TV5Monde, dat woensdagavond werd gehackt, blijkt niet al te voorzichtig met wachtwoorden. In een tv-interview over de hack was in ieder geval het wachtwoord van het YouTube-kanaal van TV5Monde voor iedereen te lezen.
Het wachtwoord van het YouTube-kanaal stond op een post-it die tijdens een interview met TV5Monde-verslaggever David Delos te lezen was. Het interview met het Franse tv-programma 13 Heures vond plaats naar aanleiding van de hack op TV5Monde door jihadistische aanvallers, die de socialemedia-accounts vulden met extremistische boodschappen en de zender offline wisten te halen.
Op de post-it in de achtergrond stond 'lemotdepassedeyoutube', wat het wachtwoord van het YouTube-kanaal bleek te zijn, achterhaalde Twitter-gebruiker pent0thal. In het Nederlands luidt dat 'het wachtwoord van YouTube'. Ook waren er post-its met de wachtwoorden van de Twitter- en Instagram-accounts, maar die konden niet goed worden gelezen.
Hoewel het interview met 13 Heures niet de aanleiding van de hack kan zijn geweest - het vond immers na de hack plaats - geeft dit wel aan hoe slordig TV5Monde omsprong met wachtwoorden. Beveiligingsonderzoekers raden sterk af om wachtwoorden onversleuteld op te slaan, laat staan op post-its. TV5Monde noemde de hack tot nu toe echter 'zeer geavanceerd'.
Another password spotted in the wild... pic.twitter.com/9RvVTr6FOn
— pent0thal (@pent0thal) April 9, 2015