Ledenbestand LLiNK gelekt
09-06-2011 (09:19) - Media
De inmiddels opgeheven omroep LLiNK heeft persoonsgegevens van zijn ex-leden laten uitlekken. Onder andere wachtwoorden, naw-gegevens en gedoneerde bedragen zijn zichtbaar. Het is onduidelijk wie de gegevens van de leden heeft weten te ontfutselen, maar weblog GeenStijl berichtte als eerste over het beveiligingsprobleem. Door sql-injectie toe te passen, waarbij een database dankzij het slecht filteren van user-input om de tuin kan worden geleid, konden de gegevens van LLiNK-leden worden verkregen.
Onder andere naw-gegevens, bankrekeningnummers, wachtwoorden, ip-adressen en e-mailadressen waren zichtbaar. Om hoeveel leden het gaat, is onduidelijk; het bericht van GeenStijl impliceert dat de gegevens van alle leden zijn uitgelekt, maar dat wordt niet met zoveel woorden aangegeven. Inmiddels is de website van LLiNK offline.