Student ontdekt lek in visumaanvraagsysteem Indonesië

Volgens blogger Orne Brocaar van Echthelder.nl was het na het aanpassen van enkele regels code mogelijk om de aanvragen in pdf-formaat binnen te hengelen. Op deze manier wist hij zo’n 25.000 aanvragen in handen te krijgen, met daarin naw-gegevens, vluchtgegevens en de reden van verblijf. “Uiteraard heb ik direct de desbetreffende ambassade op de hoogte gesteld om deze in de gelegenheid te stellen dit lek te dichten”, aldus Brocaar.

“Ik kwam er achter toen ik zelf een aanvraag deed voor een visum op Visa4indonesia.nl”, licht de student Media & Entertainment Management aan de Christelijke Hogeschool Nederland toe. “Op de laatste pagina zag ik een id in de url. Ik ben toen verder gaan spelen en kwam er achter dat er bij een niet bestaand id sql-code in een Javascript in de broncode wordt getoond. Door die code iets aan te passen kon ik andere aanvragen bekijken.” Volgens Brocaar kan het lek inmiddels niet meer worden misbruikt.

Nieuws

ICTloket.nl in gesprek met Glaser Real Estate & Holiday Homes in Málaga en Benalmádena

Deze week stond in het teken van inspiratie, strategie en internationale samenwerking. Dinsdag 5 en donderdag 7 mei sprak ik...

Lees meer

Nieuws

Bezoek aan The Pole in Málaga: innovatiehub voor gaming, virtual reality en digitale content

ICTloket.nl bezoekt internationale innovatiehub in Málaga Vandaag, 06 mei, bezocht Aaron Mulder van ICTloket.nl The Pole – Digital Content Innovation...

Lees meer

Nieuws

Waar oorlog en herinnering samenkomen in de Elsresidentie in Margraten

Voor deze bijzondere dagen rond 4 en 5 mei hebben wij een waardevol en persoonlijk artikel ontvangen van Michael Hamers,...

Lees meer
Student ontdekt lek in visumaanvraagsysteem Indonesië

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.