SzukajSzukaj
dołącz do nasFacebookGoogleLinkedinTwitter

Wyciek danych osobowych z serwisu KupBilet.pl

Niski poziom bezpieczeństwa i niewydolność serwerów były powodem,przez który przez co najmniej kilka godzin poufne dane klientówserwisu KupBilet.pl zainteresowanych kupnem biletów na Euro 2008były ogólnodostępne.

W miniony weekend dla kibiców zainteresowanych kupnem wejściówekna mecze polskiej reprezentacji podczas Mistrzostw Europy w piłcenożnej uruchomiono serwis KupBilet.pl. Od początku witrynaprzeżywała prawdziwe oblężenie, co spowodowało, że przez większośćczasu można było na niej przeczytać jedynie informację, mówiącą że"limit osób w serwisie wyczerpany, prosimy czekać". Następował potym komunikat, że strona odświeży się automatycznie za 35, 60, 96sekund... po czym odliczanie zaczynało się od nowa.

Nie był to jednak największy z problemów serwisu. Z powodubłędów w zabezpieczeniach, przez co najmniej kilka godzin wszystkiedane osobowe tych kibiców, którzy zarejestrowali się w serwisie,były dostępne dla postronnych. Wszystkie, czyli nie tylko imiona inazwiska, lecz także adresy, daty urodzenia, numery PESEL, adresye-mail oraz numery telefonów i kont bankowych.
Jeden z internautów napisał: "Przez kilkanaście minut pobytu wserwisie wyświetliły mi się szczegółowe dane personalnekilkudziesięciu osób" Rzecznik prasowy PZPN Zbigniew Koźmińskiprzyznał jednak, że przez krótką chwilę dane zarejestrowanych osóbbyły widoczne na stronie "kupbilet.pl": "Dostaliśmy taki sygnał odfirmy nadzorującej przyjmowanie zamówień. To było w nocy, wpierwszych godzinach działania serwisu".

Serwis KupBilet.pl prowadzony jest na zlecenie PZPN przez spółkęLess. Sam Związek umywa ręce i twierdzi, że to prywatny operatorponosi pełną odpowiedzialność za ewentualne błędy w funkcjonowaniuwitryny, w tym również wyciek danych osobowych.

Odpowiedzialni za stronę zrzucają jednak winę na kibiców itwierdzą, że to ich wina, że nierozsądnie wszyscy postanowilizapisać się od razu. Tłumaczą, że to tak, jakby wszyscy warszawiacychcieli jednego dnia pojechać do Gdańska. Przypominają również, żekolejność zgłoszeń nie ma znaczenia, bowiem i tak wszyscy wezmąudział w losowaniu, które odbędzie się 7 marca.

Wyciek danych potwierdzony został już przez Polski Związek PiłkiNożnej, a serwisem zainteresował się Generalny Inspektor OchronyDanych Osobowych, który podjął decyzję o rozpoczęciu kontrolistrony pod kątem zgodności przetwarzania danych z przepisamiodpowiedniej ustawy.

Dołącz do dyskusji: Wyciek danych osobowych z serwisu KupBilet.pl

1 komentarze
Publikowane komentarze są prywatnymi opiniami użytkowników portalu. Wirtualnemedia.pl nie ponosi odpowiedzialności za treść opinii. Jeżeli którykolwiekz postów na forum łamie dobre obyczaje, zawiadom nas o tym redakcja@wirtualnemedia.pl
User
Bartłomiej
No niestety, wiele serwisów ma z tym kłopoty, dane wyciekają, a ludzie mają niestety z tego tytułu często poważne kłopoty. http://emediatorlegal.pl/
odpowiedź