• Menu

0 recente resultaten

Datalek: beleggen is risico’s nemen

Bits of Freedom heeft haar Zwartboek Datalekken opnieuw uitgebreid. De gegevens van gebruikers van beleggers.nl bleken onvoldoende beveiligd.

Beleggers nemen risico’s, dat is algemeen bekend. Dat risico zat ook in de website die veel beleggers gebruiken. Zo bleek belegger.nl gevoelig voor zogenaamde SQL-injecties. De invoer van gebruikers wordt onvoldoende gecontroleerd door de website, waardoor gebruikers extra opdrachten aan de achterliggende databank kunnen geven. Op die manier zijn gegevens toegankelijk die dat eigenlijk niet zouden moeten zijn.

Door het lek in de website bleek het mogelijk de gegevens van 201.953 gebruikers in te zien. Het gaat daarbij om gebruikersnamen en wachtwoorden, waarbij een deel van de wachtwoorden onversleuteld was. Uitgeverij Sanoma bevestigde het lek en leek moeite te hebben het probleem op te lossen.

Bits of Freedom houdt een Zwartboek Datalekken bij om aandacht te vragen voor een groeiend probleem: er wordt steeds meer informatie over ons opgeslagen, en het risico dat de verantwoordelijke de controle over de informatie verliest groeit daarmee ook. Bits of Freedom heeft tegelijkertijd een tekstvoorstel voor een wetsartikel geschreven dat beheerders van databanken verplicht om datalekken direct te melden. Zij heeft dat tekstvoorstel toegelicht in een position paper (PDF) (HTML).

Help mee en steun ons

Door mijn bijdrage ondersteun ik Bits of Freedom, dat kan maandelijks of eenmalig.

Dankjewel supporter van vrij internet!

Je ontvangt de inlogcode via de mail.

Als donateur ontvang je elk kwartaal een speciale update, maar als je up-to-date wilt blijven over ons werk kun je het beste abonneren op onze nieuwsbrieven, schrijf je hieronder in.

    Gelukt!

    Je ontvangt nu ook onze nieuwsbrief. Je kunt deze popup sluiten.

    Er ging iets mis tijdens de betaling

    Je betaling is niet juist afgehandeld, probeer nog eens.

    Support en doneer!

    Meer weten over doneren aan ons? Lees er hier alles over.