Een Amerikaans ov-bedrijf dat het mobiele netwerk afsloot om protesten te voorkomen, is gehackt door Anonymous dat de privégegevens van duizenden klanten openbaarde. Vorige week besloot vervoerder BART (Bay Area Rapid Transit District) het mobiele netwerk in het metronetwerk van San Francisco uit te schakelen, om zo demonstranten de mond te snoeren. De demonstranten wilde actie voeren nadat een BART politieagent iemand had neergeschoten.
Privacyorganisaties waren woedend op de vervoerder, die het mobiele netwerk zelf beheert, en het daardoor ook kan uitschakelen. "BART doet een Mubarakje in San Francisco", aldus burgerrechtenbeweging Electronic Frontier Foundation. Ook internetbeweging Anonymous kondigde acties aan en wist de website mybart.org te kraken. Deze website wordt door een externe partij beheerd en bevat de gegevens van 55.000 reizigers. Van tenminste 2.400 mensen zijn nu de gegevens geopenbaard, waaronder naam, e-mail, telefoonnummer, adresgegevens en wachtwoord. Onder de e-mailadressen bevinden zich ook enkele van de Amerikaanse overheid.
SQL Injection
De beveiliging van de website liet volgens Anonymous ernstig te wensen over. "Ze bewaarden de klantgegevens bijna onbeveiligd. De gegevens waren via eenvoudige SQL Injection te verkrijgen. Een achtjarige met een internetverbinding had kunnen doen wat wij hebben gedaan." BART adviseert klanten om hun wachtwoord te wijzigen, daarnaast sluit het niet uit dat het ook vandaag het mobiele netwerk zal uitschakelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.