Anonymous hackt uit protest ov-bedrijf
15-08-2011,09:29 door
Privacyorganisaties waren woedend op de vervoerder, die het mobiele netwerk zelf beheert, en het daardoor ook kan uitschakelen. "BART doet een Mubarakje in San Francisco", aldus burgerrechtenbeweging Electronic Frontier Foundation. Ook internetbeweging Anonymous kondigde acties aan en wist de website mybart.org te kraken. Deze website wordt door een externe partij beheerd en bevat de gegevens van 55.000 reizigers. Van tenminste 2.400 mensen zijn nu de gegevens geopenbaard, waaronder naam, e-mail, telefoonnummer, adresgegevens en wachtwoord. Onder de e-mailadressen bevinden zich ook enkele van de Amerikaanse overheid.
SQL Injection
De beveiliging van de website liet volgens Anonymous ernstig te wensen over. "Ze bewaarden de klantgegevens bijna onbeveiligd. De gegevens waren via eenvoudige SQL Injection te verkrijgen. Een achtjarige met een internetverbinding had kunnen doen wat wij hebben gedaan." BART adviseert klanten om hun wachtwoord te wijzigen, daarnaast sluit het niet uit dat het ook vandaag het mobiele netwerk zal uitschakelen.








Gerelateerde artikelen:
Tags:

