image

Internet Explorer patch kan e-commerce ontregelen

dinsdag 3 februari 2004, 12:30 door Redactie, 5 reacties

De patch die Microsoft gisteren heeft gepubliceerd kan e-commerce websites, die clear text gebruiken om gebruikersnamen en wachtwoorden te authenticeren, ontregelen, zo heeft Greg Sullivan van Microsoft laten weten. Gebruikers die de patch hebben geinstalleerd kunnen op websites die clear text gebruiken de boodschap "invalid syntax error" te zien krijgen. Door deze vorm van autenticatie niet meer te ondersteunen zouden oplichters geen gebruik meer van de URL-spoofing lekken kunnen maken. Microsoft raadt webmasters en beheerders aan om de "IntenetSetOption" functie te gebruiken en om website authenticatie codes te herschrijven. Meer informatie over de aanpassingen en gevolgen staat in dit artikel vermeld.

Reacties (5)
03-02-2004, 12:45 door Anoniem
Wat een onzin. Iedere website die van die mechanisme gebruikt maakt
is zoiezo verkeerd bezig...
03-02-2004, 12:56 door Anoniem
Door Anoniem
Wat een onzin. Iedere website die van die mechanisme gebruikt maakt
is zoiezo verkeerd bezig...

Mee eens.

Moeten ze hun site maar goed programmeren.
03-02-2004, 13:05 door Anoniem
Honderen web site maken van dit mechanisme gebruik, ook in Nederland
gebeurd dit heel veel. De oplossing is goed programmeren, echter dit
kost geld. De goedkope sukkels vallen nu door de mand.;))

Hier hebben internet security experts voor gewaarschuwd. ( krij ik toch
nog gelijk :))
03-02-2004, 13:45 door Anoniem
Door Anoniem
Wat een onzin. Iedere website die van die mechanisme
gebruikt maakt
is zoiezo verkeerd bezig...

Wel eens gedacht aan intranet sites of sites waarbij
authenticatie meer bedacht is als drempel om niet teveel
verkeer te krijgen?
Voor complete beveiliging is het inderdaad geen oplossing,
maar dat wil nog niet zeggen dat de functie verkeerd is voor
alle toepassingen.
05-02-2004, 12:12 door Anoniem
invalid syntax error

Dus maw:

Niet geldige syntax fout

:?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.