image

Australiërs krijgen nieuw rijbewijs na datadiefstal bij telecomprovider Optus

dinsdag 27 september 2022, 16:29 door Redactie, 3 reacties

Miljoenen Australiërs kunnen kosteloos een nieuw rijbewijs aanvragen nadat de gegevens van hun huidige rijbewijs bij telecomprovider Optus via een onbeveiligde API werden gestolen. De telecomprovider zal opdraaien voor de schade. Bij de aanval kwamen gegevens van zo'n tien miljoen Australiërs in handen van een aanvaller. Van 2,8 miljoen Australiërs ging het ook om paspoortgegevens.

Victor Dominello, minister in de Australische deelstaat New South Wales, roept slachtoffers van het datalek via Twitter op om hun rijbewijs te vervangen. Annastacia Palaszczuk, premier van deelstaat Queensland, laat via het platform weten dat getroffen inwoners kosteloos hun rijbewijs kunnen vervangen. Een zelfde geluid is afkomstig uit deelstaat Victoria, waarbij ook wordt gesteld dat Optus zal worden gevraagd om de gemaakte kosten te vergoeden. Een bedrag dat tientallen miljoenen dollars kan gaan bedragen, meldt The Guardian.

Reacties (3)
27-09-2022, 17:20 door Erik van Straten
Een nieuw identiteitsbewijs heeft alleen zin als iedereen die een gestolen kopie krijgt aangeboden, in staat is om vast te stellen dat het om een "ingetrokken" exemplaar gaat.

Als er al een voor iedereen toegankelijk systeem bestaat om bijvoorbeeld serienummers van ingetrokken exemplaren op te zoeken, kunnen criminelen dat ook. Dan is het voor hen een kwestie van die plaatjes zo te bewerken dat er een nummer op staat dat niet vóórkomt op de lijst met ingetrokken exemplaren.

Het is simpelweg een ontzettend stom idee dat het kunnen overleggen van een kopie van een identiteitsbewijs zou bewijzen dat de overlegger degene is waar het echte identiteitsbewijs voor is afgegeven.

Als je geen betrouwbaar online alternatief hebt (of wilt of kunt maken) voor live authenticatie, moet je geen online schijnveiligheid inzetten.
28-09-2022, 09:53 door Anoniem
Beetje als met de BSN van ZZP-ers en Eenmanszaken.
De overheid geeft ze een nieuw BTW nummer (wat nergens bekend was, dus veilig) en behoudt het gelekte (via facturen en aanmeldingen) BSN voor het BSN.
28-09-2022, 10:32 door Anoniem
Door Erik van Straten: Een nieuw identiteitsbewijs heeft alleen zin als iedereen die een gestolen kopie krijgt aangeboden, in staat is om vast te stellen dat het om een "ingetrokken" exemplaar gaat.

Als er al een voor iedereen toegankelijk systeem bestaat om bijvoorbeeld serienummers van ingetrokken exemplaren op te zoeken, kunnen criminelen dat ook. Dan is het voor hen een kwestie van die plaatjes zo te bewerken dat er een nummer op staat dat niet vóórkomt op de lijst met ingetrokken exemplaren.

Het is simpelweg een ontzettend stom idee dat het kunnen overleggen van een kopie van een identiteitsbewijs zou bewijzen dat de overlegger degene is waar het echte identiteitsbewijs voor is afgegeven.

Als je geen betrouwbaar online alternatief hebt (of wilt of kunt maken) voor live authenticatie, moet je geen online schijnveiligheid inzetten.
+1000
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.