De website van het IEEE (Institute of Electrical and Electronics Engineers) heeft onlangs de wachtwoorden van zo'n 100.000 gebruikers gelekt door een 'proxy-anomalie', zo laat de organisatie in een verklaring weten. Het IEEE is de grootste vereniging ter wereld van professionals zoals ingenieurs, wetenschappers, wiskundigen, informatici en fysici en houdt zich onder andere bezig met de ontwikkeling van standaarden voor allerlei gebieden.
Computerwetenschapper Radu Dragusin ontdekte dat de logs van de FTP-server van het IEEE publiek toegankelijk waren. In de logs stonden de gebruikersnamen en wachtwoorden van werknemers van Apple, Google, IBM, Oracle, Samsung, NASA en andere organisaties.
Proxy
De oorzaak van het lek wordt toegeschreven aan een 'anomalie' die plaatsvond tijdens een proces dat met de proxy-aanbieder van de IEEE werd uitgevoerd. Daardoor werden de kopieën van sommige logbestanden op de openbare FTP-server bewaard. "Deze communicatie had effect op ongeveer twee procent van onze gebruikers", aldus het IEEE.
Na de ontdekking van het lek werden de bestanden verwijderd en de accounts van de getroffen gebruikers vergrendeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.