image

Gegevens 1,5 miljoen mensen door FTP blunder op straat

dinsdag 24 juli 2007, 12:34 door Redactie, 3 reacties

De gegevens van 1,5 miljoen mensen zijn door een zeer knullig beveiligingslek in de webserver van Fox News op straat beland. Op de server stonden indexes aan, waardoor een oplettende bezoeker uiteindelijk in de /admin/xml_parser/zdnet/ directory terecht kwam. Daarin vond hij een shell script waarin de gebruikersnaam en wachtwoord van een FTP server stonden. "En serieus, wat voor een wachtwoord is T1me Out. Dit is gewoon zielig," aldus de onderzoeker.

De FTP server werd gebruikt voor verschillende zaken van het Ziff-Davis netwerk, bekend van nieuwssites zoals ZDnet. De gevonden gegevens bestonden uit namen, telefoonnnummers en e-mailadressen. Ironisch genoeg ging het onder andere om een opt-out lijst van klanten die geen ongewenste e-mail willen ontvangen. De loginggegevens werden na publicatie op Slashdot ook gebruikt voor het uploaden van porno. Gisteren werd het lek verholpen. Zowel Ziff-Davis als Fox News wilde niet op de blunder reageren.

Met dank aan Shokora voor het melden van dit nieuws

Reacties (3)
24-07-2007, 12:49 door Anoniem
Ik vraag me af wat een grotere blunder is, de verkeerde
configuratie of het niet eens willen reageren dat 1,5 aan
persoonsgegevens op straat ligt.
24-07-2007, 12:53 door Anoniem
We hebben commentaart:
http://newsquake.netscape.com/2007/07/24/security-faux-pas-at-fox/

Contacted by NewsQuake, Jeff Misenti, General Manager and VP
of Fox News Digital, addressed it this way: "It was a server
communications error which was fixed immediately and steps
were taken to make sure it doesn't happen again."

Geen enkel verstand van waar ze mee bezig zijn dus daar.
26-07-2007, 12:37 door spatieman
sure !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.