Het lek, waardoor databases van de virtuele providers Simpel, Youfone en Lebara benaderbaar bleken voor een hacker, was het gevolg van een menselijke fout bij de migratie. Dat zegt hostingbedrijf Aspider. De databases zijn wel verouderd.
De databases die de hacker kon inzien worden niet langer gebruikt, blijkt uit een verklaring die Aspider heeft gegeven aan Tweakers.net. "Wij betreuren dit echt ten zeerste. Dit had niet mogen gebeuren. Wij doen er alles aan om dit in de toekomst te voorkomen", aldus Aspider-directeur Patrick Meyer.
Aspider beheert de databases, omdat het websites ontwikkelt voor de getroffen bedrijven. Aspider wijt het feit dat de databases nog benaderbaar waren aan een 'menselijke fout'. Het ging in totaal om 158 databases, waaronder die van virtuele providers Simpel, Youfone en Lebara. Ook artiesten als Rene Froger zijn getroffen. De hacker kwam binnen via een lek op de site van Frans Bauer.
De hack kwam aan het licht toen de hacker Vodafone Webcare tipte via een dm op Twitter. De database van virtuele provider Simpel bevatte niet alleen namen en e-mailadressen, maar ook gegevens over wanneer en met wie klanten aan het bellen waren, zogenoemde verkeersgegevens. Simpel moet die gegevens bewaren, zodat de recherche die kan opvragen bij een strafrechtelijk onderzoek. Diensten op de site van de virtuele provider werden zaterdag uit voorzorg offline gehaald.
Aspider heeft Fox-IT een scan laten uitvoeren en daarbij kwamen meer lekken aan het licht. Die zijn onmiddellijk gedicht, zo zegt Aspider. Ook worden andere maatregelen genomen om herhaling te voorkomen, al is onduidelijk welke dat zijn.
Geloven ze het zelf ook? Zaterdag ontdekt, zondag auditje gehad en gisteren alles gefixed?Aspider heeft Fox-IT een scan laten uitvoeren en daarbij kwamen meer lekken aan het licht. Die zijn onmiddellijk gedicht, zo zegt Aspider.
Ik doe zelf security scans, en de meeste gaatjes zijn in 5 minuten te pluggen. Dat is echt geen big deal. Het zijn vaak de kleine en simpele dingen (die heel groot kunnen worden qua gevolgen) die je als eerste over het hoofd ziet.Geloven ze het zelf ook? Zaterdag ontdekt, zondag auditje gehad en gisteren alles gefixed?
Dan voorkom je nog steeds "menselijke fouten" niet. De enige manier om er voor te zorgen dat dit soort gegevens nooit openbaar worden gemaakt is door ze simpelweg niet op te slaan."Je zou denken dat ze de data-verkeersgegevens ergens 'offline' bewaren en alleen beschikbaar maken op het moment van aanvraag door recherche."
Het is gewoon wachten op hackers die al deze informatie gaan verzamelen en online zetten.De database van virtuele provider Simpel bevatte niet alleen namen en e-mailadressen, maar ook gegevens over wanneer en met wie klanten aan het bellen waren, zogenoemde verkeersgegevens. Simpel moet die gegevens bewaren, zodat de recherche die kan opvragen bij een strafrechterlijk onderzoek. Diensten op de site van de virtuele provider werden zaterdag uit voorzorg offline gehaald.
[Reactie gewijzigd door Pikoe op dinsdag 10 juli 2012 09:50]
[Reactie gewijzigd door Pikoe op dinsdag 10 juli 2012 10:55]
[Reactie gewijzigd door Sfynx op dinsdag 10 juli 2012 10:05]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True