Feedback op het Forum - deel 4

Lees de huisregels goed door voordat je berichten op het forum van Radar plaatst.
ClaimConcept
Berichten: 2142
Lid geworden op: 22 mei 2012 10:45

Re: Feedback op het Forum - deel 4

Ongelezen bericht door ClaimConcept »

Jacky2006 schreef:
30 mar 2026 01:17
Vind het ook wel wat raar, dat een topic met een onderzoek klakkeloos word gesloten, maar van die rare topics wel blijven staan. Maar goed.
(...)
Goed 1e punt. Best jammer eigenlijk, dat na deze zinvolle bijdrage een 2e volzin volgt over een ander topic vol onzin van een (vermoedelijk oudgediende) nieuwkomer, waar hier weer inhoudelijk gereageerd wordt. Wie de schoen past...

Moneyman
Berichten: 32955
Lid geworden op: 18 feb 2015 11:36

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Moneyman »

Consumenneke schreef:
29 mar 2026 23:54
Moneyman schreef:
29 mar 2026 20:33
En met het gebruik van het eveneens juist voor dit soort gebruik bedoelde Google Forms is op zichzelf natuurlijk ook niets mis.
Wat Google bedoelt is niet een verantwoordelijkheid van de publieke omroep.
Ik weet niet wat Google bedoelt en evenmin wat jij met deze zin bedoelt.
Consumenneke schreef:
29 mar 2026 23:54
Of mijn melding terecht of onterecht is, wordt niet door willekeurige deelnemers bepaald. :roll:
Waarom denk je dat ik expliciet een vraag aan de mods (en dus niet aan jou als willekeurige deelnemer) stel?

Moneyman
Berichten: 32955
Lid geworden op: 18 feb 2015 11:36

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Moneyman »

En de volgende spammer, wederom een oud account. De genomen maatregel lijkt niet te helpen.

memberlist.php?mode=viewprofile&u=142079

alfatrion
Berichten: 22731
Lid geworden op: 25 jul 2006 21:05

Re: Feedback op het Forum - deel 4

Ongelezen bericht door alfatrion »

Radar kan nog proberen de vorige handeling uit te voeren voor account tussen 1 maand en 24 maanden. De actieve gebruikers zitten hier niet tussen. Je slaat nu iedereen over waarbij je dit al een keer hebt gedaan.

Radar
Site Admin
Berichten: 5603
Lid geworden op: 22 apr 2004 10:56

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Radar »

Moneyman schreef:
29 mar 2026 20:33
Consumenneke schreef:
29 mar 2026 16:36
BL2 schreef:
29 mar 2026 00:19
Maar was het topic: Ben jij slachtoffer van een verkeersongeval? Deel jouw ervaring (onderzoek) ook al weer door een Trol geopend ?
Daar is een speciaal verzameltopic voor, dus zomaar een enquete droppen op dit forum is niet wenselijk.

Denk ik maar zo. :roll:
Wat ik dan weer een rare gedacht vind, aangezien Radar daar zelf een specifiek forumonderdeel (“onderzoek”) voor in het leven heeft geroepen.

Iemand opent een topic in het speciaal daarvoor bedoelde topic, en doet dus exact wat die persoon zou moeten doen, en Radar gaat gewoon blind mee in een onterechte melding jouwerzijds. Bizar.

Als Radar had gewild dat alleen het verzameltopic gebruikt wordt, hadden ze dat wel in de regels gezet. Daar staat dat echter niet, en het bewuste forumonderdeel staat vol met soortgelijke enquêtes.

En met het gebruik van het eveneens juist voor dit soort gebruik bedoelde Google Forms is op zichzelf natuurlijk ook niets mis.

Wellicht kunnen de moderatoren toelichten waarom ze het topic verwijderd hebben en vooral: duidelijk zijn over wat er wel of niet is toegestaan.
Ik vraag t na aan de andere moderator!

riddert
Berichten: 2413
Lid geworden op: 22 okt 2010 08:52

Re: Feedback op het Forum - deel 4

Ongelezen bericht door riddert »

Staat exclusieve sex dating service als onderschrift

Radar
Site Admin
Berichten: 5603
Lid geworden op: 22 apr 2004 10:56

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Radar »

Ik heb alles weer doorgestuurd naar de developers, die gaan er mee aan de slag.

Radar
Site Admin
Berichten: 5603
Lid geworden op: 22 apr 2004 10:56

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Radar »

Moneyman schreef:
30 mar 2026 17:45
En de volgende spammer, wederom een oud account. De genomen maatregel lijkt niet te helpen.

memberlist.php?mode=viewprofile&u=142079
Dit account is al eerder gehacked, niet pas na de maatregelen. Omdat dit account dus onlangs actief is geweest is hij dus ook niet door het script gedeactiveerd, want dat is iedereen die langer dan 3 jaar offline is geweest.
We proberen nu dmv zoekopdrachten alle onderschriften te scannen, maar als jullie er nog wat zien, plaats ze dan vooral hier. Nieuwe hacks hebben we nog niet gezien, maar als dat gebeurt gaan we kijken wat we hier aan kunnen doen. Het probleem ligt dus aan het feit dat de data van (oude) forumleden is gelekt en hackers met die gelekte wachtwoorden en inlogs op ons forum kunnen komen.

Moneyman
Berichten: 32955
Lid geworden op: 18 feb 2015 11:36

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Moneyman »

Radar schreef:
01 apr 2026 08:56
Het probleem ligt dus aan het feit dat de data van (oude) forumleden is gelekt en hackers met die gelekte wachtwoorden en inlogs op ons forum kunnen komen.
Bedankt voor de terugkoppeling, fijn dat dat nu gebeurt!

Voor de zekerheid: is dat lek een lek uit de Radar-database?

Radar
Site Admin
Berichten: 5603
Lid geworden op: 22 apr 2004 10:56

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Radar »

Moneyman schreef:
01 apr 2026 10:50
Radar schreef:
01 apr 2026 08:56
Het probleem ligt dus aan het feit dat de data van (oude) forumleden is gelekt en hackers met die gelekte wachtwoorden en inlogs op ons forum kunnen komen.
Bedankt voor de terugkoppeling, fijn dat dat nu gebeurt!

Voor de zekerheid: is dat lek een lek uit de Radar-database?
Nee, dat is geen lek uit de Radar database.

Consumenneke
Berichten: 2014
Lid geworden op: 22 aug 2023 17:50

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Consumenneke »

Radar schreef:
01 apr 2026 11:00
Nee, dat is geen lek uit de Radar database.
Zijn er andere partijen die data hebben waardoor ze wachtwoorden kunnen gebruiken om in te loggen met oude en ongebruikte accounts?

J. Deltoer
Berichten: 3404
Lid geworden op: 30 aug 2020 12:29

Re: Feedback op het Forum - deel 4

Ongelezen bericht door J. Deltoer »

Consumenneke schreef:
02 apr 2026 13:03
Radar schreef:
01 apr 2026 11:00
Nee, dat is geen lek uit de Radar database.
Zijn er andere partijen die data hebben waardoor ze wachtwoorden kunnen gebruiken om in te loggen met oude en ongebruikte accounts?
Ja, dat vraag ik me ook af. Want dat moet dan toch de conclusie zijn als het lek niet bij RADAR zit.

BL2
Berichten: 5627
Lid geworden op: 08 sep 2016 22:02

Re: Feedback op het Forum - deel 4

Ongelezen bericht door BL2 »

Het lek kan natuurlijk ook bij een andere partij, bijvoorbeeld phpBB of zo zitten.

Overigens ook op andere phpBB forums lid, maar daar speelt dit dus niet.

De vraag blijft dus, Radar, waar zat het datalek dan wel ? Dat moet bekend zijn, immers jullie geven aan bekend te zijn met dit datalek.

StevieNL81
Berichten: 1328
Lid geworden op: 04 apr 2018 16:55

Re: Feedback op het Forum - deel 4

Ongelezen bericht door StevieNL81 »

Kan ieder datalek zijn.

Toegang tot mailbox is toegang tot alle ontvangen mails. Draaien ze botje overheen en vist zo de fora eruit. Veel mensen gebruiken zelfde mailadres en wachtwoord ....

Consumenneke
Berichten: 2014
Lid geworden op: 22 aug 2023 17:50

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Consumenneke »

StevieNL81 schreef:
02 apr 2026 14:33
Kan ieder datalek zijn.

Toegang tot mailbox is toegang tot alle ontvangen mails. Draaien ze botje overheen en vist zo de fora eruit. Veel mensen gebruiken zelfde mailadres en wachtwoord ....
Maar waarom moet Radar dan alle oude deelnemers filteren?

Kan het Odido zijn en mensen betreffen die op verschillende fora dezelfde gebruikersnaam en logincode gebruiken?

Meest logische is dat er een ouder Radar bestand gehackt is. Is geen typisch troll-gedrag trouwens....

Nijogeth
Berichten: 10198
Lid geworden op: 28 apr 2017 19:51

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Nijogeth »

Het meest logische is dat de gegevens gehackt zijn geweest vanuit een ander lek. Anders hadden we dit probleem wel gezien bij 1 van de actieve accounts (die ook daadwerkelijk gebruikt worden). Dat kunnen email gegevens zijn van mensen die overal dezelfde wachtwoorden gebruiken of data van andere websites waar ze ingelogd waren met dezelfde gebruikersnaam en wachtwoord.

Consumenneke
Berichten: 2014
Lid geworden op: 22 aug 2023 17:50

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Consumenneke »

Linksom of rechtsom: de userbase van dit forum is inmiddels ernstig vervuild met verouderde gegevens.

Volgens de AVG mag je persoonsgegevens niet langer bewaren dan nodig is voor het oorspronkelijke doel. De data van iemand die bv twee jaar niet meer terugkomt, kunnen (na een waarschuwing) gewoon verwijderd worden.

witte angora
Berichten: 30715
Lid geworden op: 21 okt 2009 20:44

Re: Feedback op het Forum - deel 4

Ongelezen bericht door witte angora »

Nijogeth schreef:
02 apr 2026 19:50
Het meest logische is dat de gegevens gehackt zijn geweest vanuit een ander lek. Anders hadden we dit probleem wel gezien bij 1 van de actieve accounts (die ook daadwerkelijk gebruikt worden). Dat kunnen email gegevens zijn van mensen die overal dezelfde wachtwoorden gebruiken of data van andere websites waar ze ingelogd waren met dezelfde gebruikersnaam en wachtwoord.
Dan moet jij me toch maar eens uitleggen hoe het kan dat een tijdje geleden meerdere gebruikers hun wachtwoord meerdere keren moesten wijzigen. Je kwam op een bepaalde pagina, en je kon absoluut niet verder.

Ik denk toch echt dat ze een willekeurig ouder account pakken, die opdracht weten te geven, en als er geen reactie komt, dan vullen ze het wachtwoord zelf wel in. Want dat was het enige wat je moest doen: er kwam geen mail, helemaal niks. Je had alleen je accountnaam en je ww, en dat laatste moest dus gewijzigd worden. En dan kon je er gewoon op. Geen bevestiging via de mail ook dat je ww is gewijzigd, wat wel zou moeten.

Dit overdenkende, denk ik dat het slimmer is als een dergelijk verzoek alleen via de mail gedaan kan worden. Dus: ww wijzigen - bevestigen via de mail - en dan weer inloggen. Zoiets. Bevestig je niet via de mail, kan je er niet op. Een soort tweetrapsverificatie of zoiets.

Maar goed, ik ben ook maar een digibeet uit het stenen tijdperk die hopeloos verlangt naar de tijd dat je nog lopend naar school ging om de tafels van 10 uit je hoofd te leren, enzovoorts.

Consumenneke
Berichten: 2014
Lid geworden op: 22 aug 2023 17:50

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Consumenneke »

witte angora schreef:
02 apr 2026 21:18
Ik denk toch echt dat ze een willekeurig ouder account pakken, die opdracht weten te geven, en als er geen reactie komt, dan vullen ze het wachtwoord zelf wel in. Want dat was het enige wat je moest doen: er kwam geen mail, helemaal niks. Je had alleen je accountnaam en je ww, en dat laatste moest dus gewijzigd worden. En dan kon je er gewoon op. Geen bevestiging via de mail ook dat je ww is gewijzigd, wat wel zou moeten.
U beweert: toen deelnemers gevraagd werd hun wachtwoord aan te passen hoefde je als kwaadwillende pornospammer alleen maar een bestaande username in te vullen en zelf een nieuw wachtwoord te bedenken om een bestaand account over te nemen?

Hoe komt iemand aan gebruikersnamen die al zo lang niet meer gebruikt zijn?

Leuke puzzel, maar ergens gaat iets fout...

Radar
Site Admin
Berichten: 5603
Lid geworden op: 22 apr 2004 10:56

Re: Feedback op het Forum - deel 4

Ongelezen bericht door Radar »

Hi Moderators hier! Er is wat onduidelijkheid over de spamberichten op ons forum. Bij dezen de feiten nog een keer op een rijtje.
We hebben niets gezien dat duidt op een hack in ons forum. Het forum draait op de laatste versie van de phpBB forumsoftware dat wereldwijd door veel sites gebruikt wordt. Wat we wel zagen is dat er een aantal accounts was die spam op het forum hebben geplaatst - dit zijn accounts geweest waarbij we zien dat die al enkele jaren niet meer actief zijn geweest op het forum. Bij het controleren van de emailadressen van deze accounts op https://haveibeenpwned.com/ zien we dat deze in diverse hacks voorkomen.

DUS: Als de data van Odido (als voorbeeld) dan in een hack op het darkweb openbaar gemaakt wordt, kan iedereen met toegang daar dus een email-adres en bijbehorend wachtwoord zien. Vervolgens gaan ze geautomatiseerd kijken waar ze allemaal kunnen inloggen met die gegevens en vroeg of laat ontdekken ze dan ook dat het forum erbij zit. Omdat er toch nog steeds mensen zijn die "1 wachtwoord voor alles" gebruiken kunnen die hackers dus met het emailadres EN het wachtwoord van bv. Odido inloggen op het Radar forum. En dat is er hier aan de hand.

Wat hebben we gedaan om dit te voorkomen?

Als tegenmaatregel zijn alle accounts die langer dan 3 jaar niet meer actief zijn geweest gedeactiveerd. En zijn we een scan aan het maken van alle onderschriften.

Verder: Er is een issue geweest dat gebruikers ineens een wachtwoord moesten invullen: dit had niets te maken met een hack, maar kwam omdat onze moderators per ongeluk een wachtwoord hadden ingesteld op een forumtopic. Nadat die verwijderd was kon iedereen er weer bij.
En goed om te vermelden: we maken op ons complete platform gebruik van actieve monitoring (ProjectDiscovery) die onze sites iedere nacht scant op vulnerabilities.

Belangrijk is te melden dat het Radar forum is niet verantwoordelijk voor de veiligheid van login en passwords van individuen. Wij vertrouwen erop dat zij zorgvuldig omgaan met hun gegevens zodat hun gegevens niet gehackt worden. Het is verder van belang dat je voor elke website een uniek wachtwoord en inlog maakt, om te voorkomen dat er met gehackte gegevens op andere sites kan worden ingelogd, zoals er nu ook gebeurt.

Gesloten