id3f7x schrijft ons: "Al geruime tijd blijkt de website van Life and Cooking lek te zijn. Wij hebben tot twee keer toe hierover een mail geschreven echter laat men niets van zich horen en is de site zo lek als een mandje. Het [is] nl vrij eenvoudig de website te defacen maar wat erger is, is dat de privacy gegevens van de gebruikers op straat liggen."
Aan de hand van de links die 1d3f7x bij zijn bericht vermeld (en die we hier uit prrivacyoogpunt niet publiceren) kwam Security.nl tot de conclusie dat er gegevens van zo'n 80.000 gebruikers voor het grijpen liggen. Het gaat hier om NAW-gegevens, alsmede geboortedatum, geslacht, 06-nummer, gebruikersnaam en wachtwoord. En dit was niet het enige. Zonder dat er enige authenticatie nodig was zouden we via het CMS
alle artikelen en recepten op de site hebben kunnen wijzigen (screenshot). Het ergste is nog de privacyverklaring, waarin onder andere het volgende is vermeldt: "We treffen redelijke voorzorgsmaatregelen om uw Persoonlijke Gegevens te beveiligen. Tot alle persoonlijk identificeerbare informatie is slechts beperkt toegang mogelijk teneinde ongeautoriseerde toegang tot, of wijziging of misbruik van de gegevens te te voorkomen."
Uiteraard hebben wij telefonisch contact opgenomen met Unilever Best Foods, de eigenaar van de site, maar er was niemand bereid om ons hierover te woord te staan.
Het is een schande dat een bedrijf zo met de klantgegevens omgaat, en de beveiliging van deze gegevens kennelijk niet heeft laten testen.
Update Een half uur na publicatie op Security.nl is de site uit de lucht gehaald.
Deze posting is gelocked. Reageren is niet meer mogelijk.