Beveiligingslek website Oxfam Novib?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Nu online
Zonet bestelde mijn vriendin op www.oxfam-novib.nl een kerstkaart. Maar na het afrekenen van de kaart schrok ik nogal: in de betalingsbevestiging kregen wij de gegevens van een heel andere persoon te zien. Zowel het bezorgadres als het factuuradres. Het is natuurlijk nogal idioot dat er op deze manier met gegevens omgegaan wordt.

Ik heb uiteraard Oxfam-Novib net even gemaild, maar kan en moet ik er verder nog iets mee?

omniscale.nl


Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 10:40
iemand kan jouw e-mail adres hebben gebruikt.

Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Nu online
Nee, ik zag het na mijn bestelling op de site zelf. Dus niet in een e-mail.

omniscale.nl


Acties:
  • 0 Henk 'm!

Verwijderd

posttoast schreef op zondag 12 december 2010 @ 22:56:
Ik heb uiteraard Oxfam-Novib net even gemaild, maar kan en moet ik er verder nog iets mee?
Nee. Ik zou het zondermeer nu even aan hen laten. Het is namelijk zondermeer mogelijk dat er inderdaad een lek in hun site zit. Het is goed dat ze daarvan op de hoogte worden gesteld, maar, het is dus ook aan hen om dat lek te repareren.

Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Nu online
Net even gebeld. "Het is al een paar weken aan de gang", kreeg ik te horen. Maar: "ze zijn er naar aan het kijken". Ik hoef me echter geen zorgen te maken: "de bestelling wordt gewoon op het goede adres bezorgd".

Iets zegt mij dat ze zelf niet inzien hoe fout dit is.

omniscale.nl


Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 17-09 10:35
Dat is wel heel lang. Daarnaast een inbreuk op privacy. Zou asap gemaakt moeten zijn imo.

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Acties:
  • 0 Henk 'm!

  • MrAngry
  • Registratie: December 2001
  • Laatst online: 10:42
Gooi er een nieuwsberichtje uit en het is binnen een paar uur gefixed me dunkt.

Er is maar één goed systeem en dat is een geluidsysteem - Sef


Acties:
  • 0 Henk 'm!

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Privacy fail
http://www.oxfamnovib.nl/Privacy.html?referrer=461

"Oxfam Novib zal de door jouw ingevoerde gege­vens nooit aan derden verstrekken, tenzij wij daartoe wettelijk worden verplicht."

Dus ze zijn op de hoogte dat ze hun eigen privacyverklaring niet nakomen...

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Nu online
Tja... Ik heb al een nieuws-submit op de frontpage gedaan (met linkje naar dit topic), zou niet weten wat ik hier verder nog mee kan doen. "Gooi er een nieuwsberichtje uit" is voor mij een beetje lastig aangezien ik geen krant heb o.i.d. ;)

omniscale.nl


Acties:
  • 0 Henk 'm!

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

De grootste nieuwswaarde aan dit artikel vind ik de opmerking dat het al en paar weken zo is.....

Als Dhr Posttoast nu de enige was die het ondervond omdat een programmeur/systeembeheerder de cache te strak heeft staan, dan zou ik het ook afdoen als 'foutje, kan gebeuren' maar ze zeggen zelf al dat het weken aan de gang is....

Ze mogen er dan wel 'naar kijken' maar dat hoort op een andere manier te gaan: dat gedeelte van de site offline halen, fixen, testen, testen, en nog eens testen, online zetten.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Nu online
Eensch met Dhr. Rob. Iedereen maakt fouten. Hoe je er vervolgens mee omgaat maakt het grote verschil.

[ Voor 6% gewijzigd door posttoast op 13-12-2010 16:10 ]

omniscale.nl


Acties:
  • 0 Henk 'm!

  • Japperrrr
  • Registratie: Augustus 2009
  • Laatst online: 04-09 23:50
Als ze er daadwerkelijk al een paar weken van op de hoogte zijn is het natuurlijk te schandalig voor woorden. Maar het is nog maar de vraag of zo'n student aan de telefoon daar uitspraken over kan doen(ik neem aan dat je de klantenservice hebt gebeld?)

Acties:
  • 0 Henk 'm!

  • Rockvee2
  • Registratie: April 2008
  • Niet online
Een paar weken zijn ze er dus al naar aan het kijken...? Beetje vaag

[ Voor 9% gewijzigd door Rockvee2 op 13-12-2010 16:13 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Bedankt voor het melden van dit probleem. Momenteel zit er inderdaad een fout in de website, waardoor het bevestigingsscherm verkeerde gegevens kan tonen. De bestellingen zijn wel goed verwerkt en zullen correct verstuurd en gefactureerd worden.

Dit probleem is in eerste instantie op 8 december geconstateerd en komt, gelukkig, slechts in enkele gevallen voor. Op basis van het incident op 8 december is het niet gelukt de oorzaak te achterhalen, met de informatie van vandaag lukte dit wel.

De websitebeheerder is dit nu aan het herstellen, het probleem wordt vandaag nog verholpen.

Uiteraard is het niet onze bedoeling op deze manier met persoonsgegevens om te gaan en doen wij alle mogelijke moeite om dit in de toekomst te voorkomen.

Graag willen we je bedanken voor je alertheid en we hopen natuurlijk dat het Oxfam Novib Pakt Uit cadeau toch een succes was!

Bas van Dijk
Oxfam Novib

Acties:
  • 0 Henk 'm!

  • Japperrrr
  • Registratie: Augustus 2009
  • Laatst online: 04-09 23:50
Toch wel erg netjes opgelost dit :)

Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Nu online
Yes, zeker netjes. Dank voor je reactie ook Bas!

[ Voor 8% gewijzigd door posttoast op 13-12-2010 20:38 ]

omniscale.nl


Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 10:22

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Top dat dit zo is afgehandeld :)

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

  • Sosabowski
  • Registratie: Juni 2003
  • Laatst online: 02-10 21:42

Sosabowski

nerd

Netjes zou zijn als ze het op hun eigen site zouden vermelden. Nu proberen ze het juist klein te houden.

The whole problem with the world is that fools and fanatics are always so certain of themselves, and wiser people so full of doubts. -- Bertrand Russell


Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Nu online
Tja, maar wat moeten ze dan op hun site zetten? "Pas op: er bestaat een kans dat een andere persoon uw gegevens te zien krijgt en visa versa?"

omniscale.nl


Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 10:05
posttoast schreef op maandag 13 december 2010 @ 21:05:
Tja, maar wat moeten ze dan op hun site zetten? "Pas op: er bestaat een kans dat een andere persoon uw gegevens te zien krijgt en visa versa?"
Nee, maar wel het onzekere voor het zekere nemen. Je site online houden als je weet dat er toch (enigszins?) een serieus probleem is is gewoon not-done.

Flikker 'm dan offline 'wegens werkzaamheden is het momenteel niet mogelijk blablabla'. Dat is een stuk netter dan bewust gewoon de zooi online houden.

Fixen of disablen. Andere opties zijn imho gewoon geen optie.

Acties:
  • 0 Henk 'm!

  • Japperrrr
  • Registratie: Augustus 2009
  • Laatst online: 04-09 23:50
DJSmiley schreef op maandag 13 december 2010 @ 21:09:
[...]


Nee, maar wel het onzekere voor het zekere nemen. Je site online houden als je weet dat er toch (enigszins?) een serieus probleem is is gewoon not-done.

Flikker 'm dan offline 'wegens werkzaamheden is het momenteel niet mogelijk blablabla'. Dat is een stuk netter dan bewust gewoon de zooi online houden.

Fixen of disablen. Andere opties zijn imho gewoon geen optie.
Als je niet weet waardoor het komt is afwachten tot het nog eens gebeurt de enige optie. Simpel :)

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

DJSmiley schreef op maandag 13 december 2010 @ 21:09:
[...]


Nee, maar wel het onzekere voor het zekere nemen. Je site online houden als je weet dat er toch (enigszins?) een serieus probleem is is gewoon not-done.

Flikker 'm dan offline 'wegens werkzaamheden is het momenteel niet mogelijk blablabla'. Dat is een stuk netter dan bewust gewoon de zooi online houden.

Fixen of disablen. Andere opties zijn imho gewoon geen optie.
Euh. Als je dit niet eens echt superspannende *probleem bij, zeg, één op de vijf duizend bestellingen hebt bij duizend bestellingen per dag, dan is daar je complete website voor disablen dus echt onzin. (Getallen uit de lucht gegrepen, maar naar ik het begrijp is 't zeldzaam).

Als 't nou bij elke bestelling zo was, was dat een ander verhaal. Maar dan was 't ook makkelijk te reproduceren en bijgevolg te fixen.

*) Die gegevens kan ik ook uit een telefoonboek trekken.

[ Voor 7% gewijzigd door CyBeR op 13-12-2010 21:14 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 10:40
Zie het nieuws :p

Acties:
  • 0 Henk 'm!

  • Japperrrr
  • Registratie: Augustus 2009
  • Laatst online: 04-09 23:50
Verwijderd schreef op maandag 13 december 2010 @ 16:45:
De websitebeheerder is dit nu aan het herstellen, het probleem wordt vandaag nog verholpen.
fail

Acties:
  • 0 Henk 'm!

  • posttoast
  • Registratie: April 2000
  • Nu online
Ze zijn weer online zie ik. Ben benieuwd of het nu verholpen is.

omniscale.nl

Pagina: 1