Lek laat postorderklanten gratis online shoppen

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (6)
Aanbevelen

Gepubliceerd: Maandag 11 september 2006
Auteur: Evan Schaafsma

Door een lek in de website van het Duitse postorderbedrijf Quelle konden kwaadwillenden wekenlang ordergegevens aanpassen en zo gratis producten bestellen.

Het ANP meldt dat men voor het gratis vullen van de digitale winkelwagen geen hacker hoefde te zijn, maar enige inventiviteit was wel vereist.

De problemen zijn veroorzaakt door een koppeling tussen de Quelle-website en het intranet van de webwinkel. Klanten die hun wachtwoord vergeten zijn, kunnen inloggen op de site met hun naam, adres en geboortedatum. Door het lek konden mensen die hier de gegevens van een Quelle-winkeleigenaar invulden, automatisch in het intranet van de winkel terechtkomen.

Op het intranet stonden de gegevens van online geplaatste bestellingen. Deze gegevens konden ook gewijzigd worden. Kwaadwillenden die toegang kregen tot het intranet konden zo door het afleveradres van een bestelling te veranderen, een product ontvangen waarvoor de echte klant betaald had.

Quelle heeft de koppeling tussen de website en het intranet inmiddels verwijderd, maar het lek heeft zeker een aantal weken bestaan, zo meldt het ANP op basis van Duitse media. Het postorderbedrijf heeft aangifte gedaan tegen de mensen die op deze manier kosteloos producten hebben ontvangen. Ook liet Quelle weten dat klanten die vergeefs op hun bestelling hebben gewacht door het lek geen schade zullen lijden.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)