Hoofdcategorieën
Device Settings

T-Mobile USA bevestigt kraak computersystemen

Door Arnoud Wokke, dinsdag 9 juni 2009 19:53, views: 17.701

De informatie, die hackers onlangs claimden te hebben ontvreemd uit de computersystemen van de Amerikaanse provider T-Mobile, is authentiek. Volgens het bedrijf is de privacy van klanten echter niet in het geding geweest.

T-Mobile-logoDe hackers maakten de hack onlangs bekend. Ze beweerden privacygevoelige gegevens te hebben ontvreemd, maar publiceerden alleen ip-adressen en gegevens over de besturingssystemen van T-Mobile-klanten. De informatie komt inderdaad uit de computersystemen van T-Mobile, zo heeft de provider inmiddels bevestigd. Volgens T-Mobile is de privacy van klanten niet in gevaar. In gevallen waar dat wel zo zou blijken te zijn, neemt de provider zelf contact op met de betreffende klanten.

De hackers stuurden deze week een mail rond waarin ze claimden bedrijfsgegevens aan T-Mobile te hebben ontfutseld. De buit zou bestaan uit databases, financiële gegevens, geheime documenten en scripts, en programma's van de bedrijfsservers van T-Mobile. De hackers willen de gegevens aan de hoogste bieder verkopen.

Wat voor informatie de hackers precies te pakken hebben gekregen, is vooralsnog onduidelijk. Volgens Paul Davie van het beveilingsbedrijf Secerno hebben de hackers geen privacygevoelige gegevens bemachtigd. "Als deze gasten informatie hebben die tot personen is te herleiden, dan zouden ze daar genoeg van hebben laten zien om hun verhaal geloofwaardig te maken: dat zou de waarde van wat ze willen verkopen enorm verhogen."

Volgende 20:41 Supergeleidende laag van twee atomen dik ontwikkeld
Vorige 18:50 AC Ryan presenteert hd-mediaspeler met Realtek-chipset
Advertentie

Reacties


Volgens T-Mobile is de privacy van klanten niet in gevaar.


In gevallen waar dat wel zo zou blijken te zijn, neemt de provider zelf contact op met de betreffende klanten.

Lekker tegenstrijdig... hoogstwaarschijnlijk bezitten die hackers alles wat er ook maar vrij te verkrijgen was binnen het T-mobile netwerk.

Inderdaad, eerst zeggen dat ze zeker weten van niet, en daarna zeggen dat als het wel zo blijkt, dat ze contact opnemen met de klant.

Ik denk dat ze inderdaad een flinke hap van T-mobile hebben 'gejat'.

Eerst sluiten ze uit dat er privacy gegevens in gevaar zijn door te zeggen dat die gegevens niet zijn gestolen. En daarna suggereren ze weer dat dit wel het geval kan zijn maar dat niemand zich er zorgen om hoeft te maken want dan neemt de provider contact met je op. :?

Als je het mij vraagt zijn er zeker wel privacy gegevens gestolen, anders ben je wel zekerder van je zaak. En in dat geval moet T-mobile de klanten gelijk waarschuwen zodat die bijvoorbeeld hun creditcard kunnen laten blokkeren, wachtwoorden veranderen of contacten waarschuwen.
Dat laatste lijkt me vooral belangrijk bij een zakelijk abonnement.

Als achteraf blijkt dat er wel privacy gegevens zijn buitgemaakt dan vindt ik het ronduit schandalig van T-mobile dat ze zo met hun klanten omgaan om hun eigen hagje te redden.

Gelukkig ben ik geen klant van T-mobile!

[Reactie gewijzigd door Tok Tok op dinsdag 9 juni 2009 22:13]


T-Mobile USA is nog altijd geen T-mobile NL. Dus of je leeft in de USA of je neemt klakkeloos aan dat het in Nederland net zo geregeld zou zijn...

Volgens T-Mobile wil zeggen, dat zij DENKEN dat er geen privacy gegevens in gevaar zijn. Maar omdat ze natuurlijk zichzelf in willen dekken, wordt er gelijk bij vermeld dat eventuele gebruikers die gevaar lopen van T-Mobile wordt gebeld. Dus als ze over een weekje toch wel ontdekken dat er privacy gegevens in gevaar zijn, worden mensen gebeld.
Ikzelf ben al 6,5 jaar tevreden klant van Dutchtone/Orange/T-Mobile en heb nog nooit ook maar 1 klacht gehad. Maar ik heb ook geen I-net abo bij hun lopen...

Ik hoop hat ze de daders zeer zwaar straffen, uiteraard moet er uitgezocht worden of T-mobile alles binnen hun macht heeft gedaan om dit tegen te gaan...

En ook T-mobile straffen indien ze meer informatie hebben opgeslagen en bewaard dan strikt noodzakelijk voor hun dienstverlening, al moeten ze van overheid volgens mij alles, maar dan ook alles, bewaren en toegang geven aan NSA.

Sure, de informatie is authentiek, behalve het stukje dat ze klantgegevens hebben. Sorry hoor, maar ik geloof d'r werkelijk geen snars van dat ze niet gewoon het hele netwerk te pakken hebben, vorige keer waren ze daar ook al zo lekker open over: http://en.wikipedia.org/wiki/Nicolas_Jacobsen

tja,

Grote bedrijven moeten voorzichtiger met hun informatie leren omgaan en beter beveiligen.

Dit is niet het eerste probleem dat zich voordoet in verband met hackers.

http://tweakers.net/nieuw...tse-webhoster-update.html
http://tweakers.net/nieuw...van-hack-handleiding.html

Alweer dus

Toen was het geruchtmakend omdat de e-mail van Paris Hilton was gehackt. Die gebruikte ze via een Sidekick smartphone.
The hacker's access to the T-Mobile gave him more than just Secret Service documents. A friend of Jacobsen's says that prior to his arrest, Jacobsen provided him with digital photos that he claimed celebrities had snapped with their cell phone cameras. "He basically just said there was flaw in the way the cell phone servers were set up," says William Genovese, a 27-year-old hacker facing unrelated charges for allegedly selling a copy of Microsoft's leaked source code for $20.00. Genovese provided SecurityFocus with an address on his website featuring what appears to be grainy candid shots of Demi Moore, Ashton Kutcher, Nicole Richie, and Paris Hilton.

Lekker dit, 2de keer.

Hopelijk gebeurt dit niet bij de Nederlandse tak van T-mobile :)

Is dit niet een beetje dom?
Stel je voor ik heb 10 milioen euro, en ben bereid om de gegevens te kopen. Maar het feit is dat het niet bepaald een "fair trade" koop is, dus als ik mijn geld stort krijg ik het dus nooit meer terug.
Doordat T-mobile nu verifieert dat de gegevens echt zijn, zal ik dus eerder bereid zijn de gegevens te kopen, omdat de kans nu groter is dat ik echte bestanden krijg.

Maar het feit is dat het niet bepaald een "fair trade" koop is, dus als ik mijn geld stort krijg ik het dus nooit meer terug.
Als je het soort mensen dat dit koopt oplicht met valse data of er met de centen vandoor gaat loop je inderdaad niet veel risico op een rechtszaak, maar het risico op een stevig pak slaag of erger is natuurlijk wel aanwezig.

"Als deze gasten informatie hebben die tot personen is te herleiden, dan zouden ze daar genoeg van hebben laten zien om hun verhaal geloofwaardig te maken: dat zou de waarde van wat ze willen verkopen enorm verhogen."

Het woordje 'gast' is misschien niet het juiste woord in dit geval ;)

...maar publiceerden alleen ip-adressen en gegevens over de besturingssystemen van T-Mobile-klanten.
Dat is in principe alweer genoeg om op deze ip-adressen gerichter te kunnen kijken of je er binnen kunt komen om daar het besturingssysteem over te nemen. Als je op een paar duizenden adressen probeert (geautomatiseerd) kom je vast wel weer ergens binnen.

Jammer genoeg voor de meesten waren het wel interne adressen, dus je zal eerst door de beveiliging moeten geraken voor je die bakken kan proberen te kraken :)

Op dit item kan niet meer gereageerd worden.

Volgende 20:41 Supergeleidende laag van twee atomen dik ontwikkeld
Vorige 18:50 AC Ryan presenteert hd-mediaspeler met Realtek-chipset
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011