Uber verzweeg mega-datalek na hack

Uber verzweeg mega-datalek na hack

22-11-2017 06:47 Laatste update: 26-04-2018 15:37

De gegevens van 57 miljoen Uber-klanten en -chauffeurs zijn door hackers gestolen. Uber probeerde dat in de doofpot te stoppen en betaalde de hackers daarvoor.

Bloomberg meldt dat Uber het hoofd beveiliging en een andere medewerker op straat heeft gezet. Zij hielden de inbraak geheim. Uber betaalde de hackers 100.000 dollar om de gegevens te verwijderen. Hackers wisten de namen, e-mailadressen en telefoonnummers van 50 miljoen Uber-klanten in handen te krijgen, zegt het bedrijf.

Ook persoonlijke gegevens van 7 miljoen chauffeurs van Uber werden buitgemaakt. Daar zaten ook hun kentekens tussen. Er zouden geen creditcardgegevens of gps-gegevens van ritten gestolen zijn.

De hackers wisten binnen te dringen via ontwikkelaars van Uber. Ze vonden inloggegevens tussen broncode en gebruikten die om in een ander systeem binnen te dringen. Daar stond de gestolen data opgeslagen. Na de inbraak stuurden ze een e-mail waarin om geld werd gevraagd.

Stiekeme technologie

Uber is vaker in opspraak rond privacy en security. Eerder dit jaar dreigde Apple-topman Tim Cook nog om de app van Uber uit de App Store te laten verwijderen. Uber gebruikte stiekem technologie om te herkennen als een bepaalde iPhone werd hergebruikt. De methode die Uber gebruikte wordt door Apple verboden in zijn App Store-regels. Ook bleek de Uber-app een geheime functie te hebben die ongemerkt het scherm van iPhones kon filmen, ook als de app op de achtergrond draaide.