A Mol-Bubi felhasználónak adataihoz is hozzáférhettek

Újabb súlyos sérülékenységet fedeztek fel a BKK által működtetett felhasználói oldalakon, ezúttal a Mol-Bubi közbringarendszerben regisztráltak minden személyes adata szivárgott ki. A több mint ötezer azonosítót, telefonszámot, email-címet tartalmazó listát a 24.hu-nak küldte el egy informátor. Állítása szerint az adatbázishoz a BKK oldalainak sérülékenysége miatt tudott hozzáférni.

A 24.hu-nak szivárogtató informátor állítása szerint a T-Systems Magyarország által fejlesztett e-jegyrendszer hiányosságainak napvilágra kerülése után kezdte el vizsgálni a BKK más termékeit. Mint írta, a hibákról már tavaly óta tud, de akkor még nem húzott le adatokat a rendszerből. Az e-jegyes botrány után azonban újra vizsgálódni kezdett, és több, "kritikus minősítésű" hibát is talált, így férhetett hozzá a felhasználók adataihoz is.