The Black Forest

1440. Submitted on 2006/5/23, 9.38 h by Arduenn:

Op bezoek bij... @Home-abonnees

Nieuwe abonnees bij @Home krijgen een username en een wachtwoord waarmee ze toegang krijgen tot hun e-mail en hun homedrive. Dit wachtwoord is standaard de geboortedatum van het abonnee in het formaat ddmmjj. @Home raadt aan dit wachtwoord meteen na ingebruikname van het abonnement te wijzigen. Het zou best wel eens kunnen zijn dat velen dit niet doen. Hierdoor zouden vele @Home-accounts wel eens wagenwijd kunnen openstaan. Het is een koud kunstje om via Google achter iemands usernaam en wachtwoord (geboortedatum) te komen.

Ik heb @Home hierover al eens aangeschreven en voorgesteld dat ze het beleid van wachtwoorden toekennen wijzigen. @Home vindt dat het veilig genoeg is en dat de verantwoordelijkheid bij de gebruikers ligt.

Een waarschuwing ter zijde: in iemands e-mail en webspace rondneuzen is niet alleen niet netjes maar ook nog eens illegaal.

[Update] Meer comments bij Retecool

[Update] Volgens ene meneer Krooshof beweert @Home al een tijd een 'standaard' wachtwoord te geven dat veranderd moet worden door de klant. Volgens J-O))) bij RC is dat wachtwoord 'welkom'. Dat scheelt dus ook weer een hoop geGoogle Dat was een scherts van J-O))) ;-).

There are 19 comments to this post (the latest by Behanger on 2006/5/23, 23.22 h).

1. metck commented on 2006/5/23, 10.32 h:

Bedankt! Ik heb net even de email van mijn moeder gecontroleerd. Wel zo handig!

2. bvdbos commented on 2006/5/23, 10.33 h:

dat wordt weer vele uurtjes leesplezier, waarvoor dank. De eerste had weinig interressants helaas....

3. dxtr commented on 2006/5/23, 10.49 h:

Mijn wachtwoord is was initialenmmjj

4. Choco commented on 2006/5/23, 11.15 h:

Noobs een onveilig accountje geven en dan roepen dat het hun verantwoordelijkheid is, tsss..

goed werk Arduenn om dat eens aan te kaarten !

5. Arduenn commented on 2006/5/23, 11.20 h:

Apple-n00bs (if you pardon my pleonasm) hebben het nog eens extra moeilijk. Met de Mac OS X default browser Safari is het niet eens mogelijk om bij de @Home-portal je wachtwoord te wijzigen.

6. Behanger commented on 2006/5/23, 11.37 h:

Ene meneer Krooshof belde net naar de klantenservice, en de dame aldaar beweerde bij herhaalde navraag dat het standaard wachtwoordt niet je geboortedatum is. Dusse... HOAX?

7. Arduenn commented on 2006/5/23, 11.46 h:

Geen hoax. Het werkt echt (volgens een vage kennis). De wachtwoorden staan gewoon bij Google.

8. bvdbos commented on 2006/5/23, 11.53 h:

@behanger: door te testen zie je dat het wel degelijk werkt...

9. Vage kennis commented on 2006/5/23, 11.53 h:

[snip - liever niet - Arduenn]

bij gemiddeld 1 per google pagina is het raak

10. Behanger commented on 2006/5/23, 11.58 h:

En nu maar hopen dat die mensen dit eerder lezen dan ik de hackerds!

11. Boramor commented on 2006/5/23, 12.50 h:

@home, @home, @iemandandersz'nmailbox zal je bedoelen!

12. metck commented on 2006/5/23, 13.56 h:

Mijn eerste bericht in deze post is geen scherts. Het standaard ingestelde wachtwoord, bij mijn moeder althans, is inderdaad haar geboortedatum in het format ddmmjj. Geen hoax dus.

13. J-One commented on 2006/5/23, 13.57 h:

Arduenn,

Bij deze mijn excuses voor het feit dat u mijn ironisch bedoelde opmerking over het wachtwoord serieus hebt genomen. Ik zal in het vervolg mijn bijdragen wederom laderen met smileys/emoticons of hoe die fuckdingen ook mogen heten, teneinde misverstanden te voorkomen.

:-)

14. metck commented on 2006/5/23, 13.57 h:

Mijn eerste bericht in deze post is geen scherts. Het standaard ingestelde wachtwoord, bij mijn moeder althans, is inderdaad haar geboortedatum in het format ddmmjj. Geen hoax dus.

15. Arduenn commented on 2006/5/23, 14.35 h:

@J-One - Schande! Mij zo voor de gek houden! Ik ben diep gekrenkt!

16. Ger commented on 2006/5/23, 15.26 h:

Mmmh... bedenkelijk..! Ik heb gelukkig vanaf dag n een aangepast wachtwoord. Maar de gemiddelde gebruiker is wellicht niet zo snugger geweest, zonder zich het effect te realiseren. Uiteraard ook op mijn weblog een blogpost van gemaakt.

17. Boramor commented on 2006/5/23, 19.42 h:

Joepie de poepie! Een andere MF'er!

18. ano commented on 2006/5/23, 20.50 h:

Ach, voordat ze de geboortedatum als initieel wachtwoord instelden, was het 'welkom'. Dat was helemaal makkelijk, hoefde je niet eens te googlen voor geboortedata.

19. Behanger commented on 2006/5/23, 23.22 h:

Echt? Bi-fokking-zar.

Add new comment:

Name:

Site: