image

Thuiswinkel.org biedt geen garantie tegen hackers

maandag 13 februari 2012, 15:01 door Redactie, 7 reacties

Het Thuiswinkel.org keurmerk dat op veel webwinkels aanwezig is, wil niet zeggen dat klantgegevens ook veilig zijn. Dat laat het bedrijf in een reactie op de hack bij Baby-Dump weten. Vrijdag verschenen de gegevens van ruim 500 klanten online, waarbij in eerste instantie werd aangenomen dat de data bij KPN was buitgemaakt. Thuiswinkel.org zegt dat het leden tools en een gratis veiligheidsscan aanbiedt. "Het Waarborg biedt echter geen garantie tegen ‘hackers’", aldus de organisatie.

Certificaat
Die verplicht webwinkels om op pagina's met persoonsgegevens een SSL-certificaat te gebruiken. Hierdoor zijn de gegevens tijdens het transport van de computer van de klant naar de server van de webwinkel beveiligd, maar zegt nog niets over de veiligheid van de webwinkel zelf. Het waarborg garandeert dan ook geen "volledig veiligheid" en dat de websites van leden niet gehackt kunnen worden.

Aangezien het geen garantie voor veilige webwinkels kan geven, vindt de organisatie dat de verantwoordelijkheid hiervoor in eerste plaats bij de website zelf ligt. Toch besloot Thuiswinkel op Baby-Dump.nl een extra scan uit te voeren. De resultaten daarvan worden in de loop van vandaag verwacht.

Reacties (7)
13-02-2012, 15:35 door Anoniem
"Toch besloot Thuiswinkel op Baby-Dump.nl een extra scan uit te voeren. De resultaten daarvan worden in de loop van vandaag verwacht. "

Nou, klinkt veel belovend. een scan om te kijken of ze https gebruiken voor de inlogprocedure. Dat ze dat doen weten we al. Laten ze nou gewoon toegeving dat ze helemaal niet gekwalificeerd zijn in het uitvoeren van beveiligingschecks.
13-02-2012, 15:52 door Anoniem
straks moeten we niet raar gaan opkijken als er een verzekeringsmaatschappij voor zo iets gaat bestaan.
13-02-2012, 15:58 door Anoniem
Cyber security insurances bestaan al langer en IBM is een partner van een van die verzekeraars om de audits uit te voeren. Niks nieuws onder de zon. Marshall Sterling http://www.marshallsterling.com/leeds/547-leeds-cyber-security-a-privacy is er 1 vanh
13-02-2012, 17:43 door Bitwiper
Door Redactie: Certificaat
Die verplicht webwinkels om op pagina's met persoonsgegevens een SSL-certificaat te gebruiken. Hierdoor zijn de gegevens tijdens het transport van de computer van de klant naar de server van de webwinkel beveiligd
En zelfs dat gebeurt niet.

Voorbeeld: ga naar https://www.vliegwinkel.nl/ en merk op dat je wordt doorgestuurd naar http://www.vliegwinkel.nl. Klik rechtsboven http://www.vliegwinkel.nl/ op login. Als je al een account hebt, en daar je e-mail adres en password invult, worden je gegevens plain-text verzonden (http), inclusief jouw wachtwoord.

Zie https://secure.security.nl/artikel/38715/1/Thuiswinkel%3A_Toezicht_faalde_bij_DigiNotar.html en http://www.security.nl/artikel/36753/vliegwinkel.nl_onbeveiligd%3F.html waarin dit eerder is aangekaart. Behalve dat Thuiswinkel haar klanten niet controleert lezen ze kennelijk ook security.nl niet.
14-02-2012, 08:18 door Anoniem
Let goed op wat er staat.
Er wordt SSL gebruikt om persoons- en betaalgegevens veilig via het Internet te transporteren, maar dit zegt niets over een veilige opslag.
Hiermee wordt het onvermogen en het gebrek aan kennis aangetoond van webwinkels.
14-02-2012, 09:31 door 0101
Door Bitwiper: Voorbeeld: ga naar https://www.vliegwinkel.nl/ en merk op dat je wordt doorgestuurd naar http://www.vliegwinkel.nl. Klik rechtsboven http://www.vliegwinkel.nl/ op login. Als je al een account hebt, en daar je e-mail adres en password invult, worden je gegevens plain-text verzonden (http), inclusief jouw wachtwoord.
Daar heb je helaas gelijk in...
http://pastehtml.com/view/bo3m7ywmu.rtxt
16-02-2012, 01:51 door Anoniem
Het enige wat Thuiswinkel.org doet is geld incasseren. Hoe meer je als webshop aan inkomsten hebt, hoe meer je voor het keurmerk moet betalen. Wat veranderd je inkomsten aan het keurmerk?? Pure geldklopperij als je het mij vraagt...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.