Een actiesite van tissuemaker Kleenex had een datalek. Kwaadwillenden konden de gegevens van klanten onderscheppen doordat de ontwikkelaars van de site de debugbalk onder in beeld hadden laten staan. Inmiddels is dat niet meer het geval.
De debugbalk onder in beeld liet alle verkeer van en naar de server zien, zegt lezer Torrentus tegen Tweakers. "Zo kon je filteren op POST-verkeer naar de 'je-gegevens'-url en liepen de adresgegevens in platte tekst over het scherm." Tussen die gegevens zitten geen wachtwoorden, maar wel fysieke adressen en e-mailadressen.
De site MijnKleenex.nl hangt aan een actie, waarmee klanten een gratis verpakking van tissues kunnen krijgen. De actie is sinds donderdag actief en trok op het moment van schrijven ongeveer achtduizend geïnteresseerden uit België en vijfduizend uit Nederland. Die gegevens waren te zien, doordat de statistiekenpagina ook openbaar online stond. Ook dat is inmiddels niet meer het geval.
Backbone Marketing bevestigt namens Kimberly Clark, het bedrijf achter Kleenex, dat het lek bestond. "De debugbalk heeft inderdaad even online gestaan toen de actie live ging. Dat had niet moeten gebeuren."