image

Softwareleverancier lekt gevoelige medische informatie duizenden kinderen

vrijdag 2 december 2022, 10:52 door Redactie, 3 reacties

Een softwareleverancier in de Verenigde Staten heeft de gevoelige medische informatie van duizenden kinderen via een onbeveiligde database gelekt. Het bedrijf levert een webapplicatie waarmee scholen en ouders de diagnose en behandeling van kinderen met ADHD, autisme, leerproblemen en andere stoornissen kunnen bijhouden. Hiervoor moeten ouders onder andere via de applicatie allerlei vragen over hun kind invullen.

De ingevoerde data was echter voor iedereen op internet toegankelijk. Volgens onderzoeker Jeremiah Fowler zorgde een verkeerd geconfigureerd ip-adres ervoor dat het host-domein, inlogportaal en locatie van de database te achterhalen was. Deze database was zonder wachtwoord toegankelijk en bevatte meer dan 16.000 records. Elk record bevatte persoonlijke identificeerbare informatie van kinderen.

Het ging onder andere om naam, geboortedatum, adresgegevens, naam van de school, telefoonnummer ouders en uitgebreide beschrijving van fysieke of mentale gezondheidsproblemen. Deze informatie bestond onder andere uit medische diagnoses, voorgeschreven medicijnen, leerproblemen, geweld, misbruik en andere problemen, aldus Fowler. De onderzoeker waarschuwde de softwareleverancier waarna de database werd beveiligd.

Reacties (3)
02-12-2022, 11:11 door Anoniem
De onderzoeker waarschuwde de softwareleverancier waarna de database werd beveiligd.

Zeer ernstig dit.
Dat een 'software leverancier' zulke basale beveiligingen niet op orde had.
Meteen al een reden om daar niet mee in zee te gaan.

Je vraagt je af met wat voor perspectief dan soort amateurtjes (beheerders/ontwikkelaars) rondlopen.
Zij hebben geen kinderen?

Voortaan ontwikkelaars/beheerders voor straf de gegevens van hun eigen familie laten gebruiken bij het ontwikkelen en uitrollen van zulke applicaties. Misschien dat ze er dan wel aan denken :-)
02-12-2022, 11:13 door Anoniem
Het wordt nog beter: De link in het artikel naar de "webapplicatie" leidt je naar de website van Tridas.

Dit staat er op de homepage:

"The Tridas Center closed its doors on December 31, 2019"
02-12-2022, 15:06 door linuxpro
Door Anoniem:
De onderzoeker waarschuwde de softwareleverancier waarna de database werd beveiligd.

Zeer ernstig dit.
Dat een 'software leverancier' zulke basale beveiligingen niet op orde had.
Meteen al een reden om daar niet mee in zee te gaan.

Je vraagt je af met wat voor perspectief dan soort amateurtjes (beheerders/ontwikkelaars) rondlopen.
Zij hebben geen kinderen?

Voortaan ontwikkelaars/beheerders voor straf de gegevens van hun eigen familie laten gebruiken bij het ontwikkelen en uitrollen van zulke applicaties. Misschien dat ze er dan wel aan denken :-)

Het zijn vaak slimme zakenboys die een 'conceptje' bedenken en daarmee snel geld te verdienen, dingen als softwareontwikkeling of security hebben ze uiteraard geen enkel verstand van en wordt zo goedkoop mogelijk ingekocht.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.