Svipser fra leverandør: Millioner af amerikanske SMS'er ligger frit tilgængeligt på nettet

Selskabet TrueDialog står for at sende massevis af SMS'er på vegne af selskaber og uddannelsessteder, men både SMS'er til og svar fra private personer kan nemt findes på nettet.

Millioner af SMS-beskeder til og fra amerikanske virksomheder og uddannelsessteder ligger blottet på internettet. SMS-leverandøren TrueDialog, der sender og modtager massevis af beskeder på vegne af virksomheder og uddannelsessteder, har efterladt databasen for disse beskeder ubeskyttet, hvor der hverken har været password eller kryptering til stede.

Det skriver Techcrunch.com på baggrund af deres egen undersøgelse af sagen.

SMS-beskederne, som TrueDialog har sendt og modtaget på vegne af virksomheder og uddannelsessteder, har oftest indeholdt information om, hvordan man skriver ansøgninger til et universitet, rabat-koder til butikker, job-alarmer og deslige.

Læs også: Twitter-brugere kan fravælge SMS-beskeder som obligatorisk tofaktor-autentifikation

Men der er også personlig information at finde blandt de frit tilgængelige beskeder, som ligger blottet på nettet. Navnlig fra de personer, der har svaret på og sendt oplysninger tilbage til virksomheder og uddannelsesteder via TrueDialog.

Blandt andet kan man finde SMS'er, der nævner unikke personers tofaktor-koder, nulstilling af adgangskoder, login-koder til blandt andet Google og Facebook og andre sikkerhedsbeskeder. Ligeledes er brugernavne og adgangskoder på kunder hos TrueDialog også tilgængelige.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (0)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Log ind eller Opret konto for at kommentere