Telfort slaat wachtwoorden unencrypted op

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Joseph
  • Registratie: April 2008
  • Laatst online: 17-05 13:20
Zojuist kreeg ik een SMS van telfort met daarin het wachtwoord van mijn account daar.

Dit duid erop dat Telfort haar wachtwoorden zonder encryptie opslaat. Is dit meer mensen opgevallen?

Acties:
  • 0 Henk 'm!

  • 42dpi
  • Registratie: September 2007
  • Laatst online: 00:13

42dpi

ლ(ಠ益ಠლ)

Je eigen wachtwoord die je zelf hebt verzonnen of eentje die aangemaakt is door hun? (tijdelijk wachtwoord dus)

Si vis pacem, para bellum


Acties:
  • 0 Henk 'm!

  • Cloud
  • Registratie: November 2001
  • Laatst online: 07-05 10:21

Cloud

FP ProMod

Ex-moderatie mobster

Die conclusie kun je niet zo eenvoudig trekken hoor. Het hangt er nogal vanaf wáárom die SMS gestuurd werd.

Heb je net je wachtwoord veranderd en wordt je het nieuwe wachtwoord toegestuurd per SMS? Is het een tijdelijk wachtwoord? Dan hoeft dat helemaal niet te betekenen dat je wachtwoord plaintext opgeslagen wordt.
De enige manier waarop je dat écht kunt concluderen is als je de 'Wachtwoord vergeten'-functie gebruikt en je dán je eigen wachtwoord toegezonden krijgt. :)

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

En zelfs dan niet, want ze kunnen 't best met een reversable encryptie opgeslagen hebben. Wat kansloos is voor veilige opslag, maar wel beschermt tegen per ongeluk inzien door DBA's en dergelijke.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
CyBeR schreef op dinsdag 17 juli 2012 @ 12:36:
... reversable encryptie ... Wat kansloos is voor veilige opslag, ...
Kansloos zou ik niet zeggen, maar het wordt een stuk lastiger.

[ Voor 5% gewijzigd door begintmeta op 17-07-2012 12:38 ]


Acties:
  • 0 Henk 'm!

  • Cloud
  • Registratie: November 2001
  • Laatst online: 07-05 10:21

Cloud

FP ProMod

Ex-moderatie mobster

Die optie heb ik opzettelijk verzwegen maar inderdaad heb je gelijk. Reversable encryptie (zegmaar non-hashes) vind ik echter bijna even fout als plaintext. Dus die schaarde ik onder dezelfde noemer :P

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


Acties:
  • 0 Henk 'm!

  • Joseph
  • Registratie: April 2008
  • Laatst online: 17-05 13:20
Het is mijn eigen wachtwoord, niet een tijdelijk wachtwoord. Anders zou ik dit topic niet aangemaakt hebben.

Acties:
  • 0 Henk 'm!

  • Cloud
  • Registratie: November 2001
  • Laatst online: 07-05 10:21

Cloud

FP ProMod

Ex-moderatie mobster

Maar de belangrijke vraag negeer je; waarom kreeg je de SMS? Heb je nu net je wachtwoord gewijzigd of gebruikte je een 'wachtwoord vergeten'-achtige functie?

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


Acties:
  • 0 Henk 'm!

  • Joseph
  • Registratie: April 2008
  • Laatst online: 17-05 13:20
Nee, ik heb die functie niet gebruikt. Die SMS is gestuurd naar aanleiding van een voltooide aansluiting. Ik heb mijn eigen wachtwoord daar al eerder opgegeven. Die kreeg ik dus terug per SMS.

Acties:
  • 0 Henk 'm!

  • iLikeNoobies
  • Registratie: April 2011
  • Laatst online: 08-05 09:58

iLikeNoobies

With Big Boobies

Op het Telfort Mobiel of Telfort Internet gedeelte van de website?

Steam: HighTim3s || Twitch: iLikeNoobies


Acties:
  • 0 Henk 'm!

  • Joseph
  • Registratie: April 2008
  • Laatst online: 17-05 13:20
Telfort Mobiel.

De strekking van het verhaal is dus dat ik geen wachtwoord-vergeten/herstel functie gebruikt heb. Het was een soort welkomst-sms met het wachtwoord wat ik eerder al had ingesteld. Dit wachtwoord is dus niet door het systeem aangemaakt.

Acties:
  • 0 Henk 'm!

  • Cloud
  • Registratie: November 2001
  • Laatst online: 07-05 10:21

Cloud

FP ProMod

Ex-moderatie mobster

Joseph schreef op dinsdag 17 juli 2012 @ 12:58:
Nee, ik heb die functie niet gebruikt. Die SMS is gestuurd naar aanleiding van een voltooide aansluiting. Ik heb mijn eigen wachtwoord daar al eerder opgegeven. Die kreeg ik dus terug per SMS.
Oke dat lijkt inderdaad niet echt toppie nee :/ Dan blijft inderdaad alleen encryptie i.p.v. hashing over, maar dat is nog steeds verre van netjes.

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


Acties:
  • 0 Henk 'm!

  • e-one-t
  • Registratie: Juli 2015
  • Laatst online: 16-05 11:18
Een beetje een oud topic, maar helaas heeft Telfort nog steeds niks verbeterd en verstuurt men nog steeds ongevraagd plain text wachtwoorden (zie hier). Is dit misschien op dezelfde manier aan te kaarten als destijds bij Vodafone? Ik heb niet het idee dat Telfort actie onderneemt...

Acties:
  • 0 Henk 'm!

  • raoel77
  • Registratie: Januari 2006
  • Laatst online: 26-03 12:57
@e-one-t al ingestuurd bij tweakers? Ik heb zonet mijn wachtwoord via snailmail binnen gekregen, dus nog steeds niet veilig.
Pagina: 1