Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Forretningspartner lækker kundedata

Side 1 ud af 1 (3 indlæg)
  • 1
Fra Aarhus N
Tilmeldt 20. Dec 05
Indlæg ialt: 905
Fra  Amero GodeKasser Skrevet kl. 09:40
Hvor mange stjerner giver du? :

Hej,

Jeg er reseller hos et firma. Jeg opdagede efter lidt nysgerrighed at efter jeg logger ind i systemet findes der en funktion som gør jeg kan flytte min kunde over til en anden kunde under en anden reseller. Dette sker via dropdown menuer.

Jeg valgte så at se kildekoden, og kunne nu trække en liste i HTML over samtlige 13000 kuner, alle 350 partnere i simpelt HTML format.

Ikke nok med det, når jeg så tog bruger ID for en bestemt kunde og skiftede ud med min egen kundes i administrations interface så kunne jeg både se redigere og slette kunden selvom jeg egentlig ikke burde kunne.

Dette er jo en alvorlig sikkerhedsbrist.

Hvordan takler man denne situation bedst. Jeg synes det var meget sjovt men på en måde også MEGET skræmmende at et så stort firma slet ikke har tjekket selv den mindste sikkerhed - jeg er på ingen måde programmør men har blot kendskab til en browser og dets funktioner samt lidt basic HTML.

Jeg kunne jo ringe og sige det, ja hvad ville jeg få ud af det. tak - en skideballe fordi jeg har været nysgerrig?

En tak og 2 flasker rødvin ?

Eller jeg kunne fortælle dem hvad min timepris er for at finde deres fatale fejl.

 

Fra Århus
Tilmeldt 18. Feb 06
Indlæg ialt: 4322
Skrevet kl. 11:16
Hvor mange stjerner giver du? :

Alt efter hvordan de tager det kan du risikere alt lige fra en stor tak, en palle rødvin eller i den helt anden grøft, en politianmeldelse for indtrængen i deres systemer (du har jo med data du ikke bør have med at gøre når du finder andres kunder i deres system)

Jeg ville vælge at ringe til dem og nævne problemstillingen for dem, og så stille og roligt tage den derfra.

Hvis du fortæller dem at du skal have XXX kroner for at have fundet fejlen er du ude hvor du ikke kan bunde i forhold til straffelovens paragraffer om afpresning, så det kan ikke just anbefales at være fremgangsmåden.

Safeticket - Dit enkle og fleksible billetsystem.

Fra Viby J, Århus
Tilmeldt 10. Oct 08
Indlæg ialt: 631
Fra  Søgemedier A/S Skrevet kl. 11:21
Hvor mange stjerner giver du? :

Jeg mindes at have høre om flere lignende sager, og resultat ved at henvende sig til virksomheden har ikke altid været lige godt.

Nogle er netop blevet politianmeldt pga ulovlig indtrængen i virksomhedens fortrolige data. At det så skyldes elendig sikkerhed var sagen uvedkommende.

 

Så pas på - selvom det er meget fristende at henvende sig til dem og oplyse din timepris :)

Side 1 ud af 1 (3 indlæg)