webhostingtalk.nl
advertentie
advertentie

Evenementen voor de komende 60 Dag(en)

Resultaten 1 tot 3 van de 3
          

  1.  
    #1
    geregistreerd gebruiker
    483 Berichten
    Ingeschreven
    16/01/04

    Locatie
    Vilvoorde (België)

    2 Berichten zijn liked

    beenske is offline.

    Ondernemingsnummer: 894307633

    Ontwikkelaar verkrijgt toegang tot NS-api voor treintijden

    http://tweakers.net/nieuws/73527/ont...eintijden.html

    Weer een mooi voorbeeld hoe overheidsgeld verspilt wordt door een slechte implementatie...
    Unsecured authenticatie anno 2011... komaan dit mag toch niet meer voorkomen.

  2. advertentie



  3.  
    #2
    moderator
    4.049 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    216 Berichten zijn liked

    The-BosS is nu online.

    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Tja dan konden we dat ook doortrekken voor facebook en twitter. Want die gebruikte vroeger ook geen https maar simpele http. Maar het is inderdaad te zot voor woorden dat overheden en openbare bedrijven zo laks met veiligheid om gaan.


  4.  
    #3
    geregistreerd gebruiker
    870 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    159 Berichten zijn liked

    visser is offline.


    Oorspronkelijk geplaatst door beenske Bekijk Berichten
    http://tweakers.net/nieuws/73527/ont...eintijden.html

    Weer een mooi voorbeeld hoe overheidsgeld verspilt wordt door een slechte implementatie...
    Unsecured authenticatie anno 2011... komaan dit mag toch niet meer voorkomen.
    Het is altijd aardig prijsschieten op een grote club, maar als ik die thread doorlees en kijk bij de ontdekker is er geen echt groot probleem, en zou SSL vrij weinig toevoegen.

    De ergernis zou eerder zijn dat je als app-schrijver weer een password (van de NS-app, niet de telefoongebruiker) moet sniffen om van een Api gebruik te kunnen maken die gewoon open zou moeten zijn.

    Want het gaat om een generieke naam/password *van de App*, niet van de telefoongebruiker.

    Ja, puur inline sniffen helpt niet meer als ze dat over SSL zouden versturen, maar mogelijkheden genoeg om toch mee te kijken wanneer je de browser en OS omgeving onder controle hebt; Beetje meer moeite.
    In die context kan ik ook een bewuste keus van een NS developer nog wel begrijpen als die SSL toevoegen zinloze moeite zou vinden;
    't zou natuurlijk ook onwetenheid/laksigheid kunnen zijn, en dan moet je vrezen dat dat ook gebeurt waar het wel kwaad kan, maar in dit geval vind ik de stampei van de stuurlui aan wal niet terecht.


Forum Rechten

  • Je mag geen nieuwe onderwerpen plaatsen
  • Je mag geen reacties plaatsen
  • Je mag geen bijlagen toevoegen
  • Je mag jouw berichten niet wijzigen
  •  



webhostingtalk.nl
Webhostingtalk.nl © copyright 2001-2013 Alle Rechten Gereserveerd.

Content Relevant URLs by vBSEO 3.6.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75