحكومة البريطانية، قد يكون تسبب في كشف ما لا يقل عن 100 ألف ملف، شملت صور جوازات سفر وصور “سيلفي” قدمها مستخدمون أثناء طلبات السفر.
ويأتي ذلك في وقت بات فيه المسافرون إلى المملكة المتحدة ملزمين بالحصول على تصريح السفر الإلكتروني (ETA) قبل الوصول، ما دفع العديد من الشركات الخاصة إلى تقديم خدمات الوساطة مقابل رسوم إضافية، مقارنة بالتكلفة الرسمية البالغة 20 جنيهًا إسترلينيًا عبر الموقع الحكومي.
ووفقًا لمصدر مطلع نقلته وسائل إعلام تقنية، فإن المشكلة نتجت عن خلل في إعدادات خادم تخزين سحابي، ما أدى إلى إمكانية عرض الملفات المخزنة عبر واجهة غير مؤمنة بشكل صحيح.
وأضاف المصدر أن بعض الملفات المسربة قد تحتوي على بيانات موقع حي، وهو ما قد يكشف عناوين المستخدمين أو أماكن إقامتهم.
وأشار التقرير إلى أن الثغرة تم إغلاقها خلال ساعات من اكتشافها، فيما لم تصدر الشركة المعنية تعليقًا رسميًا حتى الآن.
وتسلط الحادثة الضوء على مخاطر استخدام مواقع وسيطة غير رسمية في خدمات التأشيرات، خاصة عند التعامل مع بيانات حساسة مثل جوازات السفر والصور الشخصية.