image

Hotel-systeem lekt een miljoen paspoorten via open Amazon-bucket

maandag 18 mei 2026, 11:36 door Redactie, 3 reacties

Een systeem dat hotels in Japan gebruiken om gasten te laten inchecken heeft via een open Amazon-bucket meer dan een miljoen kopieën van paspoorten en rijbewijzen, alsmede verificatiefoto's gelekt. Het gaat om gegevens van mensen wereldwijd. Tabiq, zoals het systeem heet, maakt gebruik van gezichtsherkenning en het scannen van identiteitsdocumenten om gasten te laten inchecken. Het systeem bewaart de gegevens van gasten in een cloudopslag-bucket van Amazon.

Beveiligingsonderzoeker Anurag Sen ontdekte dat deze bucket voor iedereen op internet publiek toegankelijk was. Alleen het weten van de naam 'tabiq' was voldoende, zo laat de onderzoeker tegenover TechCrunch weten. Tabiq-ontwikkelaar Reqrea heeft de bucket inmiddels beveiligd. Het bedrijf stelt in een reactie dat het niet weet hoe de bucket openbaar kon worden. Standaard zijn Amazon-buckets niet publiek toegankelijk. Verder stelt Reqrea dat het alle getroffen klanten zal informeren zodra het onderzoek is afgerond.

Reacties (3)
Vandaag, 12:48 door Anoniem
Wat zit de wereld toch rot in elkaar.

Je probeert altijd voorzichtig te zijn. Absoluut te voorkomen dat er ergens een (onafgeschermde) kopie van je paspoort afgestaan wordt.

Maar vervolgens loopt je een hotel binnen waar dan ook ter wereld en ze zullen je allemaal dwingen een kopie te laten maken van paspoort. Geen discussie mogelijk. “want moet van de autoriteiten” (lees: zoals altijd weer die vervelende overheid).

Maar “we nemen je privacy serieus” bla blah bla blah

Totdat uiteraard weer alles op straat ligt.

En nee, dus zijn geen jammerlijke incidentjes.

Alles wat er verzameld wordt komt ooit op straat te liggen. Er is altijd wel weer een reden daardoor. Als je überhaupt kopieën verzamelt en vervolgens allemaal in een S3 Bucket stopt waarbij een developer die een foutje maakt de zwakste schakel is, dan vergeet het maar.

Ik hoop dat deze mensen financieel kapot gemaakt worden en desnoods 20 jaar celstraf.

Maar het zal wel weer niet.

Op naar de volgende lek
Vandaag, 12:56 door Anoniem
Hotels zijn een cybersecurity risico voor iedere klant! Hoog tijd voor draconische boetes
Vandaag, 13:11 door Anoniem
> Het bedrijf stelt in een reactie dat het niet weet hoe de bucket openbaar kon worden.

Luie sysadmin, obvious;ly.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.