Zakelijke server Planet zo lek als een mandje

Planet, voorheen Planet Internet, heeft een veiligheidslek in hun zakelijke server. Deze tip kreeg PCM van een anonieme lezer. Het is mogelijk om bestanden en mappen van opgezegde gebruikers van de zakelijke dienst in te zien en te downloaden.Volgens onze tipgever is het veiligheidslek vorige week ontstaan, na een storing aan een van de servers.

Door het lek is het mogelijk voor iedereen met een zakelijk Planet-account om via een standaard ftp-browser alle gegevens in de map '_opgezegd' in te zien. In deze map zijn alle privébestanden aanwezig van bedrijven en consumenten die in het verleden gebruik gemaakt hebben van zakelijke Planet-diensten.

De tipgever heeft Planet gewaarschuwd het lek te dichten via de telefonische helpdesk. Deze hebben hem te kennen te geven niets met het probleem aan te kunnen vangen. Een mail naar de helpdesk van Planet leidde tot het volgende antwoord:

Geachte heer -----,

Hierbij ontvangt u het antwoord op de door u gestelde vraag.
Wij danken u hartelijk voor deze informatie.
Wij hopen u hiermee voldoende geïnformeerd te hebben.

Met vriendelijke groet,
Planet Internet

Inmiddels is het een week geleden dat Planet op de hoogte gesteld is van het probleem. Het gebrek aan maatregelen is voor de tipgever de reden om het lek in de openbaarheid te brengen. Hij is van mening dat Planet de privacy van zijn voormalige klanten absoluut niet serieus neemt.

PCM heeft voor u een link naar een wmv-video waarin getoond wordt hoe alle gegevens op de server vrijelijk opgevraagd kunnen worden. Wij hebben Planet benaderd voor een reactie.

update 16:00:

De redactie van PCM heeft tot nu toe nog geen enkele reactie van KPN of Planet ontvangen, maar volgens nu.nl heeft men het lek inmiddels wel gedicht.

Deel dit artikel
Voeg toe aan favorieten