Nokia developer forum op slot na hack

Vorig artikel Volgend artikel

Vanochtend ontving ik via @sygys een maitje van Nokia waarin de fabrikant meldt dat het developer forum, uit voorzorg, tijdelijk op slot gezet is.

Het is namelijk gebleken dat hackers de database met gegevens van de leden gekraakt hebben. Daarbij hebben zij zich onder andere toegang verschaft tot gegevens als email adressen, MSN, ICQ, Skype en/of Yahoo gebruikersnamen. Volgens Nokia zijn de écht gevoelige gegevens zoals wachtwoorden en credit card info NIET bereikbaar geweest. Toch wil de fabrkant geen enkel ricsico lopen en heeft men het developer forum, hangende het onderzoek, tijdelijk gesloten.

Hieronder kun je de complete mail van Nokia nalezen:

You may have seen reports or received an email from us regarding recent security breach on our developer.nokia.com/community discussion forum.

During our ongoing investigation of the incident we have discovered that a database table containing developer forum members' email addresses has been accessed, by exploiting a vulnerability in the bulletin board software that allowed an SQL Injection attack.

Initially we believed that only a small number of these forum member records had been accessed, but further investigation has identified that the number is significantly larger. The database table records includes members' email addresses and, for fewer than 7% who chose to include them in their public profile, either birth dates, homepage URL or usernames for AIM, ICQ, MSN, Skype or Yahoo. However, they do not contain sensitive information such as passwords or credit card details and so we do not believe the security of forum members' accounts is at risk. Other Nokia accounts are not affected.

We are not aware of any misuse of the accessed data, but we have identified that your email address was in one of the records accessed, though it contained none of the optional information, so we believe that the only potential impact to you may be unsolicited email. Nokia apologizes for this incident.

Though the initial vulnerability was addressed immediately, we have now taken the developer community website offline as a precautionary measure, while we conduct further investigations and security assessments. We hope to get the site back online as soon as possible and will post developments there in the meantime.

If you have any questions on this, please contact Nokia.developer-discussions-support@nokia.com.

The Nokia Developer website team.

Forum-Nokia-OpSlot
Ron Smeets

Ron is mede oprichter en hoofdredacteur van Mobile Cowboys. Zijn passie voor mobiele gadgets is ontstaan aan het begin van de jaren 90 en groeit nog dagelijks....

Reageren is uitgeschakeld omdat er geen cookies opgeslagen worden.

Cookies toestaan Meer informatie over cookies