Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (1)
Emner Spam, Sikkerhedshuller, Kryptering

Konkurrencesite lækkede deltageres persondata

Hundreder af navne, e-mailadresser og telefonnumre har ligget frit tilgængelige på konkurrencesitet vindetfly.dk. Flyselskabet Norwegian vil nu undersøge sagen nærmere.

Af Morten K. Thomsen Torsdag, 2. juli 2009 - 11:04

Hundredvis - og formentlig i tusindvis - af navne, e-mailadresser og telefonnumre har indtil for nylig ligget frit tilgængelige på hjemmesiden vindetfly.dk, der tilhører flyselskabet Norwegian.

Hvis man som bruger klikkede sig rundt blandt andre brugeres ?lodder? i konkurrencen, kunne man uden større besvær hente navne, e-mailadresser og i visse tilfælde telefonnumre ud af de data, der overføres mellem Flash og sitets webserver.

Version2 er i besiddelse af logfiler, der dokumenter, at de nævnte data er blevet sendt til alle brugere, som har bladret sig igennem andre brugeres bidrag til konkurrence.

Konkurrencen gik ud på, at man som 'kaptajn' skulle fylde sit fly op med 40 venner og argumentere for, hvorfor man fortjente at vinde en tur med vennerne.

Så hver gang en bruger har bladret forbi et fyldt fly, har man fået tilsendt 41 e-mail-adresser på andre brugere. Der blev i alt oprettet 11184 fly, hvoraf kun 163 der blev fuldt booket, men det har alligevel være en hel del e-mail-adresser, som har været "offentligt tilgængeligt".

Det er it-ingeniør Rasmus Nielsen, der har gjort Version2 opmærksom på problemet, selvom han dybest set helst havde været sagen foruden.

»Jeg er ked af at skulle hænge Norwegian ud på den måde, for det var sådan set en fin konkurrence. Men det dur bare ikke, at store firmaer klokker sådan i det,« siger Rasmus Nielsen til Version2.

»Det er en meget uheldig sag for dem. Selvom de formentlig ikke har gjort det bevidst, har de i hvert fald ikke tænkt sig ordentligt om. Folk med de forkerte hensigter kan let misbruge den slags informationer,« fortsætter han.

Hos Norwegian er fungerende landechef Julius Støback overrasket over oplysningerne.

»Jeg vil ikke kommentere dette, før jeg har diskuteret sagen med vores leverandør, hvilket jeg straks vil gøre,« siger han til Version2.

Han anser endvidere problemstillingen som hypotetisk, da sitet er lukket nu, efter at konkurrencens vinder er fundet.

»Vi har ingen indikationer på, at nogen uretmæssigt har opsnappet data,« tilføjer Julius Støback.

Version2 følger op på sagen, når Norwegian har undersøgt hændelsesforløbet nøjere.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Engineering Lead
Udgivet 27. apr 10.20
Software developer - for financial software
Udgivet 2. maj 10.26
SAP/ABAP Systems Developer (7244)
Udgivet 23. apr 12.25
SAP Senior Solution Architect - Business Warehouse and Business Intelligence
Udgivet 27. apr 11.01

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jesper Jarlskovs billede
Jesper Jarlskov 2. jul. 2009 - 13.16
 
hmmm

"»Vi har ingen indikationer på, at nogen uretmæssigt har opsnappet data,« tilføjer Julius Støback."

Det kunne ellers være meget smart hvis webservere automatisk skrev "Telefonnummer: xxxxxxx er blevet opsnappet".
Den kunne passende samtidig lære at skrive:
"Sitet er blevet hacket via. et sikkerhedshul i xx.php linje 23" hvis der skulle komme en hacker forbi serveren.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Verdens mest brugte browser hedder Chrome

Udgivet 21. maj 11.25Opdateret 21. maj 11.25

NemID sender Mac-computere fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 21. maj 10.59

It-konsulent hjalp ven med virus-problemer – og havnede i retten

Udgivet 21. maj 10.11Opdateret 21. maj 11.14

Microsoft lancerer socialt netværk - nu med videofester

Udgivet 21. maj 9.27Opdateret 21. maj 9.36

Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

Udgivet 21. maj 8.04Opdateret 21. maj 8.04

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

    8 comments.
    Last update 5 sekunder
    Skrevet af Per Erik Rønne
  2. Cisco kan være en dyr netværksreligion

    3 comments.
    Last update 5 minutter 13 sekunder
    Skrevet af Jens Jönsson
  3. Enhedslisten bider sig fast: VIL have svar på, om NemID er spionsoftware

    10 comments.
    Last update 6 minutter 14 sekunder
    Skrevet af Lars Nierlsen
  4. Verdens mest brugte browser hedder Chrome

    3 comments.
    Last update 6 minutter 21 sekunder
    Skrevet af Hans-Kristian Bjerregaard
  5. NemID sender Mac-computere fra 2009 ud i kulden

    7 comments.
    Last update 8 minutter
    Skrevet af Søren Holt Larsen
  6. Diablo III overtrumfer Yousees planer om kabelarbejde

    18 comments.
    Last update 17 minutter 40 sekunder
    Skrevet af Peter Binderup
  7. Dart-pilen sidder lige midt i skiven

    1 comment.
    Last update 20 minutter 12 sekunder
    Skrevet af Kræn Hansen
  8. To psykologiske årsager til at IT-projekter går galt

    2 comments.
    Last update 31 minutter 45 sekunder
    Skrevet af alex kjær nielsen

Mere debat »

It-virksomheder

Tradeshift
|
NetDesign
|
Presswire
|
BusinessMann
|
Systematic
|
Tiger Media
|
Visma
|
Agema
|
Avenida
|
Black Box
|
solvo it
|
C2IT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300