Ik zat wat te speuren naar bepaalde website's voor wat vergelijkingsmateriaal voor een klant, nu kwam ik bij een website uit die heel slecht beveiligd is. Er worden files ter download aangeboden op de volgende manier: http://www.*****.**/update/file/eenfile.pdf. Dus zo nieuwsgierig als ik ben ga ik naar http://www.*****.**/update/ en ja hoor ik log in met 'test' en 'test' (hoe dom) en ik zit in een hele brakke cms(écht een heeele brakke). Onderaan de pagina staat een link naar het bedrijf die de website heeft gemaakt.
Ik heb niet echt toegang tot bedrijfsgevoelige informatie ofzo, het gaat voornamelijk om het beheer van de tekst van de website en machine's die te koop worden aangeboden.
Nu is mij vraag zal ik dit melden of zal ik het niet doen, opzich wil ik het wel melden maar ik heb geen zin om er problemen mee te krijgen. Ja ik weet dat ze me dankbaar zouden moeten zijn maar zo gaat dat niet altijd helaas. Wat zijn jullie ervaringen met dit soort dingen en zal ik het melden?
De volgende mail wilde ik sturen:
Beste medewerker,
Graag wil ik u wijzen op een beveiligingsprobleem op uw website. Via de hoofdpagina is het zeer eenvoudig uit te vogelen waar de CMS zich bevindt van de website) ***eenmaal daar aangekomen kon ik zo inloggen met de gebruikersnaam “test” en wachtwoord “test”.
Ik heb absoluut geen verkeerde intensies maar op deze manier kan ik wel alles aanpassen. Ik ben momenteel voor een klant op zoek naar vergelijkingsmateriaal op het gebied van website´s van bedrijven in **** vandaar dat ik een aantal sites onder de loep heb genomen.
Met vriendelijk groet,
***
Ik heb niet echt toegang tot bedrijfsgevoelige informatie ofzo, het gaat voornamelijk om het beheer van de tekst van de website en machine's die te koop worden aangeboden.
Nu is mij vraag zal ik dit melden of zal ik het niet doen, opzich wil ik het wel melden maar ik heb geen zin om er problemen mee te krijgen. Ja ik weet dat ze me dankbaar zouden moeten zijn maar zo gaat dat niet altijd helaas. Wat zijn jullie ervaringen met dit soort dingen en zal ik het melden?
De volgende mail wilde ik sturen:
Beste medewerker,
Graag wil ik u wijzen op een beveiligingsprobleem op uw website. Via de hoofdpagina is het zeer eenvoudig uit te vogelen waar de CMS zich bevindt van de website) ***eenmaal daar aangekomen kon ik zo inloggen met de gebruikersnaam “test” en wachtwoord “test”.
Ik heb absoluut geen verkeerde intensies maar op deze manier kan ik wel alles aanpassen. Ik ben momenteel voor een klant op zoek naar vergelijkingsmateriaal op het gebied van website´s van bedrijven in **** vandaar dat ik een aantal sites onder de loep heb genomen.
Met vriendelijk groet,
***
[ Voor 3% gewijzigd door Y0ur1 op 01-11-2005 20:30 ]