Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

Customer Relationship Management / Nieuws

07-07-2008 11:11 | Door Jolein de Rooij | Er zijn nog geen reacties op dit artikel | Permalink

Duitse onderzoekers gooien data te grabbel

vissen phishing

Een Duits marktonderzoeksbureau heeft privacygevoelige informatie van 41.000 particulieren online laten slingeren. Deze personen hadden erin toegestemd hun data te gebruiken voor het doen van testaankopen. TNS Infratest/Emnid is onderdeel van de TNS Group, waartoe ook het Nederlandse TNS NIPO behoort.

Het Duitse marktonderzoeksbureau TNS Infratest/Emnid heeft privacygevoelige informatie van 41.000 particulieren online gezet, zonder deze informatie afdoende te beveiligen. TNS Infratest/Emnid is onderdeel van de TNS Group, waartoe ook het Nederlandse TNS NIPO behoort.

Gegevens over onder andere salaris, ziektekostenverzekeringen, creditcards, adres, telefoonnummer en aangeschafte elektronische apparatuur konden via een portal worden ingezien na ingelogd te hebben met een gebruiksernaam en wachtwoord. Door het wijzigen van het user-ID in de adresbalk, kon de portalbezoeker toegang krijgen tot alle andere klantgegevens.

Scriptje

Dat ontdekte de Chaos Computer Club. De Duitse hackersorganisatie kwam op het spoor van het beveiligingslek doordat een onbeschreven bruine envelop op de deurmat viel. Daarin zat een vel papier met daarop een webadres, een klantnummer en een wachtwoord. Het internetadres bleek te verwijzen naar een portal waaruit Mystery-Shoppers, na ingelogd te hebben met gebruikersnaam en wachtwoord, gegevens kunnen halen voor het doen van testaankopen. De hackers schreven een Python-script dat automatisch nieuwe ID's invoerde en konden zo de gegevens van 41.000 particulieren achterhalen.

De particulieren wier persoonlijke gegevens te grabbel zijn gegooid, hadden erin toegestemd om hun persoonlijke gegevens te gebruiken voor het doen van testaankopen. TNS voert deze testaankopen in opdracht van bedrijven uit, om de kwaliteit van hun dienstverlening te testen.

Niet van marktonderzoeken

TNS Infratest/Emnid werpt tegen dat om toegang te krijgen tot de databank bezoekers een gebruikersnaam en wachtwoord nodig hebben. Daarnaast meldt het onderzoeksbureau dat de databank vijf minuten na het verschijnen van het persbericht van de CCC offline is gehaald. Ook is een beveiligingsbedrijf in de arm genomen om de beveiliging van het portaal aan de tand te voelen. Bovendien wijst TNS erop dat de slecht beveiligde gegevens niet afkomstig zijn van marktonderzoeken, noch van klanten.

De woordvoerder van TNS NIPO: "Onze mystery shoppers hebben geen toegang tot respondentgegevens uit marktonderzoeken. Ze gebruiken bovendien geen gegevens van particulieren om daarmee hun testaankopen te doen. Onze mystery shoppers zijn freelancers die zelfstandig op pad gaan om de dienstverlening van bedrijven te onderzoeken."

reageer print stuur door
Gerelateerde artikelen
Reageer
rssMeer CRM
CRM Whitepapers

Servicemanagement van levensbelang

In het bedrijfsleven is servicemanagement van levensbelang. De whitepaper Six steps toward assuring service availability and performance van IBM laat het belang zien van zichtbaarheid, controle en automatisering van servicemanagement. Ook worden er zes stappen genoemd waarmee service verbeterd...... Download nu

Checklist voor succesvolle integratie CRM

Een goed werkend CRM-systeem kan een enorme meerwaarde zijn voor een bedrijf. Maar hoe selecteert u het juiste pakket? Ook de integratie in de dagelijkse bedrijfsvoering is bij veel organisaties moeizaam. Experts uit de praktijk laten weten wat belangrijk is bij de keuze voor CRM-software en hoe...... Download nu

Meer CRM whitepapers

Deadline voor EPD

Het elektronisch patientendossier (epd) moet uiterlijk in september 2009 klaar zijn. Minister Klink van Volksgezondheid stelt dat alle zorgverleners vanaf dan informatie over patiënten met elkaar moeten delen. Er wordt al jaren aan gewerkt.

Minister stelt deadline voor patientendossier
CRM Producten

Covide Update naar 8.2

19-08 14:12   Covide komt met en nieuwe versie van zijn web-based totaaloplossing voor crm, Groupware, VoIP-telefooncentrale en websitebeheer inclusief zoekmachinetools. Bij de release van...

Meer crm producten
CRM Cases

Twinpack doet financieën via internet

16-07 10:21   Een van de grotere verpakkingsgroothandels in Nederland, Twinpack, is gebruiker van Covide CRM-Groupware en daarover bijzonder tevreden. 'We kunnen nu een goed en op onze...

Meer crm cases
CRM Achtergrond

Tata verslaat westerse dienstverleners

26-05 17:44   Het Indiase Tata Consultancy Services laat dienstverleners als IBM, Capgemini en Atos Origin achter zich omdat het bedrijf de volledige verantwoordelijkheid durft te nemen voor...

Meer crm achtergrond
CRM Opinie

Het SaaS-platform van de toekomst

14-07 15:02   Een SaaS-platform als vervanging voor het huidige .NET- of J2EE-platform? Of toch één platform waar zowel traditionele applicaties als SaaS-applicaties op ontwikkeld kunnen...

Meer crm opinie