Website 'De Stem van Nederland' bleek lek

flatline had ons via de newssubmit het volgende te melden:

Het onderdeel, 'Het Stemburo', op de website van 'De Stem van Nederland', een nieuw programma van SBS 6, blijkt zo lek als een mandje te zijn. Op de webserver van het 'Het Stemburo' bleken gisteravond bepaalde delen geheel open te staan. Zo konden er gemakkelijk e-mailadressen en wachtwoorden opgehaald worden, terwijl SBS 6 duidelijk stelt dat deelname anoniem is. De ontdekker van het lek heeft laten weten dat er nog meer veiligheidsgaten zijn, maar geeft daar verder geen uitleg over.

'Het Stemburo' wordt verzorgd door Maurice de Hond. Hij heeft voor zijn programmaonderdeel de e-mailadressen gebruikt van de 'Stemwijzer', die eerder door SBS 6 is ingezet voor de Tweede Kamerverkiezingen. SBS 6 wilde op deze discutabele actie verder geen commentaar geven. Wel gaf het een verklaring uit over het lek in de site:

"Gisteravond is op internet een bericht verschenen over een gat in de beveiliging van de site van Stem van Nederland. Inmiddels is gebleken dat inderdaad van een van de mailservers die is gebruikt om met deelnemers aan de Stem te communiceren de zogenaamde 'spool' op te vragen was, zo konden de berichten die wij naar gebruikers verstuurden door anderen gelezen worden.

Als gevolg hiervan is een deel van de e-mail adressen en wachtwoorden van de gebruikers van de Stem vrijgekomen. Vanochtend (om 9.05 uur) is dit gat gedicht, verder zijn de wachtwoorden niet te misbruiken aangezien alle deelnemers inmiddels een nieuw wachtwoord hebben ontvangen.

De schade is dan ook beperkt gebeleven tot het vrijkomen van een reeks e-mail adressen.De mensen die hierdoor gedupeerd zijn willen wij onze excuses aanbieden."