Artikel top billede

Millioner af sms-beskeder lækket: Database blev opbevaret uden kodeord eller kryptering

Sms-beskederne blev opbevaret online uden passwords-beskyttelse eller kryptering.

En database med millioner af sms-beskeder er blevet fundet frit tilgængeligt på internettet. Det skriver Techcrunch.

Databasen er drevet af Truedialog, der er et firma, som gør det muligt for virksomheder og andre organisationer, at masseudsende sms-beskeder. Men i modsætningen til mange andre lignende tjenester har Truedialog også gjort det muligt for modtagerne at svare på beskederne.

Ifølge Techcrunch har databasen ligget ubeskyttet på internettet uden password-beskyttelse, og samtidig var databasens indhold ikke krypteret.

Indeholder detaljerede oplysninger

Dele af indholdet databasen er blevet undersøgt af Techcrunch, der kan konstatere, at den indeholder detaljerede logs af modtagne og afsendte sms-beskeder.

Derudover er indholdet af beskederne synligt, og det samme gælder modtagerne og afsendernes telefonnumre.

Samtidig kan det amerikanske medie konstatere, at mange af beskederne blandt andet indeholder login-koder til blandt andet sundheds-systemer, der eksempelvis bliver udsendt, hvis en bruger ønsker at nulstille sit kodeord.

Truedialog fjernede øjeblikkeligt databasen, da Techcrunch gjorde dem opmærksom på problemet. Men selskabets topchef John Wright har ikke ønsket at stille op til interview eller på anden måde svarer på spørgsmålet fra det amerikanske medie.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dynamics 365 & Business Central - AI og branchemoduler

Udforsk, hvordan du kommer godt i gang med Business Central, får hjælp til at tilpasse platformen til dine behov og får mest ud af din ERP-løsning med begrænsede ressourcer.

23. oktober 2024 | Læs mere


Årets CISO 2024

Vær med når Computerworld, Dansk Erhverv og Rådet for Digital Sikkerhed tager temperaturen på trusselslandskabet lige nu, og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

24. oktober 2024 | Læs mere


Compliance Day 2024: Faret vild i regulativer og direktiver? Få overblik over dem alle

Få et overblik over, hvordan du holder din virksomhed og organisation compliant uden at overimplementere og dermed undgår at bruge unødige ressourcer. Du får desuden indsigt i en række digitale værktøjer, som kan give dig ro i maven og hjælpe dig i dit arbejde med at holde virksomheden compliant på alle punkter.

30. oktober 2024 | Læs mere