Netwerk KLM onbeveiligd door gebruik standaardwachtwoord

Foto:  Bloomberg

Het probleem werd ontdekt door beveiligingsexpert Victor Angelier. De router die toegang tot interne netwerken gaf, was opgenomen in een openbaar toegankelijke database van kwetsbare systemen.

Er kon op de router via een webinterface worden ingelogd als ‘admin’ met als standaardwachtwoord ‘epicrouter’. Hierdoor was toegang mogelijk tot het interne netwerk van de luchtvaartmaatschappij. NU.nl heeft daarvan bewijs gezien.

Omdat het lek te vinden was via databases met zwakheden in systemen, die op internet worden verspreid, konden ook kwaadwillenden toegang krijgen tot het netwerk. Het is onduidelijk of dit ook is gebeurd.

Bovendien is niet duidelijk hoe ver de toegang tot het interne netwerk van het bedrijf reikte en of zo persoonsgegevens van passagiers bereikbaar waren.


Gewijzigd


Na melding van het lek heeft KLM het wachtwoord gewijzigd. De luchtvaartmaatschappij wil niet publiekelijk reageren op het incident. 

Het is niet de eerste keer dat KLM steken laat vallen op beveiligingsgebied. In 2012 werd het bedrijf in verlegenheid gebracht toen investeringsplannen en noodprocedures onbeveiligd op internet bleken te staan.

This entry was posted in tech. Bookmark the permalink.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>