Privacy - Wat niemand over je mag weten

Bol.com en openbare profielnaam klant

15-12-2015, 05:38 door [Account Verwijderd], 14 reacties
Laatst bijgewerkt: 15-12-2015, 05:41
Waarschuwing:
Bol.com bestaat het om doodleuk het eerste deel, dus voor de @, van je emailadres automatisch te genereren in een invoerveld voor je openbare profielnaam. Als je dat over het hoofd ziet is het nadien een koud kunstje voor een emailclient generator om je emailadres voor de hele wereld open te zetten. Kortom de deur staat wagenwijd open voor een gi-gan-tische hoeveelheid spam.
Nog ergerlijker is het feit dat Bol.com stelt dat je via je accountmenu je openbare profielnaam kan wijzigen maar deze optie ontbreekt. Kortom: dit zit goed fout voor de klant en bovendien onvolkomen informatie ten top!
Je denkt vaak dat zoiets in deze tijd van tot de spits gedreven gehecht belang aan internet- en email security niet meer voorkomt maar het tegendeel wordt bewezen door juist een van de grootste internetwinkels in Nederland.
Reacties (14)
15-12-2015, 07:14 door Anoniem
Aha...
15-12-2015, 08:24 door Anoniem
Bol.com bestaat het om doodleuk het eerste deel, dus voor de @, van je emailadres automatisch te genereren in een invoerveld voor je openbare profielnaam. Als je dat over het hoofd ziet is het nadien een koud kunstje voor een emailclient generator om je emailadres voor de hele wereld open te zetten. Kortom de deur staat wagenwijd open voor een gi-gan-tische hoeveelheid spam.

Raar, mijn profiel naam is gewoon mijn voornaam. Welke ik gewoon kan wijzigen. En niet voornaam.achternaam, zoals in het gebruikte email adres. In mijn publieke lijsten zie ik helemaal geen naam terug. Heb je een voorbeeld van zo'n openbaar profiel ?
15-12-2015, 08:27 door Anoniem
Leuke post, maar je hebt het begin beetje onduidelijk opgescheven...
15-12-2015, 08:45 door Anoniem
Wat een taalgebruik dude, je haalt allerlei uitdrukkingen door elkaar.
Heb je dit ook eerst met Bol.com opgenomen?
15-12-2015, 09:02 door Anoniem
Door Aha: Waarschuwing:
Bol.com bestaat het om doodleuk het eerste deel, dus voor de @, van je emailadres automatisch te genereren in een invoerveld voor je openbare profielnaam. Als je dat over het hoofd ziet is het nadien een koud kunstje voor een emailclient generator om je emailadres voor de hele wereld open te zetten. Kortom de deur staat wagenwijd open voor een gi-gan-tische hoeveelheid spam.
Nog ergerlijker is het feit dat Bol.com stelt dat je via je accountmenu je openbare profielnaam kan wijzigen maar deze optie ontbreekt. Kortom: dit zit goed fout voor de klant en bovendien onvolkomen informatie ten top!
Je denkt vaak dat zoiets in deze tijd van tot de spits gedreven gehecht belang aan internet- en email security niet meer voorkomt maar het tegendeel wordt bewezen door juist een van de grootste internetwinkels in Nederland.


Spam valt reuze mee, daar sign je meestal zelf voor op de meeste email providers hebben spamfilters die niet zoveel toelaten.
Gebruik al tijden riseup.net en nooit spam gehad.
15-12-2015, 09:54 door choi - Bijgewerkt: 15-12-2015, 09:56
Fijn dat je begaan bent met privacy op een van de grootste Nederlandse websites (ik ben daar zelf klant), maar als je dit soort issues aankaart dien je toch voldoende informatie te verschaffen om het mogelijk te maken dat anderen het probleem kunnen reproduceren en verifiëren.

-Wat is een 'openbare profielnaam', waar kan ik deze terugvinden in de accountgegevens en in welk opzicht is het openbaar?
-Waar staat dat invoerveld voor deze profielnaam waarin het eerste deel van je emailadres automatisch wordt gegenereerd?
-Onder welke omstandigheden wordt het eerste deel van je emailadres automatisch gegenereerd?
-Kan je aantonen dat het in tegenstelling tot wat Bol.com beweerd niet mogelijk is om deze profielnaam te wijzigen?
-Wat is een 'emailclientgenerator' en hoe kan deze worden gebruikt om je emailadres 'voor de hele wereld open te zetten'?

Uiteraard heb je e.e.a uitvoerig onderzocht en je bevindingen gemeld aan Bol.com alvorens deze op een openbaar forum wereldkundig te maken-we houden ons immers aan de ongeschreven regels van responsible disclosure.
15-12-2015, 11:40 door Anoniem
Door Anoniem: Spam valt reuze mee, daar sign je meestal zelf voor op.
Nou, beslist niet. Ik zie meer spam gericht aan Message-ID's dan aan reguliere email adressen....
15-12-2015, 14:39 door [Account Verwijderd] - Bijgewerkt: 15-12-2015, 15:03
Door choi: Fijn dat je begaan bent met privacy op een van de grootste Nederlandse websites (ik ben daar zelf klant), maar als je dit soort issues aankaart dien je toch voldoende informatie te verschaffen om het mogelijk te maken dat anderen het probleem kunnen reproduceren en verifiëren.

A-Wat is een 'openbare profielnaam', waar kan ik deze terugvinden in de accountgegevens en in welk opzicht is het openbaar?
B-Waar staat dat invoerveld voor deze profielnaam waarin het eerste deel van je emailadres automatisch wordt gegenereerd?
C-Onder welke omstandigheden wordt het eerste deel van je emailadres automatisch gegenereerd?
-Kan je aantonen dat het in tegenstelling tot wat Bol.com beweerd niet mogelijk is om deze profielnaam te wijzigen?
-Wat is een 'emailclientgenerator' en hoe kan deze worden gebruikt om je emailadres 'voor de hele wereld open te zetten'?

Uiteraard heb je e.e.a uitvoerig onderzocht en je bevindingen gemeld aan Bol.com alvorens deze op een openbaar forum wereldkundig te maken-we houden ons immers aan de ongeschreven regels van responsible disclosure.

antwoord op A: De profielnaam kun je niet terugvinden via het accountmenu, terwijl Bol.com dat als antwoord op je vraag: waar kan ik mijn profielmap vinden? kenbaar maakt. ps. Als je zegt: ik ben klant zou je dat allang zelf hebben uitgevonden.
antwoord op B en C Het door Bol.com vooringevulde invoerveld zie je als je een review wilt gaan schrijven.
antwoord op D dat is een vraag door je gesteld als bladvulling want zonder het definitieve feit dat mijn post feit is zou ik wel gek zijn dit alles openbaar te melden.
Hoeveel emailclients zijn er op de hele wereld die feitelijk alleen nog de domeinnaam nodig hebben om een geldig adres te hosten? Je hebt er zelfs geen zoekmachien voor nodig als jou emailadres begint met choi is slechts nog de @ en dan vaak een grote emailprovider en dan land- of generieke extensie nodig. Hoeveel zijn er daarvan? aan de vingers van twee handen kom je al een heel eind.
Emailclient generator, Probeer eens een beetje te fantaseren hoeveel slimme programmeurs er zijn die net als bij wachtwoordkrakers programma's compileren om razendsnel namen te voorzien met de hierboven aangehaalde mogelijkheden.
Probeer eens een beetje minder star te denken dan kom je al een heel eind!

Maar vooral: Al jaren wordt het advies gegeven nooit (delen van) emailadressen te openbaren op forums tenzij je dat expliciet wilt. Bol.com maakt het je dus extra gemakkelijk.
15-12-2015, 15:38 door choi
Door Aha:
Door choi: Fijn dat je begaan bent met privacy op een van de grootste Nederlandse websites (ik ben daar zelf klant), maar als je dit soort issues aankaart dien je toch voldoende informatie te verschaffen om het mogelijk te maken dat anderen het probleem kunnen reproduceren en verifiëren.

A-Wat is een 'openbare profielnaam', waar kan ik deze terugvinden in de accountgegevens en in welk opzicht is het openbaar?
B-Waar staat dat invoerveld voor deze profielnaam waarin het eerste deel van je emailadres automatisch wordt gegenereerd?
C-Onder welke omstandigheden wordt het eerste deel van je emailadres automatisch gegenereerd?
-Kan je aantonen dat het in tegenstelling tot wat Bol.com beweerd niet mogelijk is om deze profielnaam te wijzigen?
-Wat is een 'emailclientgenerator' en hoe kan deze worden gebruikt om je emailadres 'voor de hele wereld open te zetten'?

Uiteraard heb je e.e.a uitvoerig onderzocht en je bevindingen gemeld aan Bol.com alvorens deze op een openbaar forum wereldkundig te maken-we houden ons immers aan de ongeschreven regels van responsible disclosure.

antwoord op A: De profielnaam kun je niet terugvinden via het accountmenu, terwijl Bol.com dat als antwoord op je vraag: waar kan ik mijn profielmap vinden? kenbaar maakt. ps. Als je zegt: ik ben klant zou je dat allang zelf hebben uitgevonden.
antwoord op B en C Het door Bol.com vooringevulde invoerveld zie je als je een review wilt gaan schrijven.
antwoord op D dat is een vraag door je gesteld als bladvulling want zonder het definitieve feit dat mijn post feit is zou ik wel gek zijn dit alles openbaar te melden.
Hoeveel emailclients zijn er op de hele wereld die feitelijk alleen nog de domeinnaam nodig hebben om een geldig adres te hosten? Je hebt er zelfs geen zoekmachien voor nodig als jou emailadres begint met choi is slechts nog de @ en dan vaak een grote emailprovider en dan land- of generieke extensie nodig. Hoeveel zijn er daarvan? aan de vingers van twee handen kom je al een heel eind.
Emailclient generator, Probeer eens een beetje te fantaseren hoeveel slimme programmeurs er zijn die net als bij wachtwoordkrakers programma's compileren om razendsnel namen te voorzien met de hierboven aangehaalde mogelijkheden.
Probeer eens een beetje minder star te denken dan kom je al een heel eind!

Maar vooral: Al jaren wordt het advies gegeven nooit (delen van) emailadressen te openbaren op forums tenzij je dat expliciet wilt. Bol.com maakt het je dus extra gemakkelijk.

Ten eerste: als je citeert dien je de geciteerde tekst niet aan te passen-dus ook niet door het toevoegen van A,B,C enz. aan de geciteerde vragen.

Ik denk dat je 'star denken' verward met mijn verzoek om een heldere en verifieerbare uitleg van het probleem met gebruikmaking van begrippen die voor iedereen duidelijk zijn. Van een stilistisch juweel als
..antwoord op D dat is een vraag door je gesteld als bladvulling want zonder het definitieve feit dat mijn post feit is zou ik wel gek zijn dit alles openbaar te melden
kan ik helaas weinig chocola maken. En ik kan me nog altijd geen voorstelling maken van software die emailclients genereert.

Overigens heb je mijn belangrijkste vraag niet beantwoord: heb je dit nu wel of niet gemeld bij Bol.com?
15-12-2015, 17:14 door [Account Verwijderd]
Door choi:
Door Aha:
Door choi: Fijn dat je begaan bent met privacy op een van de grootste Nederlandse websites (ik ben daar zelf klant), maar als je dit soort issues aankaart dien je toch voldoende informatie te verschaffen om het mogelijk te maken dat anderen het probleem kunnen reproduceren en verifiëren.

A-Wat is een 'openbare profielnaam', waar kan ik deze terugvinden in de accountgegevens en in welk opzicht is het openbaar?
B-Waar staat dat invoerveld voor deze profielnaam waarin het eerste deel van je emailadres automatisch wordt gegenereerd?
C-Onder welke omstandigheden wordt het eerste deel van je emailadres automatisch gegenereerd?
-Kan je aantonen dat het in tegenstelling tot wat Bol.com beweerd niet mogelijk is om deze profielnaam te wijzigen?
-Wat is een 'emailclientgenerator' en hoe kan deze worden gebruikt om je emailadres 'voor de hele wereld open te zetten'?

Uiteraard heb je e.e.a uitvoerig onderzocht en je bevindingen gemeld aan Bol.com alvorens deze op een openbaar forum wereldkundig te maken-we houden ons immers aan de ongeschreven regels van responsible disclosure.

antwoord op A: De profielnaam kun je niet terugvinden via het accountmenu, terwijl Bol.com dat als antwoord op je vraag: waar kan ik mijn profielmap vinden? kenbaar maakt. ps. Als je zegt: ik ben klant zou je dat allang zelf hebben uitgevonden.
antwoord op B en C Het door Bol.com vooringevulde invoerveld zie je als je een review wilt gaan schrijven.
antwoord op D dat is een vraag door je gesteld als bladvulling want zonder het definitieve feit dat mijn post feit is zou ik wel gek zijn dit alles openbaar te melden.
Hoeveel emailclients zijn er op de hele wereld die feitelijk alleen nog de domeinnaam nodig hebben om een geldig adres te hosten? Je hebt er zelfs geen zoekmachien voor nodig als jou emailadres begint met choi is slechts nog de @ en dan vaak een grote emailprovider en dan land- of generieke extensie nodig. Hoeveel zijn er daarvan? aan de vingers van twee handen kom je al een heel eind.
Emailclient generator, Probeer eens een beetje te fantaseren hoeveel slimme programmeurs er zijn die net als bij wachtwoordkrakers programma's compileren om razendsnel namen te voorzien met de hierboven aangehaalde mogelijkheden.
Probeer eens een beetje minder star te denken dan kom je al een heel eind!

Maar vooral: Al jaren wordt het advies gegeven nooit (delen van) emailadressen te openbaren op forums tenzij je dat expliciet wilt. Bol.com maakt het je dus extra gemakkelijk.

Ten eerste: als je citeert dien je de geciteerde tekst niet aan te passen-dus ook niet door het toevoegen van A,B,C enz. aan de geciteerde vragen.

Ik denk dat je 'star denken' verward met mijn verzoek om een heldere en verifieerbare uitleg van het probleem met gebruikmaking van begrippen die voor iedereen duidelijk zijn. Van een stilistisch juweel als
..antwoord op D dat is een vraag door je gesteld als bladvulling want zonder het definitieve feit dat mijn post feit is zou ik wel gek zijn dit alles openbaar te melden
kan ik helaas weinig chocola maken. En ik kan me nog altijd geen voorstelling maken van software die emailclients genereert.

Overigens heb je mijn belangrijkste vraag niet beantwoord: heb je dit nu wel of niet gemeld bij Bol.com?

uiteraard Ik zag je vraag daaromtrent zelfs over het hoofd; zo vanzelfsprekend is het antwoord daarop.

Wat betreft geen voorstelling kunnen maken over software die emailclients kan genereren, geef ik als antwoord: natuurlijk kun je dat niet omdat jij daar niet mee bezig bent (neem ik aan) maar dagelijks zijn er - mondiaal hoeveel? 5 à 10 duizend misschien? - begaafdere mensen dan jij en ik aan het experimenteren met software, en zoals je weet: die wereld is onbegrensd: wat vandaag utopie is wordt de werkelijkheid van morgen.
16-12-2015, 09:40 door Anoniem
Nou, beslist niet. Ik zie meer spam gericht aan Message-ID's dan aan reguliere email adressen....

Het volume spam valt niet mee, maar tegelijkertijd bereikt maar een heel klein deel de eindgebruiker t.g.v. spam filters (al verschilt dat wel per provider, heb je een @euronet.nl account, waar al 15 jaar geen ruk meer wordt gedaan aan produkt verbetering, dan stroomt je mailbox bijvoorbeeld wel zo vol met spam, niet iedere provider regelt dit goed).
16-12-2015, 21:04 door Anoniem
Als je heel even goed oplet wanneer je een review voor een product gaat schrijven op bol.com, dan zie je wel meteen dat er persoonlijke gegevens in de review komt te staan, zoals je naam en voornaam. Dat heb ik allersinds meteen gemerkt en heb onmiddelijk de review pagina weg geklikt.
16-12-2015, 23:55 door Anoniem
Door Aha: [...] hoeveel slimme programmeurs er zijn die net als bij wachtwoordkrakers programma's compileren om razendsnel namen te voorzien met de hierboven aangehaalde mogelijkheden [...]
haha zo werkt dat dus niet ;-) en voor de rest.. iets met een klok en een klepel?
17-12-2015, 00:07 door Anoniem
Door Aha: [...] Wat betreft geen voorstelling kunnen maken over software die emailclients kan genereren, [...] omdat jij daar niet mee bezig bent [...]
nou, jij overduidelijk ook niet, en van programmeren weet je blijkbaar ook niet al te veel. je kunt natuurlijk wel gooien met termen als "compilen", maar weet je eigenlijk wel wat dat is? want stel ik zou zoiets van plan zijn, dan hoef ik helemaal niks te compilen. gewoon een simpel scriptje laden. kinderspel lol

en die software om emailclients te genereren.. heb je namen/voorbeelden? ik ben zeer benieuwd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.