De Australische Belastingdienst blijkt wachtwoorden van belastingbetalers in platte tekst op te slaan, zo ontdekte een Australische software engineer Alex North. Hij ontdekte het probleem nadat hij zijn wachtwoord vergeten was en vervolgens een e-mail met zijn vergeten wachtwoord ontving. Dat kan erop duiden dat de wachtwoorden ongehasht in de database worden bewaard.
Via de Publications Ordering Service (POS) van de Australian Taxation Office (ATO) kunnen burgers allerlei belastingformulieren downloaden. North waarschuwde de ATO, maar kreeg een reactie terug dat de manier waarop de wachtwoorden worden opgeslagen gebruikelijk zou zijn.
Uit een document van de Australische overheid blijkt dat overheidsorganisaties gebruikersnamen en wachtwoorden door een sterk hashing-algoritme moet heen halen dat tevens van een unieke salt is voorzien. Het is echter onduidelijk of dit ook voor de Belastingdienst geldt.
Na publicatie in de Australische media laat de ATO weten dat het om een systeem gaat dat door een externe partij wordt beheerd. Het gaat deze partij wel aansporen om een betere beveiliging toe te passen.
Deze posting is gelocked. Reageren is niet meer mogelijk.