image

Beveiliging Eneco-site voor slimme energiemeters niet op orde

maandag 25 mei 2009, 09:53 door Redactie, 3 reacties

"Eneco's website voor slimme energiemeters zit vol met beveiligingslekken. Ook is het domein niet eigendom van het bedrijf, waardoor datadiefstal op de loer ligt." schrijft Webwereld. De site werd gewogen en te licht bevonden op het gebied van Cross Site Scripting (XSS). Ook worden inlogcodes onversleuteld over het netwerk gestuurd. Volgens Eneco staan zijn er geen gegevens van particuliere via de site te bereiken. Waarom er zo weinig beveiligingsmaatregelen zijn genomen is niet duidelijk, maar volgens het artikel wordt het nu wel aangescherpt.

Reacties (3)
25-05-2009, 12:51 door Anoniem
Ah, daar had ik laatst op het forum al eens wat over gepost

Diensten zoals inkijk op slimme meters aanbieden met http, en wachtwoorden toestaan van 3 karakters is vragen om problemen


Desgevragd bleef het stil bij Eneco


Naar de pers ermee !!


Groet, W
25-05-2009, 17:48 door Eerde
What else is new ?
Net als het EPD, allemaal zaken die ons door de strot worden geduwd en waar niemand om vraagt.
En als het niet lek is dan geeft men op verzoek van partij xyz wel de gegevens vrij, of een ontevreden werknemer verkoopt ze.
Voorbeelden zat.
25-05-2009, 19:54 door Anoniem
Zwaar overdreven dit bericht; een testsite die risico's heeft, duh!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.