Persönliche Daten von Tausenden Nutzern von TrueMove-H wurden ohne ausreichende Sicherheit in einem Amazon Service S3-Cloud-Speicher-Bucket aufbewahrt, auf den jeder zugreifen konnte.
Die durchgesickerten Daten enthielten PDFs und JPG-Dateien mit Ausweisdokumenten, einschließlich Pässen und ID-Karten von 46.000 TrueMove-H-Kunden. Der Gesamttransportumfang betrug 32 GB, hat der Sicherheitsexperte Niall Merrigan festgestellt. Inwischen hat sich die für Telekommunikation zuständige Behörde NBTC eingeschaltet und von TrueMove Auskunft über das Online-Leck verlangt. TrueMove teilte am Sonntag mit, das Leck sei bereits behoben.
Merrigan recherchierte und kam zu dem Ergebnis, dass gescannte ID-Karten in diesem S3-Bucket aufbewahrt wurden. Es habe keinerlei Sicherheit gegeben, die Dateien zu schützen. Wer sie in der URL gefunden habe, hätte alle gescannten Details herunterladen können.
Merrigan kritisierte die langsame Reaktion von TrueMove H im Umgang mit dem Leck. Er schickte der Abteilung für Support einen ausführlichen Bericht am Samstag, 10. März, in dem er detailliert beschrieb, wie er das Leck gefunden hatte, mit Beispielen für die verfügbaren Dateien und der Aufforderung, mit ihrem Sicherheitsteam zu sprechen. Die Antwort sei ziemlich schockierend gewesen. TrueMove gab zu, keine Sicherheitsabteilung zu haben und dass Merrigan sich zu den Geschäftszeiten an ihre Zentrale wenden sollte.
Wieder eine Ihrer kruden Verschwörungs-Theorien?
das wird immer schlimmer, Wahnsinn….
Ich hoffe ja immer noch, daß Emi doch noch einmal einsieht, daß es nichts bringt, hier immer wieder Unsinn einzustellen, der ja sowieso umgehend widerlegt wird. Aber vielleicht ist das ja doch vergebene "Liebesmüh" …
Doch.
Aber er versteht halt vieles nicht oder falsch.
Wie bei seinen „nurs sharks“: http://www.schoenes-thailand.at/Archive/24278#comment-70940
Wie nicht anderszu erwarten, war das nur ein billiger Fake!
War aber bestimmt nicht !
Wer gibt so was in Auftrag und hat soviel Kohle?!
https://www.bangkokpost.com/news/general/1446182/data-of-truemove-h-users-leaked-online
nein, in allen Medien, TV-Kanälen usw. – True hat schon zugegeben, die wollen das nun sicherer machen.
Guckst du kein TV?
http://englishnews.thaipbs.or.th/truemove-h-told-clarify-leak-customers-id-card-information/
Werden halt irgendwelche Hacker gewesen sein.
EIERLOCH, FANG MICH DOCH!
:Overjoy:
YMMD
oje, alle Daten vom Emi im Internet. Das gibt wieder Hackangriffe auf seinen PC. 🙂