'Onderzoeker kreeg toegang tot gegevens van alle mobiele abonnementen'
De persoonsgegevens van alle klanten van Nederlandse telecomproviders waren eenvoudig te bereiken. Dat schrijft Tweakers dinsdag.
Beveiligingsonderzoeker Sijmen Ruwhof heeft ontdekt dat de inloggegevens van de dealerportals van Nederlandse telecombedrijven gemakkelijk te bemachtigen waren. Hiermee zou men toegang kunnen krijgen tot de gegevens van elke Nederlander met een mobiele telefoon.
Opgeslagen in Excelbestand
Bij een vestiging van The Phone House in de Mediamarkt in Utrecht zag de beveiligingsonderzoeker dat alle inloggegevens voor de dealerportals van de telecomproviders in een Excelbestand op Google Drive waren opgeslagen. Hij slaagde erin om de inloggegevens te filmen en kon zo overal bij komen. Het gaat hier om de gegevens van tussen de 10 tot 14 miljoen abonnementen, schat de onderzoeker.
Ruwhof nam contact op met Mediamarkt, The Phone House en de telecomproviders om het probleem aan te kaarten en inmiddels zijn er maatregelen genomen.
Bron: ANP MediaWatch / Tweakers.nl