Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Erik van der Meer
GebruikersnaamErik van der Meer
RolLid
Lid sinds13-10-2010
Reacties8
Best gewaardeerdOnderzoekers vinden lek in Statera Identity waardoor inloggen zonder wachtwoord mogelijk was (+14)
Laatste reacties van Erik van der Meer
Geen MFA op een account met die rechten. Daar begint het altijd.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.