Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Malicious code in websites

Erik Westhovens
28 februari 2008 - 13:04OpinieSecurity & Awareness

Veel medewerkers van bedrijven die ook websites bijhouden voor deze bedrijven zijn een bron van gevaar gebleken. Maar ook mensen die een blog hebben, een hyves site of andere sites waarop ze met behulp van een gebruikersnaam en wachtwoord kunnen inloggen.

Op http://www.nu.nl/news/1456134/50/Hackers_verkopen_duizenden_gestolen_wachtwoorden.html staat meer beschreven.

Het gevaar zit in het gedrag van deze mensen.

Met behulp van hun computer of laptop bezoeken zij websites, beheren websites en onderhouden hun eigen sites. Daarbij maken ze vaak gebruik van de functionaliteit om hun inlognaam en wachtwoord te onthouden. Lekker gemakkelijk omdat we dan niet iedere keer meer een wachtwoord etc. hoeven te onthouden.

Maar met behulp van dezelfde pc bezoeken ze ook andere websites, lezen de krant online, en zoeken naar informatie en entertainment online.

Op enkele websites waar mensen heen gelokt worden door goed gebruik te maken van meta tags word er vervolgens additionele code in een cookie geplaatst en deze blijft op de betreffende pc achter. Echter kan met behulp van deze code ook andere cookies worden uitgelezen, of zelfs gewoon de functionlaiteit waarin we eerder ons wachtwoord hebben opgeslagen.

Je gebruikersnaam met wachtwoord en de bijhorende site zijn dan meteen bekend, en deze informatie word dan weer gebruikt om je site of pagina te hacken, en daar teksten op te plaatsen. Maar ook het simpel toevoegen van de code op je site zodat anderen ook in de val trappen komt erg veel voor.

Wat kunnen we hier tegen doen?

Vrij weinig is gebleken. We kunnen de wachtwoorden etc. niet opslaan. Dat is een keuze. We kunnen ook en aparte pc gebruiken voor ons werk op websites. Veel additionele opties zijn er niet.

Een oplossing die ikzelf gebruik is door gebruik te maken van een virtualisatie tool. Deze tool is gratis voor thuisgebruikers. Zakelijk dient deze aangeschaft te worden.

De tool Genaamd SVS geeft de mogelijkheid om een aparte internet explorer ( gewoon mee te downloaden) te gebruiken. Deze kan na gebruik op beveiligde websites gedeactiveerd worden. Alle informatie die dan is opgeslagen staat opeens niet meer op de plek waar je het zou verwachten. Ideale oplossing voor het beveiligen van gegevens.

De tool is te downloaden door op onderstaande link te klikken:

http://juice.altiris.com/aff/4432/6

Let op. Het gebruik van deze tool geeft geen garantie, maar is al een heel goed begin.

Meer over

AuthenticatieSocial media

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    OpinieSecurity & Awareness

    Cloudsecurity als fundament voor groei

    eigenwijs overmoed overconfidence
    ActueelGovernance & Privacy

    Kort: phishing nummer één wegens overmoed, klok tikt voor cio’s (en meer)

    Copilot
    ActueelSecurity & Awareness

    Microsoft Copilot liet geheime toegang tot bedrijfsdata toe 

    Leeftijdsverificatie
    ActueelGovernance & Privacy

    Bluesky kan kosten strenge leeftijdscontrole niet dragen

    OpinieWerkplek & Beheer

    Digitale weerbaarheid vereist verschuiving van reactief naar proactief

    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Exposanten 

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs