Onlangs is een database met bijna een miljoen paspoortgegevens van over de hele wereld online gelekt. Deze gevoelige informatie werd blootgesteld doordat een laagwaardige authenticatieservice, gebruikt voor ID-verificatie bij cannabisdispensaria, werd gehackt.
Het incident illustreert hoe een hoogwaardig credential, in dit geval een paspoort, kwetsbaar kan worden wanneer het wordt ingezet in een minder beveiligd nevensysteem. De hack richtte zich niet direct op de paspoortgegevens zelf, maar op het secundaire systeem dat deze gegevens verifieerde. Hierdoor kwamen de paspoortgegevens alsnog in gevaar. Meer details over deze datalek zijn te vinden via deze analyse van de gelekte paspoortdata.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *