T-Mobile Nederland tweet per ongeluk klantengegevens

Ander computer/it/software/hardware nieuws.
Plaats reactie
Lord Utopia
Erelid
Erelid
Berichten: 7819
Lid geworden op: 10 mei 2007, 16:33
Uitgedeelde bedankjes: 404 keer
Bedankt: 386 keer

Het kan de besten overkomen: per ongeluk een berichtje op het internet plaatsen dat strikt persoonlijk bedoeld was. Dat overkwam ook T-Mobile Nederland. Het webcare team van de operator plaatste per ongeluk de gebruikersnaam en wachtwoord van één van zijn klanten op de website van de sociale netwerksite Twitter. Een blunder van formaat.

T-Mobile zegt dat er geen misbruik is gemaakt van de gegevens, al spreekt de klant dat tegen. Volgens Mark Sedney, de klant in kwestie, hebben bepaalde personen op het internet wel degelijk misbruik gemaakt van zijn gegevens. Zijn verlopen abonnement zou zijn aangepast, facturen gedownload en wordt hij gestalkt door onbekenden. Sedney is een maand gratis abonnement aangeboden.

Laat dit een waarschuwing zijn voor andere internetproviders (maar ook andere bedrijven) actief op sociale netwerksites. Ook een heel aantal Belgische providers zijn actief op Twitter, onder meer Telenet, Belgacom en EDPnet.

UB Frontpage
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3229
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 113 keer
Bedankt: 241 keer

Toch wel erg, schandalig en schaamtelijk dat zoiets kan gebeuren. En dan een compensatie van ocharme één maand gratis abonnement is gewoonweg zielig.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
Lord Utopia
Erelid
Erelid
Berichten: 7819
Lid geworden op: 10 mei 2007, 16:33
Uitgedeelde bedankjes: 404 keer
Bedankt: 386 keer

Zoals op Neowin gezegd is: hoe kan het dat het webcare team zomaar toegang heeft tot niet enkel login, maar vooral paswoorden. Als er één iemand zo'n twitter profiel kraakt, hebben ze toegang tot heel veel klantengegevens, wat zeker een fiasco zou zijn.

Ik ben ook geholpen geweest door Belgacom Eva op Twitter en heb enkel mijn login moeten geven.
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3515
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 93 keer
Bedankt: 137 keer
Contacteer:

Sterker nog: paswoorden zouden nooit of te nimmer in een leesbaar formaat mogen worden opgeslagen! Ge kunt u inderdaad al inbeelden mocht iemand toegang krijgen tot die "database"... :eek:
ooh. shiny.
splinterbyte
Elite Poster
Elite Poster
Berichten: 1263
Lid geworden op: 16 jun 2006, 18:34
Locatie: Zuiderkempen
Uitgedeelde bedankjes: 125 keer
Bedankt: 52 keer

cloink schreef:Sterker nog: paswoorden zouden nooit of te nimmer in een leesbaar formaat mogen worden opgeslagen! Ge kunt u inderdaad al inbeelden mocht iemand toegang krijgen tot die "database"... :eek:
Dit is waarschijnlijk ook zo, maar als ze het password resetten en het aan de klant willen doorsturen bv...
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13615
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

SplinterByte schreef:
cloink schreef:Sterker nog: paswoorden zouden nooit of te nimmer in een leesbaar formaat mogen worden opgeslagen! Ge kunt u inderdaad al inbeelden mocht iemand toegang krijgen tot die "database"... :eek:
Dit is waarschijnlijk ook zo, maar als ze het password resetten en het aan de klant willen doorsturen bv...
Dan moet er een nieuw paswoord worden gegenereerd dat naar de klant zijn mailadres wordt opgestuurd.
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

cloink schreef:Sterker nog: paswoorden zouden nooit of te nimmer in een leesbaar formaat mogen worden opgeslagen! Ge kunt u inderdaad al inbeelden mocht iemand toegang krijgen tot die "database"... :eek:
Vandaar dat ik in m'n eigen applicaties wachtwoorden opsla in salted SHA256. Dat lijkt me wel voldoende :)
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13615
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Ik ben nog oldschool md5, hoewel ik ook wel eens durf te dubbel md5'en :P.
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

dubbel MD5'en is een VERLAGING van uw beveiliging! Je hashed een hash welke mogelijk minder 'entropie' heeft dan het originele wachtwoord!
Plaats reactie

Terug naar “Ander nieuws”