Κυριακή 8 Ιουλίου 2012

140.000 πελάτες της KPN ADSL χρησιμοποιούν ακόμα τον προεπιλεγμένο κωδικό πρόσβαση

Print Friendly and PDF Print Print Friendly and PDF PDF



Εντοπίστηκε σημαντική ευπάθεια στην ασφάλεια της μεγάλης Ολλανδικής εταιρείας παροχής υπηρεσιών Internet, KPN. Φαίνεται ότι τα ονόματα των χρηστών ήταν πολύ εύκολα να τα μαντέψει κάποιος, διότι αποτελούνταν<…>


από τον ταχυδρομικό κώδικα και την ταχυδρομική διεύθυνση. Όλοι οι πελάτες είχαν τον ίδιο προεπιλεγμένο κωδικό πρόσβασης “welkom01”.


Στη σελίδα διαχείρισης λογαριασμού πελατών υπάρχει μια επιλογή που αφορά την αλλαγή του κωδικού πρόσβασης, αλλά 140.000 χρήστες δεν το έκαναν ποτέ. Οποιοσδήποτε έκανε ελάχιστη προσπάθεια, θα μπορούσε να συνδεθεί με τον λογαριασμό διαχείρισης του συνδρομητή.


Οποιοσδήποτε κακόβουλος χρήστης θα μπορούσε να εισβάλλει στους λογαριασμούς των πελατών και να αλλάξει και τα στοιχεία τους, έτσι ώστε ο πραγματικός ιδιοκτήτης να μην μπορέσει να ξαναπάρει τον έλεγχο του λογαριασμού του.




Το είδαμε: εδώ

Share
Loading