Een van oorsprong Duitse datingsite lekte door een programmeerfout de e-mailadressen, wachtwoorden in platte tekst en echte namen van zo'n 900.000 leden. Om de gegevens te bemachtigen hoefde een aanvaller alleen een URL-parameter op de website MeetOne aan te passen. Met het wachtwoord zou een aanvaller vervolgens toegang tot het account kunnen krijgen, om daar privéberichten en foto's te bekijken.
De meeste gegevens waren echter beschikbaar via de zelf gemaakte API. Het Duitse Heise werd over het API-lek getipt waarna het probleem binnen een paar uur werd verholpen. Volgens een oprichter van de datingsite zou er geen gevoelige informatie gevaar hebben gelopen, hoewel hij niet wilde vertellen waarom wachtwoorden in platte tekst niet als gevoelig worden beschouwd.
De website kan niet garanderen dat het lek in het verleden niet is gebruikt. Gebruikers krijgen dan ook het advies om hun wachtwoord te wijzigen.
Deze posting is gelocked. Reageren is niet meer mogelijk.