image

Security bedrijf Trend Micro lekt mailinglist

maandag 30 mei 2005, 12:00 door Redactie, 1 reacties

Security aanbieder Trend Micro heeft met een gevoelig privacy lek te maken gehad, waardoor mensen die in aanmerking voor een aanbieding wilde komen, gemakkelijk de adressen van andere deelnemers konden bekijken. De aanbieding, die inmiddels verlopen is, werd gehost door een andere partij. Deelnemers werden gevraagd om hun gegevens voor een security update e-mail van Trend Micro te wijzigen, waarbij men een digitale camera en bioscoopkaartjes kon winnen. Door naar een bepaalde pagina te gaan konden de gegevens gewijzigd worden. Bovenin de adresbalk stond echter een "userID" nummer. Wijzigde men het getal, dan verschenen de gegevens van een andere deelnemer. Er zouden meer dan 4000 deelnemers aan de aanbieding hebben meegedaan. Het probleem zou inmiddels verholpen zijn, maar een aanpassing aan de website zorgde ervoor dat dit weer terugkwam. Inmiddels is het lek weer gedicht. Trend Micro liet weten dat niemand de gegevens geharvest zou hebben.

Reacties (1)
04-06-2005, 12:42 door spatieman
sure..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.