TL;DR: Wij maken nergens in onze systemen gebruik van Log4j!
Gebruikers van Myndr en de Myndr-Switch lopen geen gevaar en hoeven niets te doen.
We hebben in een heel vroeg stadium besloten om zo min mogelijk privacy-gevoelige informatie te gebruiken en al helemaal niet te verzamelen. Dat maakt het soms moeilijker om inzicht te krijgen in het gebruik en daardoor is het soms lastiger om de juiste beslissing te nemen over de functionaliteit. Maar bij ieder bericht over computer-kwetsbaarheden, datalekken en ransomware-zaken zien we onze keuze gesterkt.
Waarschijnlijk komen ook wij een keer aan de beurt. Ook al zijn we ons heel bewust van de gevaren, ook al laten we onze systemen continu “testen” door de wereldwijde community van 300.000 hackers, het is alleen een kwestie van tijd voordat een slimmerik er doorheen komt.
Wanneer dat gebeurt weten we in ieder geval zeker dat de gegevens van onze klanten zeer beperkt zijn en dat we gegevens van kinderen simpelweg niet hebben.
Recent is er een potentieel zeer schadelijke kwetsbaarheid ontdekt in een heel veel gebruikte software-module. Gelukkig maken wij hier helemaal geen gebruik van op onze systemen.
UPDATE: Deutsch Telekom levert onze IoT diensten. Zij maken wel gebruik van die software maar hebben inmiddels alle benodigde maatregelen getroffen en zijn niet meer kwetsbaar.
Reacties