Volgens berichten op het forum van de Belgische internet service provider Telenet, heeft de ISP massaal klantgegevens gelekt. Website backups, verborgen mappen van privé webruimte, interne wachtwoorden van databases, een database van telenet, telenet scripts en een versleutelde auth.log waren geruime tijd via de Telenet webserver te downloaden.
Een van de Telenet abonnees zou 600MB aan dit soort gegevens hebben gedownload, en eist dat iedereen een maand gratis internet krijgt, Telenet z'n excuses aanbiedt en maatregelen neemt om dit in de toekomst te voorkomen. Volgens de cache van Google zouden de gegevens al sinds 14 januari door iedereen te downloaden zijn geweest.
Een van de abonnees denkt dat Telenet een probleem met één of andere server had, en alles tijdelijk naar een andere server kopieerde. "In plaats van een goede Virtual host op te zetten hadden ze echter alles geforward, waardoor bepaalde mensen de volledige url van hun pagina zagen. De persoonlijke informatie van de abonnees kon gezien worden doordat ze niet de juiste permissions aan onderliggende subfolders hadden gegeven."
*Update 19:10
Volgens de Telenet Internet Klantenvereniging gaat het niet om een security-probleem, maar betreft het een privacy-probleem, waarbij het volgende zichtbaar was:
* een mirror van de userpages. Deze zijn op zich al publiek, hoewel sommige bestandsnamen niet evident zijn
* standaard scripts zoals gastenboek, mailformulier,...
* ftp-logs: welke bestanden werden opgeladen en afgehaald
* http-logs: welke pagina's werden bekeken
Telenet zou na ingelicht te zijn geweest het probleem binnen 15 minuten verholpen hebben.
*Update2 11:39*
Telenet bevestigt dat door een fout in de configuratie van een webserver het inderdaad mogelijk was om tijdelijk toegang te krijgen tot een aantal files op www.users.pandora.be. Deze fout is intussen rechtgezet.
Vermits per definitie de webfiles op users.pandora.be publiek zijn, is er geen gevoelige informatie gelekt. Paswoorden van gebruikers bevinden zich bijvoorbeeld niet op deze server en geen enkele klant moet zich daarom zorgen maken dat zijn website kan aangepast worden door anderen. Op geen enkel moment was het mogelijk om toegang te krijgen tot persoonsgegevens van klanten. Tevens wil de ISP onderstrepen dat alle informatie die een klant op zijn/haar website zet per definitie publieke informatie is.
Deze posting is gelocked. Reageren is niet meer mogelijk.