image

Privacywaakhond lekt 1.000 e-mailadressen

donderdag 15 juli 2010, 10:09 door Redactie, 10 reacties

Een Amerikaanse organisatie die de privacy van gamers behartigt, heeft zelf geblunderd door de e-mailadressen van duizend mensen te lekken die een klacht hadden ingediend. De gamers waren boos over de actie van spelontwikkelaar Blizzard om echte namen op de fora van WarCraft en StarCraft te gebruiken. Zo'n duizend mensen dienden bij de Entertainment Software Rating Board (ESRB) een klacht in.

De ESRB wilde alle klagers een antwoord sturen, maar in plaats van de BCC optie te gebruiken, werd er voor de "reply all" optie gekozen. In een reactie heeft de ESRB inmiddels excuses aangeboden en betreurt het incident. Al het geklaag heeft wel geholpen, want Blizzard zal "RealID" niet invoeren.

Reacties (10)
15-07-2010, 10:37 door Anoniem
Dat is wel een flinke blunder inderdaad. Maar niet de enige:
http://www.esrb.org/ratings/search.jsp?titleOrPublisher=%3C%62%6F%64%79%20%6F%6E%6C%6F%61%64%3D%61%6C%65%72%74%28%22%53%65%63%75%72%69%74%79%2E%6E%6C%21%22%29%3E
R-
15-07-2010, 10:44 door Anoniem
Door Anoniem: Dat is wel een flinke blunder inderdaad. Maar niet de enige:
http://www.esrb.org/ratings/search.jsp?titleOrPublisher=%3C%62%6F%64%79%20%6F%6E%6C%6F%61%64%3D%61%6C%65%72%74%28%22%53%65%63%75%72%69%74%79%2E%6E%6C%21%22%29%3E
R-
Sorry, deze link werkt niet, URL is afgekapt, hier de verkorte link naar ESRB http://bit.ly/9mLxau
15-07-2010, 13:11 door Anoniem
en jij dacht dat we daar op klikken ;)
15-07-2010, 15:19 door Anoniem
Door Anoniem: en jij dacht dat we daar op klikken ;)
Moet je zelf weten, ik forceer je nergens toe en als je het niet vertrouwd dan is dat je volste recht. Het is gewoon een cross site scripting lek in hun website, als je die link volgt krijg je een popup met de tekst "Security.nl".

De originele link is http://www.esrb.org/ratings/search.jsp?titleOrPublisher=%3Cbody%20onload%3Dalert(%22Security.nl!%22)%3E maar die wordt niet goed weergegeven op security.nl dus had ik een url shortener nodig.
16-07-2010, 12:38 door [Account Verwijderd]
[Verwijderd]
16-07-2010, 12:40 door [Account Verwijderd]
[Verwijderd]
16-07-2010, 12:42 door deelder
Door Anoniem:
Door Anoniem: en jij dacht dat we daar op klikken ;)
Moet je zelf weten, ik forceer je nergens toe en als je het niet vertrouwd dan is dat je volste recht. Het is gewoon een cross site scripting lek in hun website, als je die link volgt krijg je een popup met de tekst "Security.nl".

De originele link is http://www.esrb.org/ratings/search.jsp?titleOrPublisher=%3Cbody%20onload%3Dalert(%22Security.nl!%22)%3E maar die wordt niet goed weergegeven op security.nl dus had ik een url shortener nodig.

Je bent nog gevaarlijk bezig ook. Enige weken geleden, werd hier voor gewaarschuwd. Verkortte url's worden gebruikt om mensen in problemen te brengen.

Dit is nog wel security.nl
16-07-2010, 12:43 door [Account Verwijderd]
[Verwijderd]
16-07-2010, 15:06 door Anoniem
Ik denk niet dat security.nl die anon post door had laten gaan als er gelinkt was naar iets kwaadaardigs...
16-07-2010, 17:45 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.