image

Afluisterdienst Windows Mobile telefoons lekt gevoelige data

dinsdag 2 oktober 2007, 15:42 door Redactie, 6 reacties

Door het wijzigen van slechts een cijfer in de URL kon iedereen toegang krijgen tot het afgetapte dataverkeer van de Windows Mobile afluisterdienst "Mobile Spy". Mobile Spy is een applicatie die werkgevers het smartphone verkeer van hun personeel laat monitoren. SMS-berichten, bezochte websites en gebelde telefoonnummers worden op de servers van Retina-X Studios opgeslagen. De baas kan op zijn eigen account inloggen om in het dataverkeer van de werknemer te grasduinen.

Door een slordige beveiligingsfout was het mogelijk voor iedereen om toegang tot deze gegevens te krijgen. Het enige dat men moest doen was inloggen op een demonstratie account. De URL die dan in de adresbalk van de browser verscheen kon worden aangepast, waarna accounts van klanten werden geopend. "Je kunt verschillende account nummers via de URL invoeren, en de ID nummers zijn oplopend, dus je kunt elk bericht van deze dienst achtehalen", zegt Jarno Niemela van het Finse F-Secure, dat het lek ontdekte.

Aardig detail is dat Retina-X glashard ontkent dat het lek was, toch doen de screenshots anders vermoeden. Het is niet de eerste keer dat een mobiele afluisterdienst op deze manier gegevens lekt. In juli van dit jaar was het Flexi-SPY dat haar zaakjes niet op orde had.

Reacties (6)
02-10-2007, 15:54 door Anoniem
Tis geen beveiligingslek, tis een feature :)
Ja, zelfs die beveiligingsjongens (en -meisjes) leren nog
wat van Microsoft als ze er veel mee werken... :)
02-10-2007, 16:40 door Eerde
M$ is nu eenmaal een leugenachtige bende van veroordeelde
criminelen.

Dat men het nog pikt ?
Geld is dus nog steeds macht, dat blijkt, maar er is een
revolutie gaande ;)
02-10-2007, 16:46 door SirDice
Eerde,

Het gaat hier over een 3rd party applicatie en NIET om Windows Mobile zelf.
MS heeft hier dus helemaal niets mee te maken. Je opmerkingen slaan dan ook nergens op.
03-10-2007, 17:08 door Anoniem
Door Eerde
M$ is nu eenmaal een leugenachtige bende van veroordeelde
criminelen.

Dat men het nog pikt ?
Geld is dus nog steeds macht, dat blijkt, maar er is een
revolutie gaande ;)
Beetje reactionair je berichtje!
04-10-2007, 09:21 door e.r.
Ik vind de software sowieso gaar. Niet omdat het lek is of niet, maar dit
soort afluister praktijken door bedrijven bij werknemers moet verboden
worden. Is dat het eigenlijk niet al?
04-10-2007, 10:26 door SirDice
Met deze software kun je niet echt "afluisteren" als in met
gesprekken meeluisteren. Wel kun je zien welke websites er
bezocht zijn, SMS berichten die verstuurd zijn en welke
nummers er gebeld zijn. Dit laatste lijkt me niet zo'n
probleem omdat bedrijven over het algemeen toch een
gespecificeerde rekening krijgen waar dit ook op staat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.