Stemsysteem ‘Ook Dat Nog’ lek

Het syteem dat KRO’s Ook Dat Nog gebruikt om stemmen te registreren voor het onderdeel ‘De Gouden Slak’ is lek. Volgens de website van het consumentenprogramma kan er maar 1 keer worden gestemd per persoon. In de praktijk is het echter vrij eenvoudig de uitslag te beinvloeden door honderden stemmen op een bedrijf uit te brengen. Het omzeilen van de beveiliging op de website van Ook Dat Nog bleek mogelijk door na het stemmen de pagina te refreshen (F5) en vervolgens opnieuw te stemme.

Het lek is vanochtend ontdekt door Registreernujouw.nl (Selious), nadat het bedrijf zelf ook in de lijst met genomineerde bedrijven terecht was gekomen. “Na controle bleek al gauw dat iemand die met ons een geschil heeft gehad meerdere keren op ons gestemd had. Na diverse pogingen contact te krijgen met de redactie van ‘Ook Dat Nog’ om onze versie van het verhaal te vertellen, hebben we eerst ‘Ook Dat Nog’ zelf op nummer 1 van de nominatielijst gezet”. Het duurde geruime tijd voordat ‘Ook Dat Nog’ het lek in de gaten had. Pas toen Selious een script had toegevoegd aan de ‘Ook Dat Nog’ pagina, waardoor bezoekers van de Gouden Slak homepage automatisch op zijn site terecht kwamen en de website Nu.nl een fictief bedrijf op 1 had gezet, werden er maatregelen genomen.

De KRO geeft in een reactie aan de site offline te hebben gehaald en stappen te zullen ondernemen om de beveiliging op termijn te verbeteren. De woordvoerster van de KRO gaf overigens wel aan dat de uiteindelijke winnaar van de Gouden Slak niet wordt bepaald aan de hand van het aantal stemmen, maar aan de hand van de motivatie.

Dat laatste maakt Selious overigens weinig uit. Het bedrijf vind het lek vooral vervelend, omdat op deze manier 1 ontevreden klant de indruk kan wekken dat er vele mensen ontevreden zijn over het bedrijf. “Ze kunnen een onschuldig bedrijf op deze manier kapot maken, en daar moeten ze eens beter over na gaan denken. Ze hebben een goede reputatie en dus moeten ze veel zorgvuldiger zijn!”. Ook is de eigenaar van het bedrijf boos dat er medewerker van hem bij naam is genoemd. “Dat kan toch niet! Dit soort dingen worden niet door de KRO gecontroleerd voordat het op de site wordt gezet. Het is toch heel simpel om alle reacties eerst even door te lezen en te bekijken voordat ze op de site worden gezet!”. Volgens hem heeft de ontevreden klant al eerder gedreigd met het zwartmaken van de onderneming via ‘Ook Dat Nog’. Daarnaast zou de klant een van zijn medewerkers onder druk hebben gezet om het telefoonnummer van de directeur te geven.

De site van de Gouden Slak is omstreeks half drie van het internet afgehaald. Het duurde enkele uren voordat de KRO reageerde op de gebeurtenissen; zelfs nadat zowel journalisten van de Telegraaf als Nu.nl vragen hadden gesteld duurde het nog geruime tijd voordat er wat aan het probleem werd gedaan. Selious is dan ook van mening dat de KRO zichzelf dient te nomineren voor de Gouden Slak. De KRO zelf kon nog geen reactie geven op de vraag waarom de maatregelen enige tijd op zich lieten wachten. [MvD]

Gerelateerde berichten