Een grote blunder voor ABN Amro. Kredietgegevens van klanten van twee dochterondernemingen die in een SQL-database stonden, waren niet met een wachtwoord beveiligd en konden hierdoor zomaar geopend worden door onbevoegden. Nadat de bank werd ingelicht door een programmeur die bij toeval achter het lek kwam, werd het probleem uiteraard snel opgelost. Het is echter mogelijk dat de gegevens al eerder gelezen of gekopieerd zijn door personen waar de informatie niet voor bedoeld is:
De kredietgegevens van ruim 130.000 klanten van twee dochterbedrijven van ABN Amro hebben maandenlang vrijwel open en bloot op internet gestaan.
Het ernstige beveiligingslek bij IDM Bank en Finata Bank werd ontdekt door Ted van der Veen, een freelance internet-programmeur uit Veenendaal. Hij stuitte bij toeval op een 'slordigheidje' van de systeembeheerders van de twee banken. In beide gevallen waren de bestanden met klantgegevens niet beveiligd met een wachtwoord. Van der Veen kreeg hierdoor in een handomdraai inzage in de gegevens van de klanten van de banken.
Het probleem zit hem in het gebruikte database-programma SQL Server van Microsoft. Door de eenvoudige installatie-procedure wordt meestal vergeten de standaard aangemaakte gebruiker een wachtwoord te geven.
Deze slordigheid van de beheerder van de database werd naar ons ingestuurd door Paul Pols.