image

Ambtenaren grasduinen in data 'Joe de loodgieter'

zondag 26 oktober 2008, 10:30 door Redactie, 2 reacties

Een of meerdere Amerikaanse ambtenaren hebben via een test account in de persoonlijke informatie van 'Joe de loodgieter' zitten grasduinen, wat mogelijk illegaal is. Joe kreeg internationale bekendheid toen hij met Barack Obama in discussie ging. Na zijn optreden is meerdere keren vanuit overheidsinstanties zijn informatie opgevraagd, terwijl toegang tot het kentekenregistratiesysteem alleen onder strenge omstandigheden is toegestaan.

Inmiddels is er een onderzoek ingesteld, maar dat heeft tot nu toe alleen opgeleverd dat er een test account is gebruikt, tot ontsteltenis van beveiligingsexperts. "Security best practices schrijven voor dat test accounts worden verwijderd voordat het systeem in productie gaat en van echte gegevens wordt voorzien. Anders kan geen enkel individu aansprakelijk worden gehouden. Gedeelde accounts zoals test accounts, worden regelmatig misbruikt zodat een gluurder ongezien weg kan komen," aldus Chris Wysopal.

Reacties (2)
26-10-2008, 11:24 door Anoniem
Het systeem is dus zo lek als een mandje. Test accounts horen niet in een werkend sysyteem, net zo min als de standaard admin account etc. Best zorgelijk dat het test account nog in een overheids administratie zit.
Dit is het zelfde dat elk slot te openen is met een loper en die loper kan je bij elke bouwmarkt kopen.
26-10-2008, 17:52 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.