Tech hvg.hu 2016. április. 04. 19:01

Eljárás indult a nagy magyar jelszólopási botrányban

Eljárást indított az adatvédelmi hatóság a vélhetően a futanet.hu-ról ellopott 15 ezer magyar Gmail-jelszó miatt. Bár a Budapest Sportiroda lépéseket tett, hogy ne történjen hasonló eset, sokan csak a sajtóból értesültek arról, hogy a nem biztonságos rendszeren keresztül ellopták érzékeny adatait.

15 ezer magyar Gmail-felhasználó jelszavát lopták el még februárban, amikor azokat a futanet.hu-t üzemeltető Budapest Sportiroda kezelte.

Mint arról a hvg.hu is beszámolt múlt csütörtökön, a kiszivárgott adatokat egy észt fájlmegosztón tették közzé. Az esetről elsőként hírt adó Origo bejelentést tett az ügyről a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), ahol hétfőn meg is indították a hatósági eljárást.

A portál olvasói levelekre hivatkozva írja: a sportiroda vélhetően nem titkosította az általa tárolt adatokat, a regisztrációs és a bejelentkezési oldal sem használt SSL-kapcsolatot, tehát az érzékeny adatok nyers, olvasható formában mentek keresztül a rendszeren.

Az adatlopásról értesítették a regisztrált futókat, de a levélben még feltételes módban szerepelt a tény. A nevezési rendszert leállították, a biztonsági rést is betömték, a felhasználóknak pedig új, véletlenszerűen generált jelszavakat osztottak ki, azonban sokan csak utólag, a sajtóból értesültek az adatlopásról.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés