Twee maanden lang waren meer dan 8000 gebruikersnamen en wachtwoorden van één van Amerika’s grootste internetprovider open en bloot op het internet te vinden. Kevin Andreyo, leraar op de Wilkes Universiteit, stuitte op de lijst toen hij afgelopen maandag via Pipl.com op zijn eigen e-mail adres zocht. De lijst stond op Scribd, een site waar gebruikers documenten met elkaar kunnen delen. Het bestand was al 345 maal bekeken en 27 keer gedownload.
Andreyo lichtte direct Comcast, de FBI en verschillende IT-journalisten in. "Dit is niet alleen mijn wachtwoord voor Comcast, het is mijn wachtwoord voor alles dat niet aan mijn creditcard gekoppeld is", zegt Andreyo in een interview. "Een creditcardnummer publiceren is één, maar het verspreiden van gebruikersnamen en wachtwoorden is een tweede. "Iemand kan zomaar inloggen en al je berichten bekijken.”
Onschuldig
Comcast pleit onschuldig, ze vermoeden dat het een gevolg is van een phishingactie, waarin mensen om hun accountgegevens gevraagd werd, zegt woordvoerster Jennifer Khoury. "We hebben geen reden om aan te nemen dat het vanuit Comcast komt. Het lijkt op één of andere frauduleuze phishing actie", zegt ze. Khoury meldt dat Comcast de e-mailadressen van de klanten tijdelijk uitschakelt en hen gaat informeren over het kiezen van een veilig wachtwoord. Ook krijgen ze een gratis exemplaar van McAfee Security Suite. Als laatste zegt de provider dat het eerder om 4000 gegevens gaat in plaats van 8000, omdat er ook dubbele records tussen zouden staan.
Deze posting is gelocked. Reageren is niet meer mogelijk.