Hardwarefabrikant Logitech heeft ruim achthonderd facturen van klanten in een eenvoudig te vinden open-directory geplaatst. Daardoor lagen de naw-gegevens van de klanten op straat. Inmiddels is het probleem opgelost.
De facturen zijn afkomstig van een actie van Logitech, 3=2, waarbij klanten die drie Logitech-producten kopen het derde product gratis krijgen. Om de korting te kunnen claimen, moeten klanten onder meer hun factuur uploaden. Die facturen werden echter opgeslagen in een subdirectory van de actiesite, waarvan de directory-listing bovendien vrij opvraagbaar bleek te zijn.
Een anonieme bron tipte Tweakers over het privacyprobleem, dat eenvoudig te ontdekken was. "Het viel me op dat de voorwaarden van de actie waren gewijzigd nadat de actie was ingegaan", zegt hij. "Ik wilde kijken of de oude voorwaarden nog online stonden." De map waarin de voorwaarden stonden, 'images', bleek een open-dir. Daardoor was de subdirectory met 832 facturen eenvoudig te vinden. De facturen bevatten onder meer naw-gegevens, maar voor zover bekend geen betalingsgegevens. Het gaat om alle facturen die zijn geüpload sinds de start van de actie, begin vorige maand.
Het gaat om een eenvoudig te voorkomen probleem; op zijn minst had Logitech toegang vanaf het web tot de map met facturen moeten voorkomen, wat op de door Logitech gebruikte Apache-webserver zeer eenvoudig is. Beter nog zou het zijn geweest om de facturen op te slaan in een map die voor Apache helemaal niet toegankelijk was.
Na melding van Tweakers heeft Logitech het privacyprobleem opgelost. "Logitech heeft de site uit voorzorg direct offline gehaald, waardoor de gegevens niet langer te zien zijn", laat het bedrijf weten. Logitech laat ook weten dat het het privacyprobleem 'heel vervelend' vindt. De site komt later weer online, als het probleem volledig is opgelost.
De voorwaarden van de actie werden overigens gewijzigd nadat kopers erover klaagden op Gathering of Tweakers. Het is onduidelijk wat er precies is gewijzigd; de Logitech-woordvoerster kan daarover geen duidelijkheid geven.