image

Identiteitsverificatiebedrijf TikTok, Uber en X lekte kopieën van id-documenten

donderdag 27 juni 2024, 10:03 door Redactie, 5 reacties

Een bedrijf dat voor onder andere Tik Tok, Uber en X gebruikers verifieert heeft identiteitsdocumenten gelekt die gebruikers hadden geüpload. Naast identiteitsverificatie biedt AU10TIX ook leeftijdsverificatie. Inloggegevens voor een logginplatform van het bedrijf stonden meer dan een jaar online. Via de inloggegevens kon er toegang worden verkregen tot het platform, waar informatie was te vinden over mensen die hun paspoort, rijbewijs of identiteitsbewijs hadden geüpload.

Het ging om naam, geboortedatum, nationaliteit, identificatienummer en het soort identiteitsdocument dat was geüpload, alsmede een afbeelding van het document. Daarnaast bevatte de data ook het resultaat van het verificatieproces. De inloggegevens zijn vermoedelijk eind 2022 door infostealer-malware gestolen en vorig jaar maart op een Telegram-kanaal geplaatst. Een beveiligingsonderzoeker ontdekte de inloggegevens en tipte 404 Media.

AU10TIX laat in een eerste reactie weten dat het incident in kwestie zich anderhalf jaar geleden voordeed en dat de gestolen inloggegevens snel zijn ingetrokken. De onderzoeker stelde daarop dat de inloggegevens voor het platform vorige maand nog werkten. Daarop reageerde AU10TIX weer dat het systeem in kwestie wordt uitgefaseerd. Het verificatiebedrijf erkent dat persoonlijke gegevens toegankelijk waren, maar er geen aanwijzingen zijn dat er gegevens zijn gestolen.

"Hoe waakzaam je ook bent, je hebt geen controle over wat andere bedrijven met je data doen. Als leeftijdsverificatie wetgeving wordt, moet je mazzel hebben elke keer dat je gedwongen wordt je privé-informatie te delen. Hackers hoeven maar één keer mazzel te hebben", aldus de Amerikaanse burgerrechtenbeweging EFF.

Reacties (5)
27-06-2024, 10:12 door Anoniem
Als leeftijdsverificatie wetgeving wordt, moet je mazzel hebben elke keer dat je gedwongen wordt je privé-informatie te delen. Hackers hoeven maar één keer mazzel te hebben", aldus de Amerikaanse burgerrechtenbeweging EFF.
Of je gebruikt je verstand en gaat niet verder met inloggen, dan stoppen ze wel met deze onzin.
27-06-2024, 11:14 door Anoniem
Waarom werdt het zo lang bewaart? Ze hoeven alleen maar te verifiëren vraag ik me dan af...
Ik zal niet de enige zijn met deze vraag...
27-06-2024, 11:35 door Anoniem
Het verificatiebedrijf erkent dat persoonlijke gegevens toegankelijk waren, maar er geen aanwijzingen zijn dat er gegevens zijn gestolen.
Nee hoor, er is niets aan de hand hoor. Even het spelletje: "hoe te downplayen" weer uitvoeren.
27-06-2024, 15:22 door Erik van Straten - Bijgewerkt: 27-06-2024, 15:29
En daarom: https://www.security.nl/posting/827137/Kopie-ID%3A+kap+ermee%21

Aanvulling 15:29: voordat de Kopie-ID-app weer als "oplossing" wordt genoemd: lees eerst https://security.nl/posting/827295.
27-06-2024, 15:44 door Anoniem
Helaas worden dit soort methodes om iemands identiteit vast te stellen steeds meer gemeengoed. Zeker nu steeds meer diensten "digitaal" of "ombemand" zijn. En al die bedrijven (banken, etc) huren weer van die bedrijven in die online de identificatie afrondt. What could possible go wrong.

Het is sowieso een gevecht met kopie paspoort. Ik reis zeer regelmatig in het buitenland en zo'n beetje elk hotel wil een kopie paspoort maken, wat dan weer tot de nodige discussies leidt. Of nog erger, ze maken even een kopie met een telefoon of ze vragen je een kopie te uploaden in een webportaal of zuil. Overal en iedereen wil een kopie hebben. Voor wat het waard is uiteraard, want wat zegt zo'n kopie nu echt...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.