image

KPN dicht lek in webhosting beheerpaneel

zaterdag 3 maart 2012, 09:12 door Redactie, 5 reacties

KPN heeft vanwege beveiligingsproblemen tijdelijk een server offline moeten halen, waardoor 15.000 klanten niet hun domeinnamen en websites konden beheren. Het ging om het beheerpaneel voor de diensten Webhosting Online en Domeinnaam Online. Daarmee kunnen klanten DNS-instellingen wijzigen en andere aanpassingen aan hun websites doorvoeren. Het telecombedrijf bleek op de server verouderde software te draaien. Ook was het mogelijk om een configuratiebestand te bekijken, zo werd per toeval ontdekt.

De server draaide op een verouderde versie van Linux, waarop weer verouderde versies van Apache (2.0.52), PHP (4.4.9) en phpMyAdmin (2.11.9.5) draaiden. Voor al deze software zijn al geruime tijd nieuwere versies beschikbaar. De ontdekker van de beveiligingsproblemen tipte vervolgens Webwereld, waarop KPN uit voorzorg de server offline haalde en de problemen oploste.

Doorlichten
Het incident houdt geen verband met de eerdere hack bij KPN, toch zegt het bedrijf alle systemen te gaan doorlichten. "Naar aanleiding van de recente ontwikkelingen omtrent de veiligheid van KPN’s IT-systemen, is KPN bezig met een grootschalige operatie om al zijn systemen door te lichten en er voor te zorgen dat deze optimaal veilig zijn", aldus het telecombedrijf.

Reacties (5)
03-03-2012, 17:01 door [Account Verwijderd]
[Verwijderd]
03-03-2012, 18:10 door Anoniem
KPN? Oh wacht dat bedrijf met een dubbele boekhouding. Vooral als mensen een webdeal sluiten waarin duidelijk staat dat de activatie en bezorgkosten gratis zijn inclusief 2 gratis digitale tv ontvangers. Dan het vinkje weglaten van PC Veilig maar dan nog 5 euro per maand rekenen! Buiten dat is het zelfs nog de eerste 3 maanden gratis dat PC Veilig. Ik neem hier een oude vrouw in bescherming welke wordt bedreigd nu met incasso en dergelijke terwijl er duidelijk in het contract en op de internetpagina staat dat deze dingen gratis zijn. Gaat om deze http://www.kpn.com/prive/pakketten/instap.htm

Of ze even 170 euro wilt betalen met deze webdeal(eerste factuur). KPN=bedrog!
03-03-2012, 18:22 door Anoniem
Wel heel veel gezeik met KPN de laatste tijd ;s
05-03-2012, 11:48 door Anoniem
Apache httpd 2.0.52 was released on 28th September 2004
05-03-2012, 14:35 door Above
Door Anoniem: KPN? Oh wacht dat bedrijf met een dubbele boekhouding. Vooral als mensen een webdeal sluiten waarin duidelijk staat dat de activatie en bezorgkosten gratis zijn inclusief 2 gratis digitale tv ontvangers. Dan het vinkje weglaten van PC Veilig maar dan nog 5 euro per maand rekenen! Buiten dat is het zelfs nog de eerste 3 maanden gratis dat PC Veilig. Ik neem hier een oude vrouw in bescherming welke wordt bedreigd nu met incasso en dergelijke terwijl er duidelijk in het contract en op de internetpagina staat dat deze dingen gratis zijn. Gaat om deze http://www.kpn.com/prive/pakketten/instap.htm

Of ze even 170 euro wilt betalen met deze webdeal(eerste factuur). KPN=bedrog!

Flink offtopic maar toevallig hetzelfde probleem!
De webdeal schijnt af te wijken als je doorklikt en niet de overeenkomst leest. Tweede kastje moet je in de overeenkomst ineens wel extra betalen per maand van 4 euro. Hier wijken ze ook niet van af omdat je nu eenmaal overeen bent gekomen met de overeenkomst. De webdeal wilde de helpdesk niet eens naar kijken! Wanpraktijken zijn het.
Kpn komt er hier nooit meer in.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.