Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief
Cybercrime worldwide

Onduidelijkheid over beveiliging data Ticketmaster

02 juli 2018 - 09:59ActueelInnovatie & TransformatieSophos Benelux
Zamire Willems
Zamire Willems

Het is onduidelijk of de gegevens van 5 procent van de wereldwijde gebruikers van Ticketmaster, die slachtoffer zijn geworden van een datalek, zijn geëncrypt of gehasht. Het Amerikaans bedrijf dat tickets voor concerten, sportevenementen, festivals en andere evenementen via het internet aanbiedt, maakte vorige week bekend schadelijke software te hebben aangetroffen op hun customer support product.

Volgens James Lyne, cyber security expert bij security-leverancier Sophos en instructeur bij het SANS instituut, is deze informatie noodzakelijk voor gebruikers van het online ticketsysteem om op de juiste manier te kunnen handelen: ‘De grote vraag is of gebruikersgegevens, in het bijzonder betalingsgegevens, omdat die dan vermoedelijk ook creditcardgegevens bevatten, verloren gingen als platte tekst of dat deze encrypted of gehashed waren en daarom beschermd.’

Encryptie en hashing

Encryptie, een cryptografische functie, wordt gebruikt om gegevens te vergrendelen op een manier zodat ze later met een sleutel ontgrendeld kunnen worden. In het geval van hashing wordt er van alle data een unieke hash code gemaakt, die niet teruggerekend kan worden naar de oorspronkelijke code. ‘Als de toepassing van derden bijvoorbeeld embedded was in het frontend van het Ticketmaster-proces en gegevens van de webbrowser verzamelde op het moment dat deze werden ingevoerd, is het zeer waarschijnlijk dat de gebruikersgegevens verloren zijn gegaan als platte tekst’, aldus Lyne.

De cybersecurity-expert laat weten dat als de app van Inbenta, een externe leverancier die het aangevallen customer support product op de website van Ticketmaster host, was aangesloten op de backend-processen, vragen over hashing en encryptie zeer relevant worden, want ook zwak gehashede gegevens kunnen volgens hem heel gemakkelijk worden hersteld door een cybercrimineel.

Computable-lezers mogelijk slachtoffer

Aangezien het Inbenta-product international werd gebruikt, is het volgens de ticketleverancier mogelijk dat persoonlijke of betalingsgegevens van sommige klanten toegankelijk waren voor een onbekende derde partij. Ook lezers van Computable laten de redactie weten door Ticketmaster te zijn geïnformeerd, maar hebben tot nu toe geen vreemde transacties teruggevonden op hun bankrekening. Iets waarvoor ze volgens Ticketmaster terug moeten zoeken tot september 2017. Een eerder advies om het wachtwoord te wijzigen, is volgens gebruikers inmiddels omgezet in een verplichting.

Meer over

AuthenticatieEncryptie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    Hacker
    ActueelInnovatie & Transformatie

    British Airways-hackers kraakten ook Ticketmaster

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs