©Ziggo

Ziggo wist per ongeluk wachtwoorden van klanten na storing
Het idee van een wachtwoordmanager is dat je wachtwoorden veilig bewaard blijven. Bij sommige Ziggo-klanten gebeurde deze week precies het omgekeerde. Door een storing in Ziggo Safe Online zijn opgeslagen wachtwoorden verdwenen. En het vervelende nieuws: die wachtwoorden zijn niet meer terug te halen.
Dat bevestigt Ziggo tegenover De Telegraaf. De problemen ontstonden donderdag door een storing in de wachtwoordmanager van Safe Online, het beveiligingspakket dat Ziggo aan klanten aanbiedt. De storing is inmiddels verholpen, maar heeft voor sommige klanten dus wel blijvende gevolgen.
De omvang van de schade is op dit moment nog niet helemaal duidelijk. Volgens een woordvoerder heeft de storing ongeveer tienduizend klanten geraakt, maar het is nog onduidelijk hoeveel van hen daadwerkelijk hun wachtwoorden zijn kwijtgeraakt. Ziggo spreekt momenteel van tientallen klanten, maar geeft aan dat dit aantal mogelijk nog kan oplopen.
Niet gestolen, maar wel weg
Ziggo Safe Online is een beveiligingspakket waarmee klanten hun apparaten kunnen beschermen tegen online dreigingen. Denk aan antivirus, bescherming tijdens internetbankieren, ouderlijk toezicht en identiteitsbescherming. In bepaalde pakketten zit ook een wachtwoordkluis, waarin gebruikers hun wachtwoorden kunnen opslaan.
Bij dat laatste ging het dus mis. Hoewel de storing inmiddels is opgelost, blijft de wachtwoordkluis van sommige klanten leeg. En dat zal ook zo blijven, want de opgeslagen wachtwoorden zijn volgens Ziggo permanent weg. Dat betekent niet automatisch dat de wachtwoorden zijn gelekt of in handen van criminelen zijn gekomen. Daar lijkt op dit moment geen sprake van. Het probleem is vooral dat klanten hun opgeslagen wachtwoorden kwijt zijn en die dus opnieuw moeten instellen.
Wachtwoordmanager blijft verstandig
Hoewel de schade relatief beperkt lijkt, is het toch een pijnlijke situatie. Ziggo noemt de dienst, die draait op software van F-Secure, een manier om klanten “zorgeloos” online te laten bankieren, shoppen en internetten. Dat statement heeft hierdoor toch een klein schrammetje opgelopen. Want hoewel de wachtwoorden niet zijn gestolen, zijn ze wel weg.
Ondanks dit incident is het nog steeds aan te raden om een wachtwoordmanager te gebruiken. Dat blijft een stuk veiliger dan al je wachtwoorden in een document zetten of, nog erger, overal hetzelfde wachtwoord gebruiken. Wel is dit een goede herinnering om herstelcodes veilig te bewaren en te controleren of je wachtwoordmanager een betrouwbare export- of back-upmogelijkheid heeft.

















