Het kan de besten overkomen: per ongeluk een berichtje op het internet plaatsen dat strikt persoonlijk bedoeld was. Dat overkwam ook T-Mobile Nederland. Het webcare team van de operator plaatste per ongeluk de gebruikersnaam en wachtwoord van één van zijn klanten op de website van de sociale netwerksite Twitter. Een blunder van formaat.
T-Mobile zegt dat er geen misbruik is gemaakt van de gegevens, al spreekt de klant dat tegen. Volgens Mark Sedney, de klant in kwestie, hebben bepaalde personen op het internet wel degelijk misbruik gemaakt van zijn gegevens. Zijn verlopen abonnement zou zijn aangepast, facturen gedownload en wordt hij gestalkt door onbekenden. Sedney is een maand gratis abonnement aangeboden.
Laat dit een waarschuwing zijn voor andere internetproviders (maar ook andere bedrijven) actief op sociale netwerksites. Ook een heel aantal Belgische providers zijn actief op Twitter, onder meer Telenet, Belgacom en EDPnet.
UB Frontpage
T-Mobile Nederland tweet per ongeluk klantengegevens
-
- Erelid
- Berichten: 7819
- Lid geworden op: 10 mei 2007, 16:33
- Uitgedeelde bedankjes: 404 keer
- Bedankt: 386 keer
- Trojan
- Elite Poster
- Berichten: 3229
- Lid geworden op: 13 aug 2009, 21:10
- Locatie: Kontich
- Uitgedeelde bedankjes: 113 keer
- Bedankt: 241 keer
Toch wel erg, schandalig en schaamtelijk dat zoiets kan gebeuren. En dan een compensatie van ocharme één maand gratis abonnement is gewoonweg zielig.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
-
- Erelid
- Berichten: 7819
- Lid geworden op: 10 mei 2007, 16:33
- Uitgedeelde bedankjes: 404 keer
- Bedankt: 386 keer
Zoals op Neowin gezegd is: hoe kan het dat het webcare team zomaar toegang heeft tot niet enkel login, maar vooral paswoorden. Als er één iemand zo'n twitter profiel kraakt, hebben ze toegang tot heel veel klantengegevens, wat zeker een fiasco zou zijn.
Ik ben ook geholpen geweest door Belgacom Eva op Twitter en heb enkel mijn login moeten geven.
Ik ben ook geholpen geweest door Belgacom Eva op Twitter en heb enkel mijn login moeten geven.
- cloink
- Elite Poster
- Berichten: 3515
- Lid geworden op: 29 okt 2007, 10:29
- Twitter: cloink
- Uitgedeelde bedankjes: 93 keer
- Bedankt: 137 keer
- Contacteer:
Sterker nog: paswoorden zouden nooit of te nimmer in een leesbaar formaat mogen worden opgeslagen! Ge kunt u inderdaad al inbeelden mocht iemand toegang krijgen tot die "database"...
ooh. shiny.
-
- Elite Poster
- Berichten: 1263
- Lid geworden op: 16 jun 2006, 18:34
- Locatie: Zuiderkempen
- Uitgedeelde bedankjes: 125 keer
- Bedankt: 52 keer
Dit is waarschijnlijk ook zo, maar als ze het password resetten en het aan de klant willen doorsturen bv...cloink schreef:Sterker nog: paswoorden zouden nooit of te nimmer in een leesbaar formaat mogen worden opgeslagen! Ge kunt u inderdaad al inbeelden mocht iemand toegang krijgen tot die "database"...
- Goztow
- userbase crew
- Berichten: 13615
- Lid geworden op: 14 nov 2006, 16:21
- Locatie: Brussel
- Uitgedeelde bedankjes: 1423 keer
- Bedankt: 878 keer
Dan moet er een nieuw paswoord worden gegenereerd dat naar de klant zijn mailadres wordt opgestuurd.SplinterByte schreef:Dit is waarschijnlijk ook zo, maar als ze het password resetten en het aan de klant willen doorsturen bv...cloink schreef:Sterker nog: paswoorden zouden nooit of te nimmer in een leesbaar formaat mogen worden opgeslagen! Ge kunt u inderdaad al inbeelden mocht iemand toegang krijgen tot die "database"...
Bedank andere users voor nuttige posts, door op te klikken
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Vandaar dat ik in m'n eigen applicaties wachtwoorden opsla in salted SHA256. Dat lijkt me wel voldoendecloink schreef:Sterker nog: paswoorden zouden nooit of te nimmer in een leesbaar formaat mogen worden opgeslagen! Ge kunt u inderdaad al inbeelden mocht iemand toegang krijgen tot die "database"...
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
dubbel MD5'en is een VERLAGING van uw beveiliging! Je hashed een hash welke mogelijk minder 'entropie' heeft dan het originele wachtwoord!