image

120.000 getroffen door Deutsche Telekom passport lek

vrijdag 30 juli 2004, 13:12 door Redactie, 5 reacties

Deutsche Telekom moest dit weekend al haar activiteiten van het Online Business Service Operation Centre (OBSOC), een Duitse versie van het Microsoft Passport systeem, stopzetten. Via het OBSOC kunnen klanten bestellingen plaatsen en betalen voor online diensten en produkten. De German Chaos Computer Club, de grootste hackergroep in Europa, ontdekte een security lek dat mogelijk al misbruikt is. Via het lek hadden aanvallers toegang tot gegevens van bedrijven en klanten en kon men alle data wijzigen. Het lek werd in mei van 2003 ontdekt en Deutsche Telekom had toegezegd het te dichten, maar de GCC ontdekte dat dit niet het geval was. Zo'n 120.000 klanten hebben nu voor het systeem, dat ontwikkeld is door Microsoft Service, een nieuw wachtwoord nodig. (The Register)

Reacties (5)
30-07-2004, 15:47 door Redz
En het nieuwe wachtwoord is "wilkomme".
30-07-2004, 19:51 door Anoniem
Door Redz
En het nieuwe wachtwoord is "wilkomme".
:-D
30-07-2004, 20:00 door Anoniem
kortom ze patchen even snel als MS
31-07-2004, 03:20 door Anoniem
Wordt dus tijd voor, AAAAHHH, 3D-biometrical and
fingerprinting interface, AAAHHHHH, in .NET Passport. Hilfe,
Angreifer gesichtet!! Help Tom Ridge van Homeland Security,
Help Minister Donner, Help Premier Balkenreet maak het M$
.NET en het "Volk en Vaderland" veilig tegen aanvallers,
terroristen en AlQaida
Booga Booga Booga
31-07-2004, 08:49 door Anoniem
De Bron:
"Reaktion der Telekom: CCC Forderungen vorerst erfüllt

Die umfangreiche öffentliche Nachfrage an die
Entscheidungsträger
der Telekom im Bezug auf die vom Chaos Computer Club
diagnostizierten
Sicherheitsproblemen im Kontext des OBSOC-Systems zeigt offenbar
Wirkung.

In einem ersten Schritt hat die Telekom zunächst die betroffenen
Dienste komplett vom Netz genommen und mit einem kurzen Text das
Problem im Grundsatz eingestanden. Dabei wurde zunächst ein
"intensiven Sicherheitscheck" angekündigt. Mittlerweile sind
auch die betroffenen rund 250.000 Kunden (bzw. Vertragspartner)
über das Problem informiert worden.

Die Forderungen des CCC auf Absicherung der Kundenverwaltung
sowie
Information der Kunden ist somit zunächst erfüllt; offen bleibt
allerdings die Frage wie es in den nächsten Tagen weitergeht.
Die derzeitige "Absicherungsmaßnahme" der Telekom in Form der
Abschaltung der Dienste ist zwar eine gründliche Maßnahme,
angesichts der Tatsache daß Kunden aber auch keinen Zugang
z.B. zur Aktualisierung Ihrer Webseiten haben, dürfte diese
Maßnahme
auf Dauer wohl etwas grob sein.

Nach Aussagen gewöhnlich gut unterrichteter Kreise gegenüber
dem CCC
werden derzeit Maßnahmen zur Neu-Initialisierung aller
Kundenkennwörter
und entsprechender Kommunikationsmaßnahmen gegenüber den Kunden
geprüft und vorbereitet. Man hoffe, in der nächsten Woche
mit ersten
Diensten wieder online gehen zu können. Wir wünschen der Telekom
zunächst viel Glück bei diesen Maßnahmen und warten weitere
öffentliche Äußerungen ab, bis die Lösung der Probleme
begutachtet
werden kann.


---------------------------------------------------------------------
To unsubscribe, e-mail: [email]chaos-update-unsubscribe@lists.ccc.de[/email]
For additional commands, e-mail: [email]chaos-update-help@lists.ccc.de[/email]"
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.