image

Lek laat privé foto's Photobucket aan iedereen zien

dinsdag 15 juli 2008, 11:54 door Redactie, 6 reacties

Het plaatsen van privé informatie op het internet is niet zonder risico's, ook al geven tal van websites en applicaties de mogelijkheid om gegevens privé te houden, zoals met fotosite Photobucket het geval was. Op de pagina, behorend tot de 25 meest bezochte sites op het internet, kunnen gebruikers hun privé foto's voor wildvreemden afschermen. Door een beveiligingslek was het mogelijk voor de buitenwereld om ook deze afbeeldingen te bekijken.

Om in andermans privé foto's te grasduinen was alleen het gebruikers ID en een bestandsnaam vereist. Photobucket liet in een reactie weten dat het in minder dan 24 uur nadat het werd ingelicht het lek had gepatcht.

Reacties (6)
15-07-2008, 13:15 door Anoniem
While the survival time measured varies quite a bit
across methods used, pretty much all agree that placing an
unpatched Windows computer directly onto the Internet in the
hope that it downloads the patches faster than it gets
exploited are odds that you wouldn't bet on in Vegas.

Het lijkt mij oud nieuws, maar blijkbaar is er nog weinig
veranderd.
15-07-2008, 14:00 door U4iA
Door Anoniem
While the survival time measured varies quite a bit
across methods used, pretty much all agree that placing an
unpatched Windows computer directly onto the Internet in the
hope that it downloads the patches faster than it gets
exploited are odds that you wouldn't bet on in Vegas.

Het lijkt mij oud nieuws, maar blijkbaar is er nog weinig
veranderd.
Verkeerde topic?
15-07-2008, 21:31 door Nomen Nescio
Het zal mij een zorg zijn wie mijn foto's ziet. Zoiets gebruik je toch niet voor
dingen die je voor je wilt houden?
15-07-2008, 21:32 door Nomen Nescio
Door U4iA
Door Anoniem
While the survival time measured varies quite a bit
across methods used, pretty much all agree that placing an
unpatched Windows computer directly onto the Internet in the
hope that it downloads the patches faster than it gets
exploited are odds that you wouldn't bet on in Vegas.

Het lijkt mij oud nieuws, maar blijkbaar is er nog weinig
veranderd.
Verkeerde topic?
Nee hoor, hij meent weer een reden te zien om op WIndows te katten.
16-07-2008, 09:44 door spatieman
hebt niets met topic te doen lijkt me eerder..
16-07-2008, 10:21 door Anoniem
Je volledig afhankelijk stellen van de auto update functie van een leverancier x
en er vanuit gaan dat dit altijd goed gaat (eerder gepatch dan besmet) is een
verkeerd uitgangspunt en dit principe is niet gerelateerd aan een leverancier.

Het principe is gewoon niet juist als je het zo ziet, maar dit hangt af van het
uitgangspunt die je inneemt..m.a.w. hoe was het bedoeld?.

Alle patches dienen eerste gedownload en toegepast worden (naast andere
maatregelen zoals b.v. anti4us produkten en updates en updates voor
applicaties, firewall etc..) voordat een werkstation aan het internet wordt
gehangen.

De autoupdate functie is enkel van nut bij reeds voor 99,9% gepatchte
machines en zo was het ook bedoeld.


Andere anonieme trouwens...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.