Bron: Webwereld.
Woensdag 14 juni 2006, 13:20 - De website van internetprovider Chello blijkt een zogeheten cross-site scripting (xss)-lek te bevatten. De ontdekker loopt het risico op vervolging.
Door een webadres van Chello te manipuleren kan een kwaadwillende gegevens doorspelen naar zichzelf. Klanten die bijvoorbeeld inloggen op de webmail-dienst van Chello kunnen zo hun inloggegevens afstaan zonder dat zij iets door hebben.
De ontdekker, wiens identiteit bekend is bij de redactie, heeft het xss-lek naar eigen zeggen drie weken geleden al bij Chello gemeld. Tot op heden heeft hij nog geen reactie gehad van Chello. Het lek was tot aan het eind van deze ochtend nog altijd aanwezig in de website.
Beetje flauw om iemand te vervolgen als hij je op een lek wijst. Dat ze nog niets aan het lek hebben gedaan is natuurlijk zeer typerend voor Chello. Zo gaat dat nml. ook met hun klanten.
Woensdag 14 juni 2006, 13:20 - De website van internetprovider Chello blijkt een zogeheten cross-site scripting (xss)-lek te bevatten. De ontdekker loopt het risico op vervolging.
Door een webadres van Chello te manipuleren kan een kwaadwillende gegevens doorspelen naar zichzelf. Klanten die bijvoorbeeld inloggen op de webmail-dienst van Chello kunnen zo hun inloggegevens afstaan zonder dat zij iets door hebben.
De ontdekker, wiens identiteit bekend is bij de redactie, heeft het xss-lek naar eigen zeggen drie weken geleden al bij Chello gemeld. Tot op heden heeft hij nog geen reactie gehad van Chello. Het lek was tot aan het eind van deze ochtend nog altijd aanwezig in de website.
Beetje flauw om iemand te vervolgen als hij je op een lek wijst. Dat ze nog niets aan het lek hebben gedaan is natuurlijk zeer typerend voor Chello. Zo gaat dat nml. ook met hun klanten.

