Miljoenen wachtwoorden van websites worden door het gebruikte beheerderspaneel in platte tekst opgeslagen. Het gaat om Plesk Panel van softwareontwikkelaar Parallels. Een paar dagen geleden verscheen versie 11, waar wachtwoorden niet meer in platte tekst worden bewaard, maar er zijn nog voldoende servers te vinden waarop oudere versies van de software draaien, zo waarschuwt beveiligingsonderzoeker Denis Sinegubko.
Doelwit
Plesk zou op meer dan 250.000 servers geïnstalleerd zijn. In het verleden zijn er regelmatig bugs in Plesk gevonden en is het beheerderspaneel ook regelmatig het doelwit van aanvallers geweest.
Onlangs kwam een Amerikaanse hostingprovider in het nieuws omdat het wachtwoorden in platte tekst bewaarde, maar volgens Sinegubko schiet de kritiek het doel voorbij. "In plaats van één enkel bedrijf aan de schandpaal te nagelen, kunnen we de software die ze gebruiken aan de schandpaal nagelen. Als je je zorgen over je hostingprovider maakt, kun je gewoon controleren of ze Plesk gebruiken."
Deze posting is gelocked. Reageren is niet meer mogelijk.