De Belg Frederic Jacobs heeft een website gebouwd waarop treinreizigers kunnen nagaan of hun persoonlijke gegevens op de website van de NMBS online toegankelijk waren. Vorige maand waren klantgegevens op de NMBS-site enige tijd vrij toegankelijk.
Eind december werd bekend dat NMBS-website een datalek bevatte. Een internetgebruiker postte op een forum een link die toegang gaf tot klantgegevens van treinreizigers. De spoorvervoerder haalde de informatie van zijn website af en stelde dat het ging om een 'beperkt' datalek. Enkele dagen later werd echter bekend dat er mogelijk 1,5 miljoen persoongegevens toegankelijk waren. Een deel van de data zou dubbel in de database staan, maar desondanks zouden de gegevens van honderdduizenden klanten van NMBS Europe op straat zijn komen te liggen.
Inmiddels is door de Belg Frederic Jacobs onder de naam SNCB Leak Check een website opgericht waarop treinreizigers kunnen nagaan of hun persoongegevens toegankelijk waren. Daarbij kan gezocht worden op voor- en achternaam, of een e-mailadres. Data als adres en telefoonnummer worden niet getoond na het ingeven van een zoekopdracht maar wel wordt aangegeven of er een 'hit' is.
Aan De Tijd laat Jacobs weten bezorgd te zijn over online databeveiliging. Ook meent hij dat treinreizigers het recht hebben om te controleren of hun gegevens toegankelijk waren door de fout van de NMBS. De Belgische spoorvervoerder distantieert zich echter van de website en stelt dat 'elke verspreiding van privégegevens illegaal is'. Ook zou de NMBS bekijken of het juridische mogelijkheden heeft om de SNCB Leak Checker aan te pakken.
Update 18:40: De website is offline gehaald vanwege 'privacyredenen'. De ontwikkelaar zegt de code desgevraagd te willen delen met de NMBS.
[Reactie gewijzigd door Junia op woensdag 2 januari 2013 18:10]
Dus geven ze hun schuld toe van het lek en stellen ze daarbij dat dit ongeacht de methode (onbedoeld of niet) illegaal is. Met de intentie van SNCB Leak Check Website aan te pakken vragen ze eigenlijk om zelf aangepakt (aangeklaagd) te worden.quote: NieuwsartikelDe NMBS distantieert zich echter van de website en stelt dat 'elke verspreiding van privégegevens illegaal is.
[Reactie gewijzigd door Soggney op donderdag 3 januari 2013 11:28]
[Reactie gewijzigd door TheekAzzaBreek op woensdag 2 januari 2013 18:20]
[Reactie gewijzigd door VUB op woensdag 2 januari 2013 18:27]
Ook zegt hij dat hij de source code graag aan de NMBS zelf doorspeelt zodat zij de applicatie zelf kunnen draaien.Although no one has contacted me officially yet. I took the website down.
This follows the fact that the Privacy Commission didn’t support the initiative.
Tot slot geeft hij nog enkele nuttige links door om meer over het topic te weten te komen:If the SNCB / NMBS wants to host it it will be my great pleasure to give them the source code.
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True