Beste Tweakers,
Graag jullie advies. Ik heb bij een grote organisatie een 'lek' gevonden op hun website.
Het gevonden lek werkt als volgt:
Met handmatig proberen had ik ongeveer na 15x proberen (1min) beet en zat ik in een account van iemand.
Laat staan wat mogelijk is met een script.
Ik heb de klantenservice van de organisatie gebeld en uitgelegd wat het probleem is. Ik kreeg hier letterlijk het antwoord; we gaan onze werkwijze niet veranderen en het is de verantwoordelijkheid van de mensen zelf om hun WW te wijzigen. Het lukt niet om iemand anders aan de lijn te krijgen.
Ik denk dat het een kwestie van tijd is dat dit fout gaat. Ik weet niet goed welke stappen ik kan of moet ondernemen.
Hopelijk kunnen jullie me van goed advies voorzien over wat ik nu het beste kan doen.
Bij voorbaat dank.
Graag jullie advies. Ik heb bij een grote organisatie een 'lek' gevonden op hun website.
Het gevonden lek werkt als volgt:
- Bij een wachtwoord reset wordt het wachtwoord altijd naar hetzelfde wachtwoord gereset.
- Er wordt niet afgedwongen dat je het wachtwoord daarna wijzigt
- (Een deel van) de gebruiksnamen is een oplopende teller
- Geen beperking op aantal inlog pogingen
Met handmatig proberen had ik ongeveer na 15x proberen (1min) beet en zat ik in een account van iemand.
Laat staan wat mogelijk is met een script.
Ik heb de klantenservice van de organisatie gebeld en uitgelegd wat het probleem is. Ik kreeg hier letterlijk het antwoord; we gaan onze werkwijze niet veranderen en het is de verantwoordelijkheid van de mensen zelf om hun WW te wijzigen. Het lukt niet om iemand anders aan de lijn te krijgen.
Ik denk dat het een kwestie van tijd is dat dit fout gaat. Ik weet niet goed welke stappen ik kan of moet ondernemen.
Hopelijk kunnen jullie me van goed advies voorzien over wat ik nu het beste kan doen.
Bij voorbaat dank.