Klienci korzystający z internetowego sklepu sieci Plus GSM narażeni są na wyciek swoich danych osobowych. Błąd w systemie zabezpieczeń sklepu pozwala na wgląd i modyfikację danych klientów sklepu oraz realizowanie zamówień w ich imieniu oraz na ich rachunek. Zapewnienia przedstawicieli Polkomtel S.A. o uszczelnieniu firmy okazały się jedynie obietnicami bez pokrycia.
Nawet osoba zaznajamiająca się dopiero z Internetem jest w stanie wejść w posiadanie danych dotyczących klientów korzystających z internetowego sklepu sieci Plus GSM. Banalny błąd w systemach zabezpieczeń pozwala na dostęp do danych osobowych oraz danych zabezpieczających konta klientów Plusa. Wykorzystując tę lukę w zabezpieczeniach możliwe jest nie tylko zdobycie danych osobowych, ale również realizowanie transakcji w imieniu i na rachunek osoby, z konta "ofiary".
Warto zauważyć, że do zdobycia tych danych nie są potrzebne żadne specjalistyczne skrypty, programy itp. Wymagana jest jedynie dowolna przeglądarka stron WWW. Nie ma również znaczenia system operacyjny jak i rodzaj komputera, z którego korzystamy - luka w zabezpieczeniach działa nawet na palmtopach.
Jest to kolejny, w ciągu kilkunastu ostatnich tygodni potwierdzony przypadek wycieku danych osobowych z sieci Plus GSM. Niestety, mimo zapewnień przedstawicieli Polkomtel S.A., firma nadal ma poważne problemy z bezpieczeństwem danych osobowych swoich klientów.
Autor: Janusz M. Kamiński (Mobile Internet)