Bert Troubleyn

21 OKT 2019

Mercedes slordig met privé‑gegevens klanten

Door een datalek kregen Mercedes-klanten met de smartphone-app van hun auto toegang tot de gegevens van andere klanten. Het heeft Daimler een paar uur gekost om het probleem op te lossen.

Afgelopen vrijdagavond zag een aantal gebruikers van de app MercedesMe, waarmee je je auto van op afstand kan ontgrendelen en starten en de locatie ervan kan opvragen, iets heel vreemds gebeuren. Plots kregen ze toegang tot de gegevens en de auto’s van andere Mercedes-klanten. De situatie heeft een paar uur geduurd, tot de app plots offline ging “voor website-onderhoud”. De website TechCrunch.com sprak met twee klanten die plots informatie van andere Mercedes-klanten in hun app zagen terwijl hun eigen info niet toegankelijk was. Ze kregen toegang tot recente activiteiten, telefoonnummers en heel wat andere zaken van mensen die ze niet kenden. Ze kregen niet de exacte locatie van de auto in kwestie te zien, maar konden wel opvragen waar de auto eerder was geweest. Een andere gebruiker zegt wel inzicht te hebben gekregen in de exacte locatie van een andere auto dan de zijne, aldus nog steeds TechCrunch.com.

Geen vuiltje aan de lucht

Volgens Mercedes-Benz was er geen vuiltje aan de lucht: “Er was een kort moment waarin onjuiste klanteninformatie te zien was in onze MercedesMe-app. De getoonde informatie bestond uit cache-bestanden en er was dus geen directe toegang tot de account. Financiële informatie was niet zichtbaar en het was niet mogelijk om met de andere auto te interageren of de exacte locatie ervan te bepalen. Zodra we het probleem hebben opgemerkt, hebben we het systeem offline gehaald en het lek opgespoord en gedicht”. Toch kregen klanten die vrijdag hun dealer belden om te melden wat er aan de hand was het advies om hun app te verwijderen.
Advertentie
Advertentie
Advertentie