Pagina 1 van 1

Beveiligingsproblemen met Telenet Yelo

Geplaatst: 21 jan 2011, 08:01
door Goztow
Via de Yelo-app van Telenet worden de gegevens van Telenet-gebruikers onversleuteld verzonden. Iemand met slechte bedoelingen kan op die manier heel eenvoudig de Telenet-account van Yelo-gebruikers binnendringen.

Enkele weken geleden lanceerde Telenet Yelo, een nieuwe dienst waarmee Telenet-klanten tv kunnen kijken op pc, iPhone en iPad. Via de Yelo-applicatie heeft de gebruiker de gebruiker toegang tot live televisie, een tv-gids en een beperkt aantal films op aanvraag. Binnenkort komt daar ook video-on-demand bij.

Een Twitter-gebruiker signaleerde onze redactie dat de login-gegevens in de Yelo-app niet beveiligd zijn. Wanneer iemand zich op Yelo aanmeldt, is het voor iemand met slechte bedoelingen een koud kunstje om de login-gegevens te stelen.

Met de login-gegevens van Yelo kan men alle klantengegevens bij Telenet beheren. Wie uw paswoord bemachtigt, kan probleem uw facturen bekijken, mails lezen of uw producttype aanpassen. Via de Yelo-app zou een hacker probleemloos vanop afstand uw dvd-recorder kunnen bedienen. Als Yelo binnenkort wordt uitgebreid met video on demand, zou hij bovendien op uw rekening tv kunnen kijken.

Telenet bevestigt het beveiligingslek, maar nuanceert de omvang van het probleem. 'Yelo is bedoeld voor residentieel gebruik. De meeste klanten gebruiken Yelo dan ook thuis, via een beveiligd thuisnetwerk. Voor hen is er geen enkel probleem', zegt Telenet-woordvoerder Stefan Coenjaerts.

Het bedrijf voorziet voor het einde van de maand een update van de Yelo-applicatie waarbij de gegevens wel geëncrypteerd verstuurd worden.

Telenet raadt gebruikers aan om, zodra de nieuwe versie van Yelo beschikbaar is, hun iPad of iPhone te updaten. Wie vermoedt dat zijn account gekraakt is, verandert het best onmiddellijk zijn paswoord.

Volgens Jan Guldentops van het beveiligingsbedrijf BA is Yelo lang niet de enige app die gegevens onversleuteld verstuurd. Maar in het geval van Yelo gaat het wel om gegevens die toegang geven tot heel wat informatie. Volgens Guldentops staan veel ontwikkelaars niet stil bij het beveiligingsaspect van hun apps. 'Versleutelen van de gegevens is nochtans heel eenvoudig,' zegt Guldentops.

Bron

Leuke reactie trouwens, op DS: Het is bij Telenet dus een omgekeerde wereld. Open standaarden zoals DVB-C versleutelen ze zodat ze hun minderwaardige hardware kunnen slijten, en cruciale veligheidsdata laten ze gewoon open en bloot.

Re: Beveiligingsproblemen met Telenet Yelo

Geplaatst: 21 jan 2011, 08:05
door AnD
Zo grote bedrijven nuanceren altijd het probleem, ze laten het altijd minder erg overkomen dan dat het is.

Re: Beveiligingsproblemen met Telenet Yelo

Geplaatst: 21 jan 2011, 09:36
door ubremoved_539
En dan zijn er mensen verbaasd dat ik niet echt happy ben met het feit dat paswoorden voor WPA access en modem configuratie (port forwarding, DMZ, ...) op servers bij Telenet staan als je een modem/router/wireless combi hebt :bang:

Re: Beveiligingsproblemen met Telenet Yelo

Geplaatst: 21 jan 2011, 12:53
door bambipower
ooit vertelde telenet eens : 'het internet is een open medium'. Dat was toen dat er een lek op hun servers ontdekt was....
Zouden ze dat nu ook weer durven zeggen?

dit antwoord bij destandaard vind ik schitterend :
Het is bij Telenet dus een omgekeerde wereld. Open standaarden zoals DVB-C versleutelen ze zodat ze hun minderwaardige hardware kunnen slijten, en cruciale veligheidsdata laten ze gewoon open en bloot.