datalekkasje
Tredjepartsside lekker pass og selfier fra UK-visum-søkere
Nettstedet UK Visa Portal, som tar betalt for å hjelpe folk med britiske innreisetillatelser, eksponerer minst 100.000 dokumenter med pass og ansiktsbilder, melder TechCrunch.
Nettstedet er ikke tilknyttet britiske myndigheter, men flere har betalt selskapet i den tro at de søkte gjennom offisielle kanaler, skriver TechCrunch, som ble varslet om sikkerhetshullet av en anonym kilde. Den amerikanske tek-publikasjonen sier de har bekreftet ektheten av materialet ved å kontakte berørte personer direkte.
UK Visa Portal har ifølge TechCrunch verken en kanal for å rapportere sikkerhetshull eller offentlig informasjon om hvem som leder selskapet. Da TechCrunch forsøkte å varsle ledelsen via e-post for å få fjernet dataene, fikk de svar fra det de omtaler som selskapets advokater og PR-byrå — men ingen direkte kontakt med ledelsen.
Fortsatt åpent
Lekkasjen er ikke tettet i skrivende stund, og TechCrunch oppgir at de holder tilbake tekniske detaljer for å redusere risikoen for misbruk. Britiske reisetillatelser (ETA) kan søkes direkte på gov.uk til en lavere kostnad enn det tredjepartstjenester tar.
På Reddit har flere brukere tidligere advart om at de uforvarende betalte UK Visa Portal i stedet for å gå gjennom den offisielle britiske myndighetsportalen.