Säkerhetslucka gjorde det möjligt att kartlägga fackmedlemmar
IF Metall och Akavia har haft säkerhetsbrister på sina hemsidor som gjort det möjligt att kartlägga hundratusentals fackmedlemmar, avslöjar Arbetet.
Under en längre tid har det varit möjligt att kartlägga fackligt medlemskap via IF Metall och Akavias hemsidor, avslöjar Arbetet.
Enligt tidningen har det gått att ta reda på vem som är medlem genom att skriva in ett personnummer på fackens inloggningssida, då medlemmar hänvisas vidare till legitimering via bank-id medan den som inte är medlem får upp ett felmeddelande.
Stängde sidorna
Fackförbunden, med 450 000 medlemmar tillsammans, stängde ned sina medlemssidor efter att Arbetet ställt frågor om säkerhetsbristerna.
Både IF Metall och Akavia är nu i gång med att bygga om systemet, som använts i flera år.
– Sedan den lösningen infördes har det kommit nya möjligheter till identifikation på digitala kanaler som vi har planer på att införa. Men just den här bristen har inte uppdagats tidigare, säger Jesper Pettersson, pressansvarig på IF Metall, till Arbetet.
Fackförbundet kommer också själva anmäla felet till Integritetskyddsmyndigheten.