Door een fout in de inlogprocedure waren de privégegevens van 280.000 leden van de gratis datingsite Knuz.nl voor enige tijd voor onbevoegden toegankelijk, zo heeft Security.nl na een tip ontdekt. Een bezoeker van de website die via zijn KPN Mobiel verbinding de pagina benaderde, kreeg het onderstaande adminscherm te zien. Hier zijn de e-mailadressen, IP-adressen, ongehashte wachtwoorden, nicknaam en profielgegevens van 280.000 ingeschreven leden te vinden.
Onderzoek door de datingwebsite wees uit dat het niet om een hacker ging, maar dat er "een foutje" tijdens de inlogprocedure was gemaakt. Knuz.nl erkent dat er te snel iets is aangepast, zonder goed te testen. De fout, waardoor internetgebruikers met een bepaalde IP-range het adminscherm te zien kregen, zou volgens de site dit weekend zijn opgetreden.
Wachtwoord
Het probleem is na de tip van Security.nl verholpen. Dit incident, en afgelopen lekken en aanvallen laten zien hoe belangrijk het is voor elke website een uniek, sterk wachtwoord te gebruiken, bij voorkeur een passphrase. Daarnaast adviseert Security.nl gebruikers die bij Knuz.nl zijn ingeschreven om in ieder geval hun wachtwoord te wijzigen.
Deze posting is gelocked. Reageren is niet meer mogelijk.