Tele2-hacker stjal persondata fra 60.000 nordmænd

Diverse d.  10. august. 2007, skrevet af System 3 Kommentarer.  Vist: 279 gange.


Frygten for misbrug breder sig i Norge efter at 50-60.000 nordmænds personoplysninger er blevet hentet ud fra blandt andre Tele2s hjemmeside.

Ifølge Aftenposten er der hos det norske Datatilsynet frygt for, at en oplysningerne bliver gemt og senere anvendt til decideret identitets-tyveri.

Direktøren i Datatilsynet Georg Apenes var ifølge NRK selv blandt ofrene. Tilsyneladende for at gøre opmærksom på sin fangst bestilte hackeren et nyt mobilabonnement til Datatilsynsdirektøren, som til sin overraskelse modtog et velkomstbrev og et SIM-kort med posten.

De mange personoplysninger blev indsamlet i perioden 28-30 juli. Ifølge Aftenposten havde hackeren skrevet et program, der dannede personnumre på baggrund af fødselsdatoer. Numrene blev derpå testet hos den offentlige tjeneste altinn.no, så ikke-gyldige numre blev sorteret fra. De gyldige personnumre blev derpå brugt til at hacke Tele2s norske hjemmeside, hvor gerningsmanden foretog et kreditcheck, gav automatisk opslag i folkeregistret, fik hackeren adgang til navn, adresse og kreditvurdeing hos hver indehaver af personnumrene.

Tele2 lukkede ifølge digi.no for den pågældende funktionalitet straks efter datatyveriet blev kendt. Selskabet har meddelt, at man vil sende brev til samtlige berørte nordmænd for at orientere om tyveriet.












Link: http://warehouse.ncom.dk/lbb.php/1001/1091204454/MjAwNy0wOC0xMCxod3Rkaw==/aHR0cDovL3d3dy5jb21vbi5kay9pbmRleC5waHAvbmV3cy9zaG93L2lkPTMyMTc0

Nyhed leveret af http://Comon.dk
1holmes
 
Elitebruger
Tilføjet:
10-08-2007 11:43:13
Svar/Indlæg:
1375/88
Hvornår mon noget tilsvarrende sker her i lille danmark?


Retro
 
Elitebruger
Tilføjet:
10-08-2007 12:51:08
Svar/Indlæg:
1643/172
Så kan man lære det. Alle sider der ikke køre SSL fra starten når man indtasterbrugernavn og password er jo åben til sniffing. Det nytter jo ikke noget at skifte over til SSL efter at password og brugernavn er blevet tastet ind da selve password informationerne er blevet sendt over en ikke sikker forbindelse som er åben til sniffing. Der er sku mange der laver netop denne fejl når de desigerner internet sider.


NickKokkedal
 
Superbruger
Tilføjet:
10-08-2007 15:45:53
Svar/Indlæg:
2600/84
desuden kan man sagtens sniffe gennem HTTPS også