BronVoorbije avond werden op adsl-bc.org, de Franstalige tegenhanger van Userbase.be, tientallen gebruikersnamen en wachtwoorden gepubliceerd van Belgacom xDSL-klanten. De uit de Verenigde Staten afkomstige, maar in België verblijvende hacker onder het pseudoniem "Vendetta" dreigt er niet enkel mee de 285.000 door hem verzamelde wachtwoorden te publiceren als Belgacom geen einde maakt aan de datalimieten, maar ook de techniek waarmee hij deze verkregen heeft. Het forumbericht is inmiddels verwijderd.
De hacker beweert een exploit gevonden te hebben in de populaire Belgacom BBOX2-modems die door Belgacom en Dommel voor VDSL2-verbindingen gebruikt worden. Zelfs als externe toegang tot de modem is uitgeschakeld blijft het wachtwoord via de exploit uitleesbaar, waarschijnlijk via de TR-069-protocol welke dient om complete configuraties te beheren van dergelijke modems.
Je wachtwoord wijzigen heeft enkel zin indien je in de gepubliceerde lijst voorkomt, maar je beschermen kan vooralsnog niet. Indien het dreigement klopt is het immers wachten tot Belgacom het lek dicht en nieuwe firmware publiceert voor de modem.
Dankzij deze gepubliceerde wachtwoorden is het mogelijk om als iemand anders te surfen, volumepacks te bestellen en andere betalende diensten bij het abonnement te activeren.
Een jaar geleden werd op gelijkaardige manier om dezelfde reden ook al eens gegevens van 2000 gebruikers gelekt.
http://www.userbase.be/nieuws/isp/95...woorden-gelekt

Likes:


Quote
