Gevolgen KPN-hack worden zichtbaar, alle gegevens en wachtwoorden honderden klanten online -update

Tomas 10 februari 2012 4 Bron: PasteBin

Je hebt vast wel gehoord van de hack bij KPN. KPN ontkent nog steeds dat er data gestolen is, maar via anonieme media als PasteBin meldden de hackers dat er ruim 16GB aan data zou zijn ontvreemd. Dat kon gebeuren door een gehackte server met niet-geüpdatet software.

Als bewijs hebben de hackers nu alle gegevens van ruim vijfhonderd klanten gepubliceerd. Naast de NAW-gegevens zien we ook (mobiele) telefoonnummers, e-mailadressen en alle wachtwoorden die horen bij de webmail, POP- en SMTP-servers van de klanten.

De webmail en de mailservers zijn offline. Klanten kunnen geen e-mails lezen of verzenden. Mensen melden via Twitter dat de accountgegevens juist zijn. Deze hack zal grote gevolgen hebben voor KPN. Waarschijnlijk moet de ISP al zijn klanten verplichten om een nieuw wachtwoord te kiezen. Het gaat daarbij natuurlijk ook om honderdduizenden digibeten, dus we zien de problemen al aankomen.

De wachtwoorden waren versleuteld via MD5, maar met brute-force aanvallen, tegenwoordig vrij snel via berekeningen op de videokaart, is dat vrij gemakkelijk te kraken. De hackers hebben blijkbaar de eerste resultaten ertussenuit gepikt, want het gaat om ogenschijnlijk snel te kraken wachtwoorden met alleen letters en cijfers. Leestekens komen niet voor in de lijst.

-update

De gegevens komen waarschijnlijk niet van KPN, maar van Baby Dump. Volgens een woordvoerder van Baby Dump op nu.nl: “Het lijkt erop dat het bij ons vandaan komt, maar zeker is het niet” Het is moeilijk te controleren, want de data komt uit 2010 en ondertussen is de database van Baby Dump verandert.

4 Reacties »

  1. anoniem 10 februari 2012 at 23:31 - Reply

    ”vervaagd wegens privacy redenen… mag wel beter gedaan worden ik vond de hele lijst en kon alles nog zien

  2. anoniem 10 februari 2012 at 23:33 - Reply

    http://pastebin.com/2vYRVMtq vervolg op mijn vorige bericht…

  3. Tomas
    Tomas 11 februari 2012 at 09:50 - Reply

    Googlen op ‘KPN hack pastebin’ was ook al genoeg. Die gegevens liggen gewoon op straat en daar kunnen wij vrij weinig aan doen.

  4. Snowmiss
    Snowmiss 12 februari 2012 at 12:19 - Reply

    En ondertussen weten we natuurlijk dat dit niet van KPN afkomstig was, maar van een database van babydump: http://tweakers.net/nieuws/79953/mailgegevens-kpn-klanten-kwamen-uit-baby-dump-database.html

Laat een reactie achter »