Likes Likes:  0
Resultaten 1 tot 3 van de 3
Geen
  1. #1
    Ontwikkelaar verkrijgt toegang tot NS-api voor treintijden
    geregistreerd gebruiker
    558 Berichten
    Ingeschreven
    16/01/04

    Locatie
    Zaventem (België)

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Steven
    Bedrijf: Unix-Solutions BVBA
    Functie: Zaakvoerder
    URL: www.unix-solutions.be
    Ondernemingsnummer: 894307633

    Thread Starter

    Ontwikkelaar verkrijgt toegang tot NS-api voor treintijden

    http://tweakers.net/nieuws/73527/ont...eintijden.html

    Weer een mooi voorbeeld hoe overheidsgeld verspilt wordt door een slechte implementatie...
    Unsecured authenticatie anno 2011... komaan dit mag toch niet meer voorkomen.

  2. #2
    Ontwikkelaar verkrijgt toegang tot NS-api voor treintijden
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Tja dan konden we dat ook doortrekken voor facebook en twitter. Want die gebruikte vroeger ook geen https maar simpele http. Maar het is inderdaad te zot voor woorden dat overheden en openbare bedrijven zo laks met veiligheid om gaan.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  3. #3
    Ontwikkelaar verkrijgt toegang tot NS-api voor treintijden
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door beenske Bekijk Berichten
    http://tweakers.net/nieuws/73527/ont...eintijden.html

    Weer een mooi voorbeeld hoe overheidsgeld verspilt wordt door een slechte implementatie...
    Unsecured authenticatie anno 2011... komaan dit mag toch niet meer voorkomen.
    Het is altijd aardig prijsschieten op een grote club, maar als ik die thread doorlees en kijk bij de ontdekker is er geen echt groot probleem, en zou SSL vrij weinig toevoegen.

    De ergernis zou eerder zijn dat je als app-schrijver weer een password (van de NS-app, niet de telefoongebruiker) moet sniffen om van een Api gebruik te kunnen maken die gewoon open zou moeten zijn.

    Want het gaat om een generieke naam/password *van de App*, niet van de telefoongebruiker.

    Ja, puur inline sniffen helpt niet meer als ze dat over SSL zouden versturen, maar mogelijkheden genoeg om toch mee te kijken wanneer je de browser en OS omgeving onder controle hebt; Beetje meer moeite.
    In die context kan ik ook een bewuste keus van een NS developer nog wel begrijpen als die SSL toevoegen zinloze moeite zou vinden;
    't zou natuurlijk ook onwetenheid/laksigheid kunnen zijn, en dan moet je vrezen dat dat ook gebeurt waar het wel kwaad kan, maar in dit geval vind ik de stampei van de stuurlui aan wal niet terecht.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics