Website X heeft een lek - hoe zorgen dat lek wordt gedicht?

Pagina: 1
Acties:

  • thijsken
  • Registratie: Juli 2009
  • Laatst online: 05-10 09:47
Hee Tweakers,

Ik kom er zonet achter dat ik via een bepaalde zoekmethode persoonsgegevens van een zeer beperkt aantal mensen kan achterhalen in een systeem. Het betreft naam, achternaam, adres, telefoonnummer en wat ze hebben besteld.

Het betreft oude orders, maar het is kinderlijk eenvoudig deze informatie te vinden, dus ik wil graag weten wat ik het beste hiermee kan doen? Moet ik *** contacten, de gene waarvan de informatie online staat, of tweakers op de hoogte stellen voor een nieuwsbericht zodat het sneller word opgelost?

Ik hoor graag jullie advies.

[ Voor 1% gewijzigd door Rukapul op 28-06-2016 09:44 ]


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 21-10 14:01

MAX3400

XBL: OctagonQontrol

:| Hier posten om te vragen wat handiger is...

Bel gewoon het hoofdkantoor, vraag naar de hoogste ICT-verantwoordelijke vanwege een mogelijk lek en geef netjes aan uiteindelijk wat je hebt gevonden.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Firefly III
  • Registratie: Oktober 2001
  • Niet online

Firefly III

Bedrijfsaccount Firefly III
-

[ Voor 131% gewijzigd door Firefly III op 21-10-2019 09:24 . Reden: Leeg ivm privacy ]

Hulp nodig met Firefly III? ➡️ Gitter ➡️ GitHub ➡️ Mastodon


  • thijsken
  • Registratie: Juli 2009
  • Laatst online: 05-10 09:47
Thanks voor de reacties. Ik ga er mee aan de slag.

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23:58
Lees je even in in responsible disclosure en je hebt het antwoord.

De naam van het bedrijf direct online gooien valt daar niet onder. Ik heb daarom de bedrijfsnaam even geanonimiseerd.

  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Naam van het bedrijf hier even weghalen inderdaad. Stuur vervolgens een e-mail met duidelijke uitleg wat er mis kan gaan en doe er een belletje achteraan.
Herhaal dit 3 keer in een tijdsbestek van 4 weken (mits het niet word opgepakt). Word het dan niet opgepakt kan je dán Tweakers inlichten zodat ze een nieuwsbericht kunnen maken (mochten ze dat willen).
Wikipedia: Responsible disclosure

[ Voor 12% gewijzigd door Kecin op 28-06-2016 09:45 ]

I am not a number, I am a free man! Geld over? Check m'n V&A


  • thijsken
  • Registratie: Juli 2009
  • Laatst online: 05-10 09:47
Rukapul schreef op dinsdag 28 juni 2016 @ 09:45:
Lees je even in in responsible disclosure en je hebt het antwoord.

De naam van het bedrijf direct online gooien valt daar niet onder. Ik heb daarom de bedrijfsnaam even geanonimiseerd.
Ja niet handig inderdaad. Excuus daarvoor. Ik ga ze contacten.

  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Kijk even in hun source-code. Daar staat een e-mailadres vermeld.

I am not a number, I am a free man! Geld over? Check m'n V&A


  • thijsken
  • Registratie: Juli 2009
  • Laatst online: 05-10 09:47
Ik heb ze een mail gestuurd. Bedankt voor alle hulp, weer wat geleerd :)
Pagina: 1