Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner Sikkerhedshuller, Privacy

6683 emailadresser lækket på vindetfly.dk

Flyselskabet Norwegian beklager på det kraftigste, at navn, e-mailadresse og telefonnummer på 6683 konkurrencedeltagere har kunnet findes på vindetfly.dk. Fejl i databasestrukturen, lyder forklaringen.

Af Morten K. Thomsen Torsdag, 2. juli 2009 - 13:53

Det var en fejl i databasestrukturen, der gjorde det muligt for deltagerne i konkurrencen på vindetfly.dk at se hinandens navne, e-mailadresser og i visse tilfælde også telefonnumre. Det forklarer fungerende landechef for flyselskabet Norwegian.com Julius Støback i en mail til Version2.

»Data om de deltagende i konkurrencen har ikke været synlige på sitet og er heller ikke blevet sendt til andre deltagere,« understreger Julius Støback i sin mail.

Han betoner også, at det kræver specialviden og særlig software for at kunne hente informationerne.

Til gengæld erkender han, at at en fejl i databasestrukturen bag sitet har medført, at personfølsomme data er blevet sendt mellem serveren og flash-sitet. Dette gør sig gældende for de 163 ud af i alt 11184 oprettede 'fly', som var fuldt 'booket.'

Og da hvert fuldt booket fly består af en kaptajn og 40 passagerer, giver lidt hurtig talgymnastik, at oplysninger om 6683 personer har været tilgængelige.

»Det er ikke hvem som helst, som har kunnet tilegne sig denne information. Men selv om ingen brugere, der ikke bevidst har været på jagt efter disse informationer, har fået dem, er det alligevel en alvorlig fejl, som vi på det kraftigste beklager. Det er naturligvis vores ansvar, at den slags ikke sker igen, og vi vil nu stramme procedurerne for opfølgning på vore underleverandører,« skriver Julius Støback videre i sin mail.

Endelig fremhæver han, at sitet ikke længere er aktivt, og at ingen med onde hensigter længere kan hente personfølsomme oplysninger på vindetfly.dk.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44
Information Services (IS) Consultant – Internal IT (7173)
Udgivet 24. apr 10.19
SharePoint 2007/2010 udviklere
Udgivet 16. jun 2011 14.28
Microsoft Dynamics AX Functional Consultant - Sales & Marketing and Services
Udgivet 27. apr 11.07

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jesper Jarlskovs billede
Jesper Jarlskov 2. jul. 2009 - 14.23
 
men altså

"Det er ikke hvem som helst, som har kunnet tilegne sig denne information. Men selv om ingen brugere, der ikke bevidst har været på jagt efter disse informationer, har fået dem"

Det er heller ikke hvem som helst der kan udnytte et XSS hul, kun folk der bevidst går efter det. Men det er vel også folk der "er har været på jagt efter disse informationer", der netop kan finde på at udnytte dem?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
jacob mester 2. jul. 2009 - 17.21
 
tsk

Nu er det jo kun folk der har udset sig vindetfly.dk som deres "target", som nogensinde vil se den bug..

Hvis man skal græde over spildte info på danskere, burde man kigge på de 10-100 danske sites, som tilsammen har (sidst jeg kiggede) 52122 danskeres fornavn:efternavn:adresse:telefonnummer:mail:password liggende i deres ubeskyttede databaser.

At jagte et enkelt site for at være usikker, Det er da useriøst.

At DK-cert ikke er dem der kommer med sådanne oplysninger, viser vel lidt at vi har brug for et stærkt team, som ikke kun vidre giver de info som de får fra internationale sites, men som fysisk tester Danskerne's sikkerhed på nettet.

Hilsen
Jacob

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 2. jul. 2009 - 19.07
 
Norwegian en ubehagelig konkurrent?

Det kan nesten virke som noen (andre flyselskaper?) med vitende og vilje "planter" denne saken for å diskreditere Norwegian.

Hvem gidder å hacke en kampanjesite for å skaffe navn og epostadresser til noen tusen personer ( med myyye arbeid siden man får max 40 stykker per kall ).

Hvor mye mer sensitivt er dette enn en telefonkatalog???

Vet ikke hva dere kaller dette i Danmark, i Norge kaller vi det for agurknyhet :)

Minner forøvrig mistenkelig om hvordan svensk iskrem ble skvisa ut fra Norge for noen år siden. Da brukte norske iskremprodusenter alle dirty triks som finnes i boka for å diskreditere svenskene.

Gad vite om den samme nidkjærhet legges i å gå "danske" kampanjesiter etter i sømmene.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
jacob mester 2. jul. 2009 - 19.40
 
Ja, det er en sær "Nyhed".

Jeg tror ikke på at nogen, sådan "helt tilfældig", falder over den bug.. Den er opsøgt.. Det vil jeg give dig ret i..

Vi har en ren konspiration teori her..:)

Anyway, jeg kunne skaffe bedre info via DGS eller Krak..

Hvori er det "Buksene-Rystene" i den her Nyhed? Hvem har postet den?

Jacob

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Winther 2. jul. 2009 - 19.41
 
Re: Norwegian en ubehagelig konkurrent?

For det første vælger man jo selv om man vil stå i en telefonbog. Meget stor forskel.

Brud på datasikkerhed er bestemt ikke agurkenyheder, men noget det skal tages alvorligt.

Jeg tror ikke nødvendigvis at nogen har gjort det for at sætte Norwegian i miskredit. Jeg mindes da selv at have opdaget et hul i en javaapplet på politiken.dk som havde mysql brugernavn/password, der nemt kunne decompiles fra bytecode. Hvorfor jeg lige fandt på dette var et rent tilfælde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
jacob mester 2. jul. 2009 - 20.22
 
Re: Norwegian en ubehagelig konkurrent? af Morten Winther, ...

Selvfølgelig er det ikke en bug man lige falder over..:)

Og man får ikke antalet af kolummer fra en database ved et uheld.

Og hvem skulle have have interesse i at den slags low-noise info kom til de etableret news?

Hvis jeg fandt den bug ville jeg heller ikke poste den som DK's sikkerhed er breaket.

klem
Jacob

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Jarlskovs billede
Jesper Jarlskov 2. jul. 2009 - 21.24
 
Sikkerhed

Jeg er ikke sikker på hvordan i tror hackere osv. arbejder, men jeg vil vove at påstå at det er VIRKELIG sjældent at der kommer nogen og fortæller åbent om deres egne sikkerhedshuller.
Jeg forstår ikke hvordan i kan synes dårlig IT-sikkerhed er ok, bare fordi man ikke skilter med det.
Er det ok at folk går ind og tømmer jeres hus, hvis de bare selv sørger for at finde ud af at din dør ikke er låst?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Verdens mest brugte browser hedder Chrome

Udgivet 21. maj 11.25Opdateret 21. maj 11.25

NemID sender Mac-computere fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 21. maj 10.59

It-konsulent hjalp ven med virus-problemer – og havnede i retten

Udgivet 21. maj 10.11Opdateret 21. maj 11.14

Microsoft lancerer socialt netværk - nu med videofester

Udgivet 21. maj 9.27Opdateret 21. maj 9.36

Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

Udgivet 21. maj 8.04Opdateret 21. maj 8.04

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

    8 comments.
    Last update 5 sekunder
    Skrevet af Per Erik Rønne
  2. Cisco kan være en dyr netværksreligion

    3 comments.
    Last update 5 minutter 13 sekunder
    Skrevet af Jens Jönsson
  3. Enhedslisten bider sig fast: VIL have svar på, om NemID er spionsoftware

    10 comments.
    Last update 6 minutter 14 sekunder
    Skrevet af Lars Nierlsen
  4. Verdens mest brugte browser hedder Chrome

    3 comments.
    Last update 6 minutter 21 sekunder
    Skrevet af Hans-Kristian Bjerregaard
  5. NemID sender Mac-computere fra 2009 ud i kulden

    7 comments.
    Last update 8 minutter
    Skrevet af Søren Holt Larsen
  6. Diablo III overtrumfer Yousees planer om kabelarbejde

    18 comments.
    Last update 17 minutter 40 sekunder
    Skrevet af Peter Binderup
  7. Dart-pilen sidder lige midt i skiven

    1 comment.
    Last update 20 minutter 12 sekunder
    Skrevet af Kræn Hansen
  8. To psykologiske årsager til at IT-projekter går galt

    2 comments.
    Last update 31 minutter 45 sekunder
    Skrevet af alex kjær nielsen

Mere debat »

It-virksomheder

Planahead
|
Devoteam
|
Intelliglobe
|
Tiger Media
|
Siblingsoft
|
Raxco Scandinavia
|
D60
|
Ricoh Danmark
|
Presswire
|
Humac Pro
|
Atos IT Solutions And Services
|
Esec
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300