Members only:
Alleen zichtbaar voor ingelogde gebruikers.
Inloggen
[ Voor 30% gewijzigd door ImNotnoa op 18-02-2020 12:06 ]
Try SCE to Aux
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Verwijderd
Verwijderd
Wat niet dan?Imnoa schreef op dinsdag 18 februari 2020 @ 10:57:
Nu is een gedeelte van deze data natuurlijk openbaar
[ Voor 7% gewijzigd door F_J_K op 18-02-2020 12:10 . Reden: Toch de URL maar even weg, om kans op misbruik te voorkomen ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Hoogte van de te betalen belastingen, of ik wel/niet in termijnen betaal en wat voor termijnen etc etc.
Try SCE to Aux
Slurpgeit schreef op dinsdag 18 februari 2020 @ 11:15:
Zit ook nog eens SQL injection op de site, in de meest basic vorm. Ik zal hem hier niet direct posten maar is wel een dingetje.
Try SCE to Aux
na het zien van het prachtige inlog formuliertje is dat is ook het eerste wat ik testteSlurpgeit schreef op dinsdag 18 februari 2020 @ 11:15:
Zit ook nog eens SQL injection op de site, in de meest basic vorm. Ik zal hem hier niet direct posten maar is wel een dingetje.
Bijsluiters zijn denk ik de generieke pdf files die je als bijlage krijgt bij je gemeentelijke aanslag (Slurpgeit schreef op dinsdag 18 februari 2020 @ 11:21:
Mja, ik wil niet teveel dumpen zonder toestemming, maar hier is in ieder geval een greep uit de (rare) table names:
***members only***
[ Voor 3% gewijzigd door ImNotnoa op 19-02-2020 13:50 ]
Try SCE to Aux
In de IT gaat alles automatisch, maar niets vanzelf | Marktplaats | YouTube
First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin
Linkje verwijderd en ik ga ook mailenPB-powell schreef op dinsdag 18 februari 2020 @ 11:35:
Is het misschien een idee om de link naar de site te verwijderen uit je openingspost zodat men niet verder gaat klooien? Het is wel duidelijk dat deze site rommelt aan alle kanten.
En wat hierboven al is gezegd, zowel de AP als de gemeente aanschrijven met je bevindingen.
Try SCE to Aux
First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin
/swifikabelhuren schreef op dinsdag 18 februari 2020 @ 11:52:
En dan krijgt 1 of andere miep dit mailtje en dan denkt ze: spam of phishing haha
[ Voor 14% gewijzigd door ImNotnoa op 18-02-2020 12:21 ]
Try SCE to Aux
[ Voor 5% gewijzigd door Jivebunny op 18-02-2020 12:01 ]
Pixel 9 Pro XL | NAS: HP Gen8 e3-1265L v2 16GB 12TB unRAID 6.9.2 | D: Ryzen 5600x 16GB 3000mhz RX 6800 XT MB Acer 27" IPS 144hz | Suzuki Swift 1.2 (2013)
Het gaat niet om de website van mijn gemeente zelf maar een externe site waarvan de url redelijk verstopt is op de website van de gemeente zelf.Jivebunny schreef op dinsdag 18 februari 2020 @ 12:01:
@Imnoa Zou ook even in je profiel hier of in de TS aanpassen dat het om jouw gemeente gaat. 1 klik naar jouw profiel en ik weet genoeg, ondanks dat de link weg is gehaald ;-)
Try SCE to Aux
Nee, maar ook dat is terug te vinden. 'redelijk verstopt' is niet per se genoeg voor kwaadwillenden hehe.Imnoa schreef op dinsdag 18 februari 2020 @ 12:03:
[...]
Het gaat niet om de website van mijn gemeente zelf maar een externe site waarvan de url redelijk verstopt is op de website van de gemeente zelf.
Pixel 9 Pro XL | NAS: HP Gen8 e3-1265L v2 16GB 12TB unRAID 6.9.2 | D: Ryzen 5600x 16GB 3000mhz RX 6800 XT MB Acer 27" IPS 144hz | Suzuki Swift 1.2 (2013)
Mijn gemeente staat niet op mijn profiel, wel de provincie.Jivebunny schreef op dinsdag 18 februari 2020 @ 12:05:
[...]
Nee, maar ook dat is terug te vinden. 'redelijk verstopt' is niet per se genoeg voor kwaadwillenden hehe.
En ja, dat ssl linkje mag ook wel even weg
Try SCE to Aux
Maar ik neem aan dat we wel mogen weten welke gemeente het dan is. Ik kan het nu opmaken uit de URL, maar we moeten wel weten waar we onze klachtenmails (of sollicitatiesImnoa schreef op dinsdag 18 februari 2020 @ 12:03:
[...]
Het gaat niet om de website van mijn gemeente zelf maar een externe site waarvan de url redelijk verstopt is op de website van de gemeente zelf.
Maar dan moet @Room42 zijn SSL report linkje wel even editen
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
Die mails zijn al verstuurd, niet alleen door mij maar ook door iemand anders in dit topicAW_Bos schreef op dinsdag 18 februari 2020 @ 12:07:
[...]
Maar ik neem aan dat we wel mogen weten welke gemeente het dan is. Ik kan het nu opmaken uit de URL, maar we moeten wel weten waar we onze klachtenmails (of sollicitaties) naar toe moeten versturen.
Try SCE to Aux
Je kan het ook nog steeds opmaken uit de screenshotsAW_Bos schreef op dinsdag 18 februari 2020 @ 12:07:
[...]
Maar ik neem aan dat we wel mogen weten welke gemeente het dan is. Ik kan het nu opmaken uit de URL, maar we moeten wel weten waar we onze klachtenmails (of sollicitaties) naar toe moeten versturen.
Pixel 9 Pro XL | NAS: HP Gen8 e3-1265L v2 16GB 12TB unRAID 6.9.2 | D: Ryzen 5600x 16GB 3000mhz RX 6800 XT MB Acer 27" IPS 144hz | Suzuki Swift 1.2 (2013)
Jij hebt de technische kant gemaild, ik de huis-tuin-keuken variant van het verhaal.Imnoa schreef op dinsdag 18 februari 2020 @ 12:09:
[...]
Die klachtenmails zijn al verstuurd, niet alleen door mij maar ook door iemand anders in dit topic
First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin
Ook gedaanSkylerNL schreef op dinsdag 18 februari 2020 @ 12:12:
Wellicht ook slim om het naar het achterliggende bedrijf te sturen die die webpagina maakt?
Try SCE to Aux
Uiteraard, ik heb niks met de OP zijn gemeente te maken. De mail is naar de hostingprovider gegaan.SkylerNL schreef op dinsdag 18 februari 2020 @ 12:12:
Wellicht ook slim om het naar het achterliggende bedrijf te sturen die die webpagina maakt?
[ Voor 5% gewijzigd door Liberteh op 19-02-2020 11:08 ]
First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin
Ondanks dat het een grapje is zeg ik even voor anderen: dat wil je dus nooit vragen, ook niet als grap. Kost je met wat pech rechtszaken erover en zoJivebunny schreef op dinsdag 18 februari 2020 @ 12:01:
@Imnoa Zou ook even in je profiel hier of in het originele bericht aanpassen dat het om jouw gemeente gaat. 1 klik naar jouw profiel en ik weet genoeg, ondanks dat de link weg is gehaald ;-)
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Ze lezen de mail natuurlijk niet meteen en zullen zelf ook nog wat onderzoek moeten doen naar het lek zelf (anders kan iedereen facebook een paar uur dicht krijgen door een mailtje met "Jullie hebben een datalek!"TimDJ schreef op dinsdag 18 februari 2020 @ 12:29:
ben wel benieuwd hoe lang het duurt voordat de site offline is... Dat zou ook wat sneller mogen
Try SCE to Aux
★ What does that mean? ★
Ik hou me eerst netjes aan de responsible disclosure, ze beloven dan binnen 3 dagen te reagerenMrMonkE schreef op dinsdag 18 februari 2020 @ 12:54:
Mijn ervaring is dat ze niet zo hard gaan.. tot er verslaggevers aan de lijn hangen.
Misschien uitzoeken of een lid van de gemeenteraad ZZP'r is en die en mailtje sturen met zijn gegevens.
Of de burgermeester. Moet je eens zien hoe snel ze dan kunnen schakelen.
Straight to the top!
Try SCE to Aux
Nou, success. (Niet sarcastisch)Imnoa schreef op dinsdag 18 februari 2020 @ 12:57:
[...]
Ik hou me eerst netjes aan de responsible disclosure, ze beloven dan binnen 3 dagen te reageren
★ What does that mean? ★
TimDJ schreef op dinsdag 18 februari 2020 @ 12:29:
ben wel benieuwd hoe lang het duurt voordat de site offline is... Dat zou ook wat sneller mogen
Valt mee toch? Reactietijd is een paar uurtjes tussen melden en offline halen. Op zich netjes, alhoewel het natuurlijk niet nodig zou moeten zijn.SkylerNL schreef op dinsdag 18 februari 2020 @ 14:38:
En de webpagina is offline!
We gaan hier geen heksenjacht organiseren ajbProp-er schreef op dinsdag 18 februari 2020 @ 13:15:
Heeft deze gemeente 7 letters?
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin
[ Voor 9% gewijzigd door mvrhrln op 18-02-2020 15:15 ]
Is niet mijn intentie, ik heb nog wat gemeenten gevonden die hetzelfde systeem gebruiken en hun gemaild. Eerst zorgen dat de persoonsgegevens van de inwoners van die gemeentes veilig zijn, daarna mogen jullie een feestdag naar mij en @Slurpgeit vernoemen_trickster_ schreef op dinsdag 18 februari 2020 @ 15:54:
Als alles weer een beetje rond is verwacht ik wel minimaal een Nieuws-item op de FP met een vermelding van @Imnoa
Try SCE to Aux
Ik heb in alle gevallen meteen een "boodschap ontvangen" mailtje teruggehad, waar het mogelijk was heb ik de mail rechtstreeks naar de Security Officer van de gemeente gestuurd.PcDealer schreef op dinsdag 18 februari 2020 @ 16:00:
Als jullie zo snel antwoord willen van welke instantie dan ook bij dit soort spoedeisende situaties, dan doe je een melding en bel je even later op of de boodschap is ontvangen.
Try SCE to Aux
Waar je niks aan hebt.Imnoa schreef op dinsdag 18 februari 2020 @ 16:03:
[...]
Ik heb in alle gevallen meteen een "boodschap ontvangen" mailtje teruggehad,
waar het mogelijk was heb ik de mail rechtstreeks naar de Security Officer gestuurd.
First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin
Leuk zo'n spatiefout i.c.m. "het moeten voelen" voordat er iets gaat veranderen.Liberteh schreef op dinsdag 18 februari 2020 @ 17:03:
[...]
Enorm veel leer momenten voor alle betrokken partijen hier. Ik ben bang dat de Gemeente het echter moet voelen voordat daar iets gaat veranderen.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
[ Voor 24% gewijzigd door Room42 op 18-02-2020 17:24 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Het opvragen van deze gegevens D.m.v BSN + Geboorte gegevens is vrij ernstig.Icephase schreef op dinsdag 18 februari 2020 @ 17:18:
Fout van de gemeente, maar laten we het niet erger maken ajb.
[ Voor 44% gewijzigd door ImNotnoa op 21-02-2020 12:50 ]
Try SCE to Aux
Verwijderd
BSN is geen bijzonder persoonsgegeven. Wel mag je er niks mee doen zonder dat dit in nationale wetgeving bepaald is.Icephase schreef op dinsdag 18 februari 2020 @ 17:18:
Fout van de gemeente, maar laten we het niet erger maken ajb. Het is gemeld (aan de functionaris gegevensbescherming die elke gemeente verplicht moet hebben neem ik aan?) dus er zal vast iets mee gedaan worden. Soms wordt er ook wel snel gewezen met vingertjes ‘niet onze schuld!!!1een!’, dus misschien wist de gemeente hier wel niet eens van af.
En hoewel een BSN een bijzonder persoonsgegeven is, heb je nog altijd meer info nodig om te achterhalen bij wie dat nummer dan hoort. Zolang dat goed is afgeschermd, valt het risico wel mee. Dat jij je ID bewijs laat slingeren of dat je buurman zijn BSN op zijn facturen zet, is niet de schuld van de gemeente immers.
Het lijkt erop dat je gelijk hebt, maar ik kom ook sites tegen waar het ook onder de avg als bijzonder persoonsgegeven geldt. De AP is niet de enige instantie die de regels rondom de avg bepaalt, dus van hen is het ook ‘slechts’ interpretatie maar toegegeven, wel een hele bepalende. Maar goed, feitelijk verandert het niks aan mijn betoog.Verwijderd schreef op zaterdag 22 februari 2020 @ 13:48:
[...]
BSN is geen bijzonder persoonsgegeven. Wel mag je er niks mee doen zonder dat dit in nationale wetgeving bepaald is.
Onder de Wpb was het BSN wel een bijzonder persoonsgegeven. Onder de AVG niet. Dat wordt niet bepaald door de AP (of wat voor instantie dan ook) maar is geregeld in de uAVG (uitvoeringswet AVG). Wel is de AP de enige toezichthouder op de naleving van de AVG binnen Nederland en is voor interpretatie de leidende instantie. Wel samen met de ACM voor artikel 11.7a van de Telecommunicatiewet (nationale implementatie Europese e-privacy richtlijn)Icephase schreef op zondag 23 februari 2020 @ 00:04:
[...]
Het lijkt erop dat je gelijk hebt, maar ik kom ook sites tegen waar het ook onder de avg als bijzonder persoonsgegeven geldt. De AP is niet de enige instantie die de regels rondom de avg bepaalt, dus van hen is het ook ‘slechts’ interpretatie maar toegegeven, wel een hele bepalende. Maar goed, feitelijk verandert het niks aan mijn betoog.
Het is den ambtenaar verboden gedurende den werktijd alcoholhoudende dranken te gebruiken, bij zich te hebben of in de dienstlokalen te bewaren.
Verwijderd
Aanvullend op wat @Killjoy zegt, de uavg heeft weinig te maken met de definitie van een bijzonder persoonsgegeven. Dat is een limitatieve lijst in artikel 9 AVG. Daar heeft de AP niets mee te maken, maar sites buiten die van officiële instanties zou ik als je niet bekend met de materie niet teveel waarde aan hechten.Icephase schreef op zondag 23 februari 2020 @ 00:04:
[...]
Het lijkt erop dat je gelijk hebt, maar ik kom ook sites tegen waar het ook onder de avg als bijzonder persoonsgegeven geldt. De AP is niet de enige instantie die de regels rondom de avg bepaalt, dus van hen is het ook ‘slechts’ interpretatie maar toegegeven, wel een hele bepalende. Maar goed, feitelijk verandert het niks aan mijn betoog.
Klopt helemaal. Dank voor de correctie. Zal voortaan niet meer reageren na een flesje wijnVerwijderd schreef op zondag 23 februari 2020 @ 12:08:
[...]
Aanvullend op wat @Killjoy zegt, de uavg heeft weinig te maken met de definitie van een bijzonder persoonsgegeven. Dat is een limitatieve lijst in artikel 9 AVG. Daar heeft de AP niets mee te maken, maar sites buiten die van officiële instanties zou ik als je niet bekend met de materie niet teveel waarde aan hechten.
Het is den ambtenaar verboden gedurende den werktijd alcoholhoudende dranken te gebruiken, bij zich te hebben of in de dienstlokalen te bewaren.
Apple iPhone 17 LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq