Blippy is een nieuwe dienst die gebruikers hun creditcard aankopen met vrienden laat delen, maar daarbij stonden in sommige gevallen ook creditcardnummers vermeld. Vrijdag werd bekend dat via Google 127 creditcard transacties en vier creditcardnummers van leden waren te vinden. Blippy vroeg Google om de gegevens uit de cache te verwijderen en probeerde daarbij de situatie te bagatelliseren. "Hoewel het super eng lijkt en voor ons gênant is, is het veel minder erg dan het lijkt." Daarbij meldt de "social oversharing site" dat gebruikers in het algemeen niet verantwoordelijk zijn als iemand anders zonder toestemming met hun creditcards aankopen doet.
Beveiligingsbedrijf Websense ziet het heel anders. "Dit is voor cybercriminelen een droom die werkelijkheid wordt. We adviseren alle gebruikers om zeer voorzichtig te zijn als ze gevoelige financiele gegevens met iemand anders delen en ze het worst case scenario moeten indenken wat er kan gebeuren."
Onoplettendheid
Volgens mede-oprichter van Blippy Philip Kaplan, ontstond het probleem door een onoplettendheid. De website besefte niet dat de ruwe creditcardgegevens zichtbaar in de HTML broncode van de pagina's waren. De data werd later verwijderd, maar was nog steeds in de Google cache te vinden. Een dag nadat alle creditcardgegevens verwijderd waren, werd er weer een nummer gevonden.
Deze posting is gelocked. Reageren is niet meer mogelijk.