Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Panorama (BE) - Cyberwar

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey,

Gisteren was er op Panorama een aflevering over Anonymous, ik heb de aflevering zelf nog niet gezien, maar ben hem momenteel aan het kijken. Voor de geïnteresseerden:

Volledige aflevering: http://video.canvas.be/panorama-3105-cyberwar

Veel meer commentaar kan ik nog niet geven, maar ik wou jullie deze aflevering niet onthouden :-)
Luc Beirens van de Computer Crime Unit van de Federale Politie: “Als je pompen laat afzetten en de polder overstroomt, dan zit je toch met een probleem.” En wat als terroristen de luchtverkeersleiding zouden hacken?
Mij lijkt het essentieel dat netwerken zoals die van de bediening van pompen, luchtverkeersleiding, politie en gerecht, en zoveel meer instellingen/toepassingen die een eventueel gevaar kunnen zijn voor de bevolking/een land, afgesloten zijn van het wereldwijde web... Anders is dit toch gewoon vragen om problemen?

Bron: http://actua.canvas.be/pa...-315-cyberwar/#more-31962


Edit: Ik vind het toch wel grappig om te zien dat iemand bij de security afdeling van de Nato een zwarte koffiemok met daaarop 'Black Hat' mag gebruiken :p

Edit 2 : Ik heb de volledige reportage gezien en ik moet zeggen dat ik toch van enkele zaken ben geschrokken.
Het viel me op dat Luc Beirens regelmatig met zijn mond vol tanden zit en gewoon niet weet wat hij moet zeggen op kleine stukjes onderzoeksjournalistiek... Dingen die hij had kunnen/moeten weten, wist hij gewoon niet... Dit komt zeker niet goed over (vind ik persoonlijk) als je weet dat deze persoon deel is van de Computer Crime Unit.
De hoogleraar en de ethische hacker daarentegen kwamen mij veel bekwamer over.

Verder weet ik niet echt wat ik moet denken van de Anonymous leden die het woord gekregen hebben. Ze kwamen niet per sé over als scriptkiddies, al hebben ze wel niet meer laten zien dan dat (en de mailgegevens van ArcelorMittal). Ze beweren veel, maar praatjes vullen geen gaatjes, het kan zijn dat ze competent zijn, maar het kunnen evenzeer gewoon bluffers zijn. Daarom dat ik niet weet wat ervan te denken. Al ben ik wel benieuwd naar hun grote aanval binnen België die er zit aan te komen.

Er wordt soms ook met de vinger gewezen naar bepaalde bedrijven, maar om de keerzijde even te belichten; ik denk dat veel bedrijven/organisaties (en dan vooral de kleinere, bvb de school in Lommel) gewoon geen weet hebben dat hun systemen publiekelijk toegankelijk zijn omdat hun IT partner de standaard wachtwoorden niet veranderd (wat ik niet snap maar bon).

Ik vond het een heel interessante documentaire, maar ik heb er ook een dubbel gevoel bij. Ze laten alles zo makkelijk lijken, dat er strax nog meer kiddies aan het werk gaan om dingen uit te proberen. Deze personen kunnen dan moedwillig of per ongeluk hun eigen en de medemens onvoorzienbare schade aandoen...

[ Voor 97% gewijzigd door Verwijderd op 01-06-2012 11:04 ]


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 13:45

sh4d0wman

Attack | Exploit | Pwn

Heb de aflevering naar aanleiding van dit topic gisteren even bekeken. Was wel leuk gedaan.

Ik snap inderdaad ook niet waarom sommige kritieke systemen toch aan het internet gekoppeld zitten. Dat is inderdaad vragen om problemen. De onveiligheid van SCADA systemen is al jaren bekend maar ja, de industrie doet er nog steeds te weinig aan om dit te verhelpen. Dat is natuurlijk ook best lastig omdat je de meeste systemen niet helemaal down kunt brengen voor onderhoud. Je hebt dus altijd backwards support nodig om zo in delen het systeem opnieuw in te richten. Tot die tijd heb je dus een serieus beveiligingsprobleem.

Die man van de politie wilde niet echt op veel dingen ingaan, ik ben benieuwd wat voor kennis ze hebben.

Een kijkje bij de NATO was wel leuk maar ja, zelfs daar weet men binnen te dringen dus verdediging lijkt mij vooralsnog onmogelijk. Iemand die iets wil hebben wat jij hebt zal dat weten te krijgen. Zorg er voor dat deze informatie NIET aan het internet gekoppeld zit, op geen enkele manier....

Op dit moment is het in mijn ogen van belang dat de NATO/leger investeert in:
- Intelligince Gathering: probeer er achter te komen of iemand je aan wil vallen en wie welke mogelijkheden heeft
- OFSEC: Offensive Security, maak custom malware, exploits, rekruteer hackers, etc
Door op tijd vast te stellen dat iemand je gaat aanvallen gebruik je de OFSEC capaciteit om een aanval te initieren voordat de vijand het doet. Zorg er voor dat je zo destructief bent dat hij geen (cyber)vergeldingsaanval kan uitvoeren.

De mok was wel grappig ja, van de Blackhat conferenties. In ieder goed om te zien dat men daar aan deel neemt.

Wat betreft de school en het bedrijf met de windmolen, dit gebeurd als je een leverancier gebruikt welke niet kundig genoeg is. Meestal spelen de kosten een grote rol en wint de goedkoopste partij. Pay peanuts get monkey's gaat hier wel bij op :) Helaas niet te voorkomen, wel is het verstandig om gelijk zo'n partij te dumpen. Op termijn houden ze dan vanzelf geen klanten meer over.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • Sissors
  • Registratie: Mei 2005
  • Niet online
Mij lijkt het essentieel dat netwerken zoals die van de bediening van pompen, luchtverkeersleiding, politie en gerecht, en zoveel meer instellingen/toepassingen die een eventueel gevaar kunnen zijn voor de bevolking/een land, afgesloten zijn van het wereldwijde web... Anders is dit toch gewoon vragen om problemen?
Gaan jullie dat betalen dan? Er is een reden dat die dingen aan het internet hangen, stukje goedkoper dan een custom netwerk opzetten dat fysiek gescheiden is. (Om het nog maar niet over de andere nadelen te hebben als je werkplekken van alle politieagenten enzo geen internet meer geeft).

  • Chevy454
  • Registratie: Augustus 2001
  • Niet online
furby-killer schreef op donderdag 07 juni 2012 @ 10:07:
Gaan jullie dat betalen dan? Er is een reden dat die dingen aan het internet hangen, stukje goedkoper dan een custom netwerk opzetten dat fysiek gescheiden is. (Om het nog maar niet over de andere nadelen te hebben als je werkplekken van alle politieagenten enzo geen internet meer geeft).
Het is altijd een stukje kosten baten icm een risico analyse maar voor dergelijke dingen is de vraag of men niet wat te naïef is.

Wanneer iedereen zijn hoofd verliest en jij houdt het hoofd koel dan heb jij het probleem niet begrepen. You think I'm expensive, try hiring an amateur.


  • Schumaster
  • Registratie: Januari 2007
  • Laatst online: 28-11 16:29
furby-killer schreef op donderdag 07 juni 2012 @ 10:07:
[...]

Gaan jullie dat betalen dan? Er is een reden dat die dingen aan het internet hangen, stukje goedkoper dan een custom netwerk opzetten dat fysiek gescheiden is. (Om het nog maar niet over de andere nadelen te hebben als je werkplekken van alle politieagenten enzo geen internet meer geeft).
Maar wat gaat het kosten op het moment dat het echt góed fout gaat, en de luchtverkeersleiding overgenomen wordt, vliegtuigen op elkaar laat knallen etc.?

[ Voor 6% gewijzigd door Schumaster op 07-06-2012 10:55 ]


  • IJzerlijm
  • Registratie: Mei 2000
  • Niet online

IJzerlijm

Is net nieuw

De Iraanse centrifuge-installatie was ook afgesloten van het Internet en toch kregen ze Stuxnet binnen. En als iemand niet slordig was geweest met een computer of USB stick was Stuxnet nooit ontsnapt naar andere machines en zo ontdekt.

And to think they once said that computers would take away jobs.


  • electrom
  • Registratie: Januari 2012
  • Laatst online: 15-10 16:38

electrom

Sapiens ars vivendi

Heb deze aflevering ook gezien, was echt interessant en leerrijk! Niet dat ik hacker ga worden, maar heb Tor's Hammer daarna toch even opgezocht...

HTC One X+ - Toshiba Satellite C660 - Qware Pro 3 7" - Ipod Touch v4 | Website | Specs | Twitter


  • Sissors
  • Registratie: Mei 2005
  • Niet online
Schumaster schreef op donderdag 07 juni 2012 @ 10:54:
[...]

Maar wat gaat het kosten op het moment dat het echt góed fout gaat, en de luchtverkeersleiding overgenomen wordt, vliegtuigen op elkaar laat knallen etc.?
Dan nog heb je piloten die niet blind horen te zijn. Maar om maar heel hard te zijn: hoeveel vind je het waard om dat risico af te dekken, en staat het in verhouding met wat je besteed aan andere risicos afdekken.

Als je vliegtuigen tegen elkaar laat knallen heb je het echt voor puur terroristische acties. Ga je dan ook scanners voor explosieven bij elk marktplein zetten bijvoorbeeld?
Pagina: 1