De personlige dataene til millioner av visumansøkere kan enkelt leses på nettet - bare ved å tilfeldig endre en URL. Det er ifølge en rapport fra IT-diskusjonsbloggen DaniWeb. Problemet skyldes å være omtalt av Channel 4-nyheter i kveld.

Det er enda en IT-relatert forlegenhet for regjeringen, som også ble tvunget til å øke NHS-rekrutteringswebområdet denne uken. Nettstedet ble plaget av feil, inkludert et sikkerhetsbrudd som avslørte personlige opplysninger om tusenvis av junior leger. Tusenvis flere ble igjen uten jobb å gå til.

Visumproblemet ble fremhevet da India bosatt Sanjib Mitra søkte om en vista på et nettsted som drives av British High Commission og transaksjonspartneren VFS India .

Da han mistet mye av dataene han hadde inngått i nettleseren, forsøkte han å hente noen ved å endre tallene på slutten av nettadressen. I stedet fant han at han faktisk kunne se andre søkers personopplysninger som ble lagt inn på tidligere transaksjoner.

Problemet fremhever hvor enkelt en identitetstyv eller en terrorist kunne få tak i detaljert personlig informasjon bare ved å bruke en nettleser.

VFS hevder å håndtere tre millioner kunder per år på global basis. Writer Davey Winder (som også bidrar til søsterbladet PC Plus), spurte Uttram Lahiry, IT-leder på VFS Global, om problemet var det samme på alle VFS 'verdensomspennende visumapplikationssystemer.

Curt-svaret: "Det har blitt løst globalt" vil tyde på at visumstedets feil - nå løst - var et verdensomspennende problem. Ikke bare en indisk.

Som Winder påpeker, har mange dårlig bygget nettsteder lax sikkerhet. Men du forventer ikke at den som håndterer visumansøkningen, har det samme problemet - eller kanskje du, når den britiske regjeringen er involvert.