Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

Internet / Nieuws

07-07-2008 11:11 | Door Jolein de Rooij | Er zijn nog geen reacties op dit artikel | Permalink

Duitse onderzoekers gooien data te grabbel

vissen phishing

Een Duits marktonderzoeksbureau heeft privacygevoelige informatie van 41.000 particulieren online laten slingeren. Deze personen hadden erin toegestemd hun data te gebruiken voor het doen van testaankopen. TNS Infratest/Emnid is onderdeel van de TNS Group, waartoe ook het Nederlandse TNS NIPO behoort.

Het Duitse marktonderzoeksbureau TNS Infratest/Emnid heeft privacygevoelige informatie van 41.000 particulieren online gezet, zonder deze informatie afdoende te beveiligen. TNS Infratest/Emnid is onderdeel van de TNS Group, waartoe ook het Nederlandse TNS NIPO behoort.

Gegevens over onder andere salaris, ziektekostenverzekeringen, creditcards, adres, telefoonnummer en aangeschafte elektronische apparatuur konden via een portal worden ingezien na ingelogd te hebben met een gebruiksernaam en wachtwoord. Door het wijzigen van het user-ID in de adresbalk, kon de portalbezoeker toegang krijgen tot alle andere klantgegevens.

Scriptje

Dat ontdekte de Chaos Computer Club. De Duitse hackersorganisatie kwam op het spoor van het beveiligingslek doordat een onbeschreven bruine envelop op de deurmat viel. Daarin zat een vel papier met daarop een webadres, een klantnummer en een wachtwoord. Het internetadres bleek te verwijzen naar een portal waaruit Mystery-Shoppers, na ingelogd te hebben met gebruikersnaam en wachtwoord, gegevens kunnen halen voor het doen van testaankopen. De hackers schreven een Python-script dat automatisch nieuwe ID's invoerde en konden zo de gegevens van 41.000 particulieren achterhalen.

De particulieren wier persoonlijke gegevens te grabbel zijn gegooid, hadden erin toegestemd om hun persoonlijke gegevens te gebruiken voor het doen van testaankopen. TNS voert deze testaankopen in opdracht van bedrijven uit, om de kwaliteit van hun dienstverlening te testen.

Niet van marktonderzoeken

TNS Infratest/Emnid werpt tegen dat om toegang te krijgen tot de databank bezoekers een gebruikersnaam en wachtwoord nodig hebben. Daarnaast meldt het onderzoeksbureau dat de databank vijf minuten na het verschijnen van het persbericht van de CCC offline is gehaald. Ook is een beveiligingsbedrijf in de arm genomen om de beveiliging van het portaal aan de tand te voelen. Bovendien wijst TNS erop dat de slecht beveiligde gegevens niet afkomstig zijn van marktonderzoeken, noch van klanten.

De woordvoerder van TNS NIPO: "Onze mystery shoppers hebben geen toegang tot respondentgegevens uit marktonderzoeken. Ze gebruiken bovendien geen gegevens van particulieren om daarmee hun testaankopen te doen. Onze mystery shoppers zijn freelancers die zelfstandig op pad gaan om de dienstverlening van bedrijven te onderzoeken."

reageer print stuur door
Gerelateerde artikelen
Reageer
rssMeer Internet
Internet Whitepapers

Kansen en bedreigingen voor het mobiele web 2.0

Het internet verandert van aard. Niet langer is het voornamelijk een bron van informatie, het speelt steeds vaker een belangrijke rol bij het onderhouden van netwerken en voegt waarde toe aan informatie op basis van gebruikerservaringen. In deze whitepaper wordt de betekenis toegelicht van deze...... Download nu

Altijd 'up' met redundante componenten en modulaire software

Beschikbaarheid van het network wordt almaar belangrijker nu data, voice en video convergeren tot één online communicatiestroom. In deze whitepaper vindt u uitdagingen bij het beheersen van de prestaties van het netwerk en de sleutel tot het bereiken van vijf negens, ofwel 99,999...... Download nu

Meer Internet whitepapers

IE 7 versus Firefox

Het aandeel Firefox in de browsermarkt is toegenomen ondanks de komst van Internet Explorer 7. Daarmee is het Microsoft met zijn nieuwste internetprogramma niet gelukt om de groei van concurrent Mozilla af te zwakken, stelt Forrester Research.

'Microsoft kon groei van Firefox niet dempen'
Internet Producten

Symantec Brightmail Gateway 8.0

10-10 14:18   In het kader van de strategie voor Information Risk Management (IRM) heeft Symantec Brightmail Gateway 8.0 aangekondigd, een nieuw platform voor berichtenbeveiliging. Brightmail...

Meer internet producten
Internet Cases

Twinpack doet financieën via internet

16-07 10:21   Een van de grotere verpakkingsgroothandels in Nederland, Twinpack, is gebruiker van Covide CRM-Groupware en daarover bijzonder tevreden. 'We kunnen nu een goed en op onze...

Meer internet cases
Internet Achtergrond

Chrome en IE8 willen multicore

17-09 10:46   Webbrowsers Chrome en Internet Explorer 8 (IE8) zijn flink anders opgebouwd dan voorgaande browsers en draaien beter op multicore processoren. De twee aanstaande webclients...

Meer internet achtergrond
Internet Opinie

De nieuwe businesscreatie van Amazon.com

01-10 23:08   Op 26 september 2008 sprak Amazon's vice president en chief technology officer Werner Vogels op PICNIC 2008. Zijn bijdrage ging over S3, de nieuwste business van Amazon.com...

Meer internet opinie