http://tweakers.net/nieuws/73527/ont...eintijden.html
Weer een mooi voorbeeld hoe overheidsgeld verspilt wordt door een slechte implementatie...
Unsecured authenticatie anno 2011... komaan dit mag toch niet meer voorkomen.
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 3 van de 3
-
29/03/11 17:13geregistreerd gebruiker483 Berichten- Ingeschreven
- 16/01/04
- Locatie
- Vilvoorde (België)
2 Berichten zijn liked
Ondernemingsnummer: 894307633
Ontwikkelaar verkrijgt toegang tot NS-api voor treintijden
- advertentie
-
29/03/11 18:29moderator4.049 Berichten- Ingeschreven
- 21/05/03
- Locatie
- NPT - BELGIUM
216 Berichten zijn liked
Naam: Dennis de Houx
Bedrijf: All In One
Functie: Zaakvoerder
URL: www.all-in-one.be
Ondernemingsnummer: 0867670047
Tja dan konden we dat ook doortrekken voor facebook en twitter. Want die gebruikte vroeger ook geen https maar simpele http. Maar het is inderdaad te zot voor woorden dat overheden en openbare bedrijven zo laks met veiligheid om gaan.
-
29/03/11 20:54geregistreerd gebruiker870 Berichten- Ingeschreven
- 20/07/10
- Locatie
- 's-Gravenhage
159 Berichten zijn liked
Het is altijd aardig prijsschieten op een grote club, maar als ik die thread doorlees en kijk bij de ontdekker is er geen echt groot probleem, en zou SSL vrij weinig toevoegen.
De ergernis zou eerder zijn dat je als app-schrijver weer een password (van de NS-app, niet de telefoongebruiker) moet sniffen om van een Api gebruik te kunnen maken die gewoon open zou moeten zijn.
Want het gaat om een generieke naam/password *van de App*, niet van de telefoongebruiker.
Ja, puur inline sniffen helpt niet meer als ze dat over SSL zouden versturen, maar mogelijkheden genoeg om toch mee te kijken wanneer je de browser en OS omgeving onder controle hebt; Beetje meer moeite.
In die context kan ik ook een bewuste keus van een NS developer nog wel begrijpen als die SSL toevoegen zinloze moeite zou vinden;
't zou natuurlijk ook onwetenheid/laksigheid kunnen zijn, en dan moet je vrezen dat dat ook gebeurt waar het wel kwaad kan, maar in dit geval vind ik de stampei van de stuurlui aan wal niet terecht.



LinkBack URL
About LinkBacks

