Bij een online aanbieder van vakanties heb ik onze vakantie geboekt, na de betaling kwam ik een scherm met de bevestiging. In dit scherm stond mijn orderID. Om er zeker van te zijn dat deze pagina niet door iedereen bezoekt kan worden verlaagde ik dit orderID met 1. Wat schets mijn verbazing ik zie de boeking van 1 willekeurige vakantieganger die voor mij zijn boeking gemaakt heeft.
voorbeeld link [url="http://***.*******.com/thanks.php?paid=N&ORDERID=*************1"]http://***.*******.com/thanks.php?paid=N&ORDERID=*************1[/url]
Waarom nu mijn verontwaardiging, zowel mijn adresgegevens als de datum van de reis staan op deze pagina.
Na deze ontdekking heb ik direct contact gezocht met de reisorganisatie, ze hebben me teruggebeld en ik heb een mailtje van ze gekregen.
Kan dit zomaar en wat kan ik er nog meer aan doen om dit te bespoedigen?
voorbeeld link [url="http://***.*******.com/thanks.php?paid=N&ORDERID=*************1"]http://***.*******.com/thanks.php?paid=N&ORDERID=*************1[/url]
Waarom nu mijn verontwaardiging, zowel mijn adresgegevens als de datum van de reis staan op deze pagina.
Na deze ontdekking heb ik direct contact gezocht met de reisorganisatie, ze hebben me teruggebeld en ik heb een mailtje van ze gekregen.
Alleen is er afgelopen week niets gebeurd. Ik heb ook het CBP in gelicht, zij adviseren om een klachten brief te schrijven en vier weken te wachten. Persoonlijk vind ik dit te lang.Nogmaals bedankt voor het onder de aandacht brengen van dit beveiligingsrisico. Zoals telefonisch afgesproken zal ik u op de hoogte houden van de acties die hierop ondernomen worden.
De programmeurs van ons webboekingsysteem zijn samen met de programmeurs van het betalingsbedrijf bezig om een meer veilige methodiek in te voeren. In de volgende versie van het betalingssysteem is dit risico opgelost maar voor de korte termijn wordt een alternatieve oplossing ingevoerd. Dit zou deze week gerealiseerd moeten zijn. Ik zal u hierover berichten.
Kan dit zomaar en wat kan ik er nog meer aan doen om dit te bespoedigen?