Data fra mange tusinde kunder hos løbehjulsfirma er havnet på nettet

Firmaet Voi tilbyder også kunder i København at leje løbehjul via firmaets app.

Navne, telefonnumre og mailadresser på 460.000 europæiske kunder hos det svenske elløbehjulsfirma Voi har indtil for nylig ligget frit tilgængelige på nettet.

Det er tyske Bayerischer Rundfunk, der har fundet frem til datalækket

- Jeg er overrasket over størrelsen, men skaden er relativt begrænset. Navn, mailadresse og telefonnummer fremgår mange steder på nettet, siger Henning Mortensen, der er formand for Rådet for Digital Sikkerhed. 

Vois elektriske løbehjul kan lejes via mobilen, hvor brugerne skal oplyse navn og betalingsoplysninger.

Udover data fra nuværende kunder har også oplysninger på Vois tidligere kunder været tilgængelige.

Ifølge Bayerischer Rundfunk lå oplysningerne frit tilgængelige på nettet, hvor de kunne læses uden at bryde nogen regler. For at få bekræftet oplysningerne har mediet fået en sikkerhedsekspert til at gennemgå materialet. Denne har bekræftet oplysningerne.

- Det er vanskeligt at sige noget om sikkerheden i firmaet på baggrund af lækket. Det er uheldigt, at det sker, og det giver i hvert fald firmaet et stort hak i lakken, siger Henning Mortensen. 

Voi har efter henvendelsen fra Bayerischer Rundfunk lukket for adgangen.

Ingen følsomme data

Til TV 2 skriver Vois pressechef, Caroline Helm, i en mail, at Voi ikke bestrider, at firmaet har lækket data. Men de bestrider omfanget. 

Hun skriver, at Vois interne undersøgelser viser, at det drejer sig om 100.000 mailadresser og i nogle tilfælde også navn og telefonnummer.

- Det drejer sig altså ikke om oplysninger på betalingskort eller andre følsom data, skriver Caroline Hjelm videre.

Allerede den 11. marts blev Voi kontaktet af Bayerischer Rundfunk. Her skriver Carolina Helm, at mediet har arbejdet samme med en specialist i at trænge gennem sikkerhedssystemer. 

- Bayerischer Rundfunk har gennem dette samarbejde formået at komme ind i nogle dele af vores kundesupportsystem. Vores tekniske team har imidlertid hurtigt løst fejlen og sikret, at en sådan overtrædelse ikke kan gentages, skriver Helm.

Uden tilladelse fra kommunen

Voi bevægede sig ind på danske marked i begyndelsen af 2019.

- Det er et meget effektivt transportmiddel, og god service gør det meget tilgængeligt. Vi tror, det er godt for hele byen, og håber på positive tilbagemeldinger, sagde Vois administrerende direktør, Fredrik Hjelm, til TV 2 Lorry dengang. 

Voi gik dog ind på markedet uden nogen tilladelse fra Københavns Kommune, hvilket har betydet, at firmaet ikke har mulighed for at opsætte standere til opladning.

Firma siger, at de er inden for lovens rammer

På grund af den manglende tilladelse har Københavns Kommune krævet de elektriske løbehjul fjernet fra offentlige steder, fordi løbehjulene ifølge kommunen er til gene for fremkommeligheden og optager parkeringspladser for cykler.

Voi har dog afvist, at deres løbehjul bliver udlejet ulovligt fra kommunens arealer.

- Vi arbejder inden for lovens rammer, og vi er meget opmærksomme på at tilpasse os den danske lovgivning, har Vois danske landechef, Eric André, sagt til TV 2.

Siden er Transport-, Bygnings- og Boligministeriet gået ind i sagen til fordel for Voi og andre udlejningsselskaber. 


Oversigt

Seneste nyt

    Overblik

    Overblik

Oversigt

Seneste nyt

    Overblik

    Overblik