Skip to main content

In aansluiting op deze topic over de veiligheid van de pincode voor de itvbox, voor online itv en itv aankopen, ben ik eigenlijk enorm verbaasd dat die pincode anno 2021 nog steeds slechts enkel en alleen kan bestaan uit 4 cijfers :thinking: .  Daarmee voldoet namelijk geen enkele itv-wachtwoord aan het veiligheidsbeleid dat KPN zelfvoorstaat (zie de KPN website: Wachtwoordmanager - tips voor veiligheid online)
In één van de reacties in dit topic wordt aangegeven dat een wachtwoord veilig is zolang het niet in verkeerde handen komt, maar daar zit hem nu net de kneep. Zelfs wanneer je je wachtwoord goed hebt veiliggesteld en niet met anderen deelt, dan is het voor een hacker een fluitje van een cent om een onbekend viercijferig wachtwoord direct te kraken (Kijk maar in het overzichtje hieronder).
Voor wie denkt dat het allemaal wel meevalt omdat het 'slechts om de toegang tot de itvbox en online itv gaat’, komt bedrogen uit. Voor een hacker is de itv box namelijk simpelweg een ingang om op alle plaatsen in jouw systeem/netwerk binnen te komen om vervolgens via je router, wifinetwerk, andere gekoppelde apparaten, etc. informatie te downloaden of daar ransomware op los te laten. Hackers zijn net als inbrekers opportunisten, ze zoeken die plekken op waar ze het eenvoudigst en snelste naar binnen kunnen komen om hun slag te slaan. Een 4-cijferige toegangscode is wat dat betreft vergelijkbaar met een deur waarvan de sleutel onder de deurmat ligt...

 

Mijn vraag aan KPN is dan ook dat zij het binnen een redelijke termijn (maar liefst per direct) mogelijk maken om als gebruiker zelf de itv-pincode en de betaal-pincode te wijzigen in een paswoord naar keuze bestaande uit 13 tot18 tekens (nummers, hoofd- en kleine letters en symbolen).

N.b. Het zou heel mooi zijn als één van de KPN moderators namens KPN een antwoord op mijn vraag zou willen plaatsen in het forum!

 

 

Het is een pincode. Dat is wat anders dan een wachtwoord. En aan alleen de pincode heb je niets, je zult ook het abonnementsnummer moeten weten. Dat is een nummer wat een buitenstaander normaliter ook nooit zal kunnen bemachtigen.

Het is ook een code die op een afstandsbediening ingevoerd moet kunnen worden, dus vergeet cijfers en vreemde tekens...


Beste Nick 83, Dank voor jouw reactie; ik wil daar graag op reageren.

Of je het nu pincode, wachtwoord, password of toegangscode noemt, dat maakt voor mij niet uit. Waar het mij namelijk om gaat is dat de itv-pincode een persoonlijke gebruikerscode is die er voor moet zorgen dat alleen jij als gebruiker toegang krijgt en betaalde diensten kunt afnemen. Dergelijke codes moeten zo veilig als mogelijk zijn naar de huidige beveiligingsmaatstaven en normen. Dat is nu dus absoluut niet het geval.

Uiteraard heeft een hacker niets aan alleen de pincode. Een wachtwoord is immers altijd gekoppeld aan een gebruikersnaam/emailadres/etc. Maar een hacker is natuurlijk geen normale buitenstaander en voor een hacker is het echt niet moeilijk om aan bijvoorbeeld een abonnementsnummer te komen via het darkweb. Zo heb ik zelf dit jaar helaas al 3x een bericht ontvangen dat mijn gegevens mogelijk in handen zijn gekomen van derden door een hack of door een menselijk fout:

  1. Door een bedrijf dat de APK-keuringsmomenten en klantgegevens voor garagebedrijven registreert;
  2. Door een bedrijf dat de online toegangskaarten voor het Openluchtmuseum regelt;
  3. Door de NS welke mij afgelopen weekend per e-mail dringend heeft geadviseerd om mijn wachtwoord te wijzigen vanwege mogelijk gelekte informatie van NS-accounthouders.

Na deze meldingen heb ik via mijn Virusscanner mijn e-mailadressen kunnen checken of zij voorkomen op het darkweb en dat bleek inderdaad het geval te zijn. Het enige dat je dan als gebruiker kunt doen om de toegang door derden/hackers te voorkomen is het zelf wijzigen van je wachtwoord en dan natuurlijk wel een zo sterk mogelijk wachtwoord!

Het enige dat je als gebruiker zelf in handen hebt om te voorkomen dat anderen ongevraagd toegang tot je digitale systemen krijgen, is het toepassen van zo sterk mogelijke wachtwoorden. Dat kun je in de basis doen ter preventie op een eventuele hack, maar bij een eventuele technische of menselijke fout waarbij mogelijk accountgegevens in handen van derden komen (en ook KPN is een gewillig potentieel slachtoffer voor serieuze hackers!), kun je dan ook direct na melding zelf adequaat handelen door je wachtwoord te wijzigen. Die mogelijkheid bestaat nu dus niet waar het de pincode voor de KPN itv-ontvangers en betaalde diensten betreft.

Jouw punt m.b.t. de afstandsbediening is een terechte opmerking. Als aanbieder van digitale diensten zal KPN daar vanuit hun wettelijke zorgplicht (zie deze pagina van de Rijksoverheid) als aanbieder van dergelijke diensten een oplossing voor moeten zien te vinden.

Ergo: Ik vind het belangrijk dat KPN vanuit haar wettelijke zorgplicht naar klanten de online mogelijkheid gaat aanbieden dat klanten de zeer zwakke pincode voor de KPN itv-ontvangers en voor de KPN ITV betaalde diensten kunnen vervangen door zeer sterke wachtwoorden naar eigen keuze én dat de klanten die aanpassingen te allen tijde en naar eigen keuze online (via hun KPN-account) zelf moeten kunnen doen.


Beste Nick 83, Dank voor jouw reactie; ik wil daar graag op reageren.

Of je het nu pincode, wachtwoord, password of toegangscode noemt, dat maakt voor mij niet uit.

Voor KPN wel. Het moet een code zijn die makkelijk te onthouden is en voor iedereen op een simpele manier via de afstandsbediening in te voeren is. Met een code van 12 of 14 cijfers en letters gaat bijna niemand nog een film huren 's avonds op de bank bijvoorbeeld. 

Waar het mij namelijk om gaat is dat de itv-pincode een persoonlijke gebruikerscode is die er voor moet zorgen dat alleen jij als gebruiker toegang krijgt en betaalde diensten kunt afnemen. Dergelijke codes moeten zo veilig als mogelijk zijn naar de huidige beveiligingsmaatstaven en normen. Dat is nu dus niet absoluut niet het geval.

Dat kun je ook zeggen van de pincode van je bankpas. Wat vind u daarvan? 

Uiteraard heeft een hacker niets aan alleen de pincode. Een wachtwoord is immers altijd gekoppeld aan een gebruikersnaam/emailadres/etc. Maar een hacker is natuurlijk geen normale buitenstaander en voor een hacker is het echt niet moeilijk om aan bijvoorbeeld een abonnementsnummer te komen via het darkweb.

Dat is onzin, die vind je zomaar niet ergens.

Zo heb ik zelf dit jaar helaas al 3x een bericht ontvangen dat mijn gegevens mogelijk in handen zijn gekomen van derden door een hack of door een menselijk fout:

  1. Door een bedrijf dat de APK-keuringsmomenten en klantgegevens voor garagebedrijven registreert;
  2. Door een bedrijf dat de online toegangskaarten voor het Openluchtmuseum regelt;
  3. Door de NS welke mij afgelopen weekend per e-mail dringend heeft geadviseerd om mijn wachtwoord te wijzigen vanwege mogelijk gelekte informatie van NS-accounthouders.

Bijzonder spijtig, maar heeft allemaal niets met KPN te maken.

Na deze meldingen heb ik via mijn Virusscanner mijn e-mailadressen kunnen checken of zij voorkomen op het darkweb en dat bleek inderdaad het geval te zijn. Het enige dat je dan als gebruiker kunt doen om de toegang door derden/hackers te voorkomen is het zelf wijzigen van je wachtwoord en dan natuurlijk wel een zo sterk mogelijk wachtwoord!

En uiteraard gewoon zorgen dat niemand dat wachtwoord überhaupt te weten komt...

Het enige dat je als gebruiker zelf in handen hebt om te voorkomen dat anderen ongevraagd toegang tot je digitale systemen krijgen, is het toepassen van zo sterk mogelijke wachtwoorden. Dat kun je dan in de basis doen ter preventie op een eventuele hack, maar bij een eventuele technische of menselijke fout van KPN waarbij mogelijk accountgegevens in handen van derden komen (en ook KPN is een gewillig potentieel slachtoffer voor serieuze hackers!), kun je dan ook direct na melding zelf adequaat handelen door je wachtwoord te wijzigen. Die mogelijkheid bestaat nu dus niet waar het de pincode voor de itv-ontvangers betreft.

Ergo: Ik vind het belangrijk dat KPN haar gebruikers de online mogelijkheid gaat aanbieden om de zeer zwakke pincode te vervangen door een zeer sterk wachtwoord naar eigen keuze en dat de gebruikers dat te allen tijde en naar eigen keuze moeten kunnen doen.

Dat zal niet gaan gebeuren, want dat is niet praktisch. 


Hi @EmGee, ik snap je zorgen, als je al eerder met wachtwoord hacks te maken hebt gehad wil je uiteraard zo voorzichtig mogelijk zijn!

Onze pincode voor iTV is echter iets anders dan een 'gewoon’ wachtwoord,  je kunt er helemaal niets mee behalve je aanmelden bij je iTV account en vanaf jouw eigen tv-ontvanger iets bestellen. 

Ik heb jouw vragen wel voorgelegd aan iemand die de software van de tv-ontvangers ontwerpt, met de vraag of hij meer informatie kan/mag geven over de manier waarop onze tv-ontvangers zijn beveiligd,  zodat ik je verder gerust kan stellen!


Onze pincode voor iTV is echter iets anders dan een 'gewoon’ wachtwoord,  je kunt er helemaal niets mee behalve je aanmelden bij je iTV account en vanaf jouw eigen tv-ontvanger iets bestellen. 

Toch schort er heel veel aan het gebruik van die pincode.

Helaas ziet KPN nog altijd het hele huishouden als één gebruiker en dat is natuurlijk belachelijk. Als een abonnee zijn 12 jarige zoon toegang wil geven tot de iTV app dan kan hij dat doen door de hem het abonneenummer en de pincode te geven of de KPN ID incl. wachtwoord. Beide natuurlijk volstrekt uit den boze want je wil niet dat jouw 12 jarige zoon het abonnement kan wijzigen door op mijnKPN in te loggen met de KPN ID of op de TV ontvanger m.b.v. de pincode een film kan huren of zenderpakket kan activeren. 

Wanneer gaat KPN eindelijk eens snappen dat een huishouden uit meerdere personen bestaat die allemaal hun eigen rechten zouden moeten kunnen hebben.

Ik pleit al jaren voor een eigen KPN ID voor elke persoon binnen het huishouden.


 @EmGee, het blijkt dat wij een speciale afdeling hebben die de veiligheid van al onze producten en diensten monitort en daar kunnen ze inhoudelijk ingaan op meldingen vanuit klanten/gebruikers. Zou je jouw zorgen en vragen met deze afdeling willen delen middels het formulier voor melden van beveiligingskwetsbaarheden

 

Helaas ziet KPN nog altijd het hele huishouden als één gebruiker en dat is natuurlijk belachelijk. Als een abonnee zijn 12 jarige zoon toegang wil geven tot de iTV app dan kan hij dat doen door de hem het abonneenummer en de pincode te geven of de KPN ID incl. wachtwoord. Beide natuurlijk volstrekt uit den boze want je wil niet dat jouw 12 jarige zoon het abonnement kan wijzigen door op mijnKPN in te loggen met de KPN ID of op de TV ontvanger m.b.v. de pincode een film kan huren of zenderpakket kan activeren. 

Je hoeft natuurlijk niet per se die gegevens te verstrekken voor iTV online @wjb, je kunt ook voor je kind inloggen en als je eenmaal in bent gelogd zijn pincode/wachtwoord nergens te vinden. Neemt niet weg dat ik het helemaal eens ben met jouw punt en met je mee hoop dat we dit toch een keer mogelijk gaan maken!

 


Je hoeft natuurlijk niet per se die gegevens te verstrekken voor iTV online @wjb, je kunt ook voor je kind inloggen en als je eenmaal in bent gelogd zijn pincode/wachtwoord nergens te vinden. Neemt niet weg dat ik het helemaal eens ben met jouw punt en met je mee hoop dat we dit toch een keer mogelijk gaan maken!

En wat nu als jouw kind ergens anders is dan jijzelf?

Gelukkig heb je tegenwoordig TeamViewer waarmee je de telefoon of tablet van je kind op afstand kunt bedienen, zelfs als jouw "kind" in België of Zuid-Afrika woont. :wink:


Je hoeft natuurlijk niet per se die gegevens te verstrekken voor iTV online @wjb, je kunt ook voor je kind inloggen en als je eenmaal in bent gelogd zijn pincode/wachtwoord nergens te vinden. Neemt niet weg dat ik het helemaal eens ben met jouw punt en met je mee hoop dat we dit toch een keer mogelijk gaan maken!

En wat nu als jouw kind ergens anders is dan jijzelf?

Gelukkig heb je tegenwoordig TeamViewer waarmee je de telefoon of tablet van je kind op afstand kunt bedienen, zelfs als jouw "kind" in België of Zuid-Afrika woont. :wink:

Hmm, dan wordt dat knap lastig inderdaad :thinking: Lang leve TeamViewer maar het zou handiger zijn als wij een gebruiksvriendelijker oplossing bedenken!


Je hoeft natuurlijk niet per se die gegevens te verstrekken voor iTV online @wjb, je kunt ook voor je kind inloggen en als je eenmaal in bent gelogd zijn pincode/wachtwoord nergens te vinden. Neemt niet weg dat ik het helemaal eens ben met jouw punt en met je mee hoop dat we dit toch een keer mogelijk gaan maken!

En wat nu als jouw kind ergens anders is dan jijzelf?

Gelukkig heb je tegenwoordig TeamViewer waarmee je de telefoon of tablet van je kind op afstand kunt bedienen, zelfs als jouw "kind" in België of Zuid-Afrika woont. :wink:

Hmm, dan wordt dat knap lastig inderdaad :thinking: Lang leve TeamViewer maar het zou handiger zijn als wij een gebruiksvriendelijker oplossing bedenken!

Graag. :wink:


En wat nu als jouw kind ergens anders is dan jijzelf?

Gelukkig heb je tegenwoordig TeamViewer waarmee je de telefoon of tablet van je kind op afstand kunt bedienen, zelfs als jouw "kind" in België of Zuid-Afrika woont. :wink:

Het eigenlijk niet de bedoeling natuurlijk dat iemand die niet bij je huis woont gebruik maakt van je itv account.

Als je aparte accounts aan zou kunnen maken, dan zou je zelfs een handeltje kunnen beginnen: op marktplaats, voor 4 euro per maand een account verhuren 😜


Als je aparte accounts aan zou kunnen maken, dan zou je zelfs een handeltje kunnen beginnen: op marktplaats, voor 4 euro per maand een account verhuren 😜

En derden toegang geven tot mijn opnames ... nooit.

Daarbij komt dat er buitenshuis tegelijkertijd toch niet meer dan drie apparaten verbonden mogen zijn.