Telenet paswoord probleem!!!

Heb je vragen of opmerkingen over deze provider via de kabel? Post dan je vragen hier.
Plaats reactie
Gebruikersavatar
Dafke
Elite Poster
Elite Poster
Berichten: 2842
Lid geworden op: 04 mei 2006, 21:31
Uitgedeelde bedankjes: 187 keer
Bedankt: 157 keer

Ik heb net iets ontdekt:

wanneer ik inlog op Mijn Telenet of Mijn Webmail, kan ik inloggen zonder mijn cijfer in te geven, of een willekeurig cijfer in te geven.

dwz, mijn wachtwoord bestaat uit x letters en dan een cijfer achteraan. Als ik nu dit ingeef xxxxxxxxxxx zonder cijfer achteraan, word ik ingelogd. Ook als ik xxxxxxxxx321321313131321 ingeef, word ik ingelogd!!!

Heeft er nog iemand dit??

Ik heb zelf het ww al een verandert, maar dit blijft hetzelfde! Dit is een groot veiligheidsrisico volgens mij!
Laatst gewijzigd door a3ke 07 jan 2010, 19:10, in totaal 1 gewijzigd.
Reden: No need to yell in the subjectfield
Lord Utopia
Erelid
Erelid
Berichten: 7819
Lid geworden op: 10 mei 2007, 16:33
Uitgedeelde bedankjes: 404 keer
Bedankt: 386 keer

Dat is al heel lang gekend, maar ik denk niet dat dat een veiligheidsrisico is. Om jouw wachtwoord te weten hebben ze nog steeds de eerste letters nodig.
Gebruikersavatar
Dafke
Elite Poster
Elite Poster
Berichten: 2842
Lid geworden op: 04 mei 2006, 21:31
Uitgedeelde bedankjes: 187 keer
Bedankt: 157 keer

Lord Utopia schreef:Dat is al heel lang gekend, maar ik denk niet dat dat een veiligheidsrisico is. Om jouw wachtwoord te weten hebben ze nog steeds de eerste letters nodig.
Ah, dat is al heel lang gekend????
omg, het maakt wel verschil uit. Een scan kan nu enkel gedaan worden op letters en geen cijfers meer!!
Lord Utopia
Erelid
Erelid
Berichten: 7819
Lid geworden op: 10 mei 2007, 16:33
Uitgedeelde bedankjes: 404 keer
Bedankt: 386 keer

Dafke schreef:
Lord Utopia schreef:Dat is al heel lang gekend, maar ik denk niet dat dat een veiligheidsrisico is. Om jouw wachtwoord te weten hebben ze nog steeds de eerste letters nodig.
Ah, dat is al heel lang gekend????
omg, het maakt wel verschil uit. Een scan kan nu enkel gedaan worden op letters en geen cijfers meer!!
letters/cijfers, samen karakters. Misschien had ik dat woord beter gebruikt.

john12301a85555555
john123 is nodig om in te loggen, 01a85555555 niet meer. Zo is het toch, hé?

Zorgen dat de eerst x-aantal karakters zowel cijfers als letters zijn hé. Of gewoon de e-mail van je provider NIET gebruiken is het beste van allemaal.
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3698
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 117 keer
Bedankt: 152 keer
Contacteer:
Provider
Te Koop forum

't Is nog anders (en erger): enkel de eerste 8 karakters (cijfers of letters, maakt niet uit) tellen.

Kwestie van brute-force attacks wat te vergemakkelijken hé... :roll:
ooh. shiny.
Gebruikersavatar
Dafke
Elite Poster
Elite Poster
Berichten: 2842
Lid geworden op: 04 mei 2006, 21:31
Uitgedeelde bedankjes: 187 keer
Bedankt: 157 keer

Niet waar!!

Net getest met een voorbeeldje:

ww ingegeven

1azertyui1

als je dan wil inloggen en je geeft azertyui in, ben je ook binnen!!
:evil:
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3698
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 117 keer
Bedankt: 152 keer
Contacteer:
Provider
Te Koop forum

Prachtig... :eek:

Dus een op 't eerste zicht veilig wachtwoord alla "a5948b660939c45969" wordt gewoon "abc" ? :-o
ooh. shiny.
Gebruikersavatar
PowerSoft
Premium Member
Premium Member
Berichten: 603
Lid geworden op: 30 maa 2004, 20:33
Uitgedeelde bedankjes: 8 keer
Bedankt: 3 keer

Dafke schreef:Niet waar!!

Net getest met een voorbeeldje:

ww ingegeven

1azertyui1

als je dan wil inloggen en je geeft azertyui in, ben je ook binnen!!
:evil:
ik wil u niet beledingen ofzo, maar om een vergissing uit te sluiten: stond uw num lock aan?
Gebruikersavatar
Dafke
Elite Poster
Elite Poster
Berichten: 2842
Lid geworden op: 04 mei 2006, 21:31
Uitgedeelde bedankjes: 187 keer
Bedankt: 157 keer

hmmm :|

NL stond aan.. :-)

EDIT: ik kan ineens mijn ww niet meer veranderen op mijntelenet:


Foutmelding

Je aanvraag kan momenteel niet automatisch verwerkt worden, waarvoor onze excuses. Probeer het later nog even opnieuw.

Indien het probleem blijft aanhouden, neem je gerust contact op met onze klantendienst, dan kunnen we deze aanvraag zo snel mogelijk uitvoeren.
frado
Elite Poster
Elite Poster
Berichten: 934
Lid geworden op: 10 aug 2006, 19:39
Bedankt: 4 keer

Dafke schreef:hmmm :|

NL stond aan.. :-)

EDIT: ik kan ineens mijn ww niet meer veranderen op mijntelenet:


Foutmelding

Je aanvraag kan momenteel niet automatisch verwerkt worden, waarvoor onze excuses. Probeer het later nog even opnieuw.

Indien het probleem blijft aanhouden, neem je gerust contact op met onze klantendienst, dan kunnen we deze aanvraag zo snel mogelijk uitvoeren.
ge zit daar nu met uw azerty login dat ge hier gepost hebt. Geef uw ID n nie he :P :banana:
Gebruikersavatar
Dafke
Elite Poster
Elite Poster
Berichten: 2842
Lid geworden op: 04 mei 2006, 21:31
Uitgedeelde bedankjes: 187 keer
Bedankt: 157 keer

Lol, dat azerty was fictief hoor :-)
Tomby
Elite Poster
Elite Poster
Berichten: 6557
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1379 keer
Bedankt: 509 keer

Heb zelf eens gecheckt :
1. Je kan je paswoord niet wijzigen naar een paswoord dat langer dan 8 karakters is.
2. Als je bij inloggen meer dan 8 karakters ingeeft, dan wordt alles achter het 8ste karakter gewoon genegeerd.

Dus stel bvb je pwd is ABCDEFG1, dan zal ABCDEFG niet werken, maar ABCDEFG123 zal wel werken en ABCDEFG1ABC zal ook werken.

Ik zie dus niet echt het issue... (los van het feit dat het een beetje idioot is dat het pwd max 8 karakters kan zijn, niet meer van deze tijd).
Plaats reactie

Terug naar “Telenet (Chello, UPC)”