De deze week gepresenteerde database met alle beveiligde cd's in Nederland van de NVPI bleek bij opening wijd open te staan.
Door
Webwereld redactie
|Webwereld
Een lezer van WebWereld ontdekte dinsdag dat hij zonder al te veel moeite complete schrijfrechten op de site had. Als bewijs voegde hij plaatste hij op de site
cdlogo.nl een tekstje `De site is lek' met een link naar Kazaa Lite. Het invoeren van een gebruikersnaam en wachtwoord kon hierbij achterwege worden gelaten. Uit een test van WebWereld – dat de methode verifieerde – bleek dat iedere bezoeker inderdaad met eenvoudige middelen (het intypen van de tekst `&mode=write' bleek voldoende) complete schrijfrechten kreeg. Inmiddels is het lek gedicht, zo stelt een woordvoerder van initiatiefnemer NVPI. "We hadden geluk dat het bij een klein linkje bleef. Het had veel erger kunnen uitpakken." De schuld wordt gelegd bij het bedrijf dat de site heeft gemaakt: "Ze hadden de rechten van de pagina's per abuis op schrijven in plaats van lezen gezet. Heel slordig."