WebWereld blijkt last te hebben van een klein ongemak, dat iedere website parten kan spelen die gebruik maakt van een gebruikersnaam en wachtwoord om toegang te geven. In sommige gevallen is het mogelijk dat anderen deze gegevens kunnen achterhalen. Het ongemak treft slechts een klein deel van de gebruikers. Ondanks de geringe reikwijdte van het probleem willen we onze lezers er toch graag over informeren. Het gaat hier om een bekend mankement in HTTP, het protocol dat computers op het Internet gebruiken om pagina's op het World Wide Web te versturen – en waartegen we ook weinig kunnen uitrichten. Geregistreerde gebruikers krijgen toegang tot WebWereld via een invulschermpje dat hen vraagt om hun gebruikersnaam en wachtwoord. Deze procedure kan worden overgeslagen door een bookmark te maken waarin de gebruikersnaam en wachtwoord zijn opgenomen. Zo'n bookmark kan er zo uitzien: http://mijnnaam:[email protected]/nieuws. Deze URL geeft rechtstreeks toegang tot het nieuwsoverzicht van WebWereld. Wie via zo'n rechtstreekse hyperlink bij WebWereld binnen komt en daarna meteen naar een andere site surft loopt het risico dat zijn gebruikersnaam en wachtwoord bij die andere site bekend wordt. Sommige webservers registreren namelijk de link, waarvan de bezoeker afkomstig is. En bij zo'n directe toegang kan dat dus http://mijnnaam:[email protected]/nieuws zijn. Uit onze statistieken blijkt dat alleen een klein deel van onze lezers op deze manier WebWereld bezoekt. Het is in theorie mogelijk om dit achterdeurtje-met-de-bookmark dicht te timmeren. We hebben er bewust voor gekozen om dat niet te doen, omdat WebWereld zijn gebruikers het grootst mogelijke bedieningsgemak wil bieden. Daarbij komt dat niet alle servers de mogelijkheid bieden om op die manier gegevens te achterhalen, laat staan dat er veel webmasters zullen zijn die in deze informatie geïnteresseerd zijn of de moeite willen nemen om gebruikersnamen op te sporen voor een website die toch al gratis te bekijken is. Er zou alleen van een klein risico kunnen worden gesproken als een gebruiker dezelfde gegevens voor andere sites of voor programma's zou aanwenden. Dan nog moet iemand zoveel toeren uithalen dat de kans op misbruik te verwaarlozen is. Vandaar dat honderden websites op het Internet dezelfde toegangsmethodes toelaten als WebWereld. Het probleem lost zich straks vanzelf op als WebWereld binnenkort overstapt op een nieuw registratiesysteem. Dan regelt een `cookie' de toegang tot de website. Je kunt je nu al inschrijven voor dit snellere en veel makkelijkere registratiesysteem. Lezers die een nieuw wachtwoord wensen kunnen terecht bij de Servicebalie. Meer weten over WebWereld? Lees onze Vaak Gestelde Vragen.