Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Lek gevonden, Beheerders reageren niet.

11-08-2012, 17:33 door Anoniem, 4 reacties
Hallo,

Ik heb een beveiligings lek ontdekt in een website waarbij alle gegevens + wachtwoorden lekken.

Ik had een e-mail gestuurd naar de Admin, maar die reageren niet.

Wat kan ik doen?

Hartelijk dank...
Reacties (4)
12-08-2012, 21:16 door Bitwiper
Door Anoniem: Ik heb een beveiligings lek ontdekt in een website waarbij alle gegevens + wachtwoorden lekken.

Ik had een e-mail gestuurd naar de Admin, maar die reageren niet.
Ik weet niet wat je met "de Admin" bedoelt.

Idealiter hebben bedrijven een abuse@ e-mail adres, maar in veel gevallen bestaat dat niet of er komt zoveel spam op binnen dat niemand ernaar kijkt. Jouw mail kan trouwerns ook als spam getagged zijn. Daarnaast is het vakantietijd.

Ten slotte betekent geen reactie niet per definitie dat er niets met jouw mail is gebeurd; in de praktijk is het niet zo dat een beheerder zelfstandig een lek even zelf sluit; meestal is er een third party die de software ontwikkelt. Je bent een brenger van slecht nieuws, bij grotere organisaties zullen veel mensen er wat van willen vinden en willen weten wat de kosten zijn voordat ze in actie komen.

Wat in mijn ervaring meestal (maar niet altijd) helpt is vriendelijk te zijn in jouw mail (bied hulp aan), en om feedback te vragen. Geef niet meteen alle details, dan is de kans groter dat ze contact met jou opnemen.

Gebruik Google om te zoeken naar mail adressen van werknemers van het bedrijf. Hoe moeilijker een mail adres te vinden is (bijv. scrambled tegen spambots), des te groter is de kans dat jouw mail ontvangen wordt en er iets mee gedaan wordt. Je kunt natuurlijk ook naar telefoonnumers zoeken en bellen om het eerste contact tot stand te brengen.

Succes!
13-08-2012, 15:56 door Anoniem
Aanklagen
15-08-2012, 12:09 door Anoniem
Je kan ook info@, support@, klantenservice@, hostmaster@, postmaster@ in de CC nemen, dan komt het voor 99% wel aan.
15-08-2012, 14:36 door Preddie
Door Anoniem: Je kan ook info@, support@, klantenservice@, hostmaster@, postmaster@ in de CC nemen, dan komt het voor 99% wel aan.

Voeg er nog een paar adressen bij en je wordt naast computervredebreuk ook nog aangeklaagd wegens spammen, door de email te sturen heb jij in elk geval gedaan wat van je verwacht mag worden. Naast de betreffende paritj zou je ook melding kunnen maken bij het College Bescherming Persoonsgegevens deze kunnen namelijk officieel wat meer drukt uit oefenen.

Dat jij geen reactie terug krijgt is niet zo verwonderlijk, dit gebeurt namelijk in de meeste gevallen wanneer je een datalek of een kwetsbaarheid meldt....... dat is dan ook de reden dat veek hackers na enkele maanden overgaan tot full disclosure en dan breekt ook meestal de pleuris los bij dat bedrijf........ zoals eerder aangegeven door Bitwiper kun je ook opzoek gaan naar o.a. telefoonnummers van werknemers..... Eerlijk is eerlijk dit soort melden verdienen prio 1 binnen bedrijven, zeker bij bedrijven die een grote basis van vertrouwen nodig hebben jegens hun klanten ....

EDIT: je kan natuurlijk ook altijd nog contact proberen te leggen met Brenno de Winter hij zal jou vast op een goede manier kunnen helpen, het bedrijf zal dan als het goed is het lek dichten en hij heeft als weer wat info om een artikeltje over te schrijven! Zo help je elkaar alleemaal een beetje
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.