image

Choice Hotels lekte data van klanten van wie Safari crashte

dinsdag 3 december 2019, 16:38 door Redactie, 3 reacties

Hotelketen Choice Hotels heeft klanten gewaarschuwd dat hun gegevens zijn gelekt wanneer ze van Safari gebruikmaakten en de browser op de hotelsite crashte. Het probleem speelde van juni 2015 tot 12 november 2019. Zodra gebruikers reserveringsgegevens invoerden en de browser crashte, plaatste Safari na de herstart deze data in de url van de gecrashte hotelpagina die door de browser opnieuw was geladen.

De trackers op de pagina van de hotelsite stuurden de data vervolgens door naar meerdere derde partijen, die zo persoonlijke informatie in handen kregen. Het probleem speelde alleen bij Safari en kon zich volgens de hotelketen voordoen door de wijze waarop Safari was geprogrammeerd. Van juni 2015 tot 12 november 2019 heeft het probleem zich 88.000 keer voorgedaan.

Choice Hotels heeft getroffen gasten die vanaf april 2016 een hotel hadden gereserveerd gewaarschuwd. Voor gasten voor deze periode was dat niet meer mogelijk. Onder de verstuurde reserveringsgegevens bevonden zich e-mailadressen, adresgegevens, creditcardnummers en verloopdatum, alsmede in bepaalde gevallen ook de beveiligingscode. Naar aanleiding van het datalek heeft de hotelketen de code van de website aangepast en derde partijen die de data ontvingen gevraagd die te verwijderen.

Reacties (3)
03-12-2019, 19:55 door Anoniem
88000 crashes? Dat zou ik toch snel verhelpen
03-12-2019, 20:46 door Anoniem
Lijkt mij eerder een fout van Safari waarbij Safari de bug moet oplossen.
Ik schrok mij kapot om het geintje van Safari te lezen.
Heb nu geen idee hoeveel data Safari naar mijn 300 websites heeft gelekt...
04-12-2019, 06:41 door Anoniem
Door Anoniem: Lijkt mij eerder een fout van Safari waarbij Safari de bug moet oplossen.
Ik schrok mij kapot om het geintje van Safari te lezen.
Heb nu geen idee hoeveel data Safari naar mijn 300 websites heeft gelekt...

Hoe vaak is jou Safari gecrashed?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.