Database Ticketscript zo lek als een mandje

De database van dienstverlener Ticketscript blijkt zo lek als een mandje te zijn geweest. Dat ontdekte beveiligingsonderzoeker Sijmen Ruwhof in opdracht van het tv-programma Opgelicht.
Ticketscript is een online applicatie die door organisatoren van evenementen en concerten gebruikt kan worden om kaartjes te verkopen. Het blijkt nu echter dat het kinderlijk eenvoudig was om toegang te krijgen tot een database met daarin de gegevens van honderdduizenden Nederlanders die kaartjes hadden gekocht via het systeem.
Ruwhof wist toegang te krijgen via een administratie-profiel. Deze had simpelweg het wachtwoord ’admin’, wat makkelijk te gokken is en vaak als standaardwachtwoord gebruikt wordt. Via deze ingang kon hij bij namen, telefoonnummers en e-mailadressen van tussen de 200.000 en 300.000 kopers van kaartjes.
Ticketscript zegt dat er van een datalek geen sprake is omdat de beveiligingsonderzoeker inzage had in slechts een deel van de klantgegevens.
Bron: Telegraaf.nl