Twinkle | Digital Commerce

Lek in postordersite: wekenlang gratis winkelen

2017-05-26
  • [nieuws]
  • 0:52

Bij de Duitse postorderaar Quelle was het enkele weken lang mogelijk om gratis te shoppen. Hackerskwaliteiten waren daarvoor niet nodig, melden de Duitse media vandaag.

Wachtwoord vergeten

Wie als klant van het postorderbedrijf zijn wachtwoord voor de site vergeten had, kon zich aanmelden via opgave van naam, adres en geboortedatum. Wie in plaats van zijn eigen gegevens die van de eigenaar van een Quelle-winkel intikte, kwam in het interne systeem van Quelle terecht. Daar waren de gegevens van klanten en bestellingen niet alleen te bekijken, maar ook te veranderen. Door een ander afleveradres in te voeren kwamen de systeemkrakers gratis aan spullen, want de rekening ging naar de echte klant.

Geblokkeerd

Quelle heeft inmiddels de verbinding tussen klantenwebsite en intern systeem geblokkeerd. Het heeft aangifte gedaan tegen de mensen die van deze omweg gebruik gemaakt hebben. Het bedrijf heeft laten weten dat klanten van wie de bestelling op een andere plaats is afgeleverd geen schade zullen lijden.

Bron: Telegraaf