<div><br></div>Excuses zijn hier absoluut onvoldoende, Ernst. Er lijkt hier immers sprake te zijn van wel zeer ernstige nalatigheid. De 'deur' heeft al die jaren op een kier gestaan, en het valt beslist niet uit te sluiten dat (de/alle) gegevens al niet eerder door anderen zijn binnengehaald.<div>
<br></div><div>Dat ze nu toevallig (goedaardige?) hackers - mss was het hun doel wel op te vallen - op het spoor zijn gekomen zegt niets over de oplettendheid bij KPN wel? Die - zo blijkt - ontbrak nu juist.</div><div><br>
</div><div>We hebben hier ook niet met een 'speler' in de markt te maken voor wie veiligheid niet zo'n belangrijk thema is, lijkt me, wel? :) M.a.w. als er een ICT-bedrijf is, dat volledig op de hoogte zou kunnen (lees:moeten) zijn is het wel dit ICT-bedrijf. De quasi slachtofferrol die men zich nu meent aan te moeten meten is ronduit stuitend te noemen.  </div>
<div><br></div><div>Dat het gehele 'veiligheid' aspect binnen ICT niet deugd doet hier niets aan af. Het 'eigen schuld dikke bult' principe dat hier opgeld doet gaat daar eveneens aan voorbij. Immers, met al die 'fishers' / fishing ga je de hoeveelheid mogelijk te vangen 'fish' al zeker niet aanmoedigen en opvoeren, zoals nu gebeurd ten aanzien van de wachtwoorden. </div>
<div><br></div><div>Dat gaat immers weer uit van het falen aan de kant waar de gegevens goed en veilig dienen te worden opgeslagen. Het advies -regelmatig wijzigen van wachtwoord - is derhalve m.i. een totaal verkeerde.</div>
<div><br></div><div>Overigens dat hele idee van met wachtwoorden beveiligen voldoet op zich al op geen enkele manier, en er dient snel een andere te worden bedacht. Daar is kennelijk - in de academische omgeving - onvoldoende over na- en doorgedacht.</div>
<div><br></div><div>Wil je - middels de aandeeltjes - ook de diefstal door KPN aan de kaak stellen? Ik mag binnenkort s'nacht 'gratis' gaan bellen, maar het kost me wel 1 euro per maand extra. Leuk voor de aandelen-uitkeringen, lijkt me, maar ik heb er niets aan. De kans dat ik in de nacht ga bellen is uiterst klein, en voor zover, haalt het beslist vervolgens bij lange na de 12 euro op jaarbasis niet. </div>
<div><br></div><div>Veel vertrouwen kun je KPN niet hebben. Ondanks het feit dat men er op de hoogte moet zijn - en dat al jaren - , kan ik er nog steeds niet worden gebeld. Ik heb het opgegeven m'n klachten aan het bedrijf door te geven. Ze zijn / blijken totaal gedesinteresseerd in de klant, of hun dienstverlening, al geldt dat dan weer niet voor diens geld. Oh ja, commercieel. Dat 'Koninklijk' is zeer beslist misplaatst ... </div>
<div><br></div><div>Jeetje, dit wordt wel een hele grote boodschappenlijst, Ernst. ;)</div><div><br>Henk Elegeert</div><div><br></div><div><br></div><div><br><div class="gmail_quote">Op 11 februari 2012 16:15 schreef Ernst Debets <span dir="ltr"><<a href="mailto:edebets1@euronet.nl">edebets1@euronet.nl</a>></span> het volgende:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">








<div lang="NL" link="blue" vlink="purple">

<div>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Ik denk dat het tijd wordt om dergelijke vragen aan de
verantwoordelijken voor te leggen, bijvoorbeeld op de aandeelhoudersvergadering
van 12 April as.<u></u><u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Of wordt het tijd voor Kamervragen?<u></u><u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Momenteel krijg ik de volgende tekst als ik wil aanloggen om m’n
password te wijzigen:<u></u><u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p>

<p class="MsoNormal" style="line-height:15.0pt;background:white"><span style="font-size:9.0pt;font-family:"Verdana","sans-serif";color:#333333">Vanwege werkzaamheden aan het
administratieve systeem van KPN is het helaas niet mogelijk om op dit moment
wijzigingen door te voeren in uw abonnement.<u></u><u></u></span></p>

<p class="MsoNormal" style="line-height:15.0pt;background:white"><span style="font-size:9.0pt;font-family:"Verdana","sans-serif";color:#333333">Probeert u het op een later tijdstip nog
eens. Onze excuses voor het ongemak<u></u><u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Dus: Om je password te wijzigen (zoals ze adviseren) moet je
inloggen, echter dat kan niet vanwege de bovenstaande tekst die al sinds
gisteren op de KPN Site te lezen is. Dit is Kafka ten top.<u></u><u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Daar ik gelukkig nog wat aandeeltjes KPN heb ga ik denk ik maar
eens wat lastige vragen stellen op 12 April.<u></u><u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Ernst Debets/<u></u><u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Zaanstad<u></u><u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p>

<div style="border:none;border-top:solid #b5c4df 1.0pt;padding:3.0pt 0cm 0cm 0cm">

<p class="MsoNormal"><b><span style="font-size:10.0pt;font-family:"Tahoma","sans-serif"">Van:</span></b><span style="font-size:10.0pt;font-family:"Tahoma","sans-serif"">
<a href="mailto:d66-bounces@tuxtown.net" target="_blank">d66-bounces@tuxtown.net</a> [mailto:<a href="mailto:d66-bounces@tuxtown.net" target="_blank">d66-bounces@tuxtown.net</a>] <b>Namens </b>Henk
Elegeert<br>
<b>Verzonden:</b> zaterdag 11 februari 2012 11:30<br>
<b>Aan:</b> informele D66 discussielijst<br>
<b>Onderwerp:</b> [D66] KPN: e-mailaccounts worden zaterdag weer toegankelijk?<u></u><u></u></span></p>

</div><div><div class="h5">

<p class="MsoNormal"><u></u> <u></u></p>

<p class="MsoNormal"><u></u> <u></u></p>

<div>

<h1 style="margin-right:0cm;margin-bottom:7.5pt;margin-left:0cm;background:white"><span style="font-size:13.5pt;font-family:"Century Gothic","sans-serif";color:#693d60">KPN: e-mailaccounts worden
zaterdag weer toegankelijk<u></u><u></u></span></h1>

<div style="margin-right:15.0pt;float:left">

<p style="margin-right:0cm;margin-bottom:7.5pt;margin-left:0cm;line-height:12.75pt;background:white"><span style="font-size:8.5pt;font-family:"Arial","sans-serif";color:#6e6e6e">Door <a href="http://tweakers.net/plan/crew/221" target="_blank"><strong><span style="font-family:"Arial","sans-serif";color:#6e6e6e;text-decoration:none">Olaf van Miltenburg</span></strong></a>,
zaterdag 11 februari 2012 10:12, views: 5.851<u></u><u></u></span></p>

<p style="margin-right:0cm;margin-bottom:7.5pt;margin-left:0cm;text-align:justify;line-height:13.5pt;background:white"><b><span style="font-size:9.0pt;font-family:"Arial","sans-serif";color:#323232">KPN gaat
twee miljoen Kpnmail-, HetNet- en Planet-mailacounts naar eigen zeggen in de
loop van zaterdag weer bereikbaar maken. Alle betreffende klanten van de
provider krijgen een instructiemail hoe ze hun wachtwoord moeten veranderen.<u></u><u></u></span></b></p>

<p style="margin-right:0cm;margin-bottom:7.5pt;margin-left:0cm;text-align:justify;line-height:13.5pt;background:white"><span style="font-size:9.0pt;font-family:"Arial","sans-serif"">"De
e-mailaccounts van KPN zijn vanaf 9.00 uur weer live", <a href="http://forum.kpn.com/t5/News-stream/E-mailaccounts-KPN-vanaf-9-00-uur-weer-live/ba-p/17063" title="KPN -- E-mailaccounts KPN vanaf 9:00 uur weer live" target="_blank"><span style>schreef</span></a> KPN aanvankelijk, maar in een update
moest de provider <a href="http://www.kpn.com/corporate/Digitale-inbraak.htm" title="KPN -- E-mailaccounts KPN in de loop van de dag weer live" target="_blank"><span style>toegeven</span></a> dat deze tijd te optimistisch is
en dat het bedrijf extra controles wilde uitvoeren vanwege de grote hoeveelheid
accounts die het betreft. Nu spreekt het bedrijf daarom van 'in de loop van de
dag'. Klanten met een Kpnmail-, HetNet- en Planet-mailacount krijgen per
mail uitleg hoe ze hun wachtwoord kunnen resetten en ook kunnen ze via <a href="http://kpn.com" target="_blank">kpn.com</a> hun wachtwoord veranderen.<u></u><u></u></span></p>

<p style="margin-right:0cm;margin-bottom:7.5pt;margin-left:0cm;text-align:justify;line-height:13.5pt;background:white"><span style="font-size:9.0pt;font-family:"Arial","sans-serif"">Vrijdagmiddag werden
de mailgegevens van 539 KNP-klanten met adres, woonplaats, telefoonnummer,
gebruikersnamen en wachtwoorden op internet <a href="http://tweakers.net/nieuws/79944/kpn-haalt-maildienst-offline-na-publicatie-accountgegevens.html" title="KPN haalt maildienst offline na publicatie accountgegevens" target="_blank"><span style>gezet</span></a>. De data is waarschijnlijk buitgemaakt bij
een hack, die KPN woensdag bekendmaakte. Aanvankelijk sprak KPN tegen dat er
klantgegevens waren gestolen. Nu zegt de het concern echter: "Wij kunnen
niet uitsluiten dat de gegevens van nog meer klanten in handen van derden zijn
gevallen."  <u></u><u></u></span></p>

<p style="margin-right:0cm;margin-bottom:7.5pt;margin-left:0cm;text-align:justify;line-height:13.5pt;background:white"><span style="font-size:9.0pt;font-family:"Arial","sans-serif"">Vrijdag schakelde KPN
de uitgaande mail al in, zodat klanten wel mail kunnen verzenden. Het
telecombedrijf raadt gebruikers aan hun wachtwoord ook niet meer te
gebruiken voor andere internetdiensten. Op internet verschenen berichten dat
mensen met de gepubliceerde wachtwoorden konden inloggen bij Facebook en
Marktplaats. "Wie inlogt riskeert twee jaar cel en wie gegevens wijzigt
riskeert vier jaar cel", <a href="http://www.nu.nl/media/2738133/waarschuwt-misbruik-gegevens-kpn.html" title="Nu.OM waarschuwt voor misbruik gegevens KPNnl -- " target="_blank"><span style>zei</span></a> Wim de Bruin, voorlichter van het Landelijk
Parket, daarop tegen Nu.nl <u></u><u></u></span></p>

<p style="margin-right:0cm;margin-bottom:7.5pt;margin-left:0cm;text-align:justify;line-height:13.5pt;background:white"><span style="font-size:9.0pt;font-family:"Arial","sans-serif"">"<u></u><u></u></span></p>


<p style="margin-right:0cm;margin-bottom:7.5pt;margin-left:0cm;text-align:justify;background:white"><span style="font-size:9.0pt;font-family:"Arial","sans-serif"">Maar,  zijn je
gegevens überhaupt nog wel veilig bij KPN? En, waaruit blijkt
dat? </span><u></u><u></u></p>

<p style="margin-right:0cm;margin-bottom:7.5pt;margin-left:0cm;text-align:justify;background:white"><span style="font-size:9.0pt;font-family:"Arial","sans-serif"">Hackers (vooralsnog in de goede
betekenis van het woord) tonen een en andermaal het falen aan. Gelooft Donner
en zijn politieke tra-/aanverwanten nu nog steeds in de sprookjes van M$, of
zou er al een begin zijn van het belang van een algehele beveiliging?  Zou
er al een begin van een begrip zijn over de impact van ICT, anders dan dat je
de loodgieter ter reparatie stuurt als er ergens een lek optreed? Kortom: op
een, stuur even een monteur houding / eigen verantwoordelijkheid zit niemand
meer te wachten, en vooral dat soort -betweter- politici (ala E. Brinkman)
dienen heel snel het veld te ruimen. </span><u></u><u></u></p>

<p style="margin-right:0cm;margin-bottom:7.5pt;margin-left:0cm;text-align:justify;background:white"><span style="font-size:9.0pt;font-family:"Arial","sans-serif"">Toont het gebrek aan respect voor de
persoonlijke gegevens door KPN (van 2 miljoen mensen) niet de
lichtzinnigheid aan om dergelijke gegevens überhaupt via
internet beschikbaar te hebben? Men voert toch ook zo
de financiële administratie niet en zo open en bloot, en zo
volledig bereikbaar? </span><u></u><u></u></p>

<p style="margin-right:0cm;margin-bottom:7.5pt;margin-left:0cm;text-align:justify;background:white"><span style="font-size:9.0pt;font-family:"Arial","sans-serif"">Henk Elegeert</span><u></u><u></u></p>


<p style="margin-right:0cm;margin-bottom:7.5pt;margin-left:0cm;text-align:justify;background:white"><u></u> <u></u></p>

</div>

</div>

</div></div></div>

</div>


<br>_______________________________________________<br>
D66 mailing list<br>
<a href="mailto:D66@tuxtown.net">D66@tuxtown.net</a><br>
<a href="http://www.tuxtown.net/mailman/listinfo/d66" target="_blank">http://www.tuxtown.net/mailman/listinfo/d66</a><br>
<br></blockquote></div><br></div>