De website van het IEEE (Institute of Electrical and Electronics Engineers) heeft de wachtwoorden van zo'n 100.000 gebruikers gelekt, waaronder werknemers van Apple, Google, IBM, Oracle, Samsung, NASA en andere organisaties. Dat ontdekte computerwetenschapper Radu Dragusin. Het IEEE is de grootste vereniging ter wereld van professionals zoals ingenieurs, wetenschappers, wiskundigen, informatici en fysici en houdt zich onder andere bezig met de ontwikkeling van standaarden voor allerlei gebieden.
De gegevens waren zeker een maand beschikbaar via de FTP-server van IEEE. Door een fout waren alle logs die de acties van gebruikers bijhielden openbaar. Het was voldoende om naar ftp://ftp.ieee.org/uploads/akamai te gaan om de gegevens in te zien.
Platte tekst
Verder hekelt Dragusin het feit dat wachtwoorden in platte tekst werden opgeslagen en dat IEEE wachtwoorden in logbestanden bewaarde. "Zeker als het om platte tekst wachtwoorden gaat, aangezien elke werknemer met toegang tot de logbestanden, en potentieel dreiging voor de privacy van gebruikers is."
De wetenschapper ontdekte het probleem vorige week en waarschuwde het IEEE, dat inmiddels maatregelen heeft genomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.