image

Groupon lekt complete Indiase gebruikersdatabase

dinsdag 28 juni 2011, 10:16 door Redactie, 2 reacties

De complete gebruikersdatabase van een Indiase Groupon partner is per ongeluk gelekt op het internet en geïndexeerd door Google. Het gaat om Sosasta.com, dat in januari 2011 door Groupon werd overgenomen. Groupon is een sociale netwerksite waarbij gebruikers zich op aanbiedingen kunnen inschrijven. De database bevat de e-mailadressen en onversleutelde wachtwoorden van 300.000 gebruikers. De Australische security consultant Daniel Grzelak vond de database toen hij naar publiek beschikbare databases met wachtwoord en e-mailadressen zocht. Hij gebruikt Google voor het zoeken naar SQL databasebestanden met daarin de woorden "password" en "gmail".

De Australiër lanceerde de website shouldichangemypassword.com, die de accounts van gestolen databases bijhoudt. Gebruikers kunnen zo eenvoudig zien of ze risico lopen. Inmiddels bevat de website de databases van zeventien gehackte websites.

Groupon laat in een verklaring weten dat het alle getroffen gebruikers heeft gewaarschuwd en het probleem verholpen is. Gebruikers krijgen het advies om hun wachtwoord te wijzigen. "Groupon neemt veiligheid en privacy zeer serieus. Het vertrouwen van onze gebruikers is van het grootste belang voor ons en we betreuren dit incident."

Reacties (2)
28-06-2011, 10:40 door Anoniem
Altijd hetzelfde geblaat. Eerst de boel in de soep laten lopen en dan zeggen dat je privacy serieus neemt.
Ambtenaar in spe?
28-06-2011, 18:42 door ej__
Waarom worden wachtwoorden onversleuteld opgeslagen? Welke idioot bedenkt dat?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.