mboost-dp1

newz.dk

Danske Spil lukker sikkerhedshul

- Via Computerworld DK - , redigeret af Pernicious

Efter at det blev kendt, at Danske Spils hjemmeside “DM i Oddset” var fuld af sikkerhedshuller, herunder bla. håndtering og kontrol af CPR-numre, har Danske Spil nu rettet fejlen.

I forbindelse med tilmeldingen var der stor mulighed for phising-angreb m.m., idet serveren, der håndterede de forskellige informationer, lå uden for Danske Spils regi.

Thomas Rørsig, informationschef i Danske Spil skrev:
Vi nu fået ændret tilmeldingssiden til Danmarks-mesterskabet i Oddset således, at det er en sikret side. Vi vil fremover proceduremæssigt sikre os, at sådanne tilmeldingssider altid er sikrede.

Danske Spil er nu i gang med at sende en undskyldning til de 4.500 personer, der nåede at tilmelde sig, inden sikkerhedshullet blev opdaget og lukket.





Gå til bund
Gravatar #1 - Justin
17. jan. 2009 03:31
Måske de skulle rette det så man ikke behøvede af oplyse CPR nummer
Gravatar #2 - Louis
17. jan. 2009 04:01
Det var nok også en god idé at kode siden efter webstanderne og ikke bruge IE tags og derved diskriminere Linux, BSD og Mac-brugere.
Gravatar #3 - HardKåre
18. jan. 2009 17:36
Web-prutter kan være meget effektive:
"...var der stor mulighed for phising-angreb m.m...."
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login