Datalek bij Infectieradar van het RIVM onthult medische gegevens van gebruikers

De website Infectieradar, opgezet door het Rijksinstituut voor Volksgezondheid en Milieu (RIVM), waar Nederlanders hun coronasymptomen kunnen rapporteren, had een ernstig datalek. Door eenvoudige manipulatie van de URL konden medische gegevens van deelnemers worden opgevraagd. Een beveiligingsonderzoeker ontdekte dat het unieke ID in de URL kon worden aangepast om de gegevens van andere deelnemers te bekijken. Binnen twee minuten konden de gegevens van 44 gebruikers worden achterhaald. Hoewel namen verborgen bleven, waren e-mailadressen, geboortejaren en postcodes zichtbaar. Na melding heeft het RIVM het formulierengedeelte offline gehaald. (Bron: tweakers.net)