De database van HiSense Malaysia is niet beveiligd; Brengt klantgegevens in gevaar

HiSense is vandaag in de problemen gekomen. Het Maleisische kantoor van de in China gevestigde fabrikant van huishoudelijke apparaten bleek de klantgegevens die op de garantieregistratiepagina waren opgegeven, niet naar behoren te beveiligen.

ADVERTENTIE

Het nieuws van de onbeveiligde pagina bereikte eerst de lokale technische site Pokde.NET, die op zijn beurt een link met 1.852 inzendingen had ontvangen. Allemaal van HiSense-klanten die hun garantieregistratie en claims voor de producten van het merk hadden geüpload. Tot overmaat van ramp is de pagina blijkbaar nog steeds niet beveiligd, aangezien de laatste garantieregistratie pas een week geleden was.

  

Pokde.NET gaat ervan uit dat het beveiligingsprobleem te wijten is aan de fout in de Cform-plug-in, waardoor de pagina open staat voor misbruik. Zonder de noodzaak van speciale privileges en het blootstellen van alle gegevens die het bevat.

Op het moment van schrijven had HiSense Malaysia nog niet gereageerd op de vraag van Pokde.NET.

(Bron: Pokde.NET // Afbeelding: The Verge)

0 Shares:
You May Also Like