Hoofdcategorieën

Site Newconomy lek als een zeef

Door Femme Taken, maandag 23 oktober 2000 05:13
Bron: Planet Multimedia, views: 735

Planet Multimedia meldt dat de site van Newconomy, het bedrijf van internet profeet Maurice de H., zaterdagavond is gehackt. De hack vond erg simpel plaats toen een bezoeker toegang vond dat de backend van de site, die op geen enkele wijze was beveiligd . Maurice heeft overduidelijk veel vertrouwen in internet:

Screenshot Newconomy site'Het systeem stond wagenwijd open en was niet eens beveiligd met een wachtwoord, een kind van vijf zou bij wijze van spreken de was kunnen doen,' aldus Miles.

'Het redactiesysteem van de site stond gewoon open, zonder beveiliging. Er is dus geen sprake van een hack, al komt het wel zo over. Om te bewijzen dat de site van Newconomy wagenwijd open staat heb ik een aantal aankeilers / artikelen toegevoegd met een security waarschuwing en de feiten. Na de ontdekking heb ik direct een mailtje gestuurd naar de heren M. de Hond en R. Smeets.

En daarin verteld wat er aan de hand is. Ik heb absoluut geen kwaad in de zin en ben zeker geen hacker, anders had ik mezelf niet bekend gemaakt.

Een screenshots van de Newconomy backend vind je hier op Weblogger.nl (thanks Cromwell voor de tip).

Volgende 11:11
Vorige 04:47

Reacties

«  1  2  »


Denkt je nu zelf dat M. de Hond het zelf ging installeren ??? Je beveiliging is zo sterk als de zwakste schakel, en dat is in dit geval degene geweest die deze site geplaatst heeft....

Dain Bramage

arresteer hem die crimineel :+

Ik had niet verwacht dat een bedrijf dat gespecialiseerd is in internet zoiets zou vergeten. Ze mogen blij zijn dat iemand die te goeder trouw is dit heeft gevonden en heeft gemeld. Bij Newconomy zullen ze misschien zeggen dat daar geen vertrouwelijke informatie staat maar toch als internetbedrijf is het niet goed zo in de media te komen.

/offtopic nee sorry roelkw /offtopic

Ik had niet verwacht dat een bedrijf dat gespecialiseerd is in internet zoiets zou vergeten
Zoiets kun je toch niet vergeten? Internet is al zo veilig.... Je bent er echt gewoon niet helemaal bij als je je site niet beveiligd als je op Internet zit hoor...
offtopic:
Ben jij dat van Experts-Exchange?

daar gaat hun aandelenkoers naar beneden zometeen, let maar op...

Hmmm kan nog steeds gepost worden, snel ff reclame maken voor Dutch Power }:O 's ;) ;) .
Mag hopen dat ze daar niet aan het :Z zijn.

Hhuumm, niet goed gekeken, kan dus niet meer :D :D

En weer eentje die het verschil tussen hacker en cracker niet kent. Zucht

Verklaar je nader.... Want je roept weer dingen zonder te beargumenteren. (Ik weet denk ik wel wat je bedoelt, maar je hebt geen gelijk: Het gaat hier niet om iemand die echt probeert beveiligingen te omzeilen, maar gewoon om iemand die er per ongeluk op stuitte. Dus de termen hacker of cracker zijn totaal niet relevant bij dit voorval.

Newconomy is niet gespecialiseerd in internetondernemingen, maar participeert alleen in internetondernemingen. Dus is het niet veel meer dan een participatiemaatschappij, met een erg hoog risico, internet is nu eenmaal niet een echt stabiele markt. Dat hun site gehacked wordt idd een kwalijke zaak, maar begin nou niet te bleren dat het zo stom van ze is, want ze zijn een internetbedrijf.

Als je net doet alsof je iets van internet snapt, vind ik dat je er best voor mag zorgen dat je site goed beveiligd is. Het staat nogal lullig als het tegenovergestelde het geval blijkt te zijn.

Mee eens. Het staat inderdaad zwaar beroerd. Maar het schijnt zo te zijn dat de meeste mensen niet eens weten wat Newconomy nu precies doet :)

Als dot com bedrijf ga je er van uit dat de gevoelige informatie ook confidentieel blijft. Als men de server open laat staan kan dit natuurlijk betekenen dat je zomaar rond kan snuffelen binnen het bedrijf.
Ik ben hier zeker niet blij mee gezien dat mijn ideeen er ook liggen en ik wens niet dat die zo maar open en bloot straat komen liggen!!!
Een serieuze fout van een ambiteus bedrijf...

Zo langzamerhand lijkt het me toch wel duidelijk dat de markt bij e-business diensten meer vraagt dan alleen maar een website: men wil producten presenteren, maar vooral verkopen en inspelen op de behoefte van de klant.
Daarbij is security een heel wezenlijk onderdeel: als klant verwacht, herstel eis, je dat jouw website "veilig" is. Dat wil zeggen: beschermd tegen de doorsnee aanval, bij doelgerichte hacks is het uiteraard lastig om 100% veiligheid te garanderen. En als de klant het niet vraagt moet je het als internet-onderneming zelf aanbieden of op zijn minst aankaarten.

Kortom: Newconomy presenteert zich als een bedrijf met een aantal e-business bedrijven in heur portefeuille. Als dit soort zaken dan met de site van het moederbedrijf gebeuren dan heb ik al snel weinig vertrouwen meer in de firma in kwestie. (Overigens zou ik sowieso al niet in zee gan met boeman Maurice de H maar dat terzijde)

Voor wat betreft de Domino site iets verder hieronder. De beheerder verantwoordelijk voor dit ding leest blijkbaar niet Tweakers.net, want voor "lekken" op Domino servers is afgelopen zomer uitgebreid aandacht geweest.

Alsof dat een argument is om je site niet goed te beveiligen.

de servers zijn allemaal niet zo veilig.. ik kwam heel makkelijk op een interne Lotus Domino server (Extranet) door een foutief ingestelde ACL.

Ik laat jullie hierbij alleen iets onschuldigs als de voetbalpoule zien.. alhoewel ze dat niet eens goed weten te schrijven.

mial.newconomy.nl/pool/index.htm

Stelletje prutsers daar. Ook al klopt het hele verhaal van die participatiemaatschappij enzo, het lijkt me geen goede PR voor die dames en heren.

<offtopic>
et valt in de posts en het newsitem wel op hoe men over M de H denkt.
Lijkt net een crimineel zo

Maurice de H
M de Hond.

Gewoon even een observatie ;)
</offtopic>

Ach, zonder 'Site' in de titel van dit artikel klop het ook nog steeds geloof ik ;-)
Het duurt gewoon nog even voordat iedereen snapt dat internet gevaarlijker is als de straat zodra 't om geld gaat.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 11:11
Vorige 04:47
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: