Door een basale programmeerfout zijn de gegevens van bijna een miljoen bezoekers van gratis pornosite YouPorn.com op straat komen te liggen. De blunder kwam aan het licht toen een deel van de database op het internet werd gepubliceerd.
Uit onderzoek van EuroSecure, een Zweedse beveiligingsdistributeur die de 'hack' heeft onderzocht, blijkt dat YouPorn het de aanvaller wel erg gemakkelijk heeft gemaakt. In november 2007 blijkt een ontwikkelaar de debuglog-functie aan te hebben laten staan op het primaire serverpark van de pornosite. Hierbij werden niet alleen gegevens over de prestaties van de server opgeslagen, maar werden ook de gegevens van nieuwe accounts in de logfile opgeslagen, schrijft de onderzoeker.
De logfile werd vervolgens door iemand ontdekt omdat deze onbeveiligd op een server stond en direct benaderbaar was. In de databasegegevens stonden meer dan drie miljoen records, waarvan ruim 838 duizend unieke accounts. De wachtwoorden stonden in plaintext in de logfiles. Het meest gebruikte wachtwoord was 123456, gevolgd door 123456789 en 12345.
De accounts lijken primair aangemaakt om toegang te kunnen krijgen tot de chatdienst van Youporn. Deze dienst is sinds woensdagavond offline.