Ga Terug   Leerlingen.com Forum > Multi Media > Computers & Internet
FAQ Ledenlijst Kalender Zoeken Berichten van vandaag Markeer forums als gelezen

Computers & Internet Problemen met je computer, of weet je niet welke router nu te moeten installeren voor je breedbandje? Dit, en andere zaken vind je hier!

Antwoord
 
Onderwerpopties Stem op Onderwerp Weergavemodus
Oud 9 May 2009, 22:06   #1
g4ming4lif3
Guest
 
Berichten: n/a
Standaard Mailsoftware Tele2 Zakelijk lekt 114.000 adressen

Citaat:
Door een nooit gepatcht gat in de Majordomo listserver van Vuurwerk/Tele2 kunnen met een simpel mailcommando 114.093 e-mailadressen worden geoogst.

De Majordomo listserver van hoster Vuurwerk, sinds 2005 onderdeel van Tele2 zakelijk, blijkt al jaren een gênant gat te vertonen. Met een simpel commando krijgt een ieder die het wil een gigantische lijst met 114.093 e-mailadressen van abonnees van Vuurwerk-klanten automatisch toegestuurd.

Archaïsch

Het betreft een jarenoude bug in Majordomo, een open source listserver die wordt gebruikt voor het rondsturen van massamails zoals nieuwsbrieven. Majordomo stamt uit begin jaren negentig van de vorige eeuw. De kwetsbaarheid werd in februari 2003 al geopenbaard.

Na het versturen van het commando "which @" naar het Majordomo-adres volgt een automatische reply van het programma met alle e-mailadressen van de verschillende mailinglijsten die niet handmatig dit commando hebben geblokkeerd. In het geval van Vuurwerk zijn dat in totaal dus ruim 100.000 adressen, een potentiële goudmijn voor spammers.

Dick Visser, UNIX-beheerder en student System & Network Engineering aan de UvA, tipte Webwereld over het lek bij de listserver van Vuurwerk/Tele2. Visser: "Majordomo is een veelgebruikte listserver, maar stokoud en al jaren niet meer bijgewerkt."

Which-commando uitzetten!

Volgens hem moeten beheerders en gebruikers de nogal bizarre standaardconfiguratie, die which-commando's dus toestaat, natuurlijk uitzetten. Maar dat gebeurt lang niet altijd. "Hier zitten spammers op te wachten. Even een scriptje schrijven en je gaat automatisch alle majordomo's langs. Die code klop je in een half uur in elkaar, dat kan iedere pannekoek."

De redactie heeft de kwetsbaarheid bij Vuurwerk/Tele2 kunnen bevestigen en vervolgens het bedrijf verwittigd. Tele2 heeft naar aanleiding van de bevindingen het lek meteen gedicht.

"Dit was blijkbaar niet bij ons bekend. Maar het systeem is nu snel gepatcht en dicht. We hadden duidelijker kunnen vermelden dat gebruikers het ook zelf dicht hadden moeten zetten", aldus een woordvoerder van Tele2.

Geen misbruik

Visser vindt dat er in dit geval sprake is van gedeelde verantwoordelijkheid. Vuurwerk/Tele2 had het zeker moeten weten, maar de klanten die de listserver gebruiken eveneens.

Tele2 benadrukt dat er nog maar zeer beperkt gebruikgemaakt wordt gemaakt van de Majordomo dienst. "Er wordt er nauwelijks nog iets naar toegestuurd. Wat er wel gestuurd wordt, is volgens ons vooral spam. Maar we weten voor 100 procent zeker dat het commando nooit is misbruikt, tot afgelopen week. Dat blijkt uit de logfiles." Die logfiles gaan terug tot 2006.

Voor de tweede keer al. Geld verdienen,dat willen ze allemaal doen,maar aan de "veiligheid" van de gegevens wordt er niet gedacht.
  Met citaat antwoorden
Oud 10 May 2009, 19:24   #2
g4ming4lif3
Guest
 
Berichten: n/a
Standaard

Citaat:
Origineel gepost door Henkus Bekijk Bericht
yay, dan hebben ze je mailadres... en dan?
mailbomb

Dan kan je echt wel
  Met citaat antwoorden
Oud 10 May 2009, 19:31   #3
Deegbal
Visitor Message Moderator
 
Deegbal's Avatar
 
Geregistreerd op: 29 September 2008
Locatie: Grunn, mien jong!
Berichten: 17.275
Standaard

tl;dr.
__________________
Luxus ductus a curiu crato.
Deegbal is offline   Met citaat antwoorden
Oud 10 May 2009, 19:33   #4
Icarus
Super Lid
 
Icarus's Avatar
 
Geregistreerd op: 7 February 2009
Locatie: Moskou
Berichten: 5.834
Standaard

Same here.
Icarus is offline   Met citaat antwoorden
Oud 10 May 2009, 23:25   #5
the_darkness
F0rum God +
 
the_darkness's Avatar
 
Geregistreerd op: 12 December 2007
Berichten: 24.954
Standaard

Citaat:
Origineel gepost door Henkus Bekijk Bericht
yay, dan hebben ze je mailadres... en dan?
dan krijg je 1000 spam mails waarvan jouw spamblocker er misschien 200 blokt.
__________________
The GOD OF FAIL is here!
The FAIL God now officially has 429 worshippers.
Start worshipping me today and get a personal FAIL poem for free!
the_darkness is offline   Met citaat antwoorden
Oud 11 May 2009, 06:39   #6
Deegbal
Visitor Message Moderator
 
Deegbal's Avatar
 
Geregistreerd op: 29 September 2008
Locatie: Grunn, mien jong!
Berichten: 17.275
Standaard

Eh. Ik check m'n mail toch nooit.
__________________
Luxus ductus a curiu crato.
Deegbal is offline   Met citaat antwoorden
Oud 11 May 2009, 08:21   #7
Mr. Macphisto
Lid
 
Mr. Macphisto's Avatar
 
Geregistreerd op: 16 June 2008
Locatie: Rome.
Berichten: 10.493
Standaard

Citaat:
Origineel gepost door Deegbal Bekijk Bericht
Eh. Ik check m'n mail toch nooit.
Vaag.
__________________
Alles heeft een eind en een worst wel twee.
Mr. Macphisto is offline   Met citaat antwoorden
Oud 11 May 2009, 15:41   #8
Deegbal
Visitor Message Moderator
 
Deegbal's Avatar
 
Geregistreerd op: 29 September 2008
Locatie: Grunn, mien jong!
Berichten: 17.275
Standaard

Nee, aangezien ik elke dag zo'n 10-15 reclame mailtjes krijg, is dat niet zo gek.
__________________
Luxus ductus a curiu crato.
Deegbal is offline   Met citaat antwoorden
Oud 11 May 2009, 17:47   #9
g4ming4lif3
Guest
 
Berichten: n/a
Standaard

Citaat:
Origineel gepost door Deegbal Bekijk Bericht
Nee, aangezien ik elke dag zo'n 10-15 reclame mailtjes krijg, is dat niet zo gek.
Ik krijg altijd die mails van Zita,maar ik heb het vandaag geblokkeerd.

Spam is verschrikkelijk vervelend.
  Met citaat antwoorden
Oud 11 May 2009, 17:52   #10
Icarus
Super Lid
 
Icarus's Avatar
 
Geregistreerd op: 7 February 2009
Locatie: Moskou
Berichten: 5.834
Standaard

Ik kijk men mail nooit na.
Icarus is offline   Met citaat antwoorden
Oud 11 May 2009, 18:15   #11
Deegbal
Visitor Message Moderator
 
Deegbal's Avatar
 
Geregistreerd op: 29 September 2008
Locatie: Grunn, mien jong!
Berichten: 17.275
Standaard

Ik heb nu bijna 1000 ongelezen berichten, ffs.
__________________
Luxus ductus a curiu crato.
Deegbal is offline   Met citaat antwoorden
Antwoord

Onderwerpopties
Weergavemodus Stem op dit onderwerp:
Stem op dit onderwerp::

Berichting Regels
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Aan
Smilies zijn Aan
[IMG] code is Aan
HTML code is Uit

Forumnavigatie


Alle tijden zijn GMT +1. De tijd is nu 03:05.


Forum software: vBulletin 3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.