Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Wanneer leren mensen dat vrijwel alles lek is?

Pagina: 1
Acties:

  • Douweegbertje
  • Registratie: Mei 2008
  • Laatst online: 30-10 12:53

Douweegbertje

Wat kinderachtig.. godverdomme

Topicstarter
Na aanleiding van bijvoorbeeld dit nieuwsbericht: nieuws: RTL Nieuws: lek in server met privégegevens van kinderen wilde ik toch graag een discussie starten.

Waarom wordt er omtrent bepaalde zaken zoveel ophef veroorzaakt? Moet het perse een school met kinderen zijn om het 'erg' te maken? Laat ik zo stellen; SSL3.0 poodle is niet zo super bijzonder. In het betreffende nieuwsbericht gaat het om een ICT-expert, terwijl in feite elk iemand dit binnen 10 seconden kan uitvinden.

Het verbaast me enorm dat nieuws pas belangrijk wordt op het moment dat er eerst iets aan vooraf gaat (nieuws: Basisscholen verstrekken privégegevens kinderen aan softwareontwikkelaars) en dan komt er zoiets simpels voorbij en wordt er net gedaan over er een uber hack is gepleegd.

Ik ben zelf een programmeur en o.a. om mijn eigen code en kennis up-to-date te houden hou ik mij ook bezig met pentesten en versimpelde audits. Mijn ervaring: alles is lek, iedereen is te hacken. Daarnaast is mijn ervaring ook dat er enorm veel mensen zonder moeite te 'hacken' zijn zonder veel boeiende ICT kennis. Grote kans dat als ik bij RTL naar binnenloop en een fake WIFI opzet, enorm veel data kan 'stelen'. Er zijn letterlijk duizenden entry-points voor zwakheden in een bedrijf/organisatie/netwerk/etc.

De vraag is echter, moet een bepaalde triviale zwakheid resulteren in regelrechte ramp nieuwsberichten? Er zijn letterlijk duizenden webcams, ipcamera's, mediaboxen, 'home automation' software, routers, pioneer setjes, modems, etc die binnen no-time te bereiken en te beheren zijn. Zelfs van bedrijven, instellingen en gemeentes maar ook van particulieren zoals je buren ;)

Wanneer komt er dan eens een nieuwsbericht met: "Vrijwel alle gebruikers van ICT producten zijn onkundig en zijn 'lek'"? Of bijvoorbeeld "50% van alle websites bevat minstens één lek"? Even een simpel voorbeeld; Als ze bij Google eigenlijk al weten dat ze lek zijn, en jaarlijks veel lekken dichten (http://www.google.com/about/appsecurity/hall-of-fame/reward/) , waarom denk je dan dat alle 'simpelere' websites niet lek zijn?

Persoonlijk hoef ik geen nieuws meer te zien van lekke websites of bedrijven. Hou het alleen maar op het nieuws van dat er -weer- een hele database is leeggeroofd, immers kun je dan sowieso elk uur een bericht plaatsen.

In elk geval wat ik een beetje wil zeggen is; met een beetje moeite kun je stellen dat de Hema een lek heeft, de Macro, AH, Tweakers, RTL, DigiD, ING, Rabo etc. etc. Hoe klein de lek ook is, het is er.

  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 27-11 01:54
Wat je in het gewone nieuws ziet, is voor de gewone man, die niks weet, en de nieuws brenger moet ook hun tijd vullen.

De gewone man leest ook niks over beveiliging, op bijv security sites/computer forums.
De gewone man boeit ook niet het beveiligen van hun eigen pc.
Op bedrijven worden ook tav beveiliging fouten gemaakt, en soms bewust, en het kost natuurlijk extra geld om goede it mensen te krijgen, en goed te beveilgen. Zelfs grote bedrijven staan vaak open naar het internet met fouten, of gebruiken slechte encryptie.

Vaak aan gebruikers gezegd wat ze kunnen doen om beter te beveiligen, het zijn maar een paar die interesse tonen, en uiteindelijk doen het maar weinige, kost extra tijd om in te stellen, dan stoppen ze er snel mee.

Banken met al hun mogelijkheden om te betalen, terwijl veel mensen een slecht beveiligende pc hebben, een niet geüpdatet mobile telefoon hebben(alle android ouder dan 4.4 is is onveilig).
NFC betalen lijkt mij op dit moment ook onveilig, maar toekomst zal dit uitwijzen.
Gelukkig dat de banken de geld stromen goed kunnen volgen waardoor fraude niet zo groot is.

En het alle leukste vind ik, bij een programma als kassa of radar, waar ze over internet bankieren praten, niet de tip geven hoe je gemakkelijk veiliger kunt betalen zonder veel te doen.
Door oude pc/laptop te gebruiken, hier linux op zetten(of windows), deze alleen voor internet bankieren gebruiken, dan ben je volgens mij 1000x veiliger dan een windows pc waar van alles op geïnstalleerd wordt, heleboel websites bezocht worden, alle familie leden die ook nog op de pc zitten.