image

Wifi-provider lekt privégegevens 17.000 Britse cafébezoekers

maandag 19 november 2018, 11:50 door Redactie, 8 reacties

De Britse wifi-provider Focus Group heeft via een open directory de privégegevens van 17.000 Britse cafébezoekers gelekt. Brewhouse & Kitchen, een kleine keten van Britse cafés, maakte van de provider gebruik voor het aanbieden van wifi aan gasten.

Om toegang tot het draadloze netwerk te krijgen moesten cafébezoekers namen, e-mailadressen, geboortedatum, telefoonnummers en andere persoonlijke gegevens opgeven. Beveiligingsonderzoeker Oliver Hough ontdekte via de zoekmachine Shodan een server van Focus Group. Op deze server stond in een open directory een spreadsheet met de gegevens van 17.000 cafébezoekers die bij het inloggen op de wifi-netwerken van de provider waren ingevuld. Verder liet de spreadsheet ook weten bij welk café en wanneer de gebruikers hadden ingelogd, en of de gebruiker aan marketinglijsten toegevoegd wilde worden.

Brewhouse & Kitchen laat weten dat het de samenwerking met Focus Group heeft opgezegd. Ook is de spreadsheet verwijderd en zal de caféketen alle getroffen personen gaan inlichten. De wifi-provider zegt het datalek bij de Britse privacytoezichthouder te zullen melden, zo meldt Wired.

Reacties (8)
19-11-2018, 12:20 door ShaWormHa
Namen, e-mailadressen, geboortedatum, telefoonnummers en andere persoonlijke gegevens opgeven..

Voor Wi-Fi?! Wat gek dat ze ook niet je bankrekeningnummer vragen en pincode! Dan kunnen ze namelijk ook verifiëren of je de maaltijd wel kan betalen?!

Wtf. Is dit normaal? Ik maak (bijna) nooit gebruik van gratis wifi, tenzij het van mij zelf is. Ik vind dit nogal wat informatie voor het aanbieden van internet tijdens het eten/drinken.
19-11-2018, 12:22 door Anoniem
Het gaat natuurlijk al fout bij het feit dat die mensen de gevraagde gegevens zomaar ophoesten. Maar ja, iemand vraagt erom. En zo kunnen we gratis op veesboek.
19-11-2018, 12:23 door Anoniem
Bij publieke wifi zie ik vaak sociale logins staan.
Ik heb geen idee hoeveel data die uitvragen, maar dat kan een probleem zijn.
Gelukkig staat er nog wel een email login optie waar ik met guerillamail gebruik van maak.
19-11-2018, 12:27 door -karma4
Door Samsonait: Namen, e-mailadressen, geboortedatum, telefoonnummers en andere persoonlijke gegevens opgeven..

Voor Wi-Fi?!

Ik ben wel eens in hotels geweest waar ze dit soort gegevens inderdaad opvragen. In een poging om de kosten van de gratis WiFi er op de een of andere manier uit proberen te halen, lijkt het. Het loont zich om voor elke toepassing een apart e-mail adres aan te maken en dat op te geven. Dan weet je meteen waar het vandaan komt als er later gespamd zou worden. En je kan het gemakkelijk stopzetten door dat aparte e-mail adres weg te gooien. Als je een eigen domeinnaam hebt met daarop je e-mail kan je vaak gemakkelijk aliassen aanmaken (die zich prima hiervoor lenen).
19-11-2018, 12:34 door ShaWormHa
Door Team FOSS:
Door Samsonait: Namen, e-mailadressen, geboortedatum,...

Voor Wi-Fi?!

Ik ben wel eens in hotels geweest waar ze dit soort gegevens inderdaad opvragen. In een poging om de kosten van de gratis WiFi er op de een of andere manier uit proberen te halen, lijkt het. Het loont zich om voor elke toepassing een apart e-mail adres aan te maken...

Daarvoor gebruik ik lekker 10 Minute Mail. Ow meneer wilt u een klantenkaart? Mag ik uw email adres zodat we die kunnen bevestingen? Jahoor : j4689774@nwytg.net.

Maar los daarvan. Blijft absurd dat er dus 17.000 (sukkels) mensen zijn die dit hebben ingevuld. Man!
19-11-2018, 12:48 door -karma4
Door Samsonait: Daarvoor gebruik ik lekker 10 Minute Mail.

Héé, die kende ik nog niet! Thanks!
19-11-2018, 15:14 door Anoniem
Door Samsonait:
Door Team FOSS:
Door Samsonait: Namen, e-mailadressen, geboortedatum,...

Voor Wi-Fi?!

Ik ben wel eens in hotels geweest waar ze dit soort gegevens inderdaad opvragen. In een poging om de kosten van de gratis WiFi er op de een of andere manier uit proberen te halen, lijkt het. Het loont zich om voor elke toepassing een apart e-mail adres aan te maken...

Daarvoor gebruik ik lekker 10 Minute Mail. Ow meneer wilt u een klantenkaart? Mag ik uw email adres zodat we die kunnen bevestingen? Jahoor : j4689774@nwytg.net.

Ik merk steeds meer dat aanbieders dergelijke adressen weigeren. Of +-adressering op je spamtrapadres.
"Mag je een + in een e-mail adres gebruiken? Dat wist ik niet. Dat geef ik door aan onze technici."

Peter
19-11-2018, 15:52 door Briolet
Door Samsonait:…Wtf. Is dit normaal? Ik maak (bijna) nooit gebruik van gratis wifi, tenzij het van mij zelf is. Ik vind dit nogal wat informatie voor het aanbieden van internet tijdens het eten/drinken.

Iemand zal dit moeten betalen. Bij mij in het dorp is het de locale middenstand die de 'gratis' Wifi betaald. Bij deze café keten had blijkbaar ook de middenstander er geen zin in dit om voor je betalen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.