Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

List en bedrog bij Ziggo

27 april 2011 - 13:05OpinieSecurity & AwarenessZiggo

Op 18 april werd een beveiligingslek bij Ziggo gepubliceerd. Het blijkt vrij eenvoudig te zijn het klantnummer van een willekeurig persoon te achterhalen. Gewoon door even te bellen, jezelf voor te doen als het slachtoffer en diens adresgegevens te vertellen. Met het klantnummer kan op de website een wachtwoord-reset worden aangevraagd.

Is dat dan een lek? Wel in het geval van Ziggo. Het nieuwe wachtwoord wordt namelijk naar een zelf op te geven e-mailadres gestuurd. Dat is interessant… Ik weet dus iemands klantnummer en kan zomaar de beschikking krijgen over het wachtwoord.

Maar wat kan je er dan mee? Je hebt in ieder geval inzicht in alle gegevens van de Ziggo-abonnee. En dat niet alleen, je kan namens deze persoon dus ook allerlei bestellingen doen. Niet voor jezelf, maar wel voor die persoon. Leuk als je iemand wil pesten dus.

Het gevonden lek kent overigens wel veel puberale trekjes. Op de middelbare school werden er ook wel soortgelijke geintjes uitgehaald. Een hele grote taart bestellen voor iemand anders, of een stapel pizza's. En dan om een hoekje staan kijken als de bestelling werd afgeleverd. Hilariteit alom natuurlijk. En het slachtoffer zat met de rekening. En met taart of pizza's voor de hele straat, dat dan weer wel.

Kan het Ziggo-lek zomaar worden opgelost? Niets is 100 procent waterdicht te krijgen, maar met een paar eenvoudige stappen kan de Ziggo-omgeving in ieder geval een stuk veiliger worden gemaakt. Ten eerste mag een helpdeskmedewerker niet zomaar een klantnummer geven na een goed verhaal. Maar een nieuw wachtwoord naar een willekeurig e-mailadres sturen is helemaal van de gekke natuurlijk. Een keer met een 'criminal mind' het proces doorlopen helpt goed bij de beeldvorming en vooral bij het bedenken van maatregelen ter verhogen van de beveiliging.

Is dit lek oude wijn in nieuwe zakken? Ach, iemand het duurste Ziggo-abonnement in de maag splitsen lijkt misschien wel grappig, maar blijft een puberale practical joke. Doe mij maar een slagroomtaart.

Meer over

AuthenticatieExploits

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Rapport 2026: cyberdreiging in kaart gebracht

    Trends, tactieken en risico’s voor complexe IT-omgevingen

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Eén reactie op “List en bedrog bij Ziggo”

    1. A Noniem schreef:
      27 april 2011 om 19:20

      Beste Corné,

      Bovenstaande is 24 uur na publicatie van dit artikel niet meer mogelijk. Ziggo heeft heel snel zijn website aangepast om “puberaal gedrag” tegen te gaan.

      De paar eenvoudige stappen lijken genomen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Ecare Software

    Gestandaardiseerde huisartscommunicatie vanuit PUUR.: sneller, veiliger en zorginstelling-overstijgend (PUUR en Ecare)
    Pijl naar rechts icoon

    Ecare Software

    PUUR. integreert met SUP: minder administratie, meer tijd voor zorg (PUUR. SUP en Ecare)
    Pijl naar rechts icoon

    Emixa B.V

    Van 3 weken naar 3 dagen: hoe Kornelis de doorlooptijd met 85% verbetert (Emixa)
    Pijl naar rechts icoon

    ESC Holding

    Digitalisering van analoge bouwtekeningen en registraties infrastructuursystemen bij Brabant Water (Brabant Water en ESC Holding)
    Pijl naar rechts icoon

    Esri Nederland

    Provincies Noord- en Zuid-Holland krijgen grip op ruimtelijke opgaven met ArcGIS (provincie Noord-Holland, provincie Zuid-Holland, ArcGIS en ArcGISEsri)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Computable.nl
    Cloud & Infrastructuur

    Ziggo versterkt VoIP-aanbod via aankoop Breezz

    Computable.nl
    Cloud & Infrastructuur

    Alcatel-Lucent schaalt Ziggo-netwerk op

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs