Cybercrime31.12.2008

Hackers kraken het internetslot


hackers-kraken-het-internetslot.jpg
hackers-kraken-het-internetslot.jpg

Een aantal Nederlandse en Amerikaanse onderzoekers hebben het belangrijkste beveiligingssysteem, het SSL-certificaat voor internetsites, gekraakt. Zo is op Webwereld te lezen. De kraak vergroot het risico op grootschalige fraude.

Het onderzoek is dinsdag gepresenteerd op het Chaos Communication Congress, dat jaarlijks in Berlijn wordt gehouden.

De onderzoekers van het Nederlandse Centrum Wiskunde & Informatica in Amsterdam, EPFL in Zwitserland en de TU Eindhoven en onafhankelijke security-onderzoekers in Californië bouwden voor deze demonstratie een eigen zogenaamde Certificate Authority (CA). Een cluster van tweehonderd Playstation 3-spelcomputers leverde de nodige rekenkracht voor de aanval.

Door het vervalsen van een Certificate Authority, een instantie die digitale veiligheidscertificaten uitgeeft voor websites, zijn hackers, maar dus ook criminelen, in staat om iedere website te voorzien van een SSL-certificaat, het bekende ‘slotje‘ onderaan de webbrowser.

De hackers kochten zelf voor veel geld certificaten in en achterhaalden zodoende het mechanisme om eigenhandig foutieve certificaten van een handtekening te voorzien. Door de digitale-handtekeningen na te maken, kunnen hackers zelf gemaakte certificaten uitgeven, terwijl browsers niet doorhebben dat ze geigenlijk gefopt worden omdat het om een kloon gaat. Op deze manier kunnen malafide websites zich voordoen als veilig. Met alle gevolgen van dien.

Onder meer banken en webshops maken gebruik van dergelijke certificaten. Deze websites zijn herkenbaar aan de aanduiding https in de adresbalk.

...

Verder lezen over Hacken

25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging

Helemaal in de gezondheidszorg blijken grote zorgen te zijn: daar zou 40 procent onvoldoende zijn voorbereid.

Cybercrime29.10.2024

25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Het zit al sinds 2016 in Jetpack en het zorgt dat gebruikers die ingelogd zijn kunnen lezen wat er in ingediende formulieren staat.

Cybercrime15.10.2024

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

In ieder geval doet LEGO geen uitspraken over hoe dit is gebeurd. Het zegt alleen: “Op 5 oktober 2024 verscheen er kort een ongeautoriseerde banner op LEGO.com.'

Cybercrime07.10.2024

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

Ben jij online op te lichten? Doe de gratis cursus Digitale Weerbaarheid

De gratis cursus is bedoeld om je bewuster te maken van wat er allemaal alarmbellen moet doen rinkelen in de toekomst.

Cybercrime02.10.2024

Ben jij online op te lichten? Doe de gratis cursus Digitale Weerbaarheid

Grote storing legt DigiD en Eindhoven Airport plat

Een grote storing treft momenteel allerlei overheidssystemen, waardoor Eindhoven airport platligt, DigiD niet werkt en meer. Er zou geen cybercrime bij komen kijken.

Cybercrime28.08.2024

Grote storing legt DigiD en Eindhoven Airport plat

Google Play bevat al jarenlang malware genaamd Mandrake

Wist je dat er al jaren malware in de Play Store van Google staat? Het is zelfs 'bekende' malware, genaamd Mandrake.

Cybercrime31.07.2024

Google Play bevat al jarenlang malware genaamd Mandrake

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Het blijft een dilemma: als je slachtoffer wordt van phishing, dan heb je zelf je geld weggegeven: of is dat niet zo eenvoudig te stellen?

Cybercrime21.06.2024

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Zo voorkom je dat je te maken krijgt met vakantiefraude

De kans is groot dat je op het punt staat om een reis te boeken. Een goed idee, maar pas wel op voor vakantiefraude. Dit is wat dat inhoudt.

Cybercrime05.06.2024

Zo voorkom je dat je te maken krijgt met vakantiefraude

Verder lezen over Internet

We gaan nu naar telefoonloze telefoonwinkels zonder personeel

nog een winkel noemen, of is het stiekem meer een servicepunt? KPN opent in Den Helder een winkel waar geen fysiek personeel aanwezig is

Mobile18.11.2024

We gaan nu naar telefoonloze telefoonwinkels zonder personeel

Reddit voor het eerst winstgevend met recordaantal gebruikers

Het online forum-achtige platform heeft bijna 100 miljoen gebruikers: 97,2 miljoen om precies te zijn. Niet per maand: dagelijks.

Online30.10.2024

Reddit voor het eerst winstgevend met recordaantal gebruikers

Reddit laat je mogelijk straks betaalde subreddits maken

Reddit wordt binnenkort waarschijnlijk nog interessanter: het wil betaalde subreddits beschikbaar maken.

Online08.08.2024

Reddit laat je mogelijk straks betaalde subreddits maken

5 manieren waarop ons zoekgedrag verandert

Als je vroeger iets wilde zoeken op het internet, dan moest je eerst naar google.com surfen en dan bijvoorbeeld intoetsen: “capaciteit Amsterdam Arena”. Nu is dat helemaal anders en wel op meerdere manieren. Dit zijn vijf manieren waarop ons zoekgedrag verandert.

Search05.08.2024

5 manieren waarop ons zoekgedrag verandert

World Wide Web Day: dit kan de GenAI-hype leren van de internetbubble

Vandaag is het World Wide Web Day en is het 33 jaar geleden dat de Engelse computerwetenschapper Tim Berners-Lee het internet introduceerde in 1991. Een tijd die wordt gekenmerkt door zowel hype en opwinding als het uiteenspatten van de internetzeepbel eind jaren 90.

Online01.08.2024

World Wide Web Day: dit kan de GenAI-hype leren van de internetbubble

Beveiligingsgevaar: update je laptop nog voor je op vakantie gaat

Het is een verschrikkelijke timing, of juist een heel slimme: door een zwakte in Windows kunnen hackers je computer in via een open wifi.

Cybercrime21.06.2024

Beveiligingsgevaar: update je laptop nog voor je op vakantie gaat

10 grappige gadgets voor mensen die van het internet houden

We hebben 10 grappige gadgets voor je verzameld om helemaal te bewijzen dat jij het internet hebt begrepen.

Gadgets21.06.2024

10 grappige gadgets voor mensen die van het internet houden

Internet thuis wordt dit jaar weer duurder

Lekker thuis internetten wordt weer een stukje duurder in 2024. De drie grote providers maken allen hun prijzen hoger.

Online18.06.2024

Internet thuis wordt dit jaar weer duurder