Scarlet gebruikers hebben 1 password dat dient voor een mailbox, een
ADSL toegang, en beheer van het abonnement. Aangezien SSL encryptie iets
totaal ongekend blijkt te zijn op de mail en webservers van Scarlet, is
het onmogelijk je password veilig naar hen te verzenden. Vandaag de dag
is dit nog een groter gevaar: iemand die even een "grap" wil uithalen
kan met dat password je rekening naar 40+185 euro verhogen.
Voor de mensen die niet echt veel van internet afweten:
Alle passwords die je via POP3 of een webmail zonder https verbinding
verzendt zijn gemakkelijk te achterhalen. Als je weet dat je mail client
om de 5 a 10 minuten je password totaal onbeschermd naar de scarlet
server zendt dan begrijp je dat het heel gewaagd is om je password
zomaar naar een scarlet server te zenden over het internet. Maar
blijkbaar is dat helemaal geen probleem voor scarlet, de laatste keer ik
er hen iets over vroeg zeiden ze:
"De door u gevraagde aanpassing is helaas niet mogelijk.
Wij hopen u hiermee van dienst te zijn geweest."
Moest het niet zijn dat ze tot begin dit jaar niet telden wat je
downloade, zou ik al lang weg geweest zijn. Samen met de naam "planet
internet" hebben ze blijkbaar ook hun systeembeheerders en hun helpdesk
aan de deur gezet. En hoogst waarschijnlijk een deel van de
facturatiedienst. In feite is er maar weinig dat bij scarlet nog naar
behoren werkt. Alleen met de bandbreedte zelf heb ik nog nooit problemen
ondervonden.
Ook om de site "mijn.scarlet.be" te bezoeken is er helemaal geen
beveiliging. Op de meeste gratis webmail kun je vandaag de dag via https
inloggen. Bij scarlet kan je al je facturatiegegevens of
abonnementskeuze aanpassen zonder dat er ook maar iets van die
informatie beschermd wordt, en itt gratis webmail, kunnen die
veranderingen je serieus wat geld kosten.
Hoe kan je die mannen overtuigen dat zoiets vandaag de dag wel nodig is?
Heeft RedAttack de belgische bedrijven dan niets bijgeleerd?
mvg,
Neduz

Likes:

Quote
).