Een hacker claimt op een slecht beveiligde server van de Amerikaanse provider Verizon de klantgegevens van circa 3 miljoen glasvezelabonnees te hebben buitgemaakt. Het gat in de beveiliging zou al sinds de zomer bekend zijn en de data was onversleuteld opgeslagen.
De hacker, die opereert onder het pseudoniem Tibitximer, liet via Twitter weten dat hij op betrekkelijk eenvoudige wijze roottoegang had verkregen tot een Verizon-server waarop klantgegevens van glasvezelabonnees waren opgeslagen. Vervolgens zou hij databasegegevens van naar schatting 3 miljoen Verizon FiOS-klanten hebben buitgemaakt. Een deel, circa 300.000 accountgegevens, publiceerde Tibitximer op Pastebin.
De data was volgens de hacker onversleuteld opgeslagen, waaronder wachtwoorden en naw-gegevens. Verder claimt hij dat Verizon al afgelopen zomer op de hoogte was gesteld van de kwetsbaarheid, maar dat de internetprovider heeft nagelaten om het gat te dichten. Bovendien zou de kwetsbaarheid nog steeds op de betreffende server aanwezig zijn, zo schrijft Zdnet. Verizon heeft nog niet gereageerd op de zaak.
Als de hacker dit claimt dan zal hij dit al hebben geweten. Zou de hacker in kwestie dit zelf aangekaart hebben en na nu gezien te hebben dat Verizon er niks mee heeft gedaan het lek alsnog geëxploiteerd hebben?Verder claimt hij dat Verizon al afgelopen zomer op de hoogte was gesteld van de kwetsbaarheid, maar dat de internetprovider heeft nagelaten om het gat te dichten.
[Reactie gewijzigd door ludonis op zondag 23 december 2012 10:29]
Dan is hij niet alleen tactloos, maar ook dom. Het publiceren van persoonsgegevens en hacken van een systeem (dit is een hack gezien de publicatie, een rechter zal het niet anders kunnen zien door de publicatie) is een federale misdaad in de USA.Gezien zijn echte naam trouwens bekend is (Dylan S. Hailey), lijkt het me niet dat hij echt criminele bedoelingen had. Gewoon weinig tact.
Aangenomen dat de hacker in de USA zit of in een land dat hem wilt uitleveren, dat ze de hacker voor het gerecht kunnen slepen, etc.[...]
Dan is hij niet alleen tactloos, maar ook dom. Het publiceren van persoonsgegevens en hacken van een systeem (dit is een hack gezien de publicatie, een rechter zal het niet anders kunnen zien door de publicatie) is een federale misdaad in de USA.
Alleen op die persoonsgegevens kan hij al een behoorlijke straf krijgen.
[Reactie gewijzigd door rob12424 op zondag 23 december 2012 16:31]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Mobiele telefoons Laptops Apple Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True