Belgacom zal niet toegeven aan de eisen van hacker Vendetta, die wil dat de Belgische internetaanbieder zijn datalimieten laat vallen. Dat zou kunnen betekenen dat de wachtwoorden van 285.000 Belgacom-klanten op straat komen te liggen.
De Belgische provider geeft toe dat het mogelijk is dat de hacker beschikt over de loginnamen en wachtwoorden van alle Belgacom-klanten. "We weten het echt niet, we hebben het nog in onderzoek", aldus woordvoerster Frédérique Verbiest tegen Tweakers.net. Over de loop van het onderzoek wil Verbiest niets kwijt. "De hacker kan meelezen en we willen hem niet helpen."
De hacker, die onder de naam 'Vendetta' opereert, heeft als bewijs voor zijn claim dertig inloggegevens op het Franstalige forum adsl-bc.org gepost. Voor de exploit heeft de hacker naar eigen zeggen gebruikgemaakt van een bug in de firmware van het B-Box2-modem van Belgacom. Die exploit zou vrij eenvoudig zijn: in de broncode van de webpagina van het modem zou het wachtwoord in plain text te zien zijn. Wie het ip-adres van de router heeft, zou daardoor makkelijk bij het wachtwoord kunnen.
Verbiest wil niet bevestigen dat dit de exploit is. "We weten niet hoe hij aan de wachtwoorden is gekomen, maar zo makkelijk zal het toch niet zijn?" Het is onduidelijk wanneer het onderzoek van Belgacom is afgerond en wat de volgende stappen zijn. Het vervangen van alle modems of een update van de firmware van de modems zou oplossing kunnen bieden. Vooralsnog raadt Belgacom alle klanten aan hun wachtwoord te veranderen, al heeft dat geen zin als de hacker via het modem aan de wachtwoorden is gekomen.
Inmiddels is wel duidelijk dat Belgacom naar eigen zeggen grote schade lijdt door 'Vendetta'. "Ons imago is nu al ernstig geschaad en dat kan nog verder geschaad worden." Belgacom is evenwel niet bereid om de hacker zijn zin te geven om verdere imagoschade te voorkomen. "Wij geven niet toe aan deze chantage." Als 'Vendetta' zijn dreigement uitvoert, komen mogelijk 285.000 wachtwoorden van klanten online. Dat gebeurt als zijn eis op 30 november nog niet is ingewilligd. Belgacom hoopt dat de Federale Computer Crime Unit, de dienst van de federale politie voor computercriminaliteit, de hacker voor die tijd kan oppakken. "Maar ik heb geen idee hoe zij vorderen met hun onderzoek", aldus Verbiest.
