image

Amerikaanse post lekte gegevens 60 miljoen gebruikers

donderdag 22 november 2018, 11:18 door Redactie, 5 reacties

Door een beveiligingslek op de website van de Amerikaanse post was het mogelijk om gegevens van 60 miljoen gebruikers op te vragen en in sommige gevallen ook aan te passen. De kwetsbaarheid bevond zich in een programmeerinterface (API) van de U.S. Postal Service (USPS) waarmee onder andere bedrijven en adverteerders inzicht in hun mailings en verstuurde pakketten kunnen krijgen.

Door de kwetsbaarheid was het niet alleen mogelijk om deze gegevens van zakelijke USPS-klanten in te zien, ook konden ingelogde gebruikers op usps.com de accountgegevens van alle andere gebruikers opvragen, zoals e-mailadres, gebruikersnaam, gebruikers-ID, adresgegevens, telefoonnummers, gegevens over mailings en andere data.

Een beveiligingsonderzoeker tipte it-journalist Brian Krebs over de kwetsbaarheid. Naar eigen zeggen had de onderzoeker USPS een jaar geleden over het probleem ingelicht, maar nooit een reactie ontvangen. Krebs informeerde USPS, waarna het beveiligingslek werd verholpen. De Amerikaanse post zegt geen aanwijzingen te hebben dat het lek misbruikt is om klantgegevens te stelen.

Reacties (5)
22-11-2018, 11:56 door Anoniem
De Amerikaanse post zegt geen aanwijzingen te hebben dat het lek misbruikt is om klantgegevens te stelen.

Dit betekend dus dat alle data van de 60 miljoen gebruikers dus WEL gelekt zijn. Want een jaar open laten, en dan in eens zeggen dat er niets gebeurd is, toont aan dat ze geen kennis hebben. Je moet dus WEL aannemen dat ALLES op straat ligt. Ze hebben zekere een jaar logfiles doorgekeken... uhu..

Wanneer mogen dit soort bedrijven failliet?

TheYOSH
22-11-2018, 12:03 door bollie
60 miljoen....al een jaar lang open en bloot.....het gaat maar door.....het is allang geen vraag meer óf jouw gegevens op straat komen te liggen. De enige vraag is nu: wanneer...
22-11-2018, 12:28 door Anoniem
Door bollie: 60 miljoen....al een jaar lang open en bloot.....het gaat maar door.....het is allang geen vraag meer óf jouw gegevens op straat komen te liggen. De enige vraag is nu: wanneer...

Precies. En dit is ook de reden dat ik zo weinig mogelijk privéinformatie vrijgeef (voor zover dat mogelijk is) en nergens formulieren invul (ook niet als ik ergens klant ben), enquetes achteloos in de prullenmand gooi, geen klantenkaarten aanvraag, enquetteurs negeer etc. Uiteindelijk is zo'n goedwillend bedrijfje de sigaar en is plotseling op basis van de verstrekte data duidelijk wat je stemgedrag is, hoe vaak je boodschappen doet en of je wel eens denkt aan vreemdgaan. Het is bijna niet meer te voorkomen en de meeste mensen vinden het volgens mij wel best. Je kunt je er namelijk toch niet tegen wapenen. Ben je weg bij bank A, wordt bank B ook gehackt. Jaren geleden was het bijzonder dat dit soort incidenten in het nieuws kwam. Nu wordt pagina 7 niet eens meer gehaald.
22-11-2018, 12:45 door Anoniem
Ja maar ze gaan echt niet betalen, hoor, net als facebook bij het Cambridge Analyticaschandaal in het VK..
Ze gaan direct in hoger beroep als alles niet onomstotelijk en in alles aangetoond kan worden.
Na een jaar? Omgekeerde bewijslast dus. Bewijs eerst maar eens dat je een boete mag geven.
Arrogant en brutaal als de beul, die M.Z. zooi, want ze weten dat ze toch nooit echt aangepakt gaan worden,
want dan dreigen ze dat de "pl--ris" uitbreken zal. Dan gaan we hier weg enz. Doe dat dan, graag zelfs.
Als facebook eruit ligt zoals laatst, is dat toch lekker rustig.

Als het zo gaat, zal er niet snel iets veranderen en zijn giga data breaches aan de orde van de dag.
Zo blijft incompetentie en onveiligheid in stand.
Voor het zeer grote bedrijfsleven is het nog steeds een "free for all".
Toezicht en handhaving zijn een lachertje of men doet niets of iets voor de vorm.
Men wil vooral mee-profiteren door (politieke) collaboratie na intense lobby.

Men staat erbij en kijkt erna en vindt het kennelijk wel best zo.
23-11-2018, 18:42 door Anoniem
"Is alles nu gelekt? Dan kunnen we eindelijk maatregelen nemen om het lek te dichten."
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.