Via een eenvoudige Google zoekopdracht waren de printers van de Universiteit van Amsterdam voor heel het internet toegankelijk, waardoor vertrouwelijke documenten op straat hadden kunnen belanden. IT-beveiliger "Toolm@n" wist via de Google query "web/user/nl/websys" toegang tot de printer te krijgen, maar ontdekte ook andere "multifunctionals" die niet beveiligd waren. Eenmaal op de webpagina van de machine was het via de optie "Document Server" mogelijk om opgeslagen gegevens op het apparaat te bekijken, zonder hiervoor in te loggen. Doordat deze machines over een harde schijf beschikken, blijven faxen, kopieën en prints langer bestaan dan wenselijk is.
"Sommige ip adressen leveren interessante gegevens op. Gegevens die je niet open en bloot op het internet wil zetten", aldus Toolm@n, die de CERT van de Universiteit van Amsterdam waarschuwde. Inmiddels is een groot gedeelte van de multifunctionals onbereikbaar gemaakt voor de buitenwereld, toch bekende het CERT dat het niet de bedoeling was geweest dat documenten op deze manier toegankelijk waren.
Deze posting is gelocked. Reageren is niet meer mogelijk.