In een ver verleden had ik een CU2 profiel. De 40-plussers onder ons kennen CU2 misschien nog wel. Toen, op 15-jarige leeftijd was dat hip. Het is een soort van profielensite. Een soort beperkte Hyves waar jongens en meisjes elkaar konden versieren. Je had toen CU2 en een TMF profiel en je had MSN Messenger. Dan was je internetleven compleet.
Anyway, blijkbaar bestaat CU2 nog en blijkbaar bestaat mijn profiel ook nog steeds. Dat profiel wilde ik verwijderen, dus vroeg ik een wachtwoordreset aan.
Echter toen kreeg ik een mailtje met mijn wachtwoord van 20 jaar geleden erin als plaintext, zonder hashes:

In de Privacy Statement staat:
Ik maak mij namelijk enigszins zorgen omdat ik destijds dat betreffende wachtwoord ook voor sommige andere internetdiensten heb gebruikt en er dus mogelijk een lek kan zijn.
Anyway, blijkbaar bestaat CU2 nog en blijkbaar bestaat mijn profiel ook nog steeds. Dat profiel wilde ik verwijderen, dus vroeg ik een wachtwoordreset aan.
Echter toen kreeg ik een mailtje met mijn wachtwoord van 20 jaar geleden erin als plaintext, zonder hashes:

In de Privacy Statement staat:
Wachtwoorden bruteforcen lijkt mij geen zorgvuldige omgang met profielen? Hebben jullie wellicht ook nog een CU2 profiel? En hebben ze jouw wachtwoord ook gebruteforced? Althans, ik neem aan dat ze een soort van bruteforce op de database hebben losgelaten om de hashes te decrypten? Ik heb CU2 de afgelopen 20+ jaar niet gevolgd, is er in de tussentijd misschien iets gebeurd met CU2 of hebben ze wellicht gegevens verkocht?Het spreekt vanzelf dat CU2 zorgvuldig met je profiel omgaat. CU2 verwerkt je e-mailadres en andere gegevens uit je profiel in de eerste plaats in het kader van onze contact-site en om je periodiek een nieuwsbrief over CU2 te sturen. We verstrekken je profiel niet aan derden.
Ik maak mij namelijk enigszins zorgen omdat ik destijds dat betreffende wachtwoord ook voor sommige andere internetdiensten heb gebruikt en er dus mogelijk een lek kan zijn.