opgebaarde | woensdag 8 februari 2012 @ 18:37 |
http://www.nu.nl/internet/2736276/telecombedrijf-kpn-gehackt.html Wel funny. Op de radio werd net verteld dat KPN er pas laat achter kwam, toen dacht de hackers te verjagen (lol?) en er pas een maand later weer achterkwam dat de hackers nog steeds volledige toegang hadden waarbij KPN hulp van buiten inschakelden en één week later de officiele instanties informeerden. Totaal tegenstrijdig met dit nu.nl bericht en gaat KPN hier niet belachelijk mee om? | |
Nemephis | woensdag 8 februari 2012 @ 18:38 |
Woensdag gehacktdag | |
Life2.0 | woensdag 8 februari 2012 @ 18:42 |
Wat weg is is weg. Massadeceptie ![]() | |
strontboer | woensdag 8 februari 2012 @ 18:43 |
Wat een prutsers. Één van de redenen dat ik wegga bij KPN. | |
Black-beauty-babe | donderdag 9 februari 2012 @ 06:46 |
Hihihi, en dat noemt zich dan provider met een zogenaamd top netwerk... Je zou maar bij KPN zitten, je gegevens.... | |
Specularium | donderdag 9 februari 2012 @ 06:52 |
Nou en? Moet je maar niks te verbergen te hebben. | |
raptorix | donderdag 9 februari 2012 @ 07:39 |
Beetje flauwekul verklaring, ik ben zelf redelijk vaak bij security zaken betrokken, en wanneer je echt gehacked bent is het vrijwel niet te achterhalen wat er dan wel gestolen is. | |
-Techno- | donderdag 9 februari 2012 @ 18:43 |
Bron g1rlp0w3r ![]() | |
Doodloper | donderdag 9 februari 2012 @ 21:45 |
wtf ![]() | |
Gooisvrouwke | donderdag 9 februari 2012 @ 22:25 |
Niet erg koninklijk van kpn. Heb net een bundel van ze ![]() | |
raptorix | vrijdag 10 februari 2012 @ 10:37 |
Dit soort omgevingen zou wachtwoord niet eens zo belangrijk moeten zijn, dat is nog wel minst erge, dat dit soort omgevingen uberhaupt van buiten bereikbaar zijn is een grof schandaal. | |
Catbert | vrijdag 10 februari 2012 @ 10:45 |
Dat deze systemen dan ook nog eens niet fysiek gescheiden zijn van andere systemen (zoals het bellen) is helemaal bizar. | |
raptorix | vrijdag 10 februari 2012 @ 10:51 |
De hacker heeft naar mijn weten ook nog eens een bestand van 16 GIG aan data buit gemaakt, dat lijkt er dus op dat hij direct een database heeft kunnen queryen met alle records, of een export buit heeft gemaakt, dit soort essentieele systemen zou je op deze manier nooit mogen kunnen raadplegen. Wat ik trouwens ook heel veel zie is dat men productie omgevingen dan heel goed afschermt, maar vrolijk een complete database dump terug stuurt naar een development team, het is vaak niet eens kwaad bedoeld, maar gewoon questie van laksheid. Ander ding wat maar al te vaak gebeurt is dat men CSV bestanden "tijdelijk" in een webroot zet, en ze vergeet weg te halen, in combinatie met open dirretje al helemaal een dodelijke combinatie. Kwam van de week weer een CSV tegen van een grote organisatie, welke ik uiteraard nog niet kan noemen omdat ze het nog niet gefixed hebben. | |
Specularium | vrijdag 10 februari 2012 @ 17:32 |
| |
johnnylove | vrijdag 10 februari 2012 @ 17:41 |
Heb maar de 2 mensen gebeld die in mijn stad wonen en vriendelijk verzocht om hun wachtwoord te veranderen van facebook enz. Kon ook makkelijk daar inloggen met de gegevens. Je zal maar bij ING zitten en hetzelfde ww hebben... | |
EL_Presidente | vrijdag 10 februari 2012 @ 18:22 |
welk wachtwoord is dit precies, die van Mijn KPN toch?? | |
johnnylove | vrijdag 10 februari 2012 @ 18:25 |
Ja inderdaad alleen van KPN. Echter heel veel mensen gebruiken dezelfde ww voor verschillende sites | |
Madame_Paon | vrijdag 10 februari 2012 @ 18:26 |
![]() Ik zit bij KPN. ![]() | |
Mirjam | vrijdag 10 februari 2012 @ 18:27 |
ik zou zeggen; ga het na. http://pastebin.com/2vYRVMtq | |
.Neovo. | vrijdag 10 februari 2012 @ 18:39 |
Wij staan er niet tussen. Gelukkig maar. Familie en buren staan er ook niet tussen. Ik wil uit voorzorg de wachtwoorden gaan veranderen, maar MijnKPN is ook al offline. | |
Madame_Paon | vrijdag 10 februari 2012 @ 18:48 |
Ik sta er niet tussen. ![]() | |
.Neovo. | vrijdag 10 februari 2012 @ 19:27 |
mwah, als kpn blijft liegen dan dumpen de hackers vanzelf alle gegevens online. Dan kunnen we er wel eens tussen staan | |
TheFreshPrince | vrijdag 10 februari 2012 @ 19:35 |
| |
TheFreshPrince | vrijdag 10 februari 2012 @ 19:36 |
Ze kunnen het ook als een Torrent online zetten in een versleuteld bestand en dan dreigen het wachtwoord openbaar te maken. Dat hebben we eerder gezien bij Anonymous. Als iemand het voor de gein zou doen, zou het al dreigend genoeg zijn; zonder het wachtwoord kan je onmogelijk aantonen of dat bestand van 16Gb wél of niet echt is. | |
Doodloper | vrijdag 10 februari 2012 @ 20:42 |
Wachtwoorden ongecodeerd opslaan.![]() | |
Mirjam | vrijdag 10 februari 2012 @ 20:43 |
het schijnt dat ze wel gecodeerd waren opgeslagen, hoe en wat weet ik ook nhiet precies | |
raptorix | vrijdag 10 februari 2012 @ 20:48 |
Waarschijnlijk dan met zwakke beveiliging, welke op zo een grote hoeveelheid binnen enkele minuten te kraken is. | |
raptorix | vrijdag 10 februari 2012 @ 20:51 |
Maar dit is een grove schande, eerst beweert men dat er niets gestolen is, en nu gooit men de hele boel plat, wanneer daadwerkelijk blijkt dat de boel compromised is, betekend dit veruit het grootste beveiligingsincident uit de nederlandse geschiedenis, dit gaat veel verder dan SSL certificaten affaire van diginotar. Als er morgen geen helderheid is, dan overweeg ik als KPN klant juridische stappen te gaan ondernemen, niet alleen bestaat de kans dat mijn account gehacked is, maar ook dat mijn adres gegevens op straat liggen, ik zal dus op veel vlakken maatregelen moeten nemen om veiligheid van mijn zaken af te schermen. | |
NorthernStar | vrijdag 10 februari 2012 @ 20:52 |
Databases die via internet te benaderen zijn. Onbegrijpelijk. Heb ook nog een abonnement van KPN. Nog maar eens heroverwegen of het wel een goed idee is. | |
Panzermaus | vrijdag 10 februari 2012 @ 20:52 |
wtf zeg ![]() | |
Doodloper | vrijdag 10 februari 2012 @ 21:06 |
Dus eerst is er niks uitgelekt en zegt KPN "er is niks buitgemaakt door de hackers", dan 'lekken' er 500 wachtwoorden uit en zegt KPN "oh, er zijn er toch wel 500 buitgemaakt". What's next: alles vrijgeven en KPN die zegt "whoops, alles is buitgemaakt"? | |
raptorix | vrijdag 10 februari 2012 @ 21:09 |
De kans is groter dan dat men alle wachtwoorden heeft, dan dat het niet zo is. 2 miljoen accounts, heb je in plain text, in 10 minuten binnen. | |
Doodloper | vrijdag 10 februari 2012 @ 21:11 |
Idd, zeker als de hacker(s?) 16GB aan data heeft binnengehaald. Ben benieuwd hoe het afloopt. Gelukkig zelf geen klant daar. | |
Wokkel | vrijdag 10 februari 2012 @ 21:12 |
Welke maatregelen moet je nu dan nemen omdat een puisterig hackertje je adres en telefoonnummer heeft weten te bemachtigen? | |
-Techno- | vrijdag 10 februari 2012 @ 21:15 |
Het is meer dan je adres en telefoonnummer. En nu kan je wel heerlijk denigrerend lopen doen over die hacker(s) maar dat neemt niet weg dat KPN heel hard aan het falen is hier. | |
Doodloper | vrijdag 10 februari 2012 @ 21:16 |
Welja, vergeet het wachtwoord even voor het gemak. Dat we nou allemaal jouw wachtwoord mogen weten oké... | |
Wokkel | vrijdag 10 februari 2012 @ 21:19 |
Ontken ik dat dan? Ik negeer het wachtwoord niet, ik ga alleen in op iets wat me niet duidelijk is in zijn betoog. Waarom leidt de openbaarheid van zijn adresgegevens ook tot veiligheidsmaatregelen? | |
raptorix | vrijdag 10 februari 2012 @ 21:19 |
Als men mijn telefoonnummer, bankgegevens, adresgegevens heeft is dat bij veel instanties voldoende om fraude te plegen, daarnaast is het niet ondenkbaar dat men ook toegang heeft gehad tot andere systemen, bijvoorbeeld nummers die ik gebeld heb. Denk bijvoorbeeld de mogelijkheid om SMS verkeer uit te lezen (Tan codes!!!!). Maar ergste vind ik dit nog: Kortom, men was al 2 weken op de hoogte van deze security breach, elk fatsoenlijk bedrijf zou bij twijfel direct overgaan tot afsluiting van hun systeem. KPN hoopte echter dat het mee zou vallen, en sloot hun systemen pas af op moment dat de hacker liet zien wel degelijk over accounts beschikte. In eerdere systemen liet men weten expliciet te weten dat dit niet het geval was, zie ook in mijn reactie eerder in dit topic, dat dit in vrijwel alle gevallen nauwelijks uit te sluiten valt. | |
Doodloper | vrijdag 10 februari 2012 @ 21:21 |
Dan heb je een punt, excuses. ![]() | |
gebrokenglas | vrijdag 10 februari 2012 @ 21:21 |
KPN belooft beterschap na hack http://www.nu.nl/internet(...)beterschap-hack.html Waarom moet er altijd eerst iets ernstigs gebeuren voordat men (management ongetwijfeld) echt actie gaat ondernemen? | |
raptorix | vrijdag 10 februari 2012 @ 21:21 |
| |
-Techno- | vrijdag 10 februari 2012 @ 21:25 |
Dat had het al jaren moeten zijn..... beetje erg veel mosterd na de maaltijd. Wat een nalatigheid zeg... In het verleden ben ik wel eens klant van ze geweest maar ze zullen mij nooit meer terug zien. | |
raptorix | vrijdag 10 februari 2012 @ 21:28 |
En dat dit: http://www.nu.nl/internet(...)beterschap-hack.html Hier word gesuggereerd dat er kwaadwillende software op hun systemen is geinstalleerd, dat is nog erger dan ik al dacht, het artikel op webwereld suggereerde in eerste instantie dat het een whitehat was, maar een whitehat zou nooit rootkits of trojans op een systeem installeren. Mijn eerste idee is dat men waarschijnlijk KPN zal chanteren met het idee om alles te lekken. | |
Wokkel | vrijdag 10 februari 2012 @ 21:28 |
Tja. Als je een mobiel abo afsluit in de winkel of een auto huurt bij Hertz moet je ook een kopie van je ID geven aan een kerel die er misschien net 1 dag werkt. De postbode die bij jou de post bezorgt kan ook brieven achterover drukken. Allemaal grote risico's maar ik hoor er niet vaak over dat hier grote problemen door zijn. Om dan nu moord en brand te schreeuwen en juridische stappen te opperen omdat je 'op veel vlakken maatregelen moet nemen om veiligheid van mijn zaken af te schermen.' gaat wat ver. Als je zaken echt zo belangrijk zijn dan doe je alles encrypted en zou deze hack niets uit mogen maken. GSM verkeer is per definitie af te luisteren door criminelen. Tan codes zijn trouwens beperkt geldig, je eigen keus om via sms te ontvangen en tevens alleen te gebruiken icm username & password van je internetbankieren. Dat is inderdaad niet zo netjes, dat ben ik met je eens. Dit is de verklaring daarover: http://www.kpn.com/corporate/Digitale-inbraak.htm | |
Doodloper | vrijdag 10 februari 2012 @ 21:32 |
En dan aanvullende vraag: waarom moet er altijd eerst wat uitlekken voordat men echt actie gaat ondernemen? Waarom hebben de klanten niet een bericht gehad dat er ongewenste personen in de servers zijn binnengedrongen en er mogelijk (als ze dat niet zeker wisten) wachtwoorden zijn buitgemaakt? Voor zover ik weet zijn ze eind januari al gehackt, wat zou betekenen dat de hackers al 2 weken de tijd hebben gehad om leuke dingen te doen met alle wachtwoorden. Volgens de KPN website is dat niet gedaan om: 1. onze dienstverlening veiligstellen en onnodige onrust in de samenleving voorkomen; 2. voorkomen dat de hacker(s), na alarmering door de melding, schade zou(den) aanrichten; 3. de opsporing van de hacker(s) niet verstoren. Maar het belang van de klanten gaat toch boven de maatschappelijke rust (wat een kulargument ook)? En ze kunnen bij een doofpotter toch ook niet voorkomen dat de hacker(s) schade zou(den) aanrichten? En opsporing van de hackers verstoren... alsof je die niet meer kunt vangen zodra iedereen een ander wachtwoord heeft. ![]() De hackers zouden zelf ook wel dondersgoed doorhebben dat ze ontdekt zijn, want een paar dagen later werkte hun hack niet meer als ik KPN mag geloven ( ![]() ; wat deels hierboven ook gezegd is dus | |
-Techno- | vrijdag 10 februari 2012 @ 21:38 |
Leuke voorbeelden geef je maar die zijn bij lange niet zo groot als het lek bij KPN. KPN notabene een security (onder andere) bedrijf wat anderen advies geeft.... | |
raptorix | vrijdag 10 februari 2012 @ 21:42 |
Je hebt denk ik geen flauw idee van security, we hebben het hier over het grootste telecom bedrijf van Nederland, het valt niet uit te sluiten dat allerlei andere zaken van hen ook compromised zijn, zeker als ik zie hoe hun huidige situatie is, waarin het kennelijk mogelijk is om databases vrij eenvoudig uit te lezen. Natuurlijk zijn mijn belangrijke zaken encrypted, maar juist van mijn provider mag ik verwachten dat men zeer zorgvuldig met mijn zaken omgaat, mogelijk is hun interne netwerk ook compromised, ik wil gewoon van KPN weten in welke maten ze kunnen garanderen dat bepaalde zaken dit niet zijn, ik betaal ze dik voor hun diensten, kortom laten HUN maar vertellen hoe het er echt voor staat. | |
Wokkel | vrijdag 10 februari 2012 @ 21:43 |
Voor een particulier persoon is het effect hetzelfde. Een snottebel achter een balie kan er met je gegevens vandoor gaan (incl. kopie ID) en een puistejong uit de hackersscene heeft nu dezelfde gegevens. | |
raptorix | vrijdag 10 februari 2012 @ 21:44 |
Dit dus, indirect is het gevaar nog veel groter. | |
Arizona | vrijdag 10 februari 2012 @ 21:46 |
En het mooie is, dat de BAPI certificaten, die eerst aangevraagd moesten vragen bij Diginotar, nu alleen nog via KPN aangevraagd kunnen worden ![]() | |
raptorix | vrijdag 10 februari 2012 @ 21:46 |
Het probleem is dat KPN dus ALLES heeft, niet alleen een kopie van mijn ID kaart, niet alleen mijn adres, maar ook in geval van veel mensen een wachtwoord wat ze op meerdere plekken gebruiken. Daarnaast heb IK niet het probleem veroorzaakt, maar KPN, door laksheid en domheid, als ik door mijn domheid mijn aansluiting kapot maak, dan komt KPN dat ook niet gratis repareren, en in dit geval zal ik mijn uren ook door berekenen aan KPN. | |
raptorix | vrijdag 10 februari 2012 @ 21:48 |
Tjah, ook heel leuk, veel bedrijven en organisaties gebruiken KPN pop mail voor hun communicatie, las net dat onze voetbalvereniging KPN mail gebruikt, gelukkig is nu al het voetbal afgelast, anders is het een regelmatige communicatie ramp. | |
Wokkel | vrijdag 10 februari 2012 @ 21:49 |
Mensen die een wachtwoord op meerdere plekken gebruiken zijn zelf niet al te slim bezig, dat wordt al sinds 1980 afgeraden zo ongeveer. Ik begrijp dat het vervelend is voor iemand als KPN klant, maar je kan KPN moeilijk aanklagen omdat die persoon op tig sites hetzelfde wachtwoord gebruikt. Goede les voor iedereen. | |
-Techno- | vrijdag 10 februari 2012 @ 21:49 |
Het gaat om de schaal cq omvang van het lek. Identiteitsdiefstal komt steeds vaker voor en is nog altijd onderbelicht in Nederland. Dan kan jij wel praten over het effect voor een particulier persoon maar dat is helemaal niet zo duidelijk als jij denkt. | |
raptorix | vrijdag 10 februari 2012 @ 21:54 |
Wat een dom gelul, nu is het de fout van de gebruikers? Ik neem een betaalde dienst af bij een bedrijf wat nota bene DE security authoriteit in Nederland is, ze wisten al bijna 3 weken terug dat hun beveiliging doorbroken was, ipv gelijk de boel af te sluiten, onderzoek te doen, en dan eventueel weer open te stellen, laat men de boel lekker 3 weken open staan, en pas op moment dat het in de pers lekt dat de passwords ECHT op straat ligt gooit men de boel dicht. | |
-Techno- | vrijdag 10 februari 2012 @ 21:56 |
Blame the victim ![]() | |
Wokkel | vrijdag 10 februari 2012 @ 21:57 |
Als je iets niet begrijpt is het niet meteen dom gelul. Je schrijft zelf Ik geef aan dat dit natuurlijk oerdom is, al vele malen aan de orde is gesteld en ook de eigen verantwoordelijkheid is van de gebruiker. Dat doets niet af aan het feit dat de hack bij KPN nooit had mogen gebeuren. | |
raptorix | vrijdag 10 februari 2012 @ 21:57 |
Men weet ook al sinds 1998 dat je passwords nooit en nooit plain in de database mag opslaan. | |
-Techno- | vrijdag 10 februari 2012 @ 21:58 |
http://www.kpn-cert.nl/ ![]() | |
raptorix | vrijdag 10 februari 2012 @ 21:58 |
Ik ben ruim 10 jaar met IT security bekend, ik praat niet zozeer vanuit me zelf maar vanuit de gemiddelde gebruiker, niet iedereen is bekend met het belang van het gebruik van verschillende passwords. | |
raptorix | vrijdag 10 februari 2012 @ 22:01 |
Net trouwens even gecheckt, een security probleem bij een andere grote telecom, wat ik notabene op 18 augustus heb gemeld staat nog steeds open, het zal ze gewoon aan hun reet roesten, heb probleem zelfs via invloedrijke mensen gemeld ![]() ![]() ![]() ![]() | |
JohnDDD | vrijdag 10 februari 2012 @ 22:09 |
lol sowieso dat ze die wachtwoorden letterlijk opslaan in hun systeem... | |
kawotski | vrijdag 10 februari 2012 @ 22:12 |
Omdat het kan.. ![]() | |
TheFreshPrince | vrijdag 10 februari 2012 @ 22:16 |
Mail Telegraaf met details en het staat over een uur met koeienletters op de FP | |
raptorix | vrijdag 10 februari 2012 @ 22:20 |
Probleem is dat ik ook werk voor dit bedrijf verricht en me baas not ammused zal zijn ![]() | |
Doodloper | vrijdag 10 februari 2012 @ 22:24 |
Mail het anoniem naar Webwereld? Of is het probleem echt herleidbaar tot jou en zouden buitenstaanders het lek nooit ontdekt hebben? | |
raptorix | vrijdag 10 februari 2012 @ 22:25 |
Ja ik heb al een uitgebreide analyse via mijn chef gedaan, ga hem van de week maar weer eens aanspreken. | |
quirigua | vrijdag 10 februari 2012 @ 22:47 |
update 19:00 hrs : http://www.kpn.com/corporate/Digitale-inbraak.htm na deze : http://pastebin.com/2vYRVMtq Niet sterk van deze ondderneming : 27 20 jan inbraak gezien ; 8 feb publiekelijk gemeld, deze update is van vandaag 10 feb 2012 19:00 ; En dan dit : "onze excuses voor het ongemak" ; wat een SUKKELS Conclusie. Lijkt me dat : (1) de verantwoordelijke bestuurder in de RvB per direct wordt weggestuurd, met inhouding van zijn salaris, wegens het faciliteren van schending van privacy ; [2] KPN aan ieder, wiens privacy nu is beschadigd, een vergoeding van 5,000 euro moet doen toekomen ; en dat claimen bij de verantwoordelijk bestuurder (1) ; Vraag : (3) kan het OM tot vervolging overgaan ? [ Bericht 8% gewijzigd door quirigua op 10-02-2012 22:56:29 ] | |
raptorix | vrijdag 10 februari 2012 @ 22:50 |
Je kan bij het OM een aanvraag tot vervolging indienen. | |
quirigua | vrijdag 10 februari 2012 @ 22:53 |
Zijn hier juristen onder de FOKkers ? | |
AhmedJaret | vrijdag 10 februari 2012 @ 22:55 |
ik ben dus gedupeerde van die 2mln, baal hier echt van ze durven wel servers te hacken miljoenen mensen mail kapot te maken maar wedden dat ze brave burgers zijn gatverdamme kan ik ook ergens zo een aangifte zetten want op kpnmail zat ook paypal en ben ik nu zeker kwijt wachtwoord gereset maar kan niet op mail om te bevestigen kowed kpn | |
quirigua | vrijdag 10 februari 2012 @ 22:56 |
Het persbericht van Novum van 10 feb 2012 18:06 (nog rijkelijk laat) : (cit.) KPN haalt webmail uit de lucht na hack (Novum) - KPN heeft uit voorzorg zijn webmail uit de lucht gehaald, omdat vermoedelijk klantgegevens online zijn gezet. Dat meldt het bedrijf vrijdag. Eerder deze week werd bekend dat KPN was gehackt. KPN haalt webmail uit de lucht na hack Het bedrijf beweerde aanvankelijk dat de hackers niet aan de haal waren gegaan met informatie. KPN gaf later toe dat toch niet zeker te weten. Een van de hackers had tegen ict-nieuwssite Webwereld gezegd dat wel degelijk gegevens waren opgehaald, zestien gigabyte in totaal. Op de website pastebin.com werd vrijdag een lijst gepubliceerd met ruim vijfhonderd namen, adressen, woonplaatsen, telefoonnummers, mailadressen en wachtwoorden van klanten van KPN. Volgens Webwereld stelt na onderzoek dat de gegevens authentiek zijn. Of ze afkomstig zijn van de hack in januari of dat ze zijn buitgemaakt bij een andere digitale inbraak, is nog onduidelijk. Donderdag werd al bekend dat het hacken van KPN grote gevolgen had kunnen hebben voor de veiligheid van klanten. In het ergste geval hadden mensen geen 112 kunnen bellen. Een van de hackers zei dat de hack simpel voorkomen had kunnen worden als systemen beter waren onderhouden. KPN ontdekte de hack, die op dat moment vermoedelijk al een paar dagen oud was, op 20 januari. De maatregelen die het bedrijf daarop nam werkten niet meteen: een week later had de hacker nog steeds toegang tot de server. Op dat moment zouden de autoriteiten zijn ingeschakeld. Het lek is inmiddels gedicht. | |
raptorix | vrijdag 10 februari 2012 @ 22:57 |
Er lopen er hier paar rond. | |
gebrokenglas | vrijdag 10 februari 2012 @ 23:02 |
Kwestie van alle passwords resetten en elke user het nieuwe password per brief thuis sturen. Best onhandig voor de klanten, maar goed, da's wel een zekere manier om fraude wat meer te minimaliseren. Tevens moet je zelf nooit al je email maar bij 1 account houden. Of kent KPN een 'stel je geheime vraag' optie om wachtwoorden opnieuw op te vragen? | |
raptorix | vrijdag 10 februari 2012 @ 23:04 |
En dat is denk je encrypted opgeslagen als het er al is? | |
gebrokenglas | vrijdag 10 februari 2012 @ 23:11 |
owja, niet aan gedacht. Misschien zit die vraag ook in diezelfde dump. Lijkt logisch. Noujagoed, heeft KPN geen noodscenario draaiboek in de kast liggen voor zulke gevallen? Gelijk een goede test of het bedrijf hier een beetje chique mee om kan gaan. Heb ze al niet al te hoog zitten na wat vervelende akkevietjes met hun - maar we gaan het meemaken. | |
raptorix | vrijdag 10 februari 2012 @ 23:13 |
Antwoord is nee, wij beheren klanten met nog meer data, maar als zoiets zou voordoen, dan zouden we per direct de stekker er uit trekken en dan onderzoek doen, nu hebben ze eerst 2 weken gewacht, en pas toen de password lekte, konden ze niet anders, ik durf gerust te stellen dat wanneer dat niet gebeurd was, die server gewoon nog aan stond. | |
gebrokenglas | vrijdag 10 februari 2012 @ 23:23 |
Hé, ze hebben ze het zelfs op hun eigen FP gezet. Niet 2 regelig weggemoffeld onder een News itempje, maar direct een duidelijke tekst op de homepage. Met uitleg. Dat valt me dan weer mee. | |
gebrokenglas | vrijdag 10 februari 2012 @ 23:24 |
Ah, de boel staat weer half aan:
| |
raptorix | vrijdag 10 februari 2012 @ 23:28 |
Nee alleen de SMTP server. | |
raptorix | vrijdag 10 februari 2012 @ 23:28 |
Dat heeft dan ook even geduurt zeg. | |
Doodloper | vrijdag 10 februari 2012 @ 23:29 |
Iemand trouwens een idee wat ze nu aan het doen zijn nu die maildinges offline is? Gaan ze iedereen een nieuw wachtwoord sturen ofzo? | |
gebrokenglas | vrijdag 10 februari 2012 @ 23:31 |
Je zult maar net belangrijke mail verwachten of moeten verzenden. Echt ongelovelijk balen. Als particulier begin je natuurlijk niets tegen zo'n groot log bedrijf, maar als een grote zakelijke klant zou je misschien nog wat kunnen, qua schadevergoeding of rechtszaak. Maar daar moet je wel zin in hebben, zo'n juridisch traject. Beter is het om je energie te sparen en gewoon over te stappen naar een ander bedrijf die wat professioneler te werk gaat. Weg bij dat KPN. Maarja, dan krijg je te maken met je contract opzeggen bij KPN. Ik zal je zeggen: dat gaat niet altijd foutloos.... ![]() | |
Ludd | zaterdag 11 februari 2012 @ 07:55 |
Erg vervelend inderdaad. Het is gewoon een opeenstapeling van fouten door KPN, op alle vlakken. Enorm amateuristisch. Komen die mailtjes gewoon aan zodat ik deze later , als ze de boel weer op orde hebben, nog kan lezen? Of krijg de verzender een melding dat de mail niet afgeleverd kan worden? Of krijgt de verzender een bericht dat de door hem verzonde | |
Janena | zaterdag 11 februari 2012 @ 09:03 |
Dat vraag ik me ook af... Edit; als ik vanaf mijn yahoo mail een bericht stuur naar mijn planet account krijg ik geen foutmelding. [ Bericht 69% gewijzigd door Janena op 11-02-2012 09:08:45 ] | |
gebrokenglas | zaterdag 11 februari 2012 @ 09:17 |
Het zal wel gequeued worden. Je kunt je mailbox niet benaderen, maar de mail zal wel aankomen. Het is puur de toegang tot de mail. | |
.Neovo. | zaterdag 11 februari 2012 @ 09:18 |
Hmm, de mail doet het hier nog niet. Ik wil ook die wachtwoorden aanpassen, maarja, dat wil ook niet ![]() Ik wacht eerst wel op een mailtje van de KPN wanneer het kan. | |
gebrokenglas | zaterdag 11 februari 2012 @ 09:21 |
Die 2 miljoen popelende klanten in een keer loslaten op de systemen, dat kan niet, dan gaan die dingen plat. Het moet gefaseerd. | |
Pisces29 | zaterdag 11 februari 2012 @ 09:42 |
Hier doet het het nog niet... | |
DaMart | zaterdag 11 februari 2012 @ 10:03 |
Het duurt ook wat langer dan gepland volgens KPN: Ik ben toch blij dat ik mijn e-mail al steeds meer via Gmail laat lopen en Planet nog amper gebruik. En meerdere wachtwoorden gebruiken betaalt zich nu ook wel uit, geloof ik. Als het goed is is de webmail nog de enige plek waar ik dat wachtwoord voor gebruik. | |
roos85 | zaterdag 11 februari 2012 @ 11:30 |
Toch voor de zekerheid alle wachtwoorden aangepast, al gebruikte ik die van mijn kpn-mail alleen daarvoor. Denk dat dit KPN veel klanten gaat kosten! | |
EL_Presidente | zaterdag 11 februari 2012 @ 11:31 |
waarom kan ik nog steeds niet inloggen.. ![]() | |
.Neovo. | zaterdag 11 februari 2012 @ 11:36 |
Ik kan ook nog niet inloggen, laat staan wachtwoord wijzigen | |
Pisces29 | zaterdag 11 februari 2012 @ 11:39 |
Tja, bij andere sites kan het ook gebeuren. Ik gebruik diverse adressen, Planet/Hotmail... | |
TheFreshPrince | zaterdag 11 februari 2012 @ 12:19 |
Wat een ontzettend slecht plan van de KPN om klanten te mailen met het bericht dat ze hun wachtwoord moeten veranderen. Er is maar 1 goede oplossing: - wachtwoorden resetten - klanten een nieuw wachtwoord toesturen (per post - liefst spoed) Waarom? - wie garandeert dat het de klant is en niet een hacker, die het wachtwoord verandert als de hacker ook bij de mail kan - een deel van de klanten snapt het niet, laat het zo en kunnen slachtoffer worden - een deel van de klanten weet het oude wachtwoord niet eens (het werkt omdat het nog goed ingesteld staat) en veranderen het niet - een deel van de klanten denkt "laat maar, die mail gebruik ik toch nooit" en staat er niet bij stil dat ook hun "mijn KPN" er vaak aan gekoppeld is - niet iedereen zal het gelijk veranderen, je blijft weken met een risico zitten Het had mandatory moeten gebeuren; voor de klant veranderen, brief naar klant. | |
Doodloper | zaterdag 11 februari 2012 @ 12:29 |
Vergeet ook niet de opa's en oma's die hun kleinzoon het ooit hebben laten instellen en geen idee hebben hoe ze hun wachtwoord in Outlook kunnen veranderen. | |
gebrokenglas | zaterdag 11 februari 2012 @ 12:29 |
Een paar honderd klanten misschien. Op die 2 miljoen merken ze dat niet. En als mensen weer kunnen mailen zijn ze allang weer tevreden en vergeten het. [ Bericht 0% gewijzigd door gebrokenglas op 11-02-2012 13:02:00 ] | |
TheFreshPrince | zaterdag 11 februari 2012 @ 12:36 |
Was ik niet vergeten ![]()
| |
TheFreshPrince | zaterdag 11 februari 2012 @ 12:38 |
Een deel van de klanten is zo voorzichtig met spam geworden dat ze een waarschuwing van de KPN om hun wachtwoord te veranderen zullen aanzien voor een phishing-bericht en het gewoon wegtiefen. | |
Rorsach | zaterdag 11 februari 2012 @ 12:41 |
De KPN komt er weer goedkoop vanaf. Mijn zwagertje stond in de gelekte lijst en hij is vanochtend gebelt door de KPN met de vraag of hij graag 100 euro retour op z'n rekening OF een dinerbon van 100 euro wilde hebben. | |
Pisces29 | zaterdag 11 februari 2012 @ 12:42 |
Jeetje ![]() | |
SuperrrTuxxx | zaterdag 11 februari 2012 @ 12:46 |
Lekker overzichtelijk. ![]() | |
TheFreshPrince | zaterdag 11 februari 2012 @ 12:47 |
Zwijggeld ![]() | |
RedFever007 | zaterdag 11 februari 2012 @ 12:49 |
Yeah right ![]() geloof er geen zak van ![]() | |
Rorsach | zaterdag 11 februari 2012 @ 12:51 |
Bel hem even op om het te vragen zou ik zeggen. Het is een van de 6 adressen in Roosendaal. | |
Barbapapamama | zaterdag 11 februari 2012 @ 12:55 |
Kutzooi ik sta op die lijst ![]() | |
Specularium | zaterdag 11 februari 2012 @ 12:59 |
Misschien krijg je nu ook wel een dinerbon twv 100 euro. | |
SuperrrTuxxx | zaterdag 11 februari 2012 @ 13:06 |
Da's toch leuk, krijg je ook geld. | |
gebrokenglas | zaterdag 11 februari 2012 @ 13:12 |
Nou zeg. Wat heb je nu aan geld? Ik zou liever de garantie willen hebben dat ze nu echt eens professioneel bezig gaan en hun klanten serieus nemen, ipv alleen maar de aandeelhouders. 100 euro, dat is 2 maanden abonnementsgeld. pffft. | |
Barbapapamama | zaterdag 11 februari 2012 @ 13:13 |
Wow, krijg ik vandaag ook nog een folder binnen dat ik glasvezel moet kopen van KPN. Stelletje mongolen, hoe durven ze ![]() | |
gebrokenglas | zaterdag 11 februari 2012 @ 13:16 |
Da's een andere afdeling, hè ![]() Staat los van de beheerdersclub. | |
SuperrrTuxxx | zaterdag 11 februari 2012 @ 13:18 |
2 maanden abo? Kijk daar gaat het al fout, da's toch veel te duur. ![]() ![]() | |
gebrokenglas | zaterdag 11 februari 2012 @ 13:20 |
De klanten van KPN. KPN heeft natuurlijk wel een naam, echt een telecom bedrijf. Bij KPN zit je goed, in principe. Op dit incident na dan eventjes. | |
Rorsach | zaterdag 11 februari 2012 @ 13:20 |
M'n zwager dus, en ik ook trouwens. Glasvezel pakketje met telefoon, televisie en internet. | |
gebrokenglas | zaterdag 11 februari 2012 @ 13:21 |
Persoonlijk? Gaat het callcenter 2 miljoen mensen bellen? Of per email? Waar mensen immers niet bij kunnen? ![]() | |
raptorix | zaterdag 11 februari 2012 @ 13:51 |
Helaas pindakaas,dit is de enige goede manier. Laat ze maar een groot team inzetten om het te verbeteren. Dit is niet zomaar een hack door een onbekend lek, maar door pure onbekwaamheid en laksheid. | |
raptorix | zaterdag 11 februari 2012 @ 13:51 |
Klopt, alleen de toegang tot de accounts is geblocked. | |
raptorix | zaterdag 11 februari 2012 @ 13:53 |
Nee de enige manier is om alle mensen dwingen hun password te wijzigen, vervelend en omslachtig maar de enige juiste methode in dit geval. | |
raptorix | zaterdag 11 februari 2012 @ 13:55 |
Overigens heb ik heel slecht gevoel bij deze hack, het zou wel eens de voorbode kunnen zijn voor enorme scam actie, niet alleen omdat men passwords heeft gelekt, maar ook nog eens de persoons gegevens erbij. Overigens je moet er niet aan denken wanneer de volledige database uitlekt, een vriendin van mij zit bijvoorbeeld ondergedoken voor wat mensen op een geheim adres, haar leven is in direct gevaar wanneer haar adres uitlekt. | |
gebrokenglas | zaterdag 11 februari 2012 @ 13:58 |
Helaas gebeurt het zo vaak. Dit is aan het licht gekomen, maar dan al die gelekte informatie die we niet eens weten... ![]() | |
eleusis | zaterdag 11 februari 2012 @ 14:29 |
Eens. Het is de enige optie. Als KPN iets minder doet dan alles resetten, zijn ze hun geloofwaardigheid compleet kwijt. Danny wilde het aanvankelijk ook skippen toen Fok was gehackt; gelukkig veranderde hij van mening. Ik snap de gedachtengang wel; het is een support en PR-nachtmerrie, zeker op deze schaal (heb na een hack zelf ooit eens 50.000 passwords gereset, daarvan hadden een paar duizend een oud emailadres dus ontvingen het nieuwe wachtwoord niet, het was maandenlang gezeik en muiterij). Maar toch moet je het doen. | |
raptorix | zaterdag 11 februari 2012 @ 14:41 |
Klopt, zelfs onder normale omstandigheden zouden dit soort zaken kunnen gebeuren, heb het gelukkig nog nooit mee hoeven maken dat ik tot een full reset heb moet over gaan, maar ik vind het meer fair om in dit geval open kaart te spelen. Ik vind schandalig wat er hier gebeurt is,heb zelf scans meegemaakt, met 500 miljoen schade in geval van een hack op root niveau dus weet waar ik over praat. | |
FireFox1 | zaterdag 11 februari 2012 @ 15:40 |
6,5 uur later is het nog steeds down. ![]() ![]() | |
RedFever007 | zaterdag 11 februari 2012 @ 15:44 |
ja sorry was even met andere dingen bezig ![]() ![]() Ga nu weer verder ![]() gr gr | |
MisterSqueaky | zaterdag 11 februari 2012 @ 15:57 |
Idd. Des te kwalijker dat KPN de wachtwoorden niet (of heel zwak) gecodeeerd opslaat... De paste is trouwens offline gehaald.. tenminste op de oorspronkelijke locatie. Hoeveel miljoenen kopieën zijn er nog... | |
gebrokenglas | zaterdag 11 februari 2012 @ 15:57 |
Nouja 't lijkt me nogal een heftige actie. En misschien wil het crisisteam de boel nog niet vrijgeven. update mailusers set password_expired=true; | |
FireFox1 | zaterdag 11 februari 2012 @ 15:58 |
Dat hadden ze niet moeten claimen dat om 9 uur alles weer zal werken. Faal op faal op faal. | |
gebrokenglas | zaterdag 11 februari 2012 @ 15:58 |
Inderdaad, the damage has been done. Valt me mee trouwens dat het hun gelukt is die dumpfile van die site te halen. Lukt Brein niet. ![]() Zal het OM ook wel aan meegeholpen hebben. | |
gebrokenglas | zaterdag 11 februari 2012 @ 15:59 |
Bij ons noemen we zoiets 'voortschrijdend inzicht'. | |
FireFox1 | zaterdag 11 februari 2012 @ 16:02 |
Ik noem het liegen | |
EdVe | zaterdag 11 februari 2012 @ 16:09 |
Er stond een expire op de pastebin-file van 24 uur. | |
Pisces29 | zaterdag 11 februari 2012 @ 16:57 |
Email, hoera ![]() | |
Barbapapamama | zaterdag 11 februari 2012 @ 16:58 |
Ook geen excuses-mailtje van kpn ofzo ![]() | |
FireFox1 | zaterdag 11 februari 2012 @ 16:59 |
Bij mij nog steeds niet ![]() En ik zit op een belangrijke mail te wachten ![]() | |
Metalfreak | zaterdag 11 februari 2012 @ 17:00 |
Op hun site staat wel dat dat nog gaat komen, plus instructie om je wachtwoord te wijzigen. Ik heb nog een verdwaald planet account dat net ook weer begon te werken. | |
Beelzebufo | zaterdag 11 februari 2012 @ 17:04 |
Is die lijst nog ergens in te zien? Wil graag controleren of ik er bij sta... 'gelukkig' heeft het account een ander wachtwoord dan sites waar ik het gebruik | |
YazooW | zaterdag 11 februari 2012 @ 17:06 |
http://www.google.nl/sear(...)=1366&bih=677&ix=seb edit. ik neem aan dat ik gewoon een google link mag kopieren, als dat niet zo is moet een modje het maar verwijderen. | |
FireFox1 | zaterdag 11 februari 2012 @ 17:14 |
Ik sta er gelukkig niet tussen ![]() | |
YazooW | zaterdag 11 februari 2012 @ 17:21 |
Ik zou dat juist jammer hebben gevonden, als je nu op die lijst staat kan je behoorlijke eisen gaan stellen aan KPN. Iets van: Ik wil 10 jaar gratis internet, bellen + tv of anders ga ik zielig doen in de media. Zekers te weten dat je je zin krijgt, ze hebben al genoeg imagoschade geleden de afgelopen dagen, dat willen ze natuurlijk niet erbij hebben. | |
Pisces29 | zaterdag 11 februari 2012 @ 17:22 |
Kun je daar een link van plaatsen? Ik zit te zoeken maar zie het niet zo snel... Hmm, ik twijfel nu of ik meteen wijzig of nog even moet wachten... | |
Beelzebufo | zaterdag 11 februari 2012 @ 17:51 |
Ik sta er niet tussen... Moet ik me nou verder nog zorgen maken? | |
FireFox1 | zaterdag 11 februari 2012 @ 17:53 |
Ik kan er eindelijk in ![]() Mist mijn belangrijke mailtje waar ik de hele dag op heb gewacht de attachment ![]() | |
Me_Wesley | zaterdag 11 februari 2012 @ 18:09 |
Veel minder, de complete db ligt nog wel ergens, dit was slechts een deel daarvan. Verander iig overal je wachtwoord als je zo naïef bent om hetzelfde wachtwoord op meerdere plaatsen te gebruiken. | |
Pisces29 | zaterdag 11 februari 2012 @ 18:35 |
Nou heb ik nog geen week geleden toevallig m'n wachtwoord zitten veranderen, toen deed het ook een dag voordat de site werkte, nu weer hetzelfde verhaal...
| |
gebrokenglas | zaterdag 11 februari 2012 @ 18:55 |
Tsja. Even geduld hebben. | |
Bankfurt | zaterdag 11 februari 2012 @ 18:58 |
KPN is een van de belangrijkste high-tech ICT bedrijven van Nederland; dat zegt kennelijk niet zoveel over de beveiliging van hun meest belangrijke data. En ik kan me wel indenken dat er meer professionele ICT-technici bij KPN werkzaam zijn dan bij een bank. De volgende stap is een dergelijke grootschalige hack en blokkering bij ING of Rabobank en dan breekt de hel los. | |
SuperrrTuxxx | zaterdag 11 februari 2012 @ 18:58 |
http://www.nu.nl/algemeen(...)ns-niet-van-kpn.html![]() | |
MisterSqueaky | zaterdag 11 februari 2012 @ 19:09 |
Als dit klopt stel ik mijn mening over KPN iets bij. ZIJ waren dan immers niet de sukkels die de wachtwoorden van klanten niet beveiligd opsloegen ![]() Wel even een strenge blik naar de FOK!ers en hun vrienden die zichzelf terugvonden en niet merkten dat die lijst niet van KPN was... blijkbaar gebruiken jullie op iedere site dezelfde gegevens. Foei ![]() | |
gebrokenglas | zaterdag 11 februari 2012 @ 19:20 |
Heel verwarrend. Dus iemand dacht interessant te doen, een enorme toestand te creeeren en een andere dump online te zetten, met een verwijzing naar de toevallige hack bij KPN. Dat is m dan wel gelukt, KPN krijgt er enorm van langs, zelfs de 2e kamer bemoeit zich ermee. | |
.Neovo. | zaterdag 11 februari 2012 @ 19:57 |
In dat geval had KPN gelijk dat er niks is uitgelekt ![]() | |
MisterSqueaky | zaterdag 11 februari 2012 @ 20:02 |
Mogelijk. Er is nu iig geen bewijs dat dat wel is gebeurd; maar er heeft wel iemand in de KPN systemen zitten neuzen. We weten nu alleen niet wat ze bemachtigd hebben. | |
gebrokenglas | zaterdag 11 februari 2012 @ 20:30 |
Ja, die password reset blijft toch een goede zaak. Sowieso goed voor de bewustwording van mensen, om niet overal steeds maar hetzelfde wachtwoord te gebruiken. | |
Doodloper | zaterdag 11 februari 2012 @ 20:45 |
Is het beschamend als ik er om moet lachen? ![]() | |
quirigua | zaterdag 11 februari 2012 @ 21:37 |
Wat dan ook, babies of niet : geen twijfel dat een systeem, of systemen, bij KPN zijn gehacked. KPN heeft dat ook toegegeven. En de mail stilte heeft 26 uur geduurd. Plus, dat de onzekerheid over privacy-, bank- en inlog-gegevens (wachtwoorden inbegrepen) voortduurt. | |
bblaaa8 | zaterdag 11 februari 2012 @ 21:53 |
Ben je nou echt zo dom? Er is helemaal geen systeem van KPN gehackt. De lijst komt van babydump, en is gefilterd op KPN klanten om het doen te lijken alsof ze uit het KPN systeem komen. Dat het er zo veel zijn is niet vreemd, gezien KPN een van de grootste providers is. Sommige wachtwoorden uit de lijst kwamen overeen, dit komt omdat mensen simpelweg graag dezelfde wachtwoorden voor verschillende plekken gebruiken. Helemaal de gemiddelde huis tuin en keuken gebruiker denkt al snel dat als hij emailadres wachtwoord in die volgorde ziet staan dat het perse het wachtwoord moet zijn dat bij het emailadres hoort. Er is dus geen enkel bewijs dat er in de KPN servers ingebroken is. Dit hielden ze ook aan het begin vol, alleen was er logische twijfel toen de lijst was gepubliceerd. Hierdoor zijn uit voorzorg de systemen platgelegd. [ Bericht 0% gewijzigd door bblaaa8 op 11-02-2012 22:02:39 ] | |
Bankfurt | zaterdag 11 februari 2012 @ 23:32 |
Er is wel degelijk op hun servers ingebroken: http://www.kpn.com/corporate/Digitale-inbraak.htm klanten worden er geadviseerd om hun wachtwoorden te wijzigen, zoiets creeert heel veel onrust. Die lijst van babydump heeft de paniek alleen maar vergroot, en heeft aangetoond dat KPN ook bij deze vorm van manipulatie erg traag, onsamenhangend en onzeker reageert. De reputatie van KPN is kapot, als het al niet eerder zo was. | |
bblaaa8 | zaterdag 11 februari 2012 @ 23:39 |
Lees je eens in faDat is niet de meest recente informatie: 'Gelekte info niet van KPN' http://tweakers.net/nieuw(...)y-dump-database.html http://www.nu.nl/algemeen(...)ns-niet-van-kpn.html KPN zal dit echter eerst zelf 100% bevestigd willen hebben voordat zij een officiële statement op eigen site zetten. Er zijn al meerdere gebruikers o.a op tweakers die aangeven op de lijst te staan en dat het wachtwoord overeen komt met dat van babydump en niet met dat van KPN. Het vermoeden voor misbruik was echter genoeg voor KPN om de servers uit voorzorg uit te schakelen, een wijze beslissing. KPN heeft tevens een gratis nummer aangeboden en de mensen uit de lijst gebeld met een coulance aanbod, wat achteraf niet nodig bleek omdat KPN niks hiermee te maken heeft. Helemaal geen faal dus van KPN. | |
Bankfurt | zaterdag 11 februari 2012 @ 23:49 |
Van de website van KPN: Wat is er aan de hand? Op woensdag 8 februari maakten we bekend dat een hacker (of hackers) zich toegang wist(en) te verschaffen tot een serverdomein in het IT-netwerk van KPN. Als dienstverlener hebben we de veiligheid van klantgegevens hoog in het vaandel staan. Daarom betreuren we deze situatie ten zeerste. We kunnen ons voorstellen dat u zich zorgen maakt over de bescherming van uw klantgegevens. | |
quirigua | zondag 12 februari 2012 @ 00:33 |
Daarom betreuren we deze situatie ten zeerste. Dat is gratis betreuren ; de sukkels ![]() | |
Madame_Paon | zondag 12 februari 2012 @ 00:35 |
Het is vals alarm? Gelukkig zit ik niet meer bij KPN, wat ik eerst wel dacht, want ik ben 2 maanden geleden overgestapt. ![]() | |
Noelle06 | zondag 12 februari 2012 @ 00:41 |
Wachtwoord via die link gewijzigd. Kon nog steeds met oud ww inloggen. Toen maar me ww veranderd bij kpn inlog zelf en nu wel ok. Deze link werkt alleen voor mensen met kpnmail. en ik kom van het hetnet.nl wat kpn heb overgenomen. Jammer dat dat er niet bij vermeld staat. [ Bericht 0% gewijzigd door Noelle06 op 12-02-2012 00:50:42 ] | |
Bankfurt | zondag 12 februari 2012 @ 01:08 |
Hmm en wat als dan zo'n link niet werkt.... wat dan ? einde oefening. ? ![]() | |
Noelle06 | zondag 12 februari 2012 @ 01:10 |
Gewoon inloggen bij kpn zelf en daar je ww veranderen. | |
jeppa11 | zondag 12 februari 2012 @ 02:01 |
ik had ook op rtl nieuws begrepen dat het niet met kpn te maken had, maar met babydump..! | |
yyyentle | zondag 12 februari 2012 @ 07:22 |
Als er aantoonbaar gegevens zijn gestolen en je blijft ontkennen dat er niet bij jou is ingebroken en je blijft ontkennen dat jouw systemen zijn gehacked, gelooft niemand je en maak je jezelf belachelijk. Nu is dus toch uitgekomen hoe het werkelijk zit. . [ Bericht 0% gewijzigd door yyyentle op 12-02-2012 11:19:13 ] | |
raptorix | zondag 12 februari 2012 @ 09:31 |
Ok even de feiten op een rij: -Al 3 weken terug kwam KPN erachter dat men gehacked was. -Pas enekele dagen terug maakt KPN publiek dat hun systeem gehacked is. -Eerste instantie meld KPN dat er ZEKER geen data gelekt is. -Nadat een anonieme hacker meld dat hij 16GB aan data heeft gelekt, zeg KPN in 1 keer: Ja uhhhhh we weten eigenlijk niet zeker of er data gestolen is. -Het feit dat KPN niets heeft geroepen over de wachtwoorden, geeft zeer waarschijnlijk aan dat men de passwords wel degelijk plain, of met zwakke encryptie opslaat. Dan over het weer openstellen van de mail: Een groffe schande!!!! Als je NIET zeker bent over de status van je systeem, moet je van het ergste uit gaan, dus iedereen DWINGEN zijn password te veranderen, het is niet heel moeilijk om even een extra veld aan de database toe te voegen, en bij te houden of iemand ze password heeft veranderd. | |
raptorix | zondag 12 februari 2012 @ 09:32 |
Klopt, maar de kans is alsnog aanzienlijk dat hackers wel degelijk alle gegevens hebben. | |
MisterSqueaky | zondag 12 februari 2012 @ 09:34 |
Nog een keertje dan, speciaal voor speciale mensen: 1) Er is ingebroken in het systeem van KPN. De daders hebben daar flink lang kunnen rondneuzen, maar of ze iets bemachtigd hebben - en zo ja: wat - is niet bekend. KPN heeft met opzet de klanten in eerste instantie hier niet over geinformeerd. 2) De lijst met gegevens die gepost was kwam idd NIET van de KPN servers. Het is echter nog steeds mogelijk dat de echte hackers een dergelijke lijst wel degelijk hebben. Snap je hem weer? Mooi. | |
raptorix | zondag 12 februari 2012 @ 09:42 |
Een hacker heeft tegen webwereld bevestigt dat hij 16 GB aan data heeft gestolen. Dat is erg veel, dat is meer dan alleen persoonsgegevens, uit ervaring weet ik dat een klantbestand van een miljoen users ongeveer 20MB is, kortom 16 GB zou betekenen dat er OF heel veel transactie data bij zit, maar het zouden bijvoorbeeld ook scans van legitimatiegegevens kunnen zijn. Als dat waar is, dan zitten we in een digitale nucleaire ramp waar je nog vele jaren problemen van ondervind. | |
Ludd | zondag 12 februari 2012 @ 10:05 |
Dramaqueen? ![]() | |
raptorix | zondag 12 februari 2012 @ 10:08 |
Nee zeker niet overdreven, de combinatie van persoonsgegevens, legitimatiebewijs en ook nog eens password zijn een regelrechte ramp, ideaal scenario om heel veel fraude te plegen. | |
Ludd | zondag 12 februari 2012 @ 10:12 |
Dat ben ik wel met je eens, zeker omdat ze dan het BSN hebben. Maar dan nog is een digitale nucleaire ramp een groot woord als er 'maximaal' sprake is van grootschalige fraude. Maar de schaal van de fraude zou in theorie wel enorm kunnen zijn ja. | |
raptorix | zondag 12 februari 2012 @ 10:18 |
Het probleem zorgt ervoor dat mensen enorme knak krijgen in digitaal zaken doen, veel mensen zullen terecht eisen dat ze het gewoon weer op papier kunnen doen, voor organisaties als de belastingdienst en banken is dit een enorm probleem. Nog maar niet te spreken van het missen van inkomsten van online shops. | |
yyyentle | zondag 12 februari 2012 @ 11:18 |
Mensen die niet bankieren via Internet en niets kopen via Internet zullen door dit soort dingen niet gemotiveerd zijn hun koop- en bankgedrag te wijzigen. | |
.Neovo. | zondag 12 februari 2012 @ 12:33 |
Je hebt zojuist mijn ouders beschreven ![]() | |
The_Terminator | zondag 12 februari 2012 @ 12:47 |
Jij hebt er blijkbaar geen kaas van gegeten. 20MB voor een miljoen users ![]() Ik ben het wel met je eens dat 16 GB erg veel is voor een datatabel met klantgegevens alleen, echter kan kan natuurlijk ook heel goed zijn dat de hacker die het naar buiten heeft gebracht de boel nogal overdrijft. Volgens de hacker is de informatie ondertussen gewist dus we zullen het nooit weten. | |
quirigua | zondag 12 februari 2012 @ 13:17 |
Blijft het feit dat KPN niet zodanig zijn omgegaan met privacy informatie en zo verzekerd hebben dat hackers er niet bij kunnen. Bovendien blijft : dat KPN niet kan zeggen of en welke soort informatie een hacker/hackers hebben gezien of, erger, mee vandoor zijn gegaan. Lijkt me genoeg reden om de hiervoor verantwoordelijke bestuurder in de RvB weg te sturen en compensatie te claimen. Als het nu niet gebeurt, dan uiterlijk op de aandeelhoudersvergadering. | |
yyyentle | zondag 12 februari 2012 @ 13:29 |
Iedereen die fouten maakt, meteen ontslaan. ![]() http://www.kpn.com/corporate/Digitale-inbraak.htm | |
raptorix | zondag 12 februari 2012 @ 14:22 |
Dat is 20 KB voor 1 user, 20 KB is 20.000 tekens per user, en dan noem je mij iemand die er geen kaas van gegeten heeft? | |
Wokkel | zondag 12 februari 2012 @ 14:25 |
Je rekenmachine lust in ieder geval geen kaas, dat is duidelijk. | |
raptorix | zondag 12 februari 2012 @ 14:32 |
Ik deed het uit me hoofd, maar kan het wel even voor je bekijken hoor als je wilt? | |
Wokkel | zondag 12 februari 2012 @ 14:35 |
Een rekenmachine heb je eigenlijk ook niet nodig voor zo´n simpele rekensom, een telraam is al voldoende. 20KB * 1 miljoen. | |
raptorix | zondag 12 februari 2012 @ 14:39 |
Ik zat er idd een 0 te ver vanaf, maar dan nog, er is 16 GB aan data gestolen, Maar ontopic, wat moet dat wel niet zijn, ik denk toch wel iets vrij ernstig, waarom denk je dat KPN naar die CyberDudes gaat? Om te vertellen dat alleen de passwords van wat users in handen van hackers zijjn gevallen? | |
Wokkel | zondag 12 februari 2012 @ 14:41 |
Wie zegt dat er 16GB is gestolen? Daar is vooralsnog geen bewijs dus dat is allemaal speculatie. KPN is naar de instanties gegaan omdat er is ingebroken, dat doe ik ook als iemand bij mij inbreekt. PS. 20MB voor 1 miljoen gebruikers komt op 20 bytes per gebruiker. Dat is al te weinig voor naam en adres. | |
bblaaa8 | zondag 12 februari 2012 @ 14:41 |
Alsjeblieft he al die domme vrouwen reacties. ![]() | |
YazooW | zondag 12 februari 2012 @ 14:43 |
16GB is aardig wat voor 1 miljoen users. Ik neem aan dat daar ook kopietjes van paspoorten bij zitten van klanten die bijvoorbeeld een mobiel abo hebben afgesloten in een KPN winkel. Overigens blijft het wel speculatie of er wel echt daadwerkelijk iets is gestolen... Ben inmiddels nog steeds verbaast over hoe vrij KPN kan spreken in de pers zonder ook maar een kritische vraag te krijgen. Vanuit het OM ook meteen de reactie naar buiten dat er alles aan gedaan wordt de hackers op te sporen. In mijn opinie is hier maar 1 partij fout, en is er ook maar 1 partij die vervolgd moet worden, en dat is KPN. | |
YazooW | zondag 12 februari 2012 @ 14:50 |
Omdat de persoon/personen die die 500 gegevens had gepost zeer waarschijnlijk niet dezelfde persoon/personen zijn die hebben ingebroken bij KPN afgelopen maand. Die uitgelekte lijst is waarschijnlijk gewoon een eenmansactie geweest van een of andere troll. | |
raptorix | zondag 12 februari 2012 @ 14:51 |
Dat heeft de hacker gezegt tegen Webwereld, ik ken webwereld als een behoorlijk betrouwbaar magazine, en ik zou niet weten waarom hij daarover zou moeten gaan liegen. PS: Gezipt scheelt het meestal factor 8 ![]() | |
raptorix | zondag 12 februari 2012 @ 14:52 |
Nog mensen met een electronisch patienten dossier hier? | |
YazooW | zondag 12 februari 2012 @ 14:54 |
Dankzij de amateuristische beveiliging van o.a nu weer KPN wordt het steeds moeilijker om een EPD erdoor te krijgen. Opzich wel jammer want het EPD kan echt een prachtig systeem worden wat de overheid een hele hoop geld kan besparen. | |
Wokkel | zondag 12 februari 2012 @ 14:55 |
Geen bewijs derhalve is elke verwijzing naar die 16GB ('reeds vernietigd') pure speculatie. | |
Bankfurt | zondag 12 februari 2012 @ 14:58 |
Dit. Zeer verontrustend allemaal; nog steeds geen uitsluitstel WAT er gehackt is, dan wel gehackt ZOU kunnen zijn. Wel weer dringende adviezen om wachtwoorden te wijzigen, tja,allemaal half/vaag/ongeinteresseerde houding. Ik vind het heel eng dat KPN met zo'n "baby dump grap" zich zo heeft laten kennen en deze "baby-dump grap" heeft wel degelijk aangetoond dat KPN zijn IT-organisatie niet op orde heeft. WAAROM ZOU KPN mensen adviseren hun ww te veranderen ? Kennelijk is er een GOEDE REDEN om dat te doen, bijvoorbeeld een HACK; dan moet ook straks bekend worden WAT er gehackt is. Dus dit creeert sowieso onrust. .. maar het is ook mogelijk dat men het NIET weet, en daarom zomaar WAT adviseert en men elkaar wil indekken. | |
raptorix | zondag 12 februari 2012 @ 15:00 |
Tuurlijk, maar aan andere kant, waarom zou die persoon er over liegen? | |
Wokkel | zondag 12 februari 2012 @ 15:06 |
Stoerheid, troll, KPN schade willen toebrengen? Als je een willekeurig cafe binnenloopt word je ook bedolven onder de stoere verhalen die naderhand niet waar blijken. KPN vecht tegen een onzichtbare vijand die allerlei zaken claimt, geen wonder dat KPN uitgaat van het worst case scenario en mensen aanraadt om het ww te wijzigen. Baat het niet dan schaadt het niet. | |
raptorix | zondag 12 februari 2012 @ 15:18 |
Wanneer hij echt schade wou toebrengen zou hij wel de boel online dumpen, de boel defacen, of iets anders evil doen. Daarnaast heb ik sterk het idee dat het niet onwaarschijnlijk is dat er meerdere personen al toegang hebben gehad. | |
quirigua | zondag 12 februari 2012 @ 15:40 |
Goed idee : iedereen die meer dan toevallig grove fouten maakt, ontslaan ! Het hele zootje aan sneeuwschuiven zetten, van overbetaalde onderpresterende ambtenaren tot klungels aan de top van banken, telecombedrijven ; en vergeet de regering, TK en provincies niet. | |
gebrokenglas | zondag 12 februari 2012 @ 15:44 |
't zal niet echt een fout zijn, 't is vaak een management besluit alsmede een budgetkwestie. | |
raptorix | zondag 12 februari 2012 @ 15:45 |
Een Server jarenlang niet patchen is redelijk schandalig, het is ongeveer vergelijkbaar met een snackbar die 2 jaar lang geen mop over de vloer haalt. | |
YazooW | zondag 12 februari 2012 @ 15:47 |
Maar ook personeel die het allemaal wel goed vind, aan het eind van de maand wordt het salaris toch wel weer gestort... Ik durf te wedden dat de beveiliging van een startup waarbij het personeel een aandeel heeft gekregen in het bedrijf beter is geregeld dan bij een bedrijf waarbij het personeel gewoon in loondienst werkt. | |
gebrokenglas | zondag 12 februari 2012 @ 15:47 |
Vaak is er geen tijd of geen geld om dat soort patches te testen. 't moet eerst getest worden, voordat het in produktie geplaatst wordt. 't kost allemaal tijd en dus geld. En 'zo werkt het toch ook? We hebben immers firewalls?' | |
quirigua | zondag 12 februari 2012 @ 15:47 |
management besluit - zeker, en daarom verwijtbaar : managers die teveel verdienen en niet presteren ; dus te duur ; dump ze. | |
raptorix | zondag 12 februari 2012 @ 16:34 |
Vooral domme managers die alleen de kosten kant bekijken. | |
Bankfurt | zondag 12 februari 2012 @ 16:50 |
Wat zijn de alternatieven voor mensen met een email account van KPN ? Vaak is alles in 1 pakket opgenomen incl. internet/bellen/TV, men kan moeilijk, of niet meer terug. Ik vind het gewoon al erg genoeg dat KPN 2 miljoen email accounts onder zijn hoede heeft. To big to fail .. Koppelverkopen met digitale produkten en infrastructuur moeten verboden worden. | |
raptorix | zondag 12 februari 2012 @ 16:58 |
Er zijn maar weinig mensen met een "actieve" KPN email account, echter er zijn wel heel veel mensen met een Planet adres, Planet was op moment van overname 1 van de grootste spelers van Nederland, en juist veel mensen hebben destijds hun eerste mail genomen bij Planet. Je email omzetten is niet altijd makkelijk, sterker nog bij sommige providers kan je je oude mail niet gratis laten forwarden, had dat bij XS4all, ik had daar een heel actief mail adres, maar enige manier om toegang te houden was een goedkoop abbo nemen van 10 euro per maand. Edit: het gaat naar mijn weten niet om 2 miljoen email accounts, maar ook accounts van mensen die bijvoorbeeld abonee zijn. Ik ben zelf KPN abonee maar naar mijn weten heb ik er geen mail account, en al helemaal niet actief. | |
bblaaa8 | zondag 12 februari 2012 @ 17:41 |
Uit voorzorg maatregelen nemen is je laten kennen? KPN onderneemt actie omdat er risico bestond nav de lijst, wat is hier verkeerd aan? Heb je liever dat ze het negeren en geen actie ondernemen? Het is overigens too big to fail en tevens zou dit betekenen dat KPN te groot is om te kunnen falen. ![]() | |
Bankfurt | zondag 12 februari 2012 @ 19:32 |
Tuurlijk is aktie geboden, maar het is gepaard gegaan met veel onduidelijkheid, irritatie en onrust. De gevoelens van onzekerheid zijn nog niet weg. Nee, ik bedoel hiermee dat mismanagement bij KPN niet tot ondergang of faillissement kan leiden, de overheid springt namelijk wel weer bij; KPN is de NS van het internetverkeer. Het omvallen van KPN betekent dat 2 miljoen klanten met kritieke informatielijnen worden benadeeld. Zoiets als het omvallen van een bank, maar dan met privacy en data waardes. Ik vind het ook heel raar dat een hack bij KPN gelijk toegang kan geven tot gegevens van 2 miljoen KPN klanten; alsof er geen veiligheidsschotten aanwezig zijn. | |
.Neovo. | zondag 12 februari 2012 @ 20:25 |
Ik heb net een mailtje gekregen om het wachtwoord te resetten:Doe ik morgen wel ![]() | |
raptorix | maandag 13 februari 2012 @ 07:36 |
Gezien het korte tijdsbestek vermoed ik dat men alleen de mensen hun passwords laat resetten, het zal me niet verbazen wanneer de passwords nog steeds plain worden opgeslagen. | |
MisterSqueaky | maandag 13 februari 2012 @ 07:45 |
Weten we zeker dat de passwords bij KPN plain worden opgeslagen ? De babywinkel deed dat idd (en blijkbaar gebruikten heel veel mensen daar hetzelfde wachtwoord als voor KPN zodat ze dat niet eens merkten) - maar over KPN weten we het nog niet. Misschien hebben de hackers werkelijk een paar gig aan data... maar is het allemaal zo zwaar gecodeerd dat ze er niets mee kunnen. | |
raptorix | maandag 13 februari 2012 @ 07:54 |
Ok stel dat KPN daadwerkelijk hashed opslaat, dan lekt er in 1 keer iemand 500 passwords naar buiten, dan zou je toch direct zeggen: mensen dat zijn geen accounts van ons, maar van iemand anders? Het feit dat ze dat niet deden zegt denk ik genoeg. Daarnaast is mjin ervaring dat echt krachtig versleutelen van passwords bij een hoop bedrijven pas een jaar of 3 geleden gebeurt, vooral omdat het tegenwoordig standaard in de frameworks zit ingebakken. | |
Wokkel | maandag 13 februari 2012 @ 08:22 |
Keer op keer verbaas je me in dit topic met je aannames. In plaats van lukraak wat te roepen kan je beter eerst onderzoek doen naar de feiten. Kijk nou, daar doe je het weer! En wat heeft dat in hemelsnaam met KPN te maken? | |
raptorix | maandag 13 februari 2012 @ 08:28 |
Ah, wat is er volgens jou dan wel aan de hand? | |
Wokkel | maandag 13 februari 2012 @ 08:33 |
http://www.kpn.com/corporate/Digitale-inbraak.htm De rest is allemaal gissen en speculeren, daar schiet niemand iets mee op. | |
raptorix | maandag 13 februari 2012 @ 08:35 |
We zijn hier in nieuws om een discussie te voeren, ik roep niet zomaar wat maar baseer mijn zaken op bekende feiten, dat jij zo naieef bent om alleen af te gaan op wat KPN zegt moet je zelf weten, feit is dat de hack al 3 weken plaats heeft gevonden, dat men continue weer van mening veranderd, en dat wel duidelijk is dat KPN met het weer activeren van de accounts een hoog risico neemt. | |
yyyentle | maandag 13 februari 2012 @ 08:35 |
Als het meer dan toevallig is......... er staan veel te veel incompetente of helemaal niet functionerende managers op de loonlijsten bij de overheid en semi-overheid maar het lijkt mij dat dit bij KNP al lang niet meer zo is. Persoonlijk vind ik de service bij KPN prima. Mensen voor fouten ontslaan vind ik echt te erg. Omdat ik niet veel verstand van computers heb volg ik de discussie hier maar intussen denk ik dat je hackers nooit en te nimmer helemaal kunt stoppen net zoals je diefstal niet kunt tegenhouden. Je kunt het hooguit zoveel mogelijk proberen te voorkomen en het is de vraag of KPN dat voldoende heeft gedaan. ![]() | |
raptorix | maandag 13 februari 2012 @ 08:39 |
Ontslaan van lager personeel lijkt me ook niet aan de orde, bij zoveel bedrijven (ook grote) heeft men niet echt een vast beleid hoe snel een server geupgrade moet worden, het gebeurt wel, maar meestal nogal adhoc. Komt ook vaak door verloop in een team, onbekendheid met legacy omgevingen, etc. | |
Wokkel | maandag 13 februari 2012 @ 08:45 |
Dan ken je het verschil niet tussen feiten en onzin. Het hele topic loop je de drama queen uit te hangen met aannames, dingen die je niet zouden verbazen (en dus nergens op gebaseerd zijn) en rekensommen die je herhaaldelijk verkeerd maakt. Van een security expert verwacht ik wel iets meer voorzichtigheid in het maken van aannames en verdachtmakingen. Dat is een feit. Wijs even aan waar dat allemaal is gebeurd? Welk risico? Je zei eerder dat het de enige goede manier was. | |
raptorix | maandag 13 februari 2012 @ 08:50 |
http://webwereld.nl/nieuw(...)emen-nekten-kpn.html En waar heb ik gezegt dat dit enige goede manier was? Ik heb juist gezegt dat de enige goede manier is om een full reset te doen, en de wachtwoorden per post te sturen, als 2e optie inderdaad de huidige methode, maar dan wel mensen dwingen hun password direct te veranderen. | |
Wokkel | maandag 13 februari 2012 @ 08:59 |
KPN heeft gezegd dat er geen bewijs was dat gegevens zijn gekopieerd. Dat een journalist dat als een ontkenning leest wil niet zeggen dat het een ontkenning is. Jij hebt het over 'dat men continu van mening verandert', dat is dus geenszins waar gebleken. Daar heb je dan weer gelijk in, dat heb ik verkeerd gelezen. | |
roos85 | maandag 13 februari 2012 @ 09:09 |
wil ik het wijzigen, komen ze met deze melding ![]()
| |
raptorix | maandag 13 februari 2012 @ 09:09 |
Nee, dat zei men niet: http://webwereld.nl/nieuw(...)antgegevens-kpn.html Kortom hier zegt men heel expliciet dat er NIETS gekopieerd is. | |
Wokkel | maandag 13 februari 2012 @ 09:13 |
Lees nou wat die kerel zegt, niet wat de journalist ervan maakt. Niet gezien dat er is gekopieerd. Daarnaast niets met de gegevens gedaan, dus niets gewijzigd of verwijderd. | |
raptorix | maandag 13 februari 2012 @ 09:22 |
Ik snap nu hoe je het leest, je kan de zin namelijk op 2 manieren interpreteren: -Namelijk niet gezien, als in: we hebben niet kunnen vaststellen -Of: we hebben vastgestelt dat er niets is gekopieerd. Echter, als je de laatste zin leest, dan staat er toch vrij expliciet dat er geen zaken in handen van de hacker zijn gevallen, en juist dat laatste lijkt me wel veel te stellig om te beweren. | |
bblaaa8 | maandag 13 februari 2012 @ 10:42 |
Waar baseer je dit op? Dit is gewoon aan aanname n.a.v. de berichten van een mogelijke hack. Er is geen bewijs dat dit daadwerkelijk het geval is. Mocht dit wel het geval zijn dan ben ik net zo verbaasd. | |
bblaaa8 | maandag 13 februari 2012 @ 10:44 |
Ik denk meer dat ze bedoelen met "Hij heeft helemaal niets met de gegevens gedaan" dat er geen wijziging in de systemen aan de data is gedaan. Ik concludeer hieruit niet dat ze ontkennen dat er data is gestolen. | |
raptorix | maandag 13 februari 2012 @ 11:51 |
Voor de niet techneuten, UTF-8 heeft met character encoding te maken, en zorgt ervoor dat bijvoorbeeld vreemde tekens uit andere talen goed in je browser tonen. http://nl.wikipedia.org/wiki/UTF-8 | |
Bankfurt | dinsdag 14 februari 2012 @ 03:43 |
KPN is niet alleen gehackt, Hun websites worden helemaal niet meer beheerd, kijk en huiver: https://webmail.kpnmail.nl/mail/logon.asp Er staat o.m. Bel gratis 0800-0035 (24 uur per dag bereikbaar). Tip: Houd uw klantnummer bij de hand. --------------------------------------------------------------- Ik dus bellen 03:30 uur midden in de nacht, want ik wil niet 1 uur in de wacht staan; wat hoor ik: ".. de klantenservice is gesloten ..., we zijn open van 08:00 tot 22:00... " Einde oefening voor KPN. ![]() ![]() ![]() | |
Doodloper | dinsdag 14 februari 2012 @ 11:35 |
| |
Bankfurt | dinsdag 14 februari 2012 @ 13:30 |
Zowel in de techniek als in de klantgerichtheid heeft KPN slecht werk geleverd. Als bedrijf ga je toch niet vertellen dat goede techniek je grote kracht en traditie is en dat dan 2 miljoen klanten bang moeten zijn dat hun gegevens zijn gehackt ? ![]() Volgens mij beseffen de mensen nog niet voldoende welke ellende en schade door de laksheid van KPN in de economie is aangericht. Het zal nog wel een tijdje duren voor dat er een goed beeld te maken is over hoe KPN met zijn kritieke systemen omgaat. Het vertrouwen in email en internettransacties heeft een flinke knauw gekregen. | |
Bankfurt | donderdag 16 februari 2012 @ 17:28 |
Ai, 4 jaar geleden al: ![]() KPN vermoedt cyberaanval Laatste update: 13 februari 2012 11:52 info. DEN HAAG - Telecomaanbieder KPN heeft de aanvraag en uitgifte van nieuwe veiligheidscertificaten voor websites voorlopig stopgezet. Foto: ANP Het bedrijf houdt er rekening mee dat er is geknoeid met een server van de website waar bedrijven informatie kunnen vinden over de certficaten. Dat maakte KPN vrijdag bekend. Sporen op de server wijzen er volgens het bedrijf op dat derden de server mogelijk hebben geprepareerd voor een cyberaanval. Daardoor kunnen servers van andere websites onbereikbaar worden gemaakt of zelfs crashen. Dat zou echter al 4 jaar geleden zijn gebeurd. Voorzorgsmaatregel KPN benadrukt dat de voorlopige stopzetting een voorzorgsmaatregel is. ''We hebben geen aanwijzing dat er werkelijk iets mis is, maar kunnen dat ook niet uitsluiten.'' KPN heeft de betreffende webserver vervangen. Bestaande certificaten blijven geldig. In samenwerking met het ministerie van Binnenlandse Zaken, een belangrijke afnemer van veiligheidscertificaten, vindt nu een aanvullend onderzoek plaats ''om er zeker van te zijn dat KPN voldoet aan de vereiste waarborgen, procedures en voorschriften die gelden voor uitgifte van internetveiligheidscertificaten''. De uitkomsten hiervan worden begin volgende week verwacht. http://www.nu.nl/internet/2659743/kpn-vermoedt-cyberaanval-.html | |
gebrokenglas | vrijdag 17 februari 2012 @ 07:59 |
En weer is er een klacht: Brief KPN valt verkeerd[bron: Telegraaf] | |
raptorix | vrijdag 17 februari 2012 @ 09:57 |
Ik had hem ook, lekker slim, om een password PLAIN in een brief te versturen, mijn post vind ik regelmatig geopend terug bovenop de brievenbus ![]() ![]() ![]() ![]() | |
Catbert | vrijdag 17 februari 2012 @ 10:01 |
Da tis ook te stom voor woorden. Dat is zo iets als je pinpas tegelijk met je pincode te verzenden. | |
gebrokenglas | vrijdag 17 februari 2012 @ 12:52 |
Ja, mijn vroegere werkgever heeft zoiets ook eens gedaan: het versturen van een of andere onzinnige uitnodiging in een dichte aangetekende(!) envelop, en de introduktie van hun webmail (in zelfde week) ging inderdaad ook password + inlogcode in een niet dichtgeplakte envelop, maar waar die flap zo naar binnen was gevouwen. Dat was ook even een niet-te-filmen moment. | |
Metalfreak | vrijdag 17 februari 2012 @ 13:01 |
Je moet natuurlijk ook niet gaan doorslaan in je security. Dit is een nieuw gegenereerd wachtwoord dat niet voor andere dingen gebruikt wordt. Het staat je vrij dit te wijzigen. Het gaat alleen om een internetconnectie. Het schreeuwerige taalgebruik van de Telegraaf stoort me weer. "en kon nu zo in de KPN gegevens van anderen kijken", dus als toevallig van één persoon een verkeerde brief net op die dag bij jou terecht komt, jij die open maakt (die is niet voor jou bedoeld, dus gewoon even bij het juiste adres afleveren of retour afzender), dan zul je hooguit van 1 persoon de gegevens zien. Ze doen nu alsof ze je een database hebben gestuurd met de accountgegevens. En bestellingen doen?? Hoe kun je in godsnaam bestellingen doen met je KPN account zonder te betalen? Ik vind het weer eens behoorlijk overdreven geschreeuw van de Telegraaf. En hoe spannender we hierover gaan doen, hoe meer mensen de neiging krijgen om ook iets verkeerd te doen met die gegevens... | |
SuperrrTuxxx | vrijdag 17 februari 2012 @ 13:03 |
Vreemd dat er nu nogsteeds over wordt gepraat idd. | |
Catbert | vrijdag 17 februari 2012 @ 13:23 |
Je kunt met zo'n berief gewoon in de webmail van iemand komen en gewoon alle websites die een "password vergeten" functie hebben gebruiken. Zo kun je dus gewoon op sites die je klantgegevens opgeslagen hebben dingen gaan bestellen enzo. Volgens mij onderschat je gewoon hoe dom deze fout van KPN is. | |
roos85 | vrijdag 17 februari 2012 @ 13:28 |
Ik heb geen brief gehad... ![]() | |
Catbert | vrijdag 17 februari 2012 @ 13:31 |
Je buurman zit op je foto's te fappen en heeft net op jouw naam bij de Wehkamp een RealDoll besteld. | |
SuperrrTuxxx | vrijdag 17 februari 2012 @ 13:32 |
Gebeurt vaker, klacht afgewezen. | |
raptorix | vrijdag 17 februari 2012 @ 13:40 |
Nee, wat hooguit gebeurd is dat er een genegereerd password verstuurt word, hoe het zou moeten: -User kiest een password zelf -Bedrijf genereert een activatie code en stuurt deze per post. -User gebruikt activiatie code om zijn account te valideren. | |
Metalfreak | vrijdag 17 februari 2012 @ 15:15 |
Ik denk juist dat jij het wat overschat. Het gebeurt echt zo vaak en niet één keer is het een probleem geweest, maar omdat iedereen nu in de nek van KPN staat hijgen, maken ze van elke mug een olifant. | |
raptorix | vrijdag 17 februari 2012 @ 15:23 |
Het gaat erom dat we het hier niet over een lullig bedrijfje hebben maar over 1 van de grootste bedrijven van Nederland, die op dit moment ook nog eens geauthoriseerd is tot het uitgeven van Security Certificitaten, daar mag je een wat hogere kwaliteit van verwachten dan op dit moment word aangeboden. | |
Catbert | vrijdag 17 februari 2012 @ 15:33 |
Dit is geen mug, dat is het punt. Misschien is het niet misgegaan nee, weet jij het? Als hier geen "olifant" van gemaakt was, had KPN uberhaupt de fout niet gecorrigeerd! Het is gewoon een extreem domme fout en geeft pijnlijk goed weer wat het klimaat bij KPN is als het op veiligheid aankomt. | |
Bankfurt | vrijdag 17 februari 2012 @ 17:35 |
Ja, bijvoorbeeld. | |
Bankfurt | vrijdag 17 februari 2012 @ 17:39 |
Uitstekende post. KPN is het hart van de Nederlandse digitale infrastructuur. Moet je die klantenservice van KPN eens zien; laaggeschoolde mensen die moeten werken onder tijdsdruk en die slecht worden betaald, Hopeloos geval van disrespect voor de klant. | |
Bankfurt | vrijdag 17 februari 2012 @ 17:43 |
Je hebt blijkbaar heel weinig ervaring met emails en internettransacties. Heel veel transacties gebeuren m.b.v. inlogcodes die per email worden verstuurd. | |
Bankfurt | vrijdag 17 februari 2012 @ 17:55 |
Idd. Niet alleen veiligheid, Ook klantvriendelijkheid. Ik had ze vorige week nog gewaarschuwd en hen op het hart gedrukt voor dit gigantische risico om email adressen met passwords in 1 brief te versturen. Deze "service" per post van KPN, beschouwen experts eigenlijk als nog dommer en nog kwalijker dan de aanpak van de kwetsbaarheid na een hack. Maar ach, die KPN-medewerkers (inclusief directie en consultants) interesseerde het niet. ![]() als externe kan je er weinig tegen doen. ONVOORSTELBAAR, dat dit in Nederland anno 2012, in de moderne tijd van telebankieren en DIGID zomaar kan. ![]() het zegt ook veel over het niveau en de kracht van de toezichthouder OPTA ![]() [ Bericht 0% gewijzigd door Bankfurt op 17-02-2012 18:06:05 ] | |
bblaaa8 | vrijdag 17 februari 2012 @ 18:01 |
Treurige Alberto Stegeman figuur ben jij zeg, het erge is nog dat je het nog meent ook. Vol met aannames en weinig baseren op feiten. De illusie dat je denkt dat KPN het proces van een plain wachtwoord versturen in brieven gaat veranderen omdat een of andere clown dat telefonisch aanraadt is vreemd. Tevens moet dit gewoon kunnen, ik ben helemaal niet tegen wachtwoorden in brieven versturen, dit gaat tevens al hele lang tijd zo. Creditcards worden ook gewoon per brief gestuurd hoor. | |
Bankfurt | vrijdag 17 februari 2012 @ 18:10 |
ja, ik meen dat; zoiets heet "professionaliteit". Iets waar ze bij KPN lak aan hebben.
![]() Gelukkig zijn er ook nog iets slimmere mensen op dit forum dan bblaaa8, mensen als Raptorix en Catbert bijvoorbeeld ![]() | |
Catbert | vrijdag 17 februari 2012 @ 18:22 |
Aangetekend ja, tenzijn je bij een prutsbank zit. | |
YazooW | vrijdag 17 februari 2012 @ 18:23 |
Ik kan me herinneren dat mijn wachtwoord voor ING internetbankieren ook gewoon met de post is meegekomen. Was zo'n speciale brief waar precies op de andere kant van het papier waar het wachtwoord stond er een soort patroontje stond geprint waardoor je niet van de achterkant zeg maar door de brief heen kon kijken. Die brief was overigens niet aangetekend verstuurd. | |
Bankfurt | vrijdag 17 februari 2012 @ 18:44 |
Bij de banken zijn de procedures veel veiliger. Er zijn aparte brieven voor de pasjes, en soms moet je een pasje zelf komen afhalen met legitimatie, nadat je een uitnodigingsbrief hebt ontvangen. | |
bblaaa8 | vrijdag 17 februari 2012 @ 18:49 |
Een CC bij de ABN wordt gewoon per normale post verstuurd, een witte envelop met niks erop. Dat de procedure bij een bank veilig is dan bij een telecomprovider lijkt me logisch. Maarja een paar mensen in dit topic willen altijd wat te janken hebben. Ik snap sowieso niet zo wat je te klagen hebt als je niet bij KPN zit, als je er wel bij zit dan stap je toch gewoon over? Ik denk alleen dat je teleurgesteld zal worden in het feit dat het bij andere aanbieders niet veel anders zal zijn. Dit betekent niet dat slechte beveiliging geaccepteerd moet worden, maar dat je je niet blind moet staren op de problemen bij KPN. | |
Bankfurt | vrijdag 17 februari 2012 @ 19:06 |
Ik ben allang weg bij KPN, maar sommmige mensen niet en die probeerde ik te helpen; ouden van dagen snappen er bijvoobeeld al helemaal niets meer van. KPN is een goed indicatie voor hoe het er werkelijk aan toegaat bij andere Nederlandse bedrijven die het moeten hebben van service. KPN is jarenlang verwaarloosd, ja wat wil je met zo'n ex-baas Ad Scheepbouwer die zijn zakken heeft gevuld met bonussen en opties. http://managementscope.nl/manager/ad-scheepbouwer http://www.quotenet.nl/ni(...)-organisatie-kpn.php | |
raptorix | zaterdag 18 februari 2012 @ 08:24 |
Mijn ervaring met banken is dat deze uitstekend werk leveren, ik heb 2 keer actief meegewerkt aan het oplossen van punten uit een security audit van 2 websites van ING, geloof me die gaan niet over 1 dag ijs, zelfs de meest op het oog kleine details weten ze te vinden, om voorbeeld te geven, in een CSS file stond nog een naam van een developer, dat moest er dus uit omdat het mogelijk misbruikt kan worden door iemand die social engineering toepast. | |
Catbert | zaterdag 18 februari 2012 @ 12:45 |
Doe normaal man, we reageren gewoon in een nieuwstopic en dat een dergelijk bedrijf z'n beveiliging zo slecht op orde heeft, is gewoon nieuwswaardig. | |
Wokkel | zaterdag 18 februari 2012 @ 12:47 |
Wat een onzin, ICS Cards stuurt de Visa kaarten ook per normale post. Waarom zou dat onveilig zijn? | |
Bankfurt | zaterdag 18 februari 2012 @ 15:58 |
Dit ![]() | |
Bankfurt | dinsdag 21 februari 2012 @ 02:20 |
http://www.nu.nl/internet(...)-ernst-kpn-hack.html |