Student vindt lek bij 160 webshops

tags:
Userpica

Eén op de zeven webwinkels beschermt de gegevens van gebruikers niet goed. Webkeurmerk Thuiswinkel.org heeft inmiddels een groot onderzoek aangekondigd.

In twee dagen tijd heeft communicatiestudent Daniël Heesen 1200 webwinkels gecontroleerd, waarvan 160 volgens hem een lek bevatten, meldt Tweakers.

143 websites waren vatbaar voor het relatief onschuldige cross site scripting, waarmee cookies kunnen worden achterhaald en gevaarlijke code kan worden uitgevoerd. Hiervoor moet de gebruiker wel eerst nog op een link klikken. Onder deze 143 sites waren ook grote webwinkels als V&D, BelCompany en BCC.

Meer verontrustend waren de 17 andere lekken die de student vond. Door middel van sql injection waren de databases van deze webwinkels (zoals Baby-Dump.nl en Kabeltje.com) zo goed als onbeschermd.

Samen met Tweakers meldde Heesen de misstanden bij webkeurmerk Thuiswinkel.org, die alle 160 websites een keurmerk had gegeven. Thuiswinkel.org heeft zojuist een groot onderzoek aangekondigd bij alle 1500 websites die het keurmerk rijk zijn. De meeste websites hebben hun fouten inmiddels gerepareerd.

door Bram van Dijk, 04-11-2011 13:25 2 reacties, 679 views

Atheistus, 28 weken geleden
afbeelding van Atheistus

Thuiswinkel.org verkoopt alleen maar je adres en e-mail, verder niets. Dat iemand ze nog serieus neemt, is tamelijk absurd.

iPhone Gerrie, 28 weken geleden
afbeelding van iPhone Gerrie

Hij heeft 1 ding getest: kan je code copy pasten in het zoekvenstertje? Ofworden tekens zoals []{{}#%|\_ gestript? Als dat niet gestript wordt noemt men dat een lek, omdat je in potentie zo commando's kan uitvoeren.

Dat kan zeker niet altijd, en de fix ervoor is 1 regel code. Zo zit het in elkaar. Het verhaal is door de media een beetje opgeklopt.

Android BRIGHT.app gebruiker, 28 weken geleden
afbeelding van Android BRIGHT.app gebruiker

Grappig Thuiswinkel.org was net bij trosradar alle andere keurmerken aan het afkraken. zo blijven wr allemaal verbeteren........


NB: Om te kunnen reageren dien je aangemeld en ingelogd te zijn op de Bright Bunch, het gratis lidmaatschap van Bright. Je bekijkt dan de site bovendien advertentie-vrij.

The Bright Bunch

The Bright Bunch
aanmelden

Wie is nu Hier?

Er zijn momenteel 4 Bright Bunch leden en 168 bezoekers online.

Classics