Leerlingen.com Forum

Leerlingen.com Forum (https://forum.leerlingen.com/vbb/index.php)
-   Computers & Internet (https://forum.leerlingen.com/vbb/forumdisplay.php?f=23)
-   -   Mailsoftware Tele2 Zakelijk lekt 114.000 adressen (https://forum.leerlingen.com/vbb/showthread.php?t=64760)

g4ming4lif3 9 May 2009 22:06

Mailsoftware Tele2 Zakelijk lekt 114.000 adressen
 
Citaat:

Door een nooit gepatcht gat in de Majordomo listserver van Vuurwerk/Tele2 kunnen met een simpel mailcommando 114.093 e-mailadressen worden geoogst.

De Majordomo listserver van hoster Vuurwerk, sinds 2005 onderdeel van Tele2 zakelijk, blijkt al jaren een gênant gat te vertonen. Met een simpel commando krijgt een ieder die het wil een gigantische lijst met 114.093 e-mailadressen van abonnees van Vuurwerk-klanten automatisch toegestuurd.

Archaïsch

Het betreft een jarenoude bug in Majordomo, een open source listserver die wordt gebruikt voor het rondsturen van massamails zoals nieuwsbrieven. Majordomo stamt uit begin jaren negentig van de vorige eeuw. De kwetsbaarheid werd in februari 2003 al geopenbaard.

Na het versturen van het commando "which @" naar het Majordomo-adres volgt een automatische reply van het programma met alle e-mailadressen van de verschillende mailinglijsten die niet handmatig dit commando hebben geblokkeerd. In het geval van Vuurwerk zijn dat in totaal dus ruim 100.000 adressen, een potentiële goudmijn voor spammers.

Dick Visser, UNIX-beheerder en student System & Network Engineering aan de UvA, tipte Webwereld over het lek bij de listserver van Vuurwerk/Tele2. Visser: "Majordomo is een veelgebruikte listserver, maar stokoud en al jaren niet meer bijgewerkt."

Which-commando uitzetten!

Volgens hem moeten beheerders en gebruikers de nogal bizarre standaardconfiguratie, die which-commando's dus toestaat, natuurlijk uitzetten. Maar dat gebeurt lang niet altijd. "Hier zitten spammers op te wachten. Even een scriptje schrijven en je gaat automatisch alle majordomo's langs. Die code klop je in een half uur in elkaar, dat kan iedere pannekoek."

De redactie heeft de kwetsbaarheid bij Vuurwerk/Tele2 kunnen bevestigen en vervolgens het bedrijf verwittigd. Tele2 heeft naar aanleiding van de bevindingen het lek meteen gedicht.

"Dit was blijkbaar niet bij ons bekend. Maar het systeem is nu snel gepatcht en dicht. We hadden duidelijker kunnen vermelden dat gebruikers het ook zelf dicht hadden moeten zetten", aldus een woordvoerder van Tele2.

Geen misbruik

Visser vindt dat er in dit geval sprake is van gedeelde verantwoordelijkheid. Vuurwerk/Tele2 had het zeker moeten weten, maar de klanten die de listserver gebruiken eveneens.

Tele2 benadrukt dat er nog maar zeer beperkt gebruikgemaakt wordt gemaakt van de Majordomo dienst. "Er wordt er nauwelijks nog iets naar toegestuurd. Wat er wel gestuurd wordt, is volgens ons vooral spam. Maar we weten voor 100 procent zeker dat het commando nooit is misbruikt, tot afgelopen week. Dat blijkt uit de logfiles." Die logfiles gaan terug tot 2006.

http://www.apply.nl/image.asp?image_id=176
Voor de tweede keer al. Geld verdienen,dat willen ze allemaal doen,maar aan de "veiligheid" van de gegevens wordt er niet gedacht.:|

g4ming4lif3 10 May 2009 19:24

Citaat:

Origineel gepost door Henkus (Bericht 1403402)
yay, dan hebben ze je mailadres... en dan?

mailbomb

Dan kan je echt wel |:(

Deegbal 10 May 2009 19:31

tl;dr.

Icarus 10 May 2009 19:33

Same here.

the_darkness 10 May 2009 23:25

Citaat:

Origineel gepost door Henkus (Bericht 1403402)
yay, dan hebben ze je mailadres... en dan?

dan krijg je 1000 spam mails waarvan jouw spamblocker er misschien 200 blokt.

Deegbal 11 May 2009 06:39

Eh. Ik check m'n mail toch nooit.

Mr. Macphisto 11 May 2009 08:21

Citaat:

Origineel gepost door Deegbal (Bericht 1403875)
Eh. Ik check m'n mail toch nooit.

Vaag.

Deegbal 11 May 2009 15:41

Nee, aangezien ik elke dag zo'n 10-15 reclame mailtjes krijg, is dat niet zo gek.

g4ming4lif3 11 May 2009 17:47

Citaat:

Origineel gepost door Deegbal (Bericht 1403904)
Nee, aangezien ik elke dag zo'n 10-15 reclame mailtjes krijg, is dat niet zo gek.

Ik krijg altijd die mails van Zita,maar ik heb het vandaag geblokkeerd.

Spam is verschrikkelijk vervelend.

Icarus 11 May 2009 17:52

Ik kijk men mail nooit na.

Deegbal 11 May 2009 18:15

Ik heb nu bijna 1000 ongelezen berichten, ffs.


Alle tijden zijn GMT +1. De tijd is nu 04:39.

Forum software: vBulletin 3
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.