Pagina 1 van 2

Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 16 mei 2013, 14:47
door TomG
Beste UB'ers,

Onlangs van pack veranderd voor internet/telefonie/tv. Ter bevestiging stuurt men deze wijzingen ook per post op.

Groot was echter mijn verbazing toen bleek dat ze ook de wachtwoorden van alle (inclusief jarenlanf actieve) accounts afgeprint hebben en per post verstuurden. Het gaat daarbij om plaintext wachtwoorden van mailboxen, een FON hotspot account en het wachtwoord voor je PPPOE sessie(s).

Ik heb vooralsong een aantal wachtwoorden veranderd. Kan dit zomaar dat dergelijke grote telecom bedrijven alle wachtwoorden als plaintext gaan bijhouden? Dat je zoiets verwacht in een KMO/kleine webshop, totdaar nog aan toe..

Die databank zal maar eens op straat belanden. Bij mijn weten is dit een alles behalve best-practice.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 16 mei 2013, 15:16
door gbmed
Die databank met wachtwoorden zal zeer zeker versleuteld zijn, kan je op aan. Maar naar één gebruiker een (of meerdere) wachtwoord(en) in plain text versturen lijkt mij toch normaal. Had je dan verwacht dat ze je die encryped zouden bezorgen ?

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 16 mei 2013, 15:20
door squid
Op de systemen hier staan ze zeker niet als plain text. Maar ze worden uiteraard wel door het systeem in een brief geprint en naar de klant gestuurd indien nodig.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 16 mei 2013, 15:53
door BMaster
@squid: als ze niet in plaintext bewaard worden, hoe kan dan een brief verstuurd worden met daarin het plaintext paswoord van een oudere account? Ok ze kunnen encrypted zijn, maar dat lijkt me toch minder veilig dan de "standaard" manier van hashes bewaren enzo.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 16 mei 2013, 15:53
door TomG
Wachtwoorden worden toch als hashes bewaart? Ja, versleutelt met de bedoeling dat je ze niet kan ontsleutelen (maar alleen gehashte versies kan vergelijken)...

Dit voorbeeld toont dus aan dat het bij Belgacom niet zo verloopt... Ik verwacht op deze brieven dus geen wachtwoorden (maar wel de mogelijkheid dat je ze kan resetten)... Zoals Belgacom ze nu opslaat: ze zitten veilig in een kluis, maar de code van de kluis staat op een briefje geschreven en ligt bij de kluis..

In elk geval, nu is voor mij wel duidelijk geworden dat ze wachtwoorden die ik al jaaaarenlang gebruik gewoon in een ontsleutelbaar formaat bewaren...

Hoe vaak komt er trouwens niet in het IT nieuws dat er één of andere login/wachtwoorden databank buit is gemaakt? Net omdat ze er plaintext inzitten (of ontsleutelbaar)... Mensen met mindere goeie bedoelingen zullen voor minder in hun handen wrijven...

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 16 mei 2013, 22:26
door krisken
Hmm misschien twee databases : één waar je als klant op aanlogt (hash) en één interne database voor enkel die brieven af te drukken?
Ik begrijp je bezorgdheid wel hoor en geef je ergens wel gelijk. Alleen is jan-met-de-pet ook bij Belgacom en zal je daar continue vragen krijgen wat het wachtwoord is van hun mailbox, van hun dsl verbinding, ... En die moet je dan ook direct kunnen beantwoorden in de vorm "ik kan u dit niet zeggen, maar ik stuur ze per direct naar u toe met een brief".

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 16 mei 2013, 22:37
door meon
Ik zou hier een discussie kunnen starten over plaintext <> hashed <> encrypted wachtwoorden, maar vergeet ook niet over hoeveel (sub)systemen een provider wel niet heeft en dat soms wachtwoorden tussen die systemen gesynced moeten kunnen worden en daarom niet hashed kunnen opgeslagen worden.
Een identity management/single signon-systeem implementeer je ook niet op 1-2-3 en dat geldt voor dit soort situaties ook.

De kans is dus groot dat wachtwoorden vooral procedureel afgeschermd zijn en misschien niet altijd technisch.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 16 mei 2013, 23:30
door t-town
Ik vind het zorgwekkender dat ik consistent gevraagd wordt naar mijn login en password van de e-services. "Kan u mij niet doorverbinden met iemand die daar gewoon aan kan zonder mijn password?" "Ja, nee meneer, dat is geheim he". Om dan na 6 keer toe te geven en dan het advies te krijgen een gemakkelijker password te nemen, dat is toch zo moeilijk met (hoofd)letters en cijfers...

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 17 mei 2013, 00:05
door gbmed
TomG schreef:In elk geval, nu is voor mij wel duidelijk geworden dat ze wachtwoorden die ik al jaaaarenlang gebruik gewoon in een ontsleutelbaar formaat bewaren...
Ik denk dat je de bal misslaat ! Hoevel Vendetas zijn er al geweest, en vooral, hoeveel zijn er ongestraft mee weggekomen ? 0,0 !

PS: dat je tweemaal een thumbs up hebt gekregen zegt veel over diegenen die er zomaar van uit gaan dat hetgeen jij gepost hebt de waarheid is, wat niet zo is.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 17 mei 2013, 01:06
door gm123
Zo simpel als hij het zegt zal het inderdaad wel niet zijn.

Ik zou er me geen zorgen over maken. Een PPPOE wachtwoord en een FON account zijn nu niet direct gevoelige zaken, enkel de mailbox is dat wel. Maar wie gebruikt er dan ook de email van zijn provider? :angel:

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 17 mei 2013, 09:25
door TomG
gbmed schreef:
TomG schreef:In elk geval, nu is voor mij wel duidelijk geworden dat ze wachtwoorden die ik al jaaaarenlang gebruik gewoon in een ontsleutelbaar formaat bewaren...
Ik denk dat je de bal misslaat ! Hoevel Vendetas zijn er al geweest, en vooral, hoeveel zijn er ongestraft mee weggekomen ? 0,0 !

PS: dat je tweemaal een thumbs up hebt gekregen zegt veel over diegenen die er zomaar van uit gaan dat hetgeen jij gepost hebt de waarheid is, wat niet zo is.
Ik heb deze vraag gesteld uit bezorgdheid, niet om door de ene de hemel in geprezen te worden en door de andere afgebroken te worden...

Waarheid of niet, op ieder gangbaar systeem worden wachtwoorden als hashes opgeslagen... Net met de bedoeling dat ze niet te achterhalen zijn (brute force attacks e.d. buiten beschouwing gelaten).
meon schreef:Ik zou hier een discussie kunnen starten over plaintext <> hashed <> encrypted wachtwoorden, maar vergeet ook niet over hoeveel (sub)systemen een provider wel niet heeft en dat soms wachtwoorden tussen die systemen gesynced moeten kunnen worden en daarom niet hashed kunnen opgeslagen worden.
Een identity management/single signon-systeem implementeer je ook niet op 1-2-3 en dat geldt voor dit soort situaties ook.

De kans is dus groot dat wachtwoorden vooral procedureel afgeschermd zijn en misschien niet altijd technisch.
Dat lijkt me inderdaad een meer plausibele uitleg.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 17 mei 2013, 09:44
door Trojan
Dit lijkt me toch al langer geweten. Begin dit jaar heb ik het zelf ook voor gehad met de opzegging van bgc-tv.

Ik heb me daar 5 minuten in druk gemaakt en dan had ik zoiets van #care. Het is belgacom, die weten niet beter.
Maar aangezien er in het verleden al misbruik is gemaakt van login gegevens van klanten door belgacom personeel. Dusja ...

Wat me erger lijkt zijn van die achterlijke systemen die beperkingen leggen op een paswoord, zoals maximum 8 karakters (kbc mobile) of speciale karakters die niet gebruikt mogen worden (belgacom).

Achja, we leven nog altijd niet in een perfecte wereld.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 17 mei 2013, 09:47
door TomG
gm123 schreef:Zo simpel als hij het zegt zal het inderdaad wel niet zijn.

Ik zou er me geen zorgen over maken. Een PPPOE wachtwoord en een FON account zijn nu niet direct gevoelige zaken, enkel de mailbox is dat wel. Maar wie gebruikt er dan ook de email van zijn provider? :angel:
Die mailbox is een historisch gegeven: had toen nog geen Gmail account (8 jaar terug). Gebruik hem ook nog maar zelden, maar het wachtwoord erop gebruikte ik nu eenmaal ook voor andere toepassingen...
Trojan schreef:Dit lijkt me toch al langer geweten. Begin dit jaar heb ik het zelf ook voor gehad met de opzegging van bgc-tv.

Ik heb me daar 5 minuten in druk gemaakt en dan had ik zoiets van #care. Het is belgacom, die weten niet beter.
Maar aangezien er in het verleden al misbruik is gemaakt van login gegevens van klanten door belgacom personeel. Dusja ...

Wat me erger lijkt zijn van die achterlijke systemen die beperkingen leggen op een paswoord, zoals maximum 8 karakters (kbc mobile) of speciale karakters die niet gebruikt mogen worden (belgacom).

Achja, we leven nog altijd niet in een perfecte wereld.
Gelijk heb je. Ik heb er in elk geval uit geleerd om meer verschillende wachtwoorden te gaan gebruiken, kwestie van het risico op gelekte wachtwoorden te minimaliseren...

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 17 mei 2013, 10:10
door Trojan
Wat mij ook een oplossing lijk is dat de overheid een soort van API beschikbaar maakt zodat we kunnen inloggen met ons paspoort.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 17 mei 2013, 16:52
door MClaeys
krisken schreef:Hmm misschien twee databases : één waar je als klant op aanlogt (hash) en één interne database voor enkel die brieven af te drukken?
Ik begrijp je bezorgdheid wel hoor en geef je ergens wel gelijk. Alleen is jan-met-de-pet ook bij Belgacom en zal je daar continue vragen krijgen wat het wachtwoord is van hun mailbox, van hun dsl verbinding, ... En die moet je dan ook direct kunnen beantwoorden in de vorm "ik kan u dit niet zeggen, maar ik stuur ze per direct naar u toe met een brief".
Heen idee of dat zo is per brief bij Belgacom. Bij Scarlet gaf men mij mijn (zelfgekozen bij registratie) wachtwoord doodleuk door op de chat, omdat men bij hoog en bij laag bleef beweren dat de fout bij mijn logingegevens zat. Het personeel van de helpdesk kan er dus gewoon aan. Aangezien het wachtwoord een variant was op wachtwoorden die ik elders gebruik ben ik dat dan toch maar overal gaan aanpassen.
De technieker die de oorspronkelijke installatie kwam doen heeft het toen ook gewoon via copy paste in de router geplakt. Zo voorzichtig spelen ze er dus niet mee om.
Op zich kan dat niet veel kwaad, tot iemand met een lijstje wachtwoorden zich gaat bezighouden met dingen bestellen op uw naam natuurlijk ;) bewijs dan maar eens dat jij het niet was.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 17 mei 2013, 21:16
door denkleine
Mclaeys schreef:De technieker die de oorspronkelijke installatie kwam doen heeft het toen ook gewoon via copy paste in de router geplakt. Zo voorzichtig spelen ze er dus niet mee om.
Heb je het hier over een BGC tech? En had hij het paswoord op zijn pc staan? Zoja dan was zal dit een nieuw gegenereerd paswoord geweest zijn.
Over scarlet kan ik me wel niet uitspreken.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 17 mei 2013, 22:15
door Devilzown
Mja, je moet het ook eens van de praktische kant bekijken.

Technieker komt bij klant aan:
"Kan u mij aub even uw login gegevens geven? Dan kan ik de modem instellen."
*Klant kijkt alsof hij water ziet branden*

De paswoorden meegeven met de install technieker (op een systeem waar je trouwens echt niet zomaar op zal raken), is niet meer dan een noodzaak.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 17 mei 2013, 22:37
door honda4life
Zelf ben ik thuis in industriële software en automatisatie.
Om u een voorbeeld te geven hebben wij een klant met een hele policy rond procesveiligheid.
Ook dit gebruikt wachtwoorden, maar je kan toch niet verwachten dat automatiseringssystemen op laag niveau overwegkunnen met hashes of wat dan ook.
Om dit nu op telecom toe te passen... zal je ook wel systemen op laag niveau hebben zoals modems, ROP's,... die eenvoudigweg niet met deze vorm van veiligheid omkunnen.

Ik kan je geen betere tip geven dan variatie in je wachtwoorden te brengen :wink:

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 18 mei 2013, 09:40
door squid
Ik kan jullie wel met gerustheid zeggen dat wij als technieker niet zomaar de paspwoorden kunnen zien. We kunnen ze wel resetten.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 18 mei 2013, 12:57
door MClaeys
denkleine schreef:
Mclaeys schreef:De technieker die de oorspronkelijke installatie kwam doen heeft het toen ook gewoon via copy paste in de router geplakt. Zo voorzichtig spelen ze er dus niet mee om.
Heb je het hier over een BGC tech? En had hij het paswoord op zijn pc staan? Zoja dan was zal dit een nieuw gegenereerd paswoord geweest zijn.
Over scarlet kan ik me wel niet uitspreken.
Of hij van Belgacom was weet ik niet meer, inmiddels een paar jaar geleden. En dat was het zelfgekozen wachtwoord bij registratie, hetzelfde wachtwoord dat nog steeds in gebruik is. (Ik heb namelijk bij registratie gewoon een variant genomen op het wachtwoord dat we voordien van Belgacom hadden). Geen idee of het op zijn pc was opgeslagen of dat hij het online opvroeg, maar hij kon er alleszins aan :).
Nuja, op zich maakt het me weinig uit want ik gebruik het nu nergens anders meer. Maar dat heeft me wel wakker geschud op dat vlak :).

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 19 mei 2013, 10:37
door Bssoft
Ik heb bij Belgacom gezeten, ik heb nooit paswoorden gezien op mijn PC, laat dit klaar en duidelijk zijn.

Paswoord genereren is iets anders dan een origineel paswoord die zo maar op een PC te lezen staat !

Ik ben ook van pack veanderd, brief gekregen = ja, maar paswoorden erbij = nee.

Mensen die van pack zijn veranderd moeten hier maar aangeven of ze dit ook hebben meegemaakt ....
Liefst niet iets van "ik herinner mij jaren geleden" ....

Het is in elk geval bizar/raar .... dat het kan !

Voor PRO klanten spreek ik mij niet uit ....

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 19 mei 2013, 16:25
door MClaeys
De enige reden waarom ik zo een onbenulligheid herinner is omdat ik toen mijn hele wachtwoord-regime aangepast heb als gevolg. Tis niet dat het jaren geleden is dat het daarom niet waar is :roll: . Bij registratie van Scarlet gaven ze de mogelijkheid om zelf meteen een wachtwoord te kiezen. Moest men het niet als plain tekst opslaan zou die technieker dus mijn wachtwoord moeten gevraagd hebben.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 19 mei 2013, 19:16
door denkleine
Dan zal het een tech geweest zijn van scarlet.
Want zover ik weet kan een tech van bgc zelf u gebruikersnaam niet controleren of dat wel correct is.
Enkel logins die van bgc zijn (dus voornamelijk @skynet, der is nog iets anders maar weet ik niet meer vanbuiten) kunnen opgevraagd worden door een belgacom tech. Maar men kan het passwoord hiervan niet zien enkel resetten.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 19 mei 2013, 19:21
door gbmed
Ik begrijp niet waarom een technieker het wachtwoord in plain text nodig heeft. Van zodra een modem synct wordt de volledige configuratie d.m.v. ZTC toch in de modem gepushed met alles erop en eraan ? En het wachtwoord kan je via een browser niet uitlezen.

Wat je als technieker kan doen is via e-Services het wachtwoord resetten (of veranderen ?). Kan één van de techniekers eens uitleggen waarom het kennen van een wachtwoord soms gewoon een bittere noodzaak is ?

IMHO kan een klant, nadat de technieker vertrokken is, uit veiligheid zijn wachtwoord veranderen via e-Services, of ben ik verkeerd ?

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 19 mei 2013, 19:31
door MClaeys
Bij Scarlet gebeurt die push niet, daar moet je zelf je gebruikersnaam en wachtwoord ingeven. Dat was toch nog het geval de laatste keer dat ik de router gereset heb. Geen idee van welke firma de technieker was, ik heb daar dan ook nooit een bewering over gemaakt.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 19 mei 2013, 19:57
door Devilzown
ZTC werkt bij Scarlet bijna nooit. Zeker niet voor de VoIP.

Paswoord bijhebben is noodzakelijk omdat je zeker bij Scarlet bijzonder weinig tijd hebt. Bijna geen enkele klant zal weten waar je het over hebt als je over zijn paswoorden bezig bent. Als je daar per klant 10-15 minuten mee kwijt bent betekend tot anderhalf uur tijdverlies per dag. Want ze hebben ofwel geen idee waar je het over hebt, beweren bij hoog & laag dat ze niks hebben gekregen, zijn het papier kwijt of zijn een half uur aan het zoeken.

Bij Belgacom heb je wat meer tijd, ZTC werkt hier meestal wel, dus dat scheelt. En als de klant de gegevens niet heeft kan je het paswoord zelf resetten via een speciale tool. (Met de nodige logs uiteraard).

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 19 mei 2013, 21:22
door MClaeys
Voila, ik stond dan toch niet uit men nek te kletsen he :P

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 19 mei 2013, 22:46
door gbmed
Devilzown schreef:ZTC werkt bij Scarlet bijna nooit. Zeker niet voor de VoIP.

Paswoord bijhebben is noodzakelijk omdat je zeker bij Scarlet bijzonder weinig tijd hebt. Bijna geen enkele klant zal weten waar je het over hebt als je over zijn paswoorden bezig bent. Als je daar per klant 10-15 minuten mee kwijt bent betekend tot anderhalf uur tijdverlies per dag. Want ze hebben ofwel geen idee waar je het over hebt, beweren bij hoog & laag dat ze niks hebben gekregen, zijn het papier kwijt of zijn een half uur aan het zoeken.

Bij Belgacom heb je wat meer tijd, ZTC werkt hier meestal wel, dus dat scheelt. En als de klant de gegevens niet heeft kan je het paswoord zelf resetten via een speciale tool. (Met de nodige logs uiteraard).
Bedankt voor deze uitvoerige uitleg.

Maar deze quote van mij:
IMHO kan een klant, nadat de technieker vertrokken is, uit veiligheid zijn wachtwoord veranderen via e-Services, of ben ik verkeerd ?
Is deze juist ?

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 20 mei 2013, 10:35
door Devilzown
Dat is mogelijk jah, je moet het dan wel even veranderen in de modem of wachten op nieuwe ztc.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 20 mei 2013, 11:15
door philippe_d
Bestaande klanten vinden hun e-services activatie code op hun laatst Belgacom factuur.

Geen idee hoe het verloopt voor nieuwe klanten: krijgen ze de activatiecode op hun order bevestiging (samen met de initiële login), of moeten ze wachten op hun eerste factuur?

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 20 mei 2013, 21:34
door Bssoft
gbmed schreef:Wat je als technieker kan doen is via e-Services het wachtwoord resetten (of veranderen ?).
Kan één van de techniekers eens uitleggen waarom het kennen van een wachtwoord soms gewoon een bittere noodzaak is ?
IMHO kan een klant, nadat de technieker vertrokken is, uit veiligheid zijn wachtwoord veranderen via e-Services, of ben ik verkeerd ?
1 - Wie via e-services werkt kan enkel 'indien hij zijn oud paswoord niet meer kent' een nieuw aanmaken, opvragen kan niet !
Het hoofd e-mail adres is altijd vast, iets in de trend van "fxxxxxxx @ skynet.be

PS: in der tijd kreeg je (bij skynet) nog een tweede met uw naam er in, maar nu spreken we van de vorige eeuw nog ....

2 - Zoals me hier verteld ZTC is tof maar je kan het paswoord niet achterhalen wel het hoofd e-mail adres.
En daar begind het, meneer wat is mijn e-mail adres, dat is geen probleem maar dan komt de volgende vraag en wat is het wachtwoord
voor mijn e-mail adres aan te maken in outlook of weet ik wat ander programma en dan is het een bittere noodzaak natuurlijk ....

Of als de ZTC niet lukt .... dan is het beter er manueel alles in te zetten dan continu een reset te doen op de b-box !
Dan is het ook een bittere noodzaak dat de klant zijn brief heeft met alles erop en eraan.

3 - Via e-services kan je het paswoord veranderen, maar moet je ze in de b-box ook daarna zelfs gaan veranderen 'manueel', van zijn eigen
gaat de b-box het zelfs niet doen !

Speciale tools voor paswoorden te achterhalen ken ik niet en ook nooit gezien, laat dit ook klaar en duidelijk zijn ....

Ik spreek over Belgacom, over Scarlet spreek ik mij niet uit die hebben hun eigen systemen ....

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 20 mei 2013, 23:12
door philippe_d
Bssoft schreef:Het hoofd e-mail adres is altijd vast, iets in de trend van "fxxxxxxx @ skynet.be
Volgens mij is het altijd zo geweest (zelfs in de vorige eeuw) dat je mailbox de vorm had van [email protected], maar dat je zelf een alias / aliassen kon aanmaken met je naam.
Bssoft schreef:Zoals me hier verteld ZTC is tof maar je kan het paswoord niet achterhalen wel het hoofd e-mail adres.
En daar begind het, meneer wat is mijn e-mail adres, dat is geen probleem maar dan komt de volgende vraag en wat is het wachtwoord
voor mijn e-mail adres aan te maken in outlook of weet ik wat ander programma en dan is het een bittere noodzaak natuurlijk ....
Zelfs indien ZTC jouw paswoord zou kunnen achterhalen, dan nog helpt je dat niets vooruit als je het paswoord van je mailbox niet meer kent. Want dat is niet noodzakelijk hetzelfde paswoord!
Ik denk dat je e-mail en xDSL logon met mekaar verwart.
Bssoft schreef:Via e-services kan je het paswoord veranderen, maar moet je ze in de b-box ook daarna zelfs gaan veranderen 'manueel', van zijn eigen gaat de b-box het zelfs niet doen !
Toch wel. Als je via e-services je paswoord hebt gewijzigd, en je doet een factory reset op de boox2, dan krijg je via ZTC het nieuwe paswoord ingespeeld.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 20 mei 2013, 23:18
door krisken
philippe_d schreef:
Bssoft schreef:Het hoofd e-mail adres is altijd vast, iets in de trend van "fxxxxxxx @ skynet.be
Volgens mij is het altijd zo geweest (zelfs in de vorige eeuw) dat je mailbox de vorm had van [email protected], maar dat je zelf een alias / aliassen kon aanmaken met je naam.
Correct!

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 21 mei 2013, 00:46
door gbmed
@phillipe_d: het is idd. correct te stellen dat je login(naam) en je mailaccount(naam) bij Skynet hetzelfde is. Bvb. xy123456 (xy is niet alleen fc).

Om in te loggen moet je dus [email protected] of xy123456@SKYNET gebruiken met het inlog wachtwoord.

Om je mailclient in te stellen moet je xy123456 gebruiken. En het wachtwoord kán hetzelfde zijn als je inlog wachtwoord, maar meestal is dat het mail wachtwoord.

En dan is er nog het feit dat men - afhankelijk van het abbo- aliassen kan aanmaken gebaseerd op het xy123456 mail adres. Voor een maxi is dat bvb. 5.

Concreet is dat voor een maxi (als voorbeeld):

- de login is [email protected] met wachtwoord userbase
- het hoofdmail adres is fc123456 met wachtwoord proximus

De gebruiker kan nadien via e-services (tot) 5 mail aliassen aanmaken, bvb. expert.userbase, userbase.expert, nokidding, etc. Dit uiteraard in zoverre dat deze uniek zijn.

Maar er zijn maar twee wachtwoorden, nl. het login wachtwoord en het (hoofd)mail login wachtwoord, de alias mailadressen gebruiken dus óók het wachtwoord van het hoofdmailadres.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 21 mei 2013, 08:34
door philippe_d
Kleine aanvulling:
Met een maxi (als voorbeeld) kan je 5 mailboxen aanmaken (elk met 5 aliassen).
Die 5 mailboxen hebben dan wel een eigen wachtwoord.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 21 mei 2013, 08:53
door Stormlord
Trojan,

e-id lijkt me wel wat off-topic, maar toch:

als ik me niet vergis draaien er inmiddels al heel wat applicaties van "openbare diensten" met e-ID via de "Federal Authentication Service" van fedICT.

Zie:
http://www.fedict.belgium.be/nl/identif ... n_service/

De APIs, terms of use, etc. bestaan dus wel degelijk, want ook developers van deze overheidssites (e.g. tax on web, myminfin, CADGIS, e-premier, ...) moeten natuurlijk op de hoogte zijn van de werking van de diverse protocols die worden gebruikt.

Belgacom is echter, ondanks de grote overheidsparticipatie, geen zuivere overheidsinstelling meer en er spelen commerciële belangen mee - dat is wellicht de huidige reden van niet openstelling van de dienst aan Belgacom (de vraag is ook of Belgacom hiervoor überhaupt vragende partij is en de vraag al gesteld heeft) ...

Bijkomende zaak is: wie financiert de servers en netwerkinfrastructuur, want als je de privésector hierin betrekt lijkt het me logisch dat de privésector ook voor een deel van de infrastructuur mee betaalt en dat niet allemaal uit overheidsbudget moet komen (lees: onze belastingen).

Eigenlijk kan men heel wat "smartcards" afschaffen als men met data-partitioning werkt en eID louter als authenticatie gebruikt, waarbij men betrokken partijen slechts toegang geeft tot bepaalde data of databases als ze over de juiste rechten beschikken. Je zou ook rijbewijs, VISA/paspoorten, kredietkaarten, bankkaarten, bankrekeningen, SIS, ... allemaal op 1 kaart - je eID - kunnen koppelen in theorie.

De grootste zorg hierbij is : wie krijgt toegang tot wat en onder welke voorwaarden (met het oog op bescherming van de privacy)...

Het zou alleszins een hele berg kaarten minder in je portefeuille kunnen betekenen als men dit verder doordrijft ...

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 21 mei 2013, 09:13
door meon
Misschien kleine zijvraag, maar dat vraag ik me al lang af:
Je hebt Belgacom-logins die met "faXXXXXX" beginnen (de meeste denk ik), maar de mijne begint met "bkXXXXXXX". Wat is het (historisch) verschil en waar komen die letters vandaan? :)

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 21 mei 2013, 09:25
door krisken
Goh de eerste logins begonnen met skyXXXXX (skynet). De bkxxxxx stond dacht ik voor het "Belgacom Konnekt" verhaal al ben ik hier niet 100% zeker van. Sinds enige jaren gebruiken ze nu faxxxxxx, fbxxxxxx, fcxxxxxx, fdxxxxxx, fexxxxxx waarbij de f zou staan voor "fast". Wat er van waar is (of niet waar ;)) laat ik aan jezelf over :)

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 21 mei 2013, 10:33
door Bssoft
Spijtig maar sommige zitten er naast, in 1997 toen ik een aanvraag deed, had ik een 1 login, 1 paswoord en een 1 mail adres
met gewoon mijn.naam @ skynet.be .... van eentje krijgen in de stijl van xy12345 was er geen sprake ....
In elk geval toch niet voor een Net Addict One Year - Flat Fee ....

Niet vergeten Skynet was nog altijd helemaal appart binnen de Belgacom groep ....
Belgacom had zijn eigen e-mail systeem, mijn.naam @ belgacom.be (of was het nu com), heb dat nooit gebruikt !

In 2001, bij overgaan van analoog naar ADSL Starter GO, dan pas kreeg ik eentje in de zin van xy12345
Maar toen ook was het: 1 nieuw login, 1 nieuw paswoord en een 1 nieuw e-mail adres in de trend van xy12345 @ skynet.be....

Voor een bestaande Skynet klant: behoud van oudere login/paswoord/e-mail adres ....
Op dat ogenblik had ik dan, 2 login, 2 paswoorden en 2 e-mail adressen ....
Toch wel. Als je via e-services je paswoord hebt gewijzigd, en je doet een factory reset op de boox2, dan krijg je via ZTC het
nieuwe paswoord ingespeeld.
Ik wacht geen 5 tot 30 minuten op de ZTC aanpassing, manueel gaat veel vlugger zijt daar maar zekers van, ik sprak dan ook
over wat ik zou doen als ik ter plaatse ben ....

Een ding is zeker de meeste weten niet wat ZTC is of een factory reset.

Re: Belgacom bewaart plaintext wachtwoorden?

Geplaatst: 21 mei 2013, 10:46
door Bssoft
krisken schreef:Goh de eerste logins begonnen met skyXXXXX (skynet). De bkxxxxx stond dacht ik voor het "Belgacom Konnekt" verhaal al ben ik hier niet 100% zeker van. Sinds enige jaren gebruiken ze nu faxxxxxx, fbxxxxxx, fcxxxxxx, fdxxxxxx, fexxxxxx waarbij de f zou staan voor "fast". Wat er van waar is (of niet waar ;)) laat ik aan jezelf over :)
Dat is juist in elk geval van die login skyXXXXX, eind 2001 was het al faXXXXX.

Ik veronderstel dat de eerste waren: fa000000 tot fa999999, de volgende fb000000 tot fb 999999, de volgende fc000000 tot fc999999 , enz ....