Toon posts:

Groote Zeelandse abonnementen retailer onveilig.

Pagina: 1
Acties:
  • 453 views

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Systemen van Zeelandse telecom wederverkoper zijn niet zo goed beveiligd als je zou hopen, het risico is dan ook dat er een mogelijkheid is om 306.000 contracten/verlengingen op te halen uit hen online database.

Ik quote:
Het systeem is matig tot slecht beveiligd, login bestaat enkel uit een voorletter + achternaam. Geen beveiliging tegen brute-force aanvallen. Wachtwoorden simpel te achterhalen!

Systeem wordt na de login enkel en alleen bescherm door middel van een PHPSESSID, simpel te verkrijgen uit de COOKIES. Met behulp van deze login kan met gemak elk contract uit RAS gehaald worden.

--
Gezien de status Onbekend bij deze case wordt de naam van de provider nog niet genoemd. Overleg zou met gepaste spoed gepleegd worden.

Acties:
  • 0 Henk 'm!

  • arjants
  • Registratie: Mei 2000
  • Niet online
https://secure.publeaks.nl/#/submission ?
Veilige manier om het bij bijvoorbeeld tweakers te melden

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
arjants schreef op zondag 14 februari 2016 @ 19:24:
https://secure.publeaks.nl/#/submission ?
Veilige manier om het bij bijvoorbeeld tweakers te melden
Hier ligt de angst niet, dit probleem is reeds maanden bekend. Echter tot op heden geen actie ondernomen! Slechte zaak dus, wordt tijd dat dit soort bedrijven begrijpen wat de wetgeving voor gevoelige klantgegevens is.

Echter moet hierbij de consument, de benadeelde partij, er geen last van hebben bij publicatie. :X

Ook ligt er reeds een rapport klaar voor dit incident met daarin uitgebreid de valkuilen en haken/ogen in de beveiliging. Of dit wordt gepubliceerd hangt compleet af van de partij en hoe hen deze info omarmen.

*Wie niet luisteren wilt, zal voelen*

Acties:
  • 0 Henk 'm!

  • arjants
  • Registratie: Mei 2000
  • Niet online
Wat wil je met dit topic dan bereiken? ik snap het niet helemaal denk ik :P
Verder kun je dit op diverse plekken melden dus wanneer het bedrijf geen actie onderneemt zijn er diverse manieren om dit te bereiken

[ Voor 47% gewijzigd door arjants op 14-02-2016 19:49 ]

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
arjants schreef op zondag 14 februari 2016 @ 19:48:
Wat wil je met dit topic dan bereiken? ik snap het niet helemaal denk ik :P
Verder kun je dit op diverse plekken melden dus wanneer het bedrijf geen actie onderneemt zijn er diverse manieren om dit te bereiken
Mensen die bekend zijn met deze partij ook wel de naam kunnen raden, als iemand de naam publiceert heb ik er geen probleem me alleen ga ik het niet zijn. (Nog niet).

Acties:
  • 0 Henk 'm!

  • Bullet NL
  • Registratie: September 2004
  • Laatst online: 11-10 19:20

Bullet NL

Eigen Wijs

Te veel speculaas in dit topic, indien de TS het nieuwswaardig vind mag hij zich bij de redactie melden. Verder is dit geen discussievoer (zeker niet op basis van vage geruchten)

Topic is gesloten...

Cogitationis poenam nemo patitur

Pagina: 1

Dit topic is gesloten.