Een beveiligingslek in de website van onderzoeksbedrijf Simstore maakte het mogelijk om op accounts van Motivaction-panelleden in te loggen. Daardoor konden privégegevens worden bekeken en konden cadeaus worden besteld.
Tweakers.net-lezer Thijs ontdekte het probleem. Motivaction werkt voor sommige enquêtes samen met het bedrijf Simstore, dat onderzoek doet naar e-commerce. Daarbij programmeert Simstore enquêtes, die aan panelleden van Motivaction worden verzonden. Aan het eind van de enquête worden de panelleden doorgestuurd naar Stempunt.nu, de enquête-site van Motivaction, waar ze worden beloond voor hun deelname.
Bij die koppeling ging echter iets mis; Motivaction authenticeerde de gebruiker niet zelf, maar liet de controle over aan Simstore. Dat bedrijf controleerde echter evenmin of gebruikers bevoegd waren. Door de id van een enquête aan te passen, kon deze worden ingevuld namens een andere gebruiker. Dankzij het gebrek aan verdere controle, was het opgeven van een ander id voldoende om op de Stempunt-website als een ander in te loggen. De id's waren opeenvolgend, waardoor het verhogen van het eigen nummer met een of twee cijfers vaak voldoende was om in te loggen als een andere gebruiker.
Eenmaal ingelogd konden gegevens worden bekeken en gewijzigd, waaronder adresgegevens, maar ook een indicatie van het inkomen en opvattingen over bepaalde zaken. Ook konden in de cadeauwinkel van Stempunt.nu items worden besteld met het puntensaldo dat panelleden hadden verdiend door enquêtes in te vullen.
Directeur Pieter Paul Verheggen van Motivaction laat weten het beveiligingsprobleem te betreuren. "Dit is nooit onze bedoeling geweest", aldus Verheggen. "Dat wij geld verliezen doordat cadeaus kunnen worden verzonden is één ding, maar dat privégegevens zijn in te zien is erg vervelend." Het bedrijf heeft Stempunt.nu een kwartier na de melding van Tweakers.net offline gehaald, hoewel het nog enige tijd mogelijk was om enquêtes in te vullen. Inmiddels is de koppeling tussen Motivaction en Simstore stopgezet, totdat de beveiligingsproblemen zijn opgelost.
Verheggen schat dat de accounts van enkele honderden panelleden te misbruiken waren, maar kan geen precies aantal noemen. Het lukte Tweakers.net echter om met diverse willekeurig gekozen id's in te loggen op accounts. Simstore verwijst voor commentaar door naar Motivaction.


WebGL is een afgeleide van OpenGL ES 2.0, de variant van OpenGL die veel wordt toegepast in mobiele apparaten zoals smartphones en gaming-handhelds. Nu de Khronos Group de eerste versie van de standaard heeft
Er gaan al enige tijd geruchten over de nieuwe game van Bungie. Een ex-werknemer liet zich in februari
Het bijhouden van de locatie van alle zeventien miljoen telefoongebruikers in Beijing zou de Chinese overheid in staat stellen om het drukke verkeer in de stad in toom te houden. Dat

De overname werd vrijdagmorgen door beide bedrijven
Steam Guard maakt het mogelijk om een vaste pc aan te wijzen voor het managen van een Steam-account. Op een ongeverifieerde pc vereist het aanpassen van bepaalde instellingen dan goedkeuring van de gebruiker, zo