Beveiligingsproblemen met Telenet Yelo

Ander computer/it/software/hardware nieuws.
Plaats reactie
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13615
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer

Via de Yelo-app van Telenet worden de gegevens van Telenet-gebruikers onversleuteld verzonden. Iemand met slechte bedoelingen kan op die manier heel eenvoudig de Telenet-account van Yelo-gebruikers binnendringen.

Enkele weken geleden lanceerde Telenet Yelo, een nieuwe dienst waarmee Telenet-klanten tv kunnen kijken op pc, iPhone en iPad. Via de Yelo-applicatie heeft de gebruiker de gebruiker toegang tot live televisie, een tv-gids en een beperkt aantal films op aanvraag. Binnenkort komt daar ook video-on-demand bij.

Een Twitter-gebruiker signaleerde onze redactie dat de login-gegevens in de Yelo-app niet beveiligd zijn. Wanneer iemand zich op Yelo aanmeldt, is het voor iemand met slechte bedoelingen een koud kunstje om de login-gegevens te stelen.

Met de login-gegevens van Yelo kan men alle klantengegevens bij Telenet beheren. Wie uw paswoord bemachtigt, kan probleem uw facturen bekijken, mails lezen of uw producttype aanpassen. Via de Yelo-app zou een hacker probleemloos vanop afstand uw dvd-recorder kunnen bedienen. Als Yelo binnenkort wordt uitgebreid met video on demand, zou hij bovendien op uw rekening tv kunnen kijken.

Telenet bevestigt het beveiligingslek, maar nuanceert de omvang van het probleem. 'Yelo is bedoeld voor residentieel gebruik. De meeste klanten gebruiken Yelo dan ook thuis, via een beveiligd thuisnetwerk. Voor hen is er geen enkel probleem', zegt Telenet-woordvoerder Stefan Coenjaerts.

Het bedrijf voorziet voor het einde van de maand een update van de Yelo-applicatie waarbij de gegevens wel geëncrypteerd verstuurd worden.

Telenet raadt gebruikers aan om, zodra de nieuwe versie van Yelo beschikbaar is, hun iPad of iPhone te updaten. Wie vermoedt dat zijn account gekraakt is, verandert het best onmiddellijk zijn paswoord.

Volgens Jan Guldentops van het beveiligingsbedrijf BA is Yelo lang niet de enige app die gegevens onversleuteld verstuurd. Maar in het geval van Yelo gaat het wel om gegevens die toegang geven tot heel wat informatie. Volgens Guldentops staan veel ontwikkelaars niet stil bij het beveiligingsaspect van hun apps. 'Versleutelen van de gegevens is nochtans heel eenvoudig,' zegt Guldentops.

Bron

Leuke reactie trouwens, op DS: Het is bij Telenet dus een omgekeerde wereld. Open standaarden zoals DVB-C versleutelen ze zodat ze hun minderwaardige hardware kunnen slijten, en cruciale veligheidsdata laten ze gewoon open en bloot.
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
Gebruikersavatar
AnD
Elite Poster
Elite Poster
Berichten: 3824
Lid geworden op: 18 okt 2003, 12:29
Locatie: Hasselt
Uitgedeelde bedankjes: 393 keer
Bedankt: 87 keer

Zo grote bedrijven nuanceren altijd het probleem, ze laten het altijd minder erg overkomen dan dat het is.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

En dan zijn er mensen verbaasd dat ik niet echt happy ben met het feit dat paswoorden voor WPA access en modem configuratie (port forwarding, DMZ, ...) op servers bij Telenet staan als je een modem/router/wireless combi hebt :bang:
bambipower
Elite Poster
Elite Poster
Berichten: 2786
Lid geworden op: 04 sep 2004, 19:37
Locatie: Antwerpen... naast de parking
Uitgedeelde bedankjes: 526 keer
Bedankt: 248 keer

ooit vertelde telenet eens : 'het internet is een open medium'. Dat was toen dat er een lek op hun servers ontdekt was....
Zouden ze dat nu ook weer durven zeggen?

dit antwoord bij destandaard vind ik schitterend :
Het is bij Telenet dus een omgekeerde wereld. Open standaarden zoals DVB-C versleutelen ze zodat ze hun minderwaardige hardware kunnen slijten, en cruciale veligheidsdata laten ze gewoon open en bloot.
de koe zegt boe
Plaats reactie

Terug naar “Ander nieuws”