image

Webmail Nederlandse ISPs zo lek als een mandje

dinsdag 14 juni 2005, 13:20 door Redactie, 12 reacties

Het beveiligen van webmail blijft een probleem voor Nederlandse internet service providers. Eind 2004 verscheen er al een artikel dat het slecht gesteld was met de beveiliging van tien Nederlandse internetaanbieders. De teller is inmiddels opgelopen tot dertien. Wederom is het beveiligingsdeskundige Martijn Brinkers die het lek aan het licht brengt. De problemen deden zich voor bij zeker dertien Nederlandse mailaanbieders. Het gaat daarbij om Chello, Planet Internet, Versatel/Zonnet, XS4ALL, Tiscali, Wanadoo, @Home, Ilse Mail, Lycos, 12Move, RaketNet, Superweb en Freemail. Door het lek is het mogelijk om de e-mail van iemand anders te lezen. De getroffen providers hebben inmiddels (provisorische) maatregelen getroffen om de lekken te dichten. Sommige providers wijzen er echter op dat het extra beveiligen van hun webmail ten koste kan gaan van de gebruikersvriendelijkheid. (Webwereld)

Reacties (12)
14-06-2005, 14:06 door Anoniem
Goeie informatie om dit zo te vermelden - ISPs weten dit al
lange tijd en berusten in hun laksheid. Het beveiligen van
webmail begint met het bijhouden van de bekende
vulnerabilities ...
14-06-2005, 14:28 door Anoniem
Zullen wel allemaal XSS lekken zijn.
14-06-2005, 14:30 door Anoniem
'Zelfs' xs4all zit er tussen. De isp die zo promoot met
veiligheid loopt zelf ook achter met onderhoud. Teken dat
providers die zeggen met veiligheid bezig te zijn dus ook
moeite hebben of ronduit meer als markering dan voor de
veiligheid zelf gaan.
14-06-2005, 15:16 door SirDice
Bij XS4ALL was het moeilijker dan bij andere
providers om de mail van een gebruiker te kunnen lezen. Het
slachtoffer moest in dit geval niet alleen een geprepareerd
mailtje in zijn webmail openen, maar ook op een link het
mailbericht klikken. Slaagde een aanvaller erin om een
gebruiker zover te krijgen, dan was het mogelijk om de in de
inbox aanwezige e-mail door te sturen naar een opgegeven
adres.

Brinkers prijst wel de snelheid waarmee XS4ALL
reageert op meldingen over beveiligingsproblemen. "Ik kreeg
onmiddellijk een e-mail van XS4ALL waarin ze aangaven dat ze
de problemen hadden opgelost."

Gelukkig dan maar weer... het viel wel mee...
14-06-2005, 15:22 door G-Force
Nou ja. XS4ALL heeft nu geen lekken meer in de webmail.

Houden zo!
14-06-2005, 16:04 door [Account Verwijderd]
[Verwijderd]
14-06-2005, 19:22 door Anoniem
Gelukkig, Planet Internet zit er niet bij. Een heeel goed
teken voor Planet :)
14-06-2005, 21:51 door Peter_
Door Anoniem
Gelukkig, Planet Internet zit er niet bij. Een heeel goed
teken voor Planet :)

Beter lezen.....
Het gaat daarbij om Chello, Planet Internet,
Versatel/Zonnet, XS4ALL, Tiscali, Wanadoo, @Home, Ilse Mail,
Lycos, 12Move, RaketNet, Superweb en Freemail.


Alleen XS4ALL heeft alle lekken goed gedicht
14-06-2005, 23:58 door Anoniem
Fijn dat alle providers verder alsnog naar hun klanten
blijven zwijgen over de veiligheids problemen die klanten
dus hebben/hadden. Zelfs banken zijn nog klantvriendelijker.
15-06-2005, 10:17 door Anoniem
Webmail is altijd een zorgenkindje geweest. Reden dat ik het gewoon niet
gebruik, er zijn genoeg alternatieven, probleem opgelost.
15-06-2005, 13:48 door SirDice
Door W32_bolke
Door Anoniem
Gelukkig, Planet Internet zit er niet bij. Een heeel goed
teken voor Planet :)

Beter lezen.....
Het gaat daarbij om Chello, Planet Internet,
Versatel/Zonnet, XS4ALL, Tiscali, Wanadoo, @Home, Ilse Mail,
Lycos, 12Move, RaketNet, Superweb en Freemail.
Inderdaad...
Om misbruik te maken van de veiligheidslekken was het
bij de meeste providers voldoende om een gebruiker zover te
krijgen dat hij een geprepareerd mailbericht in zijn webmail
opent.

Bij Chello, Planet Internet, 12Move, RaketNet en
Freemail wordt er vervolgens een extern script geladen dat
de instellingen van de gebruiker zo wijzigt dat een kopie
van elk binnenkomend mailtje wordt doorgestuurd naar een
opgegeven adres.
15-06-2005, 15:37 door Anoniem
Door Peter V.
Nou ja. XS4ALL heeft nu geen lekken meer in de webmail.

Houden zo!
Je bedoelt geen gedetecteerde lekken meer...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.