Uw gegevens. Uw keuze.

Als je alleen het noodzakelijke kiest, verzamelen we met cookies en vergelijkbare technologieën informatie over je apparaat en je gebruik van onze website. Deze hebben we nodig om je bijvoorbeeld een veilige login en basisfuncties zoals het winkelwagentje te kunnen bieden.

Als je overal mee instemt, kunnen we deze gegevens daarnaast gebruiken om je gepersonaliseerde aanbiedingen te tonen, onze website te verbeteren en gerichte advertenties te laten zien op onze eigen en andere websites of apps. Bepaalde gegevens kunnen hiervoor ook worden gedeeld met derden en advertentiepartners.

Nieuws en trends

Gegevenslek bij SBB: gegevensrecords van Swisspass-houders waren openbaar toegankelijk

Richie Müller
24/1/2022
Vertaling: machinaal vertaald
Foto's: Thomas Kunz

Begin dit jaar werd een datalek ontdekt op het openbaar vervoersplatform "NOVA". Met een eenvoudige truc slaagde een IT-expert erin om meer dan 500.000 gegevensrecords van SBB-klanten te downloaden.

Die sensiblen Daten lagen praktisch öffentlich im Netz.
IT-Sicherheitsexperte, Hat SBB-Kundendaten gehackt.

Volgens het rapport gebruikte een IT-beveiligingsexpert een eenvoudige truc om een grote hoeveelheid persoonlijke gegevens van klanten bij SBB te downloaden. "Je hebt niet eens speciale deskundigheid nodig. Iedereen had het kunnen doen," zei hij tegen het SRF-programma "Rundschau". "De gevoelige gegevens waren praktisch openbaar op het net."

Zeker is het de IT-beveiligingsexpert gelukt de namen van de reizigers, de geboortedatum, het aantal gekochte tickets en de plaats van vertrek en bestemming te achterhalen. Theoretisch zou dit gebruikt kunnen worden om een bewegingsprofiel van alle getroffen klanten te maken, legde de expert verder uit.

Het datalek treft het hele Swisspass-netwerk en dus vrijwel alle openbaarvervoerbedrijven en alle klanten met een Halftariefkaart of Algemeen Abonnement.

SBB heeft veiligheidskloof gedicht

De Swisspass Alliance en SBB hebben de kwetsbaarheid erkend. Het was een fout in het systeem voor abonnementsvernieuwingen, schreef SBB in een persbericht. Ze verontschuldigen zich bij de klanten van het openbaar vervoer. De klanten werden echter niet benadeeld. SBB heeft onmiddellijk de Bundesdatenschutz- und Informationskommission en de betrokken openbaar vervoerbedrijven op de hoogte gesteld. Bovendien is er een intern onderzoek ingesteld.

De IT-beveiligingsdeskundige is ingelicht.

132 mensen vinden dit artikel leuk


User Avatar
User Avatar

Journalist met meer dan 20 jaar ervaring, voornamelijk in de online journalistiek in verschillende functies. Mijn belangrijkste werkinstrument? Een laptop bij voorkeur met een internetverbinding. Ik ben zo dol op deze apparaten dat ik soms de neiging heb om laptops en pc's uit elkaar te halen, te repareren en op te knappen. Waarom doe ik dit? Omdat het leuk is! 


Nieuws en trends

Van de nieuwe iPhone tot de wederopstanding van de mode uit de jaren 80. De redactie categoriseert.

Alles tonen