Gebruikers van de website
Belegger.nl is twee weken geleden gevraagd om een nieuw wachtwoord in te stellen voor hun account. Uitgever Sanoma gaf als reden onderhoud van de database aan, maar in werkelijkheid bleek dat de gegevens van de ruim 200.000 gebruikers op straat lagen. Via zogenaamde SQL-injectie kon hier toegang toe verkregen worden.
Het lek is inmiddels uiteraard gedicht en ook heeft Belegger.nl een extra audit laten uitvoeren om de website te controleren op andere lekken. Sanoma geeft ook aan dat ze bezig zijn met de ontwikkeling van een nieuwe versie van de website die 1 oktober het daglicht moet zien.
Na de initiële aanpassingen op de website en de e-mail die alle leden ontvingen voor het wijzigen van het wachtwoord bleek er alsnog een lek te zitten in de site. Mocht je gebruik maken van deze website, dan is het raadzaam om nogmaals je wachtwoord te veranderen.
 |
|
Over de auteur; Elja Trum Elja is in het dagelijks leven actief als e-commerce consultant bij Directshop. Naast Socialstock beheert hij tevens het succesvolle fotografieblog Photofacts. Sinds 2009 handelt hij op de beurs.
|