1 min

Tags in dit artikel

, , ,

De website van de NS is zo slecht beveiligd dat op een simpele manier klantgegevens achterhaalt kunnen worden. Hiervoor heb je alleen het lidnummer en de achternaam van de klant nodig.

Als je deze gegevens van iemand hebt kun je makkelijk andere persoonlijke gegevens achterhalen van deze persoon. Dit gaat via de website van de NS, men kan daar namelijk inloggen met een online NS-account.

Je kan je aanmelden als nieuwe klant met het lidnummer en achternaam van iemand anders. Er wordt namelijk niet gecontroleerd of deze klant al bestaat. Door je dus te registreren krijg je op je eigen e-mailadres een e-mail met een activatiecode. Daarna kan de ‘nieuwe’ gebruiker inloggen op hetzelfde account als van degene waarvan hij het lidnummer en achternaam heeft ingevoerd. Het is namelijk ook mogelijk om met twee gebruikersnamen op dezelfde account in te loggen.

Op deze manier is het dus mogelijk om persoonlijke gegevens van die persoon te achterhalen en te gebruiken voor andere doeleinden. Het gaat om informatie als woonplaats en telefoonnummer, maar er kunnen ook abonnementen en andere diensten aangevraagd worden.