オランダの大手 ISP、KPN では同社の ADSL を契約する法人顧客の多くがパスワードをデフォルトのまま変更していないことが判明したとのこと (ComputerWorld の記事、本家 /. 記事より) 。 KPN では法人顧客がポータルサイトで変更手続きなどをできるようにデフォルトのパスワードを割り当てている。しかし、パスワード変更を必須としなかったため、18 万件の契約のうち 12 万件のアカウントでパスワードがデフォルトのままになっていたという。デフォルトのパスワードは「welkom1」「welkom01」「welkom001」といったもので、ユーザー名は郵便番号と住所から生成されるため、第三者が簡単にアカウントページにアクセスできる可能性があったとのこと。 これを受けて KPN では一時的にポータルサイトを閉鎖し、14 万件のアカウントについてパスワードをリセットした。なお、デ