New York Times’da yayınlanan bir habere göre, eBay’de üzerinde satış için sergilenen eski bir ABD askeri teçhizatı, askerlerden, bilinen teröristlerden ve Afganistan’da ve Orta Doğu’daki diğer ülkelerde Amerikan güçleriyle çalışmış olabilecek kişilerden gelen biyometrik verileri içeriyordu. Cihazlar, tümü şifrelenmemiş ve “iyi belgelenmiş” bir fabrika ayarı parola ile korunan parmak izleri, iris taramaları, insanların resimleri ve açıklamalarını bulan bir “Chaos Computer Club (CCC) araştırmacıları” tarafından satın alındı. CCC araştırmacıları inceleme yaptıktan sonra, okumanın, kopyalamanın ve analiz etmenin kolaylığını belirterek, hassas verilere erişmeyi “düpedüz sıkıcı” olarak tanımladı.
Grubun cihazları araştırma çabalarına öncülük eden Matthias Marx, verilere erişimin sıkıcı olmasına karşın, verilerin kendisinin sıkıcı olduğunu düşünmüyor ve verileri ele geçirebildikleri gerçeğini “inanılmaz” olarak nitelendiriyor. Kulüp araştırmasını bitirdikten sonra verileri silmeyi planlasa da, halihazırda buldukları şey, ABD ordusunun bu kadar hassas bilgileri korumadığına dair endişeleri artırıyor.
ABD ordusunun Afganistan’dan çekilmesi sırasında, Taliban’ın biyometrik cihazları ele geçirdiğine dair haberler vardı. Bu çok hassas bir durum. Çünkü, cihazlarda kalabilen veya kalamayan veriler, Amerikan kuvvetlerine yardım eden kişilerin tespit edilmesine yardımcı olabilir.
ABD ayrıca Irak vatandaşlarının biyometrik veritabanlarını da oluşturmuştu. 2007’de Wired ile konuşan bir ABD yetkilisi veri tabanı hakkında şunları söyledi:
“Aslında, yanlış ellere geçerse bir ölüm listesi haline gelir.”
Toplamda, Kaos Bilgisayar Kulübü üyeleri altı cihaz satın aldı. New York Times, bu cihazları ABD ordusunun yaklaşık on yıl önce kontrol noktalarında ve devriyeler, taramalar ve diğer operasyonlar sırasında biyometrik bilgi toplamak için kullandığını söyledi. Cihazlardan ikisinin – her ikisi de Güvenli Elektronik Kayıt Kitleri veya SEEK II’ler – hafıza kartlarında bilgi kalmıştı. Bilgisayar korsanlarına göre, cihazlardan biri 2.632 kişinin adını ve 2012 yılı civarında toplanmış gibi görünen “son derece hassas biyometrik verileri” içeriyordu.
New York Times, cihazların sadece 68 dolara mal olduğunu yazdı. Açık artırmada cihazları aldıktan sonra eBay’de satan şirketin hassas veriler içerdiğinin farkında olmadığı kaydediliyor. Başka bir şirket, kulübe sattığı cihazları nasıl aldığı konusunda bilgi vermedi.
Bu cihazların normalde kullanım süreci sonrasında imha edilmesi gerekirdi. En azından içindeki bilgilerin silinmesi önemliydi. Ama anlaşılan birilerinin hayatları, ABD’de kimsenin umurunda değil.