Kwetsbaarheid in huursite ikwilhuren.nu onthult gegevens van duizenden klanten

Door een fout in de configuratie van de bemiddelingswebsite voor huurwoningen, ikwilhuren.nu, waren de gegevens van duizenden klanten zichtbaar. Ethisch hacker Erwin Dirks ontdekte dat door een verkeerde Apache-configuratie e-mailadressen, wachtwoorden in plaintext en inkomensgegevens toegankelijk waren. De debug-log, actief sinds september, bevatte 4784 unieke e-mailadressen. Het is onbekend of er voor die tijd logs waren. De site, onderdeel van MVGM, heeft de log offline gehaald en een wachtwoordreset uitgevoerd. MVGM heeft melding gedaan bij de Autoriteit Persoonsgegevens en betreurt de situatie. (Bron: tweakers.net)