De Belg Frederic Jacobs heeft een website gebouwd waarop treinreizigers kunnen nagaan of hun persoonlijke gegevens op de website van de NMBS online toegankelijk waren. Vorige maand waren klantgegevens op de NMBS-site enige tijd vrij toegankelijk.
Eind december werd bekend dat NMBS-website een datalek bevatte. Een internetgebruiker postte op een forum een link die toegang gaf tot klantgegevens van treinreizigers. De spoorvervoerder haalde de informatie van zijn website af en stelde dat het ging om een 'beperkt' datalek. Enkele dagen later werd echter bekend dat er mogelijk 1,5 miljoen persoongegevens toegankelijk waren. Een deel van de data zou dubbel in de database staan, maar desondanks zouden de gegevens van honderdduizenden klanten van NMBS Europe op straat zijn komen te liggen.
Inmiddels is door de Belg Frederic Jacobs onder de naam SNCB Leak Check een website opgericht waarop treinreizigers kunnen nagaan of hun persoongegevens toegankelijk waren. Daarbij kan gezocht worden op voor- en achternaam, of een e-mailadres. Data als adres en telefoonnummer worden niet getoond na het ingeven van een zoekopdracht maar wel wordt aangegeven of er een 'hit' is.
Aan De Tijd laat Jacobs weten bezorgd te zijn over online databeveiliging. Ook meent hij dat treinreizigers het recht hebben om te controleren of hun gegevens toegankelijk waren door de fout van de NMBS. De Belgische spoorvervoerder distantieert zich echter van de website en stelt dat 'elke verspreiding van privégegevens illegaal is'. Ook zou de NMBS bekijken of het juridische mogelijkheden heeft om de SNCB Leak Checker aan te pakken.
Update 18:40: De website is offline gehaald vanwege 'privacyredenen'. De ontwikkelaar zegt de code desgevraagd te willen delen met de NMBS.
Ook zegt hij dat hij de source code graag aan de NMBS zelf doorspeelt zodat zij de applicatie zelf kunnen draaien.Although no one has contacted me officially yet. I took the website down.
This follows the fact that the Privacy Commission didn’t support the initiative.
Tot slot geeft hij nog enkele nuttige links door om meer over het topic te weten te komen:If the SNCB / NMBS wants to host it it will be my great pleasure to give them the source code.
[Reactie gewijzigd door Junia op 2 januari 2013 18:10]
Hoe je het ook went of keert: die site is een gevolg van een fout bij het bedrijf, zonder die fout was die site er ook niet geweest.Ook zou de NMBS bekijken of het juridische mogelijkheden heeft om de SNCB Leak Checker aan te pakken.
[Reactie gewijzigd door SuBBaSS op 3 januari 2013 01:56]
[Reactie gewijzigd door VUB op 3 januari 2013 01:47]
[Reactie gewijzigd door TheekAzzaBreek op 2 januari 2013 18:20]
[Reactie gewijzigd door VUB op 2 januari 2013 18:27]
Daar denkt de Belgische overheid toch anders over. Een quote van http://www.belgium.be/nl/...tercriminaliteit/hacking/:De gegevens in kwestie stonden via een publieke link online zonder enige vorm van bescherming. Ik denk dus niet dat er in die richting iets misdaan is.
Overigens is dat in Nederland niet anders volgens jurist Arnoud Engelfriet: 'Lekken kersttoespraak is strafbaar'.Zelfs het hacken van een informaticasysteem dat niet of nauwelijks beveiligd is, is strafbaar.
[Reactie gewijzigd door Tribits op 2 januari 2013 18:56]
[Reactie gewijzigd door VUB op 2 januari 2013 19:56]
[Reactie gewijzigd door VUB op 2 januari 2013 19:39]
[Reactie gewijzigd door Jack77 op 2 januari 2013 18:51]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets E3 2013 Mobiele telefoons Google Sony Apple Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True