25
november
2011

Sites NPO en radiostations lekken gegevens 2,3 miljoen mensen

Het systeem ABC Manager wordt gebruikt voor de websites van onder meer QMusic, 3FM, KRO, Omroep.nl, BNN en verschillende publieke zenders. Het systeem was kwetsbaar voor een SQL-injectie. In de database werden leesbare en makkelijk te achterhalen wachtwoorden ontdekt. Eén van de wachtwoorden van een beheerder werkte zelfs voor 160 websites waardoor deze sites aan te passen waren.

De hacker wist verschillende tabellen te achterhalen met gegevens van elke keer honderdduizenden mensen bestaande uit adres, e-mail en telefoonnummer. Soms was ook de inhoud van reacties en informatie over dating te bekijken. In sommige systemen waren zelfs foto’s opgeslagen bij de toegankelijke gegevens.

Alles bij de bron; nu.nl 

Bookmark and Share