Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Hacking

Breekijzer-website lekt persoonsgegevens

17 augustus 2010 - 10:04ActueelCloud & InfrastructuurBits of Freedom
Jolein de Rooij
Jolein de Rooij

Op de website van het voormalige tv-programma Breekijzer waren tot de tweede week van augustus 2010 de persoonlijke gegevens in te zien van ongeveer 13.000 personen die online een klachtenformulier hadden ingevuld. Dat kon door zelf een klacht in te dienen en dan het volgnummer aan het einde van de URL te wijzigen. Dat meldt burgerrechtenbeweging Bits of Freedom (BoF).

Op de website van het tv-programma dat geschillen tussen burgers, bedrijven en overheden behandelde, stond tot de tweede week van augustus 2010 een formulier waarop mensen klachten konden aanmelden voor behandeling in het programma. Behalve een omschrijving van klacht werd de klagers ook gevraagd om persoonsgegevens, zoals naam, adres, telefoonnummers, e-mailadres en geslacht. Ook de klachten zelf bevatten volgens BoF 'vanzelfsprekend ook gevoelige gegevens.'

Door het aanpassen van het volgnummer in het adres van de browser konden bezoekers gemakkelijk ook de klachten van anderen inzien. 'Een grove telling doet vermoeden dat bijna 13.000 klachten op die manier publiekelijk waren', meldt de burgerrechtenbeweging.

Pogingen van BoF om contact op te nemen met presentator en programmamaker Pieter Storms of de zenders RTL en SBS6 die het programma uitzonden, bleken niet succesvol. Uiteindelijk heeft Bits of Freedom contact opgenomen met de hosting provider. Deze reageerde wel snel en zorgde ervoor dat de persoonsgegevens niet langer toegangelijk waren.

‘Extra beveiligde server’

Ironisch genoeg vermeldde het privacy statement op de website: 'Breekijzer heeft passende maatregelen getroffen ter beveiliging van de door de bezoekers verstrekte persoonsgegevens. Alle gegevens worden opgeslagen in een extra beveiligde server.'

Bits of Freedom houdt een Zwartboek Datalekken bij om aandacht te vragen voor een probleem, dat volgens de burgerrechtenbeweging groeiend is: er wordt steeds meer informatie over ons opgeslagen, en het risico dat die informatie kwijtraakt groeit daarmee ook. Bits of Freedom heeft tegelijkertijd een wetsvoorstel ingediend dat databankbeheerders verplicht om datalekken direct te melden.

Meer over

Hosting

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    ActueelGovernance & Privacy

    Tester vergeet risico onversleutelde klantgegevens

    Computable.nl
    ActueelSecurity & Awareness

    Klantgegevens NS voor iedereen toegankelijk

    Computable.nl
    ActueelData & AI

    ‘Bedrijven beschermen klantdata onvoldoende’

    8 reacties op “Breekijzer-website lekt persoonsgegevens”

    1. pascal schreef:
      17 augustus 2010 om 13:15

      Bekend probleem he
      Het vinkje ‘maak server veilig’ aanklikken en daarmee is de kous af.
      Dat is hedendaagse ICT.
      Ben benieuwd of Pieter Storms hier nog aandacht aan besteedt, of reageert hij net zo alergies als de nieuwe mevrouw Storms.

      Login om te reageren
    2. hypocriticus schreef:
      17 augustus 2010 om 13:56

      Definieer ‘een extra beveiligde server’… Eentje met geaard stopcontact en waterdichte koffiebekerhouder? 😉

      Login om te reageren
    3. peter schreef:
      17 augustus 2010 om 16:02

      Een server in een extra beveiligde bunker met drievoudig uitgevoerde stroomvoorziening, minstens 25 meter boven zeeniveau met een volledig redundant uitgevoerde kopie op een andere locatie.
      Remote desktop erop met pieter/storms.

      Login om te reageren
    4. R.J. Tuijnman schreef:
      18 augustus 2010 om 10:31

      Tja, als je ook een breekijzer in je beveiliging zet dan kraak je alles… ;-)))

      Login om te reageren
    5. Koen schreef:
      18 augustus 2010 om 10:44

      Ik kan het alleen nog benaderen uit de google cache..

      Login om te reageren
    6. Hans schreef:
      18 augustus 2010 om 14:11

      Jammer dat er ook bij de webontwikkelaar(s) blijkbaar zo weinig bewustwording was waar ze mee bezig waren. Ervan uitgaande dat Pieter Storms niet zelf de website heeft zitten programmeren is hij waarschijnlijk af gegaan op wat de ontwikkelaars geroepen hebben. Als je zelf niet technisch bent moet je vertrouwen op de ‘deskundigen’. Niet dat ik hem probeer te verdedigen overigens, maar het heeft ook met beroepstrots te maken dat je zoiets als ICT-er niet op zou moeten willen leveren.

      Login om te reageren
    7. Kaspar schreef:
      19 augustus 2010 om 16:00

      Net als toestaan van SQL injecties via webformulieren een elementaire ontwikkelfout… Zoveel jaar terug heb ik dat ook eens gezien bij de site van een reisbureau. Door een ordernummer in het webadres kon je eenvoudig boekingen van anderen zien (en dus zien wanneer ze van huis weg waren).

      Login om te reageren
    8. luuley schreef:
      2 april 2011 om 08:06

      breekijzer werkt

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs