Open en bloot
De gebruikers van My T-Mobile, krijgen bij het inloggen op de webdienst drie cookies op hun pc. In het eerste cookie staat de gebruikersnaam. Door deze naam aan te passen (bijvoorbeeld in 'Wouter' of 'Femke'), was het mogelijk om de gegevens van een andere gebruiker te bekijken. Het wachtwoord van de betreffende gebruiker was niet nodig.
Nog meer beveiligingsleed. Het abonneebestand van makelaarsportal Funda lag ook al op straat. De bestanden zijn inmiddels weer offline gehaald, maar hebben wel lang genoeg online gestaan om door zoekmachine Google geïndexeerd te worden.


0 Comments:
Een reactie plaatsen
<< Home