image

Orange lekt gegevens 245.000 abonnees

woensdag 27 mei 2009, 12:41 door Redactie, 6 reacties

Roemeense hackers hebben een gapend gat in de Franse website van telecomgigant Orange ontdekt, waardoor de accounts van 245.000 abonnees op straat liggen. De onderzoekers van HackersBlog kondigden in maart nog hun afscheid aan, maar zijn weer helemaal terug. Via een SQL-injectie lek op Orange.fr kreeg hacker Unu toegang tot voor- en achternaam, e-mailadressen en wachtwoorden die in platte tekst zijn opgeslagen. Orange is volgens de hackers ingelicht, maar heeft nog niet gereageerd.

"Ok, dus een groot bedrijf zoals Orang brengt de persoonlijke gegevens van haar gebruikers in gevaar. Dat is eigenlijk geen nieuws", zo merkt de hacker op. Onlangs ontdekte HackersBlog ook een lek in de website van GameSpot. Een aanvaller had via de kwetsbaarheid toegang tot de gegevens van 8 miljoen abonnees kunnen krijgen. Dat lek is inmiddels wel verholpen.

Reacties (6)
27-05-2009, 13:10 door SavageTiger
Het staat niet in dit artikel, maar de woordvoerder van Orange heeft gezegt dat de beveiliging van "Orange" prima op orde is, oordeel zelf :P
27-05-2009, 14:04 door Night
Door SavageTiger: Het staat niet in dit artikel, maar de woordvoerder van Orange heeft gezegt dat de beveiliging van "Orange" prima op orde is, oordeel zelf :P

Ja, je ziet dit soort reacties van bedrijven steeds weer optreden
Door te ontkennen wordt een systeem echter niet veiliger.
Onderkennen en verhelpen moet de houding zijn. Daar zou je ook mee moeten kunnen scoren in de berichtgeving.

Helaas is die gedachte nog geen gemeengoed.
27-05-2009, 14:26 door Preddie
Orange is niet de enige .... KPN is ook een prutser eerste klas met in beide oren een groot pak watten!

Niet reageren is tegenwoordig helemaal hot ofzo .... ik weet het niet ...
27-05-2009, 23:13 door Dr.Wh4x
Door Predjuh: Orange is niet de enige .... KPN is ook een prutser eerste klas met in beide oren een groot pak watten!

Niet reageren is tegenwoordig helemaal hot ofzo .... ik weet het niet ...

DOe jij weer eens komen op 2600.
28-05-2009, 10:28 door spatieman
plane tekst.
en lekken...
maar maar eens een nieuw email acount aan, na 2 dagen zit het ding al vol met spam.
dus de email adressen worden gewoon voor marketing verkocht...
28-05-2009, 15:25 door Anoniem
Ik dacht even dat het hier ging om het Nederlandse bedrijf Online.
Het is inderdaad slecht gesteld met de veiligheid van beide bedrijven.

Mijn wachtwoord mag NIET LANGER zijn dan 8 tekens, wat?
En mag geen speciale tekens hebben! WTF?

En als ik alles heb ingevuld krijg ik als resultaat te zien wat ik heb ingevuld :D
BEN JE DAN DOM of ligt het nu aan mij?


Eigenlijk best jammer dat het niet in Nederland was, dan had ik mijn abonnement kunnen beëindigen op gronde van privacy schending.
Want daar zit ik nu tot oktober aan vast :@
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.