Gaping brittiska viseringssäkerhetshålet utgrävde
NyheterPersonuppgifterna för miljontals visumansökare kan enkelt grävas på nätet - helt enkelt genom att slumpmässigt ändra en webbadress. Det är enligt en rapport från IT-diskussionsbloggen DaniWeb. Problemet beror på att presenteras av Channel 4-nyheterna ikväll.
Det är ännu en IT-relaterad förlägenhet för regeringen, som också tvingades axera NHS-rekryteringswebbplatsen i veckan. Webbplatsen plågades av brister, inklusive ett säkerhetsbrott som avslöjade personuppgifterna till tusentals juniorläkare. Tusentals mer lämnades utan jobb att gå till.
Visumproblemet betonades när Indien bosatt Sanjib Mitra ansökte om en vista på en webbplats som drivs av British High Commission och dess transaktionspartner VFS India .
När han förlorade mycket av de uppgifter som han hade kommit in i sin webbläsare försökte han återhämta sig genom att ändra siffrorna i slutet av webbadressen. Istället fann han att han faktiskt kunde se andra sökandes personuppgifter som hade angetts vid tidigare transaktioner.
Problemet belyser den lätthet genom vilken en identitetstjuva eller till och med en terrorist kunde få tag på detaljerad personlig information genom att bara använda en webbläsare.
VFS hävdar att hantera tre miljoner kunder per år globalt. Författaren Davey Winder (som också bidrar till vårt systerblad PC Plus), frågade Uttram Lahiry, IT-chef på VFS Global, om problemet var detsamma på alla VFS globala visumansökningssystem.
Curt-svaret: "Det har blivit löst globalt" skulle föreslå att viseringsplatsfelet - nu fixat - var ett globalt problem. Inte bara en indisk.
Som Winder påpekar, har många dåligt byggda webbplatser laxskydd. Men du förväntar dig inte att den som hanterar din viseringsansökan har samma problem - eller kanske du, när den brittiska regeringen är involverad.