Εντοπίστηκε σημαντική ευπάθεια στην ασφάλεια της μεγάλης Ολλανδικής εταιρείας παροχής υπηρεσιών Internet, KPN. Φαίνεται ότι τα ονόματα των χρηστών ήταν πολύ εύκολα να τα μαντέψει κάποιος, διότι αποτελούνταν<…>
από τον ταχυδρομικό κώδικα και την ταχυδρομική διεύθυνση. Όλοι οι πελάτες είχαν τον ίδιο προεπιλεγμένο κωδικό πρόσβασης “welkom01”.
Στη σελίδα διαχείρισης λογαριασμού πελατών υπάρχει μια επιλογή που αφορά την αλλαγή του κωδικού πρόσβασης, αλλά 140.000 χρήστες δεν το έκαναν ποτέ. Οποιοσδήποτε έκανε ελάχιστη προσπάθεια, θα μπορούσε να συνδεθεί με τον λογαριασμό διαχείρισης του συνδρομητή.
Οποιοσδήποτε κακόβουλος χρήστης θα μπορούσε να εισβάλλει στους λογαριασμούς των πελατών και να αλλάξει και τα στοιχεία τους, έτσι ώστε ο πραγματικός ιδιοκτήτης να μην μπορέσει να ξαναπάρει τον έλεγχο του λογαριασμού του.
Το είδαμε: εδώ


