abonnement Unibet Coolblue
  zaterdag 17 maart 2012 @ 13:41:35 #1
284294 BBQSausage
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
pi_109201313
Hoi.

Ik heb dus een behoorlijke lek gevonden op de site van een niet nader te noemen webhostingprovider. Ik kan e-mailadressen, contracten, NAW-gegevens, rekeningnummers, aankopen, etc., allemaal inzien. Ze hebben een flinke klantendatabase, dus dat kan behoorlijk mis gaan.

Nu weet ik dat de makkelijkste oplossing, contact opnemen en het laten oplossen is, maar dan wordt de kwestie verder stilgehouden en is het net alsof dit nooit gebeurd is. Ik heb dan ook niet echt het idee dat ze hier wat van geleerd hebben.

Ik ben niet van plan al die gegevens prijs te geven, en zo het hele bedrijf door het slijk te halen waardoor het een flinke imago-schade oploopt, maar toch wil ik ze op de één of andere manier laten schrikken, van de grootte van deze lek, en dat ze totaal onzorgvuldig met vertrouwelijke informatie omgaan.

Misschien is er iemand die toevallig zo'n zelfde soort situatie heeft meegemaakt, en hoe heb je dit kenbaar gemaakt, of heb je het gewoon gemeld en verder laten rusten? Misschien hebben jullie suggesties om dit op een confronterende maar toch ook nette manier duidelijk te maken?
___

Update
Inmiddels is er een nieuwsbericht op de FOK!frontpage verschenen:
PCextreme.nl slordig met gegevens

Vervolgens probeert PCextreme zichzelf in te dekken door aan te kaarten dat het nieuwsbericht vol onwaarheden staat. Dit is echter niet het geval. Spywarevrij heeft hier een mooi stukje over geschreven:
PCextreme.nl bagatelliseert veiligheidslek op community forum

[ Bericht 20% gewijzigd door BBQSausage op 19-03-2012 22:57:12 ]
  zaterdag 17 maart 2012 @ 13:43:21 #2
136343 BasEnAad
, die clown en die acrobaat!
pi_109201353
Laat het ze gewoon weten zeg boeiend.
  Donald Duck held zaterdag 17 maart 2012 @ 13:43:22 #3
46149 __Saviour__
Superstapelsmoor op Kristel
pi_109201354
Tweakers erover tippen
❤ Rozen zijn rood ❤
❤ Viooltjes zijn blauw ❤
❤ Kristel, ik hou van jou! ❤
  zaterdag 17 maart 2012 @ 13:43:37 #4
134533 donroyco
dus niet Donroyco
pi_109201360
quote:
0s.gif Op zaterdag 17 maart 2012 13:43 schreef __Saviour__ het volgende:
Tweakers erover tippen
Op maandag 29 september 2008 11:45 schreef HostiMeister het volgende:
Dat is zeg maar de Nederlandse taal op een vuige keukentafel voorover buigen en hem dan zonder glijmiddel anaal verkrachten. :'(
pi_109201384
Brenno!
-weg-
pi_109201391
Risky man, ik zou het in ieder geval als bedrijf wel waarderen dat je het niet openbaar maakt.
  zaterdag 17 maart 2012 @ 13:46:15 #7
367786 einzweipolizei
Remember remember the fifth of
pi_109201418
Pastebin via Tor.
november.
pi_109201442
Je vinger erin stoppen zoals een echte Hollander betaamt.
pi_109201478
Volgens mij kan je aardig wat geld verdienen als je die shit verkoopt.
  zaterdag 17 maart 2012 @ 13:50:33 #10
284294 BBQSausage
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
pi_109201522
quote:
0s.gif Op zaterdag 17 maart 2012 13:43 schreef __Saviour__ het volgende:
Tweakers erover tippen
Dat is inderdaad een idee. Ik weet alleen niet wanneer Tweakers zoiets zou geloven, en wanneer niet. Ik kan natuurlijk wel een aantal voorbeelden geven, maar wil niet dat Tweakers vervolgens aan de haal gaat met alle gegevens op de site.
  zaterdag 17 maart 2012 @ 13:50:38 #11
345970 Doodloper
Is een hardloper.
pi_109201524
Ik zou het Webwereld en Tweakers melden. Maar dan wel erbij zetten dat je het anoniem wil melden.
We zullen zien, zei de blinde.
  zaterdag 17 maart 2012 @ 13:51:26 #12
345970 Doodloper
Is een hardloper.
pi_109201543
quote:
14s.gif Op zaterdag 17 maart 2012 13:50 schreef BBQSausage het volgende:

[..]

Dat is inderdaad een idee. Ik weet alleen niet wanneer Tweakers zoiets zou geloven, en wanneer niet. Ik kan natuurlijk wel een aantal voorbeelden geven, maar wil niet dat Tweakers vervolgens aan de haal gaat met alle gegevens op de site.
Vraag hun hoe ze willen dat je het bewijst?
De methode exact aan hun geven zou ik niet doen.

Oh en daarvoor zou ik de webhoster zelf mailen zodat ze het op kunnen lossen voordat iedereen het massaal gaat uitproberen na een evt bericht op Tweakers / Webwereld.
We zullen zien, zei de blinde.
  zaterdag 17 maart 2012 @ 13:51:32 #13
367786 einzweipolizei
Remember remember the fifth of
pi_109201545
Tweakers doet altijd alsof het van hun komt. 'Een anonieme tweaker meldde dat ....'
Ik zou het aan webwereld melden, en tweakers er vanzelf achter laten komen :P
november.
pi_109201558
Alle personen waarvan je de gegevens kan vinden een mail sturen dat er een lek in de site zit.
It's not too late to change your hikikomori ways!
  zaterdag 17 maart 2012 @ 13:52:13 #15
284294 BBQSausage
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
pi_109201569
quote:
1s.gif Op zaterdag 17 maart 2012 13:45 schreef rumiii het volgende:
Risky man, ik zou het in ieder geval als bedrijf wel waarderen dat je het niet openbaar maakt.
Klopt, maar anderzijds, kan ik het als klant ook wel waarderen dat als er een lek wordt gevonden, dat wel openbaar wordt gemaakt, zodat het zo snel mogelijk opgelost wordt, en je als klant ook weet dat je gegevens niet veilig zijn/waren.
  zaterdag 17 maart 2012 @ 13:53:41 #16
284294 BBQSausage
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
pi_109201607
quote:
11s.gif Op zaterdag 17 maart 2012 13:48 schreef Confetti het volgende:
Volgens mij kan je aardig wat geld verdienen als je die shit verkoopt.
Klopt, een e-maillijst van 100 klanten kan je al in de duizenden euro's opleveren. Wanneer je er ook nog eens specifieke details aan kunt koppelen (Naam, adres, woonplaats, interesses) nog veel meer.
  zaterdag 17 maart 2012 @ 13:54:00 #17
188092 Zilverdolk
is van zilver.
pi_109201621
Gewoon contact opnemen met webwereld o.i.d. dat je een lek hebt gevonden en dat graag openbaar wilt maken via de media omdat het anders in de doofpot gestopt wordt. Dan denk ik echt wel dat ze je helpen met het aantonen e.d. Ze verdienen hun brood met zulke drama's
  zaterdag 17 maart 2012 @ 13:54:50 #18
284294 BBQSausage
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
pi_109201640
quote:
7s.gif Op zaterdag 17 maart 2012 13:51 schreef Doodloper het volgende:

[..]

Vraag hun hoe ze willen dat je het bewijst?
De methode exact aan hun geven zou ik niet doen.

Oh en daarvoor zou ik de webhoster zelf mailen zodat ze het op kunnen lossen voordat iedereen het massaal gaat uitproberen na een evt bericht op Tweakers / Webwereld.
Dat is dus het tricky gedeelte. Dan geef je dus aan dat er een lek is, fixen ze het, heb je het ook gemeld bij tweakers/webwereld, en blijkt dat lek dus gewoon dicht te zitten, en is er niks aan de hand.

Daar sta je dan. :')
  zaterdag 17 maart 2012 @ 13:55:54 #19
188092 Zilverdolk
is van zilver.
pi_109201655
Ze helpen je heus wel met de juiste methode denk ik hoor, zij hebben het vaker bij de hakken gehad
  zaterdag 17 maart 2012 @ 13:56:27 #20
345970 Doodloper
Is een hardloper.
pi_109201673
quote:
0s.gif Op zaterdag 17 maart 2012 13:54 schreef BBQSausage het volgende:

[..]

Dat is dus het tricky gedeelte. Dan geef je dus aan dat er een lek is, fixen ze het, heb je het ook gemeld bij tweakers/webwereld, en blijkt dat lek dus gewoon dicht te zitten, en is er niks aan de hand.

Daar sta je dan. :')
Eerst aan Tweakers en Webwereld melden dat er een lek in zit en melden dat ze het pas mogen publiceren als het opgelost is? :P

En ja, daar houden ze zich echt wel aan lijkt me zo.
We zullen zien, zei de blinde.
  FOK!-Schrikkelbaas zaterdag 17 maart 2012 @ 13:57:22 #21
1972 Swetsenegger
Egocentrische Narcist
pi_109201698
Gewoon je moralistische ondertoontje de nek omdraaien en die hoster mailen.
  zaterdag 17 maart 2012 @ 13:58:55 #22
284294 BBQSausage
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
pi_109201725
Ik zal eerst wel even mailen naar Tweakers en Webwereld dan. Wil eerst wel eens weten hoe zij met mijn informatie omgaan, voordat ik iets meld.
  zaterdag 17 maart 2012 @ 14:00:13 #23
188092 Zilverdolk
is van zilver.
pi_109201749
Persoonlijk zou ik eerst bij 1 proberen, doet die niets dan kun je de ander altijd nog contacteren
  zaterdag 17 maart 2012 @ 14:01:03 #24
284294 BBQSausage
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
pi_109201764
quote:
13s.gif Op zaterdag 17 maart 2012 13:57 schreef Swetsenegger het volgende:
Gewoon je moralistische ondertoontje de nek omdraaien en die hoster mailen.
Ga weg man, ik ben zelf ook klant. Als iemand anders dit lek gevonden had, lagen al mijn persoonlijke gegevens op straat. Dit moet je niet in de doofpot stoppen, maar duidelijk kenbaar maken, om te voorkomen dat het vaker gebeurt.
pi_109201804
Webwereld heeft vorig jaar "Lektober" gehad, dus die hebben ervaring met het publiceren van lekken bij websites.
-
abonnement Unibet Coolblue
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')