dinsdag 18 mei 2010

OV-website gehackt via simpele SQL-injection

Op Webwereld.nl vond ik een artikel over de website ervaarhetov.nl: deze is via een simpele SQL-injection tool (SQL Map) gehackt:

Een bestelsite voor persoonlijke OV-chipkaarten blijkt lek. Hackers hadden langdurig toegang tot informatie van 168.000 reizigers. De SP wil de minister ter verantwoording roepen.

Een website om reizigers te verleiden om een op naam gestelde OV-chipkaart te kopen, blijkt open te staan. Aanvallers hebben de persoonlijke gegevens van ruim 168.000 reizigers in handen gekregen.

Meer over de hack en een filmpje

Geen opmerkingen:

Een reactie posten