Sikkerhedshul i web-galleri

Døren til hjemmesiden Hotter.dk har stået på vid gab. Fotos, som skulle være beskyttet af passwords, af hundredvis af kvinder ligger nu spredt rundt i nyhedsgrupper og på erotiske sites. Folkene bag siden fralægger sig ansvaret.

En svært tilgængelig bagdør har stået åben på hjemmesiden Hotter.dk, der tilbyder brugerne at uploade selvportrætter til deres personlige gallerier.

Sikkerhedshullet, som firmaet bag Hotter.dk blev orienteret om i sidste uge, har betydet, at hundredvis af disse fotos nu er spredt rundt på internettet og i nyhedsgrupper, der er tiltænkt erotisk indhold.

- Vi oplyser folk om, at de ikke må lægge pornografisk materiale ind i gallerierne, men det har vi hidtil ikke kontrolleret, siger Thor B. Nørregaard, stifter af webbureauet Propelcom, der står bag Hotter.dk.

Meningen med hotter.dk er, at brugerne kan lægge billeder ind af sig selv, som andre besøgende skal bedømme ud fra en skala fra 1-10.

Brugerne kan derudover uploade et vilkårligt antal billeder af sig selv, som beskyttes med password. Hvis en fremmed vil se indholdet af disse gallerier, kræver det et password fra brugeren - i hvert fald efter sikkerhedshullet blev lukket tirsdag.

Et af de steder på nettet, hvor billeder fra gallerierne ligger frit tilgængeligt, reklamerer på engelsk med "898 pictures of GOOD LOOKING Danish females", men Thor B. Nørregaard afviser, at der kan være tale om så mange billeder.

Han oplyser, at Hotter.dk fralægger sig ethvert ansvar for de billeder, der lægges ind i systemet, og det skal brugerne acceptere, allerede når de registrerer sig på siden.

- Siden åbnede for et halvt år siden, og det er bare gået alt for stærkt. Hvis der bliver for meget besvær ud af det, må vi lukke siden igen, siger Thor B. Nørregaard.

Ifølge Propelcoms tal har Hotter.dk hver dag mellem 5.500 og 7.500 brugere.

I december sidste år kunne hvem som helst kigge med på 30.000 intime billeder på Scor.dk, som ellers var forbeholdt registrerede brugere, der selv havde profiler på dating-tjenesten.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

05. december 2024 | Læs mere


People Tech 2024: Sådan gør du din gode arbejdsplads endnu bedre

Du får indsigt i de nyeste trends, hvor udviklingen går hen, masser af inspiration fra andres erfaringer samt god tid til netværk – og værdifuld indsigt i mulighederne for at effektivisere løn- og HR-processer, understøtter nye arbejdsformer og helt basalt skabe grundlaget for at skabe en bedre og mere attraktiv arbejdsplads.

11. december 2024 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

06. januar 2025 | Læs mere