image

FTP-blunder IEEE door 'proxy-anomalie'

maandag 1 oktober 2012, 15:21 door Redactie, 3 reacties

De website van het IEEE (Institute of Electrical and Electronics Engineers) heeft onlangs de wachtwoorden van zo'n 100.000 gebruikers gelekt door een 'proxy-anomalie', zo laat de organisatie in een verklaring weten. Het IEEE is de grootste vereniging ter wereld van professionals zoals ingenieurs, wetenschappers, wiskundigen, informatici en fysici en houdt zich onder andere bezig met de ontwikkeling van standaarden voor allerlei gebieden.

Computerwetenschapper Radu Dragusin ontdekte dat de logs van de FTP-server van het IEEE publiek toegankelijk waren. In de logs stonden de gebruikersnamen en wachtwoorden van werknemers van Apple, Google, IBM, Oracle, Samsung, NASA en andere organisaties.

Proxy
De oorzaak van het lek wordt toegeschreven aan een 'anomalie' die plaatsvond tijdens een proces dat met de proxy-aanbieder van de IEEE werd uitgevoerd. Daardoor werden de kopieën van sommige logbestanden op de openbare FTP-server bewaard. "Deze communicatie had effect op ongeveer twee procent van onze gebruikers", aldus het IEEE.

Na de ontdekking van het lek werden de bestanden verwijderd en de accounts van de getroffen gebruikers vergrendeld.

Reacties (3)
01-10-2012, 20:33 door Anoniem
Anomaly? Doet me denken aan: http://www.youtube.com/watch?v=36f-R29brhw
02-10-2012, 08:42 door Anoniem
Erg mooie woorden om alleen maar te zeggen dat het een configuratiefout van een medewerker is :-)
02-10-2012, 12:45 door spatieman
duur woord voor configuratie fout.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.