Tele2 Zakelijk lekt ruim 100.000 e-mailadressen

Door een nooit gepatcht gat in de Majordomo listserver van Vuurwerk/Tele2 kunnen met een simpel mailcommando 114.093 e-mailadressen worden geoogst.

Webwereld meldt in Tele2 Zakelijk lekt ruim 100.000 e-mailadressen:

De Majordomo listserver van hoster Vuurwerk, sinds 2005 onderdeel van Tele2 zakelijk, blijkt al jaren een gênant gat te vertonen. Met een simpel commando krijgt een ieder die het wil een gigantische lijst met 114.093 e-mailadressen van abonnees van Vuurwerk-klanten automatisch toegestuurd. […] De kwetsbaarheid werd in februari 2003 al geopenbaard.

De redactie heeft de kwetsbaarheid bij Vuurwerk/Tele2 kunnen bevestigen en vervolgens het bedrijf verwittigd. Tele2 heeft naar aanleiding van de bevindingen het lek meteen gedicht.

Tele2 benadrukt […] "Maar we weten voor 100 procent zeker dat het commando nooit is misbruikt, tot afgelopen week. Dat blijkt uit de logfiles." Het is niet duidelijk hoe ver die logfiles teruggaan.