Ik heb van een bedrijf een mail gekregen met daarin o.a. een link naar een kopie van mijn paspoort. Er wordt niet gevraagd naar inlog gegevens of wat dan ook. De mail is uiteraard ook niet versleuteld.
Contact opgenomen met het bedrijf en ook gevraagd of ik verder onderzoek mocht doen om te zien of er wellicht ook door de link aan te passen gegevens van anderen te krijgen zijn. Ik heb gevraagd om per mail een bevestiging van toestemming te krijgen.
Daarop kreeg ik dit antwoord:
"Zoals besproken hierbij de bevestiging van ons gesprek. Langs deze weg informeer ik u dat ik uw melding intern heb uitgezet. Mocht u nog verdere informatie hebben, dan ontvang ik die graag. "
Ik zie hier geen duidelijke toestemming. Ik heb verder geen hacker achtergrond / ervaring. Meer scriptkiddie niveau, maar alleen qua skills, niet leeftijd haha.
Wat ik kan doen is een script laten lopen dat gewoon random een andere link opent en dan zien of daar een afbeelding uit komt die dus gegevens van een ander bevat.
De vragen die ik heb zijn:
Mag ik dat doen?
Waar moet ik rekening mee houden?
Als iemand (via tweakers) aanbied om te helpen, wat mag ik delen?
Uit voorzorg heb ik in ieder geval de naam van het betreffende bedrijf bewust niet genoemd. Ik hoop dat iemand mij en dus mogelijk anderen hiermee verder kan helpen.
Contact opgenomen met het bedrijf en ook gevraagd of ik verder onderzoek mocht doen om te zien of er wellicht ook door de link aan te passen gegevens van anderen te krijgen zijn. Ik heb gevraagd om per mail een bevestiging van toestemming te krijgen.
Daarop kreeg ik dit antwoord:
"Zoals besproken hierbij de bevestiging van ons gesprek. Langs deze weg informeer ik u dat ik uw melding intern heb uitgezet. Mocht u nog verdere informatie hebben, dan ontvang ik die graag. "
Ik zie hier geen duidelijke toestemming. Ik heb verder geen hacker achtergrond / ervaring. Meer scriptkiddie niveau, maar alleen qua skills, niet leeftijd haha.
Wat ik kan doen is een script laten lopen dat gewoon random een andere link opent en dan zien of daar een afbeelding uit komt die dus gegevens van een ander bevat.
De vragen die ik heb zijn:
Mag ik dat doen?
Waar moet ik rekening mee houden?
Als iemand (via tweakers) aanbied om te helpen, wat mag ik delen?
Uit voorzorg heb ik in ieder geval de naam van het betreffende bedrijf bewust niet genoemd. Ik hoop dat iemand mij en dus mogelijk anderen hiermee verder kan helpen.