image

Provider geeft 10.000 dollar voor kraken e-mail directeur

woensdag 3 juni 2009, 12:02 door Redactie, 5 reacties

Een Amerikaanse e-mailprovider looft 10.000 dollar uit voor wie het e-mailaccount van de directeur kan kraken en geeft daarbij zowel de gebruikersnaam als wachtwoord weg. Om bij StrongWebMail te kunnen inloggen is namelijk ook een pincode vereist die via SMS wordt verstuurd. Een aanvaller zou dus een manier moeten weten te vinden om deze vijfcijferige code te onderscheppen. Inmiddels doen tweehonderd mensen aan de wedstrijd mee.

Op de inlogpagina is het ook mogelijk om een optie in te stellen waardoor een gebruiker altijd kan inloggen zonder eerst de PIN via de telefoon te ontvangen, wat bijvoorbeeld handig kan zijn als de desbetreffende computer door slechts één persoon gebruikt wordt. Uiteraard neemt dit wel een cruciaal deel van de beveiliging weg, maar een woordvoerder van het bedrijf achter de nieuwe e-maildienst meldt dat het inschakelen van deze optie eerst bevestigd dient te worden middels de ontvangen PIN-code.

Om bescherming tegen brute-force aanvallen te bieden, zijn maximaal drie IP-adressen per sessie toegestaan. Wanneer iemand, bijvoorbeeld via malware, er in slaagt om wachtwoord en gebruikersnaam te stelen en vervolgens probeert om toegang tot iemand anders account te krijgen, wordt de rechtmatige eigenaar per SMS hiervan op de hoogte gesteld.

Reacties (5)
03-06-2009, 13:32 door Anoniem
Jammer dat het enkel voor US-residents is.
03-06-2009, 14:31 door spatieman
klinkt eigenlijk wel handig.
alleen.
met de voortgang der techniek, is het dus ook mogelijk die PIN code af te vangen.
of het moet al IMEI gebonden zijn.
03-06-2009, 20:03 door Anoniem
Door spatieman:
met de voortgang der techniek, is het dus ook mogelijk die PIN code af te vangen.

Oh ja, hoe dan? En zeg nou niet met een nokia 1100 want dat verhaal is al lang naar het rijk der fabelen verwezen....

cheerz!
03-06-2009, 20:08 door Anoniem
Gewoon zijn telefoon pikken...... simkaart kopiëren of gelijk de desbetreffende email sturen.
Wat staat er op telefoon diefstal? 2 uurtjes schoffelen ? je geeft die opziener 100 euro en je merkt niets
03-06-2009, 22:00 door Anoniem
leuk...maar daarvoor kan je ook Exchange gebruiken icm een OTP pin. ook niet te kraken. aangezien die code op een USBstick staat icm een eigen pincode. de code is random en is maar 30sec geldig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.