image

Navionics lekt data 261.000 klanten via onbeveiligde database

donderdag 11 oktober 2018, 13:13 door Redactie, 4 reacties

De Italiaanse maker van digitale waterkaarten Navionics heeft onlangs de gegevens van ruim 261.000 klanten via een onbeveiligde database gelekt. Onderzoeker Bob Diachenko ontdekte een verkeerd geconfigureerde MongoDB-database die voor het hele internet toegankelijk was.

MongoDB is een opensource NoSQL-database die door allerlei organisaties en websites wordt gebruikt. De onbeveiligde database was op 9 september door de zoekmachine Shodan geïndexeerd en een dag later door Diachenko gevonden. De 19 gigabyte grote database bevatte de gegevens van meer dan 261.000 klanten, waaronder e-mailadressen, namen en in sommige gevallen ook aangeschafte producten. Verder bevatte de database navigatiegegevens van boten.

Navionics, dat vorig jaar door Garmin werd overgenomen, werd op 11 september geïnformeerd en verhielp het probleem nog op dezelfde dag. Vervolgens werd er een onderzoek ingesteld of anderen de data hadden benaderd of gestolen. Dit bleek niet het geval te zijn. "Toch besloot Navionics getroffen klanten op 8 oktober via e-mail te informeren", aldus een verklaring van het bedrijf.

Reacties (4)
11-10-2018, 13:48 door Anoniem
Gelekt krijgt in de context van Digitale Waterkaarten weer een hele nieuwe betekenis...
11-10-2018, 18:35 door -karma4
Onderzoeker Bob Diachenko ontdekte een verkeerd geconfigureerde MongoDB-database die voor het hele internet toegankelijk was.

Tjeezus! Hoe dom/nalatig kan je zijn.
12-10-2018, 13:36 door ShaWormHa
Door The FOSS:
Onderzoeker Bob Diachenko ontdekte een verkeerd geconfigureerde MongoDB-database die voor het hele internet toegankelijk was.

Tjeezus! Hoe dom/nalatig kan je zijn.

Los daarvan, waarom nog gebruik maken van een MongoDB? Overal waar ik MongoDB lees gaat het hand in hand met een datalek. Het is zo lek als een mandje!
13-10-2018, 10:48 door -karma4 - Bijgewerkt: 13-10-2018, 10:48
Door Samsonait:
Door The FOSS:
Onderzoeker Bob Diachenko ontdekte een verkeerd geconfigureerde MongoDB-database die voor het hele internet toegankelijk was.

Tjeezus! Hoe dom/nalatig kan je zijn.

Los daarvan, waarom nog gebruik maken van een MongoDB? Overal waar ik MongoDB lees gaat het hand in hand met een datalek. Het is zo lek als een mandje!

Hoezo? Het heeft niets met MongoDB te maken. Want als je niet eens in staat bent om te bedenken dat je een database niet open en bloot aan internet moet hangen dan kan je beter ander werk zoeken. Kortom: het heeft met de mensen te maken die dit gedaan hebben.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.