Een Britse privacywaakhond heeft een onderzoek naar supermarktgigant Tesco ingesteld omdat het wachtwoorden van klanten op onveilige wijze zou opslaan. Beveiligingsonderzoeker Troy Hunt stelde eind juli dat Tesco wachtwoorden in platte tekst bewaart, iets wat de supermarktketen in een Tweet op wat ongelukkige wijze ook bevestigde. Daarnaast zou ook de algemene veiligheid van de website en webserver een puinhoop zijn.
De Information Commissioner's Office (ICO) heeft nu een onderzoek ingesteld en kan in het geval van misstanden hoge boetes uitdelen. De problemen van Tesco gaan verder dan alleen de opslag van wachtwoorden.
De website van de grootgrutter blijkt namelijk kwetsbaar voor Cross-site scripting te zijn. Hierdoor zouden aanvallers bijvoorbeeld cookies van gebruikers kunnen stelen. Daarnaast bleek dat in het verleden meerdere mensen Tesco voor beveiligingsproblemen op de website hadden gewaarschuwd, maar dat er nooit actie was ondernomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.