image

Vuurwerk Internet dicht groot lek pas na weken

dinsdag 22 januari 2002, 15:11 door Redactie, 14 reacties

Versatel-dochter Vuurwerk Internet heeft dinsdag in
allerijl de beveiliging van internetsites aangepast. De veiligheid
van de grootste hosting provider van Nederland was zo lek als een
mandje. Klanten van het bedrijf konden de pagina's (homepages) van
de 25.000 medegebruikers bewerken.

Zo hebben twee studenten uit Den Haag de site van muziekzender
TMF gekraakt. Het duo zette het inmiddels niet meer bestaande
bandje 'Out of our Heads' een enkele keren op nummer 1 in de
populaire rubriek 'Dag Top 5' gezet. De Dag Top 5 is een dagelijks
programma van de muziekzender waarin de populairste videoclips van
die dag worden getoond. ,,Naderhand had een van hen netjes een
e-mail gestuurd om zijn excuses aan te bieden en het gat in de
beveiliging aan te tonen'', aldus een woordvoerster van TMF.


De muziekzender vroeg Vuurwerk begin januari om opheldering. Het
bedrijf is daarop gaan zoeken naar de gaten. Vuurwerk Internet was
al enkele weken op de hoogte van het beveiligingsprobleem. Volgens
directeur R. Lelieveld was het niet mogelijk het lek te dichten.
,,Maar nu is het absoluut niet meer mogelijk om de sites te
kraken.'' Lelieveld prijst zichzelf gelukkig dat niet meer mensen
op de hoogte waren van de gaten.

Bij het internetbedrijf zitten pagina's van onder meer TMF,
Radio 538, Radio Noordzee en Freebees (spaarkaarten van onder meer
de Bijenkorf en benzinestation BP). (ANP)

Reacties (14)
22-01-2002, 16:12 door slip
Hehe kickuhgehk,
Eindelijk wordt Neerlands meest zuigende provider ff op z,n nummer gezet...

Who's next >>> planet.nl????:)
22-01-2002, 16:26 door Anoniem
Ongelofelijk breed door de bocht ga je, slip. Inderdaad, hacken is 'iemand op zijn nummer zetten'.
Het is bewonderenswaardig om openheid te geven over een beveiligingslek aan de desbetreffende personen/instanties.
Nog moediger is het echter om dat lek niet lukraak te gebruiken om 'een zuigende provider' even de les te lezen. Dat getuigt alleen maar van kortzichtigheid, onverantwoordelijkheid en arrogantie.
Je zou eens moeten weten wat voor werk je daardoor een sysadmin/security officer/bedrijf bezorgt. Probeer eens feedback te geven waar iemand iets aan heeft. Trieste hackers die anderen de les lezen zijn er helaas al meer dan genoeg
22-01-2002, 16:37 door slip
Jaja, je krijgt toch geen last van je geweten heh!!!

>Nog moediger is het echter om dat lek niet lukraak te gebruiken om 'een >zuigende provider' even de les te lezen. Dat getuigt alleen maar van >kortzichtigheid, onverantwoordelijkheid en arrogantie.

Van de providers bedoel je!!!

>Je zou eens moeten weten wat voor werk je daardoor een >sysadmin/security officer/bedrijf bezorgt.

Haha doen die lui na al die maanden tenminste ook nog n's wat

> Probeer eens feedback te geven waar iemand iets aan heeft.

Bij deze dan...

>Trieste hackers die anderen de les lezen zijn er helaas al meer dan genoeg

Ja inderdaad hoor je daar zelf maybe ook bij dan wijsneus!!!

grtngz,

Slip
22-01-2002, 16:40 door Anoniem
Flame alerm..

Maar TMF Cyberchoice was ook al fraudegevoelig, ik heb het met mijn ogen mogen bewonderen toen :)
22-01-2002, 18:20 door Anoniem
Meer fouten.. /Me heeft al meer fouten bij vuurwerk gevonden. Alleen deze staan nog steeds open en wordt geen flikker aangedaan. Ook al heb ik het al enkele malen gemeld.

Ongelooflijk..
22-01-2002, 21:24 door Anoniem
Originally posted by aardbaan
Meer fouten.. /Me heeft al meer fouten bij vuurwerk gevonden. Alleen deze staan nog steeds open en wordt geen flikker aangedaan. Ook al heb ik het al enkele malen gemeld.

Ongelooflijk..

Misschien een idee om dan een redelijke termijn aan Vuurwerk te stellen om het fixen en daarna met details naar buiten te treden.

Dat lijkt me de meest 'faire' manier voor een hacker om te werk te gaan, niet vergetend dat de aard van het lek/probleem mee speelt..
22-01-2002, 22:21 door Anoniem
Originally posted by


Misschien een idee om dan een redelijke termijn aan Vuurwerk te stellen om het fixen en daarna met details naar buiten te treden.

Dat lijkt me de meest 'faire' manier voor een hacker om te werk te gaan, niet vergetend dat de aard van het lek/probleem mee speelt..

Het is ZEEEEEEEEER redelijk gegaan
ik bedoel 2 weken de tijd hallo !!!!
22-01-2002, 23:13 door Anoniem
Ik vind persoonlijk als het ernstig is en je vraagt aan de beheerder van de site waar je de bugs moet reporten en je zegt dat je een grote hebt gevonden en je krijgt geen antwoord, dat deze dan openbaar gemaakt mag worden..

Moeten ze maar een sneller reageren..
22-01-2002, 23:20 door slip
Anders krijgen ze pas echt Vuurwerk
23-01-2002, 00:18 door Anoniem
Had ook eens iets met vuurwerk. Mailtje gestuurd naar [email]postmaster@vuurwerk.nl[/email]. Na een tijdje geen reactie ontvangen te hebben maar eens gebeld. Werd er verteld dat ze het postmaster account niet uitlezen....

Fijne tent!
23-01-2002, 03:41 door Anoniem
Originally posted by
Flame alerm..

Maar TMF Cyberchoice was ook al fraudegevoelig, ik heb het met mijn ogen mogen bewonderen toen :)

Je wilt niet weten wie er allemaal al misbruik van Cyberchoice hebben gemaakt, soms kwam je iemand tegen en door te vragen naar zijn favoriete nummer op dat moment, kon je al weten dat hij de 'service' van Cyberchoice gebruikte.
23-01-2002, 03:51 door Anoniem
Alle ISP's terwereld zijn op dit lek.

Tenzij hun server uitstaat, maar dan nog zou je er lokaal bij kunnen.

Onveiligheid van deamons die staan te luisteren is iets wat moeilijk uit te roeien is.

Vroeg of laat weten we wat er vandaag allemaal lek was.

De enige echte zorg is, als we helemaal niet meer horen waarin/of er een bug zit/zat.

Dan zullen alleen incidenten kunnen weergeven dat er iets lek is geweest.
23-01-2002, 09:37 door Anoniem
Originally posted by


Misschien een idee om dan een redelijke termijn aan Vuurwerk te stellen om het fixen en daarna met details naar buiten te treden.

Dat lijkt me de meest 'faire' manier voor een hacker om te werk te gaan, niet vergetend dat de aard van het lek/probleem mee speelt..

Misschien het probleem melden aan enkele grote klanten van Vuurwerk? Die hebben er het meeste belang bij dat het wordt opgelost.

Lopen ze misschien wat harder...
23-01-2002, 15:15 door Anoniem
Originally posted by


Misschien het probleem melden aan enkele grote klanten van Vuurwerk? Die hebben er het meeste belang bij dat het wordt opgelost.

Lopen ze misschien wat harder...

Wat ik hiermee dus bedoelde is dat de vinder van het lek zijn uitvinding nu wel openbaar mag maken. Als ik hem was had ik per definitie al richting Vuurwerk iets gecommuniceerd in de trand van:

"Dit en dit heb ik gevonden, over x weken maak ik dit wereldkundig, tenzij jullie gerede gronden hebben waarom
ik dit langer voor me zou moeten houden".

En die persoon die naar [email]postmaster@vuurwerk.nl[/email] had gemailed..
..wel eens bedacht hoeveel mail/onzin er terecht komt bij het postmaster account van een provider van die omvang? Hiervoor zijn andere adressen. Te denken valt aan [email]beheer@vuurwerk.nl[/email], [email]helpdesk@vuurwerk.nl[/email], [email]abuse@vuurwerk.nl[/email] of [email]security@vuurwerk.nl[/email] oid..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.