Felhasználói adatokat fedett fel a Compaq weboldala

Tóth Kristóf, 2001. december 10. 22:14
A számítógépgyártó óriás Compaq Computer a napokban leállította egyik weboldalának elérését, miután kiderült, hogy arról egy biztonsági probléma miatt hozzáférhetővé váltak a felhasználók személyes adatai.
A társaság athome.compaq.com weboldala a hírek szerint nem a megfelelő módon volt bekonfigurálva, és lehetővé tette, hogy a rendelési azonosító URL-ben való módosításával hozzáférhetőek legyenek más felhasználók személyes adatai, mint például a teljes név, a cím, a telefonszám és a számlázási cím. A kritikusabb információkat, mint amilyenek a felhasználók banki, illetve bankkártya adatai, szerencsére nem lehetett megszerezni a módszerrel. A Compaq vezetői úgy döntöttek, hogy amíg az egyébként meglehetősen alapvető problémát ki nem javítják a társaság szakemberei, a kérdéses weboldal elérését letiltják.

Néhány nappal korábban derül fény a sportszerek árusításával foglalkozó Official-merchandise.co.uk weboldal hasonló jellegű biztonsági problémájára. A weboldalról szintén rendkívül egyszerűen megszerezhetők voltak a felhasználók adatai.

A számítógépgyártó óriás Compaq Computer weboldalának problémájára egyébként az egyik külföldi weboldal olvasója bukkant, és azonnal értesítette róla az internetes híroldalt, amely végül is tudatta a társasággal a problémát. A biztonsági rés egyébként csak az athome.compaq.com oldalt érintette, a társaság többi weboldala mentes volt attól. A hiba elhárítása után a társaság azonnal visszaállíja az oldal elérését.