Website onderzoekspanel lekt gebruikerswachtwoorden (11/04/26)

On-page link, opens in this window Beoordeling
On-page link, opens in this window Organisatie
On-page link, opens in this window Betrokkenen
On-page link, opens in this window Soort (persoons)gegevens
On-page link, opens in this window Type incident
On-page link, opens in this window Omschrijving van het incident
On-page link, opens in this window Respons van de organisatie
On-page link, opens in this window Bronnen

Beoordeling

★★ (de informatie over het datalek komt uit meerdere bronnen)

Organisatie

Bureau Consumenten Onderzoek.

Betrokkenen

Gebruikers van de site.

Soort (persoons)gegevens

wachtwoorden van gebruikers.

Type incident

Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Omschrijving van het incident

"De wachtwoorden van gebruikers worden onversleuteld opgeslagen en worden bij bepaalde acties meegestuurd in de url. Zo bevat de authenticatielink van een gebruiker zijn onversleutelde wachtwoord. Ook bij sommige links in het gebruikerspaneel en bij het versturen van nieuwe onderzoeken wordt het wachtwoord meegestuurd. Het is overigens onduidelijk waarom het wachtwoord in de mail wordt meegestuurd; ook als het wachtwoord wordt weggehaald, is het mogelijk om een account te activeren. De gebruiker wordt verder niet geauthenticeerd. Het is onduidelijk of dat voor alle enquêtes geldt. Voor het wijzigen van wachtwoorden of het inzien van gegevens is in ieder geval wel een wachtwoord vereist." (Tweakers.net, 11/04/26)

Respons van de organisatie

"Volgens [...] van het Bureau Consumenten Onderzoek moet de kwetsbaarheid inmiddels zijn verholpen, maar het tegendeel is waar. [...] kan niet aangeven waarom gekozen is voor deze onveilige manier van authenticeren: 'We doen dit al een aantal jaar zo', zegt hij." (Tweakers.net, 11/04/26)

Bronnen

Eerste publicatie:
Off-site link, opens in new window Tweakers.net: Onderzoekssite Telegraaf verstuurt wachtwoord in url (11/04/26)

Zie verder:
Off-site link, opens in new window PrivacyNieuws: Onderzoekssite Telegraaf verstuurt wachtwoord in URL (11/04/26)



Creative Commons License

Al het oorspronkelijke werk op deze website © 2001-2011 D9D1E2.COM. Op dit werk is een Creative Commons Licentie van toepassing.