Wat een gelul. Een schande dat hij niet contact op heeft gezocht terwijl je zelf hier ooit een account hebt aangemaakt? Dat is toch je eigen probleem? Wachtwoorden waren gewoon versleuteld.
KLM, SONY, Lastpass, GGD, Allekabels en zelfs het ministerie van justitie en veiligheid.... allemaal datalekken gehad. Ja bij oudere sites is het makkelijker dan nieuwere maar als ze echt willen lukt een hacker het wel hoor.
- Datalek
-
02-02-2023, 18:57 #61
- Berichten
- 94
- Lid sinds
- 16 Jaar
Re: Datalek
-
02-02-2023, 19:02 #62
- Berichten
- 3
- Lid sinds
- 2 Jaar
Re: Datalek
De beveiliging op sitedeals is sowieso niet goed. Veel missende best practices. Bijv. op de sessie cookies geen httponly of secure flag.
Tevens geen CSP-headers.
Bij een XSS kwetsbaarheid betekent dit bovenstaande simpelweg dat via JS je cookies kunnen worden buitgemaakt met als gevolg een account takeover.
Maar zo is er wel meer mis hier.
Wellicht handig de boel een keer te laten pentesten.
-
02-02-2023, 19:03 #63
- Berichten
- 7
- Lid sinds
- 11 Jaar
Re: Datalek
Wat een gelul. Een schande dat hij niet contact op heeft gezocht terwijl je zelf hier ooit een account hebt aangemaakt? Dat is toch je eigen probleem? Wachtwoorden waren gewoon versleuteld.
KLM, SONY, Lastpass, GGD, Allekabels en zelfs het ministerie van justitie en veiligheid.... allemaal datalekken gehad. Ja bij oudere sites is het makkelijker dan nieuwere maar als ze echt willen lukt een hacker het wel hoor.
Wanneer jij op een 11 jaar oud softwarepakket draait dat verbonden is aan het internet en geen update doorvoert is dat pure nalatigheid.
Daarnaast, wat Jeffrey aangeeft worden wetten gewoon niet nageleefd. Een dergelijk oud account had een mail moeten krijgen met de vraag of het account actief moet blijven, wanneer hier niet op gereageerd wordt dient het account verwijderd te worden. Iets met de AVG...
Daarnaast slaat het nergens op om een website dat een datalek heeft doorgemaakt vervolgens plaintext wachtwoorden te laten uitsturen. Dat is echt enorm dom.
-
02-02-2023, 19:12 #64
- Berichten
- 580
- Lid sinds
- 18 Jaar
Re: Datalek
*****
Laatst aangepast door jurr kwint : 02-02-2023 om 19:20
-
02-02-2023, 19:17 #65
- Berichten
- 580
- Lid sinds
- 18 Jaar
Re: Zie bericht DATALEK
Ik heb zojuist overal mijn wachtwoord gewijzigd, je weet maar nooit...
-
02-02-2023, 19:17 #66
- Berichten
- 217
- Lid sinds
- 16 Jaar
Re: Datalek
Waarom heeft Sitedeals mijn Geboortedatum?
Hier lijkt sinds de invoering van de AVG geen grondslag voor te zijn.
-
02-02-2023, 19:34 #67
- Berichten
- 3
- Lid sinds
- 10 Jaar
Re: Datalek
Intriest we zelfs al niet meer kunnen veronderstellen dat iemand aan het roer van dergelijk platform weet hoe die z'n gebruikers moet bereiken.
Om nog maar te zwijgen over het gebruik van software die dus kennelijk al jaren EOL is en een php versie vereist die ook al even mee in dat bootje zit.
Il faut le faire...
-
02-02-2023, 19:54 #68
- Berichten
- 89
- Lid sinds
- 12 Jaar
Re: Datalek
Selchte zaak dit ik wil ook graag meer info over wanneer, hoe groot het lek is. Hebben ze nu wel of niet het ww
-
02-02-2023, 19:58 #69
- Berichten
- 1
- Lid sinds
- 7 Jaar
Re: Datalek
per omgaande een link dat ik alle gegevens van mij uit uw systemen kan verwijderen. jammer, maar helaas
-
02-02-2023, 20:35 #70
- Berichten
- 208
- Lid sinds
- 12 Jaar
Re: Datalek
In een woord.. Drama
Maar wel te verwachten toch? Door gebrek aan een ander platform blijft iedereen hier zitten, ondanks dat het slecht en oud is. Hopelijk wordt de eigenaar nu wakker, ipv laten doodbloeden zoals de afgelopen jaren.
-
02-02-2023, 21:16 #71gast14543 Guest
-
02-02-2023, 21:25 #72
- Berichten
- 198
- Lid sinds
- 17 Jaar
Re: Datalek
Ik ben benieuwd of Job, als dan niet publiekelijk, kan vertellen of dit een zero-day lek is?
Ik zit op nog een ander forum die op vBulletin 4.2.5 draait, en ik ben benieuwd of die ook vatbaar is.
-
02-02-2023, 21:29 #73
- Berichten
- 0
- Lid sinds
- 18 Jaar
Re: Datalek
Heb 2 mails gehad over de datalek. Wist niet eens dat ik hier een account had. Gezocht in mn mail en kwam wat tegen van 2007 en 2008... was een ww die hier is gegenereerd dus uiteindelijk niks om me zorgen te maken.
-
02-02-2023, 21:33 #74gast74241 Guest
Re: Datalek
Het lijkt hier wel een klaagmuur. Mijn wachtwoord hier is uniek, alleen een digibeet gebruikt hetzelfde wachtwoord op verschillende websites.
Al sinds ik lid ben heeft men het van tijd tot tijd over een alternatief voor SD. Dat is er in Nederland niet, ik heb zeker 6 mensen een alternatief zien opzetten en opgeven. Veel werk als het loopt, het duurt erg lang voordat er een redelijke gemeenschap is opgericht, en dat is waar iedereen vastloopt. Tot er een beter alternatief is, blijf ik dankbaar gebruik maken van SD.
Dit forum oogt niet anno 2023, en de forum software is dat ook niet. De beheerder, Job, gaf aan dat hij bewust voor versie 4 kiest, omdat versie 5 volgens hem onveiliger is dan de huidige versie 4. Als 6 uitkomt wilt hij wel updaten.
Ik denk dat veel mensen niet beseffen hoe moeilijk het is om een website te beveiligen, er komen zo ontzettend veel zaken bij kijken, en er worden constant nieuwe beveiligingslekken gevonden.
Deze website trekt mensen die in bijna alle ICT sectoren werken. De één wordt kwaad en heeft de kennis van een digibete scriptkiddie, een ander heeft het kennisniveau om ongezien van alles uit te halen. Het was gewoon wachten tot iemand een keer zou slagen.
Ik moest vandaag een uniek wachtwoord veranderen. Héél misschien kom ik op de mailinglijst van een malafide internetmarketing bedrijf, die wat spam zooi sturen. Mijn leven, vrouw, kinderen, bedrijf, vrienden, geld, auto's, huis in het Gooi en Wassenaar ben ik ook niet kwijt. Want dat heb ik allemaal toch niet. Er is al zoveel ellende en gezeik, lokaal, landelijk, globaal, laten we hier nou niet eindeloos gaan klagen over iets dat is voorgevallen en waar niemand wat aan heeft. Klaag niet over het probleem, probeer bij te dragen aan een oplossing. Technisch advies in dit topic zou fantastisch zijn.
-
02-02-2023, 21:36 #75gast2588124650 Guest
Re: Datalek
Wat een onzin. Als je een site hebt met redelijk veel bezoekers, dan heb je een bepaalde verantwoordelijkheid. Dan kun je niet met oude meuk draaien, punt.
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic