Die versleutelde foutmelding die gebruikers van Hyves.nl soms te zien krijgen is door de Nederlandse beveiligingsonderzoeker Gerard Straalpet gekraakt. Hyves.nl is met twee miljoen gebruikers een van de populairste Nederlandse profielensites. Volgens Straalpet is het verbergen van de foutmeldingen "op zich een goede gedachte, gedetailleerde foutmeldingen zijn een grote hulp voor mensen die een website willen hacken," maar heeft Hyves het niet goed uitgewerkt.
"Deze puzzel was niet al te lastig op te lossen. Als Hyves een goede reden heeft om de foutmeldingen op deze manier aan de gebruiker te tonen (bijvoorbeeld voor ondersteuning door de helpdesk) zou het verstandig zijn om een sterkere versleuteling te gebruiken." Straalpet voegt eraan toe dat het echter beter is om de foutmeldingen helemaal niet te laten zien.
Voor mensen die hun foutmelding willen decoderen heeft de onderzoeker zelfs een "Hyves foutmelding Ontsleutelaar" ontwikkeld. De tool en analyse van de foutmelding zijn op deze pagina te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.