Xs4all blunderde met onbeveiligde inlogpagina
Van een serieus online-bedrijf mag je verwachten dat het uitwisseling van gevoelige gegevens beveiligt door toepassing een secure socket layer, herkenbaar aan de voorloop 'https:' in het webadres. Maar wie zich gisteren, naar aanleiding van een door Xs4all verzonden e-mail met een oproep daartoe, wilde aanmelden voor de 'Internet Onderweg'-dienst werd door de provider doorgesluisd naar een pagina zonder die beveiligingsvoorziening.

Shutterstock
Shutterstock
In reactie op vragen van AutomatiseringGids, heeft Xs4all de kwetsbaarheid inmiddels verholpen. Woordvoerder Niels Huijbregts spreekt van 'een domme fout': "Het probleem is ontstaan bij een update, afgelopen maandagmiddag, we zijn nu aan het uitzoeken of en zo ja hoeveel klanten hun gegevens hebben ingevoerd op de niet-SSL beveiligde site. Wanneer dat duidelijk is zullen we bepalen of vervolgstappen nodig zijn".
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee