donderdag, 31. maart 2005 - 11:45

E-mail Bol.com-klanten gekraakt

Een medewerker van de bekende online winkel Bol.com heeft via een simpele manier de e-mailaccounts van een aantal mensen kunnen benaderen. De medewerker was werkzaam op de helpdesk van Bol.com en kreeg veel vragen van mensen over bijvoorbeeld de levering van hun spullen. 'Ik vroeg dan hun gegevens op. Daartussen zat ook het wachtwoord van hun account', zo laat de anonieme ex-medewerker weten.
<BR>
<BR>Uit verveling heeft de medewerker toen geprobeerd om de externe e-mailaccounts van de klanten te ‘kraken’. Vaak gebruiken mensen dezelfde wachtwoorden voor meerdere accounts.

'Dan logde ik in op hun mailaccounts met de gegevens uit de database. In veel gevallen bleek dat te werken. Zo had ik bijvoorbeeld toegang tot de e-mail van filmjournalist René Mioch. Ik kopieerde zijn adresboek dat vol zat met namen van bekende mensen zoals Johnny Depp en Harrison Ford. Ik las zijn mail ook, waaronder een afwijzing van een interview door Anton Corbijn' zo laat de man verder weten.

De medewerker werd na enige tijd om een andere reden ontslagen, verhuisde naar het buitenland maar gaf zijn hobby niet op. 'Er is een vrouw op de Antillen die er een erotische mailwisseling op na houdt met een man. In al die jaren heeft ze haar wachtwoord niet gewijzigd. Ik volg die mailwisseling nog steeds.'

Daniel Ropers, managing director van Bol.com, reageert verbijsterd als hij geconfronteerd wordt met het verhaal van de ex-medewerker. 'Dit is het ergste wat ons ooit is overkomen. De dertig tot veertig helpdeskmedewerkers die de internetwinkel via een callcenter betrekt, hebben inderdaad standaard toegang tot de geheime wachtwoorden van alle klanten. Dat is zo omdat de behoefte groot is. De meeste vragen die de helpdesk krijgt betreffen namelijk wachtwoorden. Privacy staat bij ons hoog in het vaandel, maar aan dit soort misbruik hebben we gewoon nooit gedacht.'
Categorie:
Tag(s):