Op de website van postorderbedrijf Neckermann is het mogelijk om een bestelling te plaatsen onder de naam van iemand anders. Dat meldt Nu.nl.
Een bezoeker van de site zou dit ontdekt hebben. De fout betreft de gepersonaliseerde versie van de webwinkel. Ingelogde gebruikers die bijvoorbeeld een link naar een product aan een kennis mailen, stellen daarmee hun account open voor de ontvanger. Als de kennis op de link klikt, is hij automatisch ingelogd onder de account van de afzender. Zo kunnen er allerlei gegevens gewijzigd worden, bestellingen geplaatst of juist geannuleerd.
'Site Neckermann lekt'
Gepubliceerd op 18 juli 2007 om 00:00
Reacties 0