Studio 100 is een entertainmentbedrijf dat onder andere bekend is van Kabouter Plop, K3, Samson en Gert, Mega Mindy en Piet Piraat. De onderneming blijkt op hun webserver meerdere databases te hosten. De site is gevoelig voor een simpele SQL-injection.

Het lek werd ontdekt door ethisch hacker Pompiedompiedom. Hij tipte Webwereld, omdat hij vreest voor represailles van het bedrijf voor het ontdekken van de zwakheden in de beveiliging.

Bekende Nederlanders en Belgen

Tussen de tabellen zit ook een lijst van bekende Nederlanders en Belgen die werken voor het bedrijf, of van wie de contactgegevens zijn opgeslagen in de systemen. Webwereld heeft deze tabel gezien. Daarop staat niet alleen de naam, maar ook een loginnaam, e-mailadres, gecodeerd wachtwoorden, huisadres en telefoonnummer. Deze informatie is voldoende om identiteitsdiefstal te plegen.

Zo staan op de lijst de namen van Joop van den Ende en zijn vrouw, minister-president van Vlaanderen Kris Peeters en de gegevens andere ministers. Ook Debby, Kelly, Lyndsey en Jean-Marie Pfaff staan op de lijst. Verder staan er medewerkers op van bijvoorbeeld de

TROS, de Belgisch VRT, RTV Oost, De Telegraaf, de Standaard en andere media. Ook mensen uit de top van de entertainmentindustrie staan op de lijst.

Kinderlijk eenvoudig

“Iedereen met bovengemiddelde interesse voor beveiliging kan het lek ontdekken", zegt Pompiedompiedom in een reactie tegenover Webwereld. Volgens hem is het erg kwalijk dat zoveel gevoelige gegevens op een webserver staan.

Studio 100 stelt een onderzoek in naar het lek. In een reactie stelt het bedrijf in actie te komen als het nodig is. “Wij hebben uw mail goed ontvangen, waarvoor dank, en hebben hier nota van genomen. We zullen dit zeker grondig onderzoeken, en indien nodig, uiteraard alle acties ondernemen die wij nodig achten", schrijft zegsman Leen Blijweert aan Webwereld. Gevraagd naar een nadere reactie stelt hij: “Het enige wat ik hierover kan zeggen is inderdaad dat wij dit zullen onderzoeken, en indien het nodig blijkt, alle acties zullen ondernemen die wij nodig achten."