Veldig mange personer velger å framkalle sine private bilder hos fotoleverandører, og samtidig få tilbud om gratis lagring av bildene som en sikkerhetskopi i tilfelle brann eller andre uforutsette hendelser.
FotoKnudsen er blant dem som garanterer for gratis og sikker lagring av digitale bilder.
Men en bakdør i FotoKnudsen har i over ett år gjort det mulig å se kunders private bilder på nett, skriver IT Pro.
En bakdør er en udokumentert måte å innhente tilgang til et program, tjeneste eller IT-systemer. En bakdør er skrevet av programmereren som koder programmet og ofte kun kjent av denne.
Bakdøren hos FotoKnudsen har gjort det mulig å gå forbi de sikkerhetsmekanismer som skulle hindre uvedkommende adgang.
Sårbarheten skal nå være tettet, men skaden er allerede skjedd.
Leder for digital forretningsutvikling, Frode Drønen i FotoKnudsen, forteller til digi.no at sikkerhetshullene ble tettet en halvtime etter at de ble gjort klar over det.
Han forteller at FotoKnudsen nå vil se på loggene for å kartlegge hvem som har misbrukt systemet.
- Vi har ikke blitt gjort oppmerksom på at dette har vært et problem, og dem som eventuelt har misbrukt systmemet må besitte en teknisk kompetanse. Det er derfor all grunn til å tro at dette problemet er marginalt, sier han til digi.no.
Han understreker at det ikke har vært mulig å klikke seg inn på dedikerte linker. Dem som har kommet inn har måtte forholde seg til vilkårlige album.
Han forsikrer også at ingen av bildene er endret eller slettet.
- Vi går nå igjennom systemene for å garantere at kundene framover skal ha en trygg lagring, sier han.