26
april
2011
De onderzoekssite Telegraaf verstuurt wachtwoord in url
De website van het Bureau Consumenten Onderzoek, het onderzoekspanel van De Telegraaf, gaat onveilig om met de logingegevens van gebruikers. Wachtwoorden worden onversleuteld opgeslagen en worden meegestuurd in de url.
De wachtwoorden van gebruikers worden onversleuteld opgeslagen en worden bij bepaalde acties meegestuurd in de url. Zo bevat de authenticatielink van een gebruiker zijn onversleutelde wachtwoord. Ook bij sommige links in het gebruikerspaneel en bij het versturen van nieuwe onderzoeken wordt het wachtwoord meegestuurd.
Lees alles bij de bron: tweakers
