Hoofdcategorieën

Hackersgroep claimt Oranje-chat te hebben platgelegd

Door Cor van Liere, donderdag 24 januari 2002 13:37
Bron: Telegraaf, views: 857

Dinsdagavond zouden kroonprins Willem-Alexander en zijn verloofde Máxima een chatsessie houden, maar dat verliep niet geheel volgens plan. Vlak na het begin van de sessie ging de site waarop de chat gevolgd kon worden plat.

DOS-attack Onderzoek van KPN wees uit dat de server door een DDoS-aanval onderuit is gegaan, maar het was nog onduidelijk wie verantwoordelijk was voor deze actie. Vandaag staat echter in de Telegraaf een verklaring van een lid van de Down Under Crew (DUC), waarin beweerd wordt dat deze groep van acht zeer ervaren hackers verantwoordelijk is. De DUC zou beschikking hebben over 10.000 gekraakte computers om in te zetten bij dit soort aanvallen. Voor de DDoS-aanval op de koninklijke chatsessie werden er 3000 gebruikt.

KPN Telecom logo Het DUC-lid dat met de Telegraaf sprak zegt dat ze de aanval uitgevoerd hebben omdat ze de KPN een lesje willen leren. Volgens DUC is er bij KPN een groot gebrek aan deskundigheid, en dat wilden ze op deze manier aantonen. Meerdere experts zijn het met deze uitspraak eens; KPN heeft zich niet voldoende voorbereid op mogelijke overbelasting en eventuele aanvallen. Toch staat de dader meerdere jaren gevangenisstraf te wachten, mocht hij ooit gepakt worden.

Er wordt ondertussen gespeculeerd dat KPN deze geruchten zelf in de wereld heeft geholpen en dat de hackersgroep Down Under Crew helemaal niet bestaat. Om het publiek toegankelijke IRC kanaal op het openbare chatnetwerk te verstoren zou één persoon in principe al genoeg mogelijkheden hebben. Qware989 was de eerste met de tip.

Volgende 13:44
Vorige 12:50

Reacties

«  1  2  3  4  5  6  7  »

Nog maar een keer (zoals ik ook al zei in GoT, maar dit moet me van het hart):

Als dit waar is, zou dat een bijzonder trieste zaak zijn... Het is natuurlijk ieders goed recht om vóór of tegen het koningshuis te zijn, daar hoor je mij niet over. Ik ben overtuigd monarchist, maar mij irriteert dit niet alleen vanwege het feit dat het een agressieve republikeinse actie is, maar eigenlijk voornamelijk om een andere reden, en wel deze:

Blijkbaar is het mogelijk dat een groep het enerzijds nodig vind het plezier van andere mensen hardhandig te verstoren en anderzijds het mensen beletten hun overtuiging (i.c. namelijk die van aanhanger van het koningshuis) uit te dragen en te delen met anderen. Niet het simpele feit dat dit gaat om een strijd tussen republikeinen en monarchisten, gestreden met ongelijke middelen (kinderen konden hun vraag niet stellen, die kinderen hadden dat graag gewild, wat die "hackers" er ook van vonden, ze hadden het recht niet daarin in te grijpen), maar het feit dat een groep mensen -zoals wij- die er iets meer verstand van heeft nu gaat (en blijkbaar kán) bepalen wat de rest van de mensheid te zien krijgt vind ik persoonlijk bijzonder kwalijk, zeer onwenselijk en
op het dictatoriale af.

Als ooit uitgevonden wordt dat dit inderdaad door "hackers" is gedaan, en deze mensen worden gevonden, wordt het tijd dat deze lui een zeer zware straf te wachten staat.

Republikeinen of niet, hackers stonden er altijd voor informatie te willen ONTSLUITEN, terwijl dit duidelijk een actie was om mensen van informatie UIT TE SLUITEN.

Triest, zielig, ongepast en belachelijk.

Okee, als klein tegenargumentje heb ik dan dat je toch zeker zelf wel weet dat alle vragen en antwoorden zorgvuldig door de RVD zijn gepland/gescand/gewijzigd?

En je weet ook dat die gasten bij de RVD nou niet bepaald de meest 'informatie-ontsluitende' gasten zijn?

En een zeer zware straf... kom kom... het was maar een chat hoor...

Okee, als klein tegenargumentje heb ik dan dat je toch zeker zelf wel weet dat alle vragen en antwoorden zorgvuldig door de RVD zijn gepland/gescand/gewijzigd?

En dat begrijp ik volledig. Het zou sowieso niet werkbaar zijn geweestals dat niet gebeurd was.
En je weet ook dat die gasten bij de RVD nou niet bepaald de meest 'informatie-ontsluitende' gasten zijn?
Normaal gesproken niet nee, die mensen hebben ook recht op hun eigen leven. In deze situatie denk ik dat het wel meegevallen zou zijn.
En een zeer zware straf... kom kom... het was maar een chat hoor...
Nee, het was een dDoS. En dát moeten we nou eens uitroeien!

"het was maar een chat hoor" |:(

Ja, en de volgende keer is het bv. het pinverkeer, of de centrale computer van 1-1-2, "alleen maar om te laten zien dat het niet goed beveiligd is." Daar zijn ook andere manieren voor, ZONDER de zaak plat te leggen. Ik ben het met bepaalde hackers eens dat er meer aandacht besteed moet worden aan beveiliging, maar dit is een redenatie van "het doel heiligt de middelen". Nou, NIET DUS.

En ja, ik weet dat het bij bedrijven als KPN, UPC enz. een brakke zooi is, maar moet dat nog bewezen worden dan? :+

het doel heiligt de middelen....
bij KPN inmiddels wel, die lui prutsen de laatste tijd zoveel af en dat over de rug van hun klanten/consument. En als consument voel je je dan net zo machteloos als zij tijdens deze actie...... ZO VOELT DAT DUS... laat ze het maar voelen.

het doel heiligt de middelen absoluut niet. Wat is het nut van bewijzen dat het KPN netwerk niet bepaald voorbeeldig is? Welk netwerk is dat overigens wel? De meeste servers gaan onderuit als het om miljarden hits gaat (zie ook het slashdot-effect)

je moet een fors aantal loadbalancers hebben anex een serverfarm om dergelijke dataloads te kunnen hebben, en daar is simpelweg de poen niet voor. Denk je dat een site die goed in elkaar zit, zoals bijvoorbeeld tweakers.net (zie ook de foto's en gegevens van de server switch een tijdje terug) het wel zou overleven? Ik hoop van wel, maar ik betwijfel het.

Ehhm, je hebt niet goed gelezen, dit was een actie tegen KPN, omdat ze hun servers zo slecht beveiligden. Dat maakt het nog veel lamer, heel veel mensen worden de dupe, omdat een paar losers iets tegen KPN hebben.

Voor het platleggen van de site door republikeinen had ik nog enigszins begrip gehad....als ze dan maar niet de troonsbestijging gaan verstoren.

Ik heb het prima gelezen. Op teletekst stond nl. dat het een actie van republikeinse hackers was. Dat is nu veranderd, zie ik, maar dat doet nog steeds niets af aan de triestheid van deze puberale actie.

Sorry hoor maar IMHO is het bijzonder naief om te denken dat er in Nederland sprake is van "republikeinen" en "monarchisten". Zeker om dit dan nog in verband te brengen met het gebeurde. Het is gewoon een trieste actie, ben ik met je eens, maar om nou te zeggen dat hier een tweestrijd tussen monarchisten en republikeinen aan ten grondslag ligt...

IMHO zal 95% van de nederlandse bevolking het compleet worst wezen of we nou een koningshuis hebben of niet. Een uitgesproken mening hebben ze er iig niet over.

Nogmaals, dat komt van teletekst. Daarnaast: kom maar eens kijken hier in Amsterdam volgende week. Dan zullen we zien...

eeeejjjjj ... vandaar dat m'n uptime van m'n router van 50 dagen naar 5 uur ging gisteren :P

Verantwoordelijk is een groot woord, er zal wel een contract zijn tussen KPN en RVD. Ik vind het wel erg naief van de KPN op een open channel te gebruiken, dit is vragen om problemen.

AD: Prins denkt dat KPN geen back-up server had, waarop in geval van nood verder kon worden gechat. ,,Ze hadden kunnen bedenken dat saboteurs van tevoren de scripts van de site van het Koninklijk Huis uitpluizen om direct na de start alles plat te kunnen leggen. KPN heeft zich hier niet goed tegen beveiligd.''

nb: crosspost :)

Dat denkt Prins niet alleen, dat was gelijk al bekend. Dat heet: Opendeur in trappen.

jij bedoeld RANTS?

Redundant Array of NT Servers.

redenatie: ohh ohh... er is een server van de 87 uitgevallen ach ik heb er nog 86 dus kan ik nog ff frikadel eten.

"Dat is maar een mening."
quoted WA van Buren

Je hebt helemaal gelijk, behalve over het argument van de attack: Deze hackersgroep heeft (volgens de Telegraaf) niets tegen het koningshuis, maar de attack is uitgevoerd omdat de KPN beloofd had dat er voldoende capaciteit beschikbaar zou zijn voor deze sessie.

De DUC is gestruikeld over die belofte: Op internet kun je helemaal niks beloven. Dus de DUC heeft 'met succes' geprobeerd de brakke belofte van de KPN te breken. Dat is waarom ze de KPN een lesje wilden geven.
"We hoorden voordat de chat plaats zou vinden dat KPN had gegarandeerd dat alles goed zou gaan en dat er genoeg capaciteit zou zijn", zo vertelt een van de leden van de groep, die allen tussen de 17 en 30 jaar oud zijn. "Omdat je op internet niks kán garanderen, besloten we ze een lesje te leren. Dat is alles."
Ik hoop dat dit één en ander opheldert, zonder overigens de actie goed te praten, want een dDOS-attack is vandalisme en dus lame.

Het is erg vervelend dat de mensen bij DUC over een belofte zijn gevallen, ben alleen bang dat de rechter gaat vallen over de kreet "10.000 gehackte systemen".
Ze zijn zelf geen haar beter dan de mensen bij KPN, ze lopen ook allemaal dingen te roepen.

* 786562 TheGhostInc

Ik vind het trouwens wel erg zwak, ze hebben keurig bewezen dat ze een netwerk kunnen overbelasten, maar volgens mij zijn er dus geen 10k connecties met de chat geweest, dus is de capaciteit altijd voldoende geweest, en heeft KPN zich aan z'n belofte gehouden. Het is hetzelfde als een postbedrijf verwijten dat een pakketje te laat aankwam terwijl je zelf de auto hebt klemgereden.

agressieve republikeinse actie is..
nounounou... ze konden nu niet chatten, ..... boehoe.

op het dictatoriale af. ..
Koninklijk huis is niet zo kritisch als het gaat om dictatoriale landen, dus ach ....

Als ooit uitgevonden wordt dat dit inderdaad door "hackers" is gedaan, en deze mensen worden gevonden, wordt het tijd dat deze lui een zeer zware straf te wachten staat.
Ging het hier om bedrijfskritische processen? Neen. Was vervelend voor hun dat wel, maar ja. Je wilt gaan chatten, is zowieso al niet de meest veilig manier van internet/netwerk communicatie. Zware straf? Je kunt de gevangenis beter vullen met andere veel zwaardere 'boeven'. Als ze echt zo crimineel waren geweest, dan hadden ze KPN netwerk belegerd en alle gegevens verneukt. Dan pas heb je het over een 'zwaar' vergrijp. Dit is puberaal 'kattekwaad', niet wenselijk, vervelend, maar niet echt destructief.

"Sorry we kunnen geen smokkelaars gevangen nemen want de cellen zitten al vol met hackers."

- Ik sloop (de ruiten van) een telefooncel. Bedrijfskritisch proces stilgelegd? Nee -> laat maar lopen
- Ik sloop een bushokje. Bedrijfskritisch proces stilgelegd? Nee -> laat maar lopen
- Ik trek met mijn sleutel een vette kras op de lak van een aantal geparkeerde auto's. Bedrijfskritisch proces stilgelegd? Nee -> laat maar lopen
- Ik leg een chatsessie stil en benadeel daarmee, naast een bedrijf, enige honderden particulieren. Bedrijfskritisch proces stilgelegd? Nee -> laat maar lopen??

Los van het feit dat je kunt discussieren over het wel of niet bedrijfskritisch zijn van het chatkanaal (op dat moment is het kanaal immers net zo goed onderdeel van de bedrijfsprocessen als de 'normale' infrastructuur zoals telefoonlijnen), lees ik in jouw opmerking dat het OK is om iets te saboteren, puur en alleen omdat het mogelijk is. ('Je wilt gaan chatten, is zowieso (sic) al niet de meest veilige manier van internet/netwerk communnicatie'). Het is meer dan vervelend: het bezorgt KPN een slechte naam, honderden mensen zijn gedupeerd. En ja, deze actie /was/ destructief. Slopen is slopen, of dat nu in de fysieke of in de virtuele wereld plaatsvindt.

Vandalisme = vandalisme, straffen die hap!

Leve de republiek :+

* 786562 jojo2k1

Aan de andere kant: Ik ben niet tegen -=Dit=- koningshuis :)

Btw; dit zal de KPN een lesje leren als het echt waar is; hoewel ik die paar kleuters hun chat en vraagjes als "Gaan jullie een hondje nemen"niet misgun vind ik dit best wel een stoere actie }>

Kijk eens aan.
Een goed argument van hun.. :)
Nu nog horen of ze ook echt bestaan. Iemand een idee?

Zou ik niet eens vreemd vinden als KPN dit allemaal zelf verzonnen heeft. Het is niet de eerste keer dat ze op hun gezicht zijn gegaan.

En een goede naam hadden ze sowieso al niet meer, dus schuiven ze hun probleem weer lekker naar iemand anders.

Kan iemand van DUC ff reageren hier? :P

er werd toch gezegd dat er 3.000.000.000 keer werd "ingelogd''

Ze bedoelen requests
een slave (uit het DoS netwerk) kan meerdere requests doen...

dat heb ik ook gehoord, en dat met 3000 computers, is toch ff 1 000 000 x per computer. en dat over 90 minuten. dat is 11111 x per minuut (185 per seconden). Die computer moeten een aardige snelle internet verbinding hebben. Mijn adsl verbinding doet maar 243 connecties per minuut. (bron speedtest.nl)

Dat gaat over http-verbindingen, en een browser is een enorme vertraging daarin..

Het is zeker mogelijk om met een computer 185 pakketjes van het een of ander per seconde te sturen..

Het enigste dat ik wel op vind vallen is dat het een hackergroepering is waar nog nooit iemand van gehoord heeft, en dat ze vrij gedetailleerd zijn..

3000 computers bij 3.000.000 requests klinkt gewoon als een uitgezocht getal.

Zou je niet denken dat die getallen afgerond zijn?
Of denk je dat ze een tellertje mee lieten lopen:
"ho, 3.000.000" stoppen maar!"

Nee dus. Of ben jij ook zo iemand die als ze zeggen dat het ene of andere 1.5 miljoen euro kost; dat dat dan ook precies zo is :?

Zo'n attack noemt men 'n syn-flood. De aanvaller stuurt bepaalde pakketjes, waardoor de host die aangevallen wordt resources opneemt en reserveert om 'n connectie op te zetten. Maar die connectie komt nooit helemaal 100% tot stand, waardoor de host die resources lange tijd vast houd.. en tja.. op 'n gegeven moment zijn de resources op he...

Linux heeft daar een wapen tegen, namelijk TCP syncookies. Ze worden niet veel gebruikt, maar ik heb ze bijv. aan staan...

Om syncookies aan te zetten moet je ze ten eerste in je kernel compilen en ten tweede aanzetten met echo "1" > /proc/sys/net/ipv4/tcp_syncookies

Het idee is dat je een gecodeerde versie van iemands IP adres in het ISN van je SYNACK gooit, de connectie "vergeet" en de ACK van de ander gebruikt om hem echt op te zetten. Werkt prima...

<font color=#786562>* [Thunder] vindt dat je mensen die DDOS-en geen hackersgroep kunt noemen.</font>
Het is gewoon sneu meer niet :{

Voor de betrokkenen in kwestie vind ik het ook vooral erg jammer, jammer dat maxima, alexander en de kinderen niet even gezellig hebben kunnen chatten. Wat kwalijk is, is dat grote bedrijven zoals KPN de privacy van hun klanten niet goed kan beschermen tegen de boze buitenwereld.
Maar wat echt héél erg is, is dat ze daarover niet eerlijk zijn tegen hun klanten omdat ze bang zijn dat ze die klanten dan kwijtraken, wat overigens terecht zou zijn. Als we dan gaan praten over zware straffen, tja, de namen zijn bekend maar de heren gaan vrij uit.... ;(
En dat een hacker zoiets aan het daglicht brengt op het goede moment, ach, dat kun je hem toch echt niet kwalijk nemen vind ik.
Of ben ik nou een extremist?? ;)

* [Thunder] vindt dat je mensen die DDOS-en geen hackersgroep kunt noemen.
Het is gewoon sneu meer niet :{

Het DoSsen is inderdaag niet echt hackerig.. maar ze hebben 10.000 pc's tot hun beschikking gehad en 3000 gebruikt (als het verhaal echt is) om die 3000 computers te bemachtigen is wel enige kennis vereist want dat doe je niet zomaar. Het lijken me ook geen scriptkiddies met trojans te zijn geweest want waar vind je een geinfecteerd persoon met een toch wel grote upload die hier voor nodig is?

Ik weet nog steeds niet wat ik moet geloven, maar volgens mij moeten de 3 miljard aanvallen toch wel ergens op de Amasterdamse internet exchange e.d. toch wel te zien zijn geweest (hogere ping tijden, meer GBit/sec e.d.
En 3 miljard over 3000 computer is een miljoen per computer, dan zouden al die gehackte computers aan een snel netwerk gehangen moeten hebben, lijkt me stug (vele hebben 56k/isdn amper 512

In dat andere bericht over de aanval kon je lezen dat de aanval ook van binnenuit het KPN netwerk kon komen, dus van de providers Hetnet en Planet. Maar dan lijkt het me inderdaad sterk dat zoiets lukt me al die dialup lijntjes.

Maar dan heb je nog de mensen met "*.speed.planet.nl", aldus de Planet Internet ADSL gebruikers. :)

Dat zet niet veel zoden aan de dijk, 90% heeft een comfort aboo met dezelfde upload als ISDN :D

En dan zouden de geinfecteerden ook nog allemaal daar moeten zitten.
Ik neem aan dat ze een of ander vrius achtig mailtje of programmatje hebben geschreven dus dat zou overal terecht zijn moeten kome en niet alleen bij Planet en Hetnet. Maar het zal wel met een sisser aflopen, volgende week is iedereen het vergeten en zegt de KNP dat ze niemand konden vinden.

Hehe, tuurlijk niet allemaal mensen met mxstream ADSL die boos zijn op KPN (logisch) en hebben samengezworen ondre het mom van een dDos atack om die chatsessie te verstoren.

Aan de ene kant jammer, aan de andere kant is dit wel het moment om zoiets onder de aandacht te brengen. Het drukt de mensen nog maar eens op de feiten dat internet niet zo veilig is en dat er gewoon niets tegen te doen is.


Een ddos aanval op zich is inderdaad relatief eenvoudig uit te voeren. Maar om een effectieve ddos aanval uit te kunnen voeren zul je over een groot aantal 'broadcasts' moeten beschikken. Die 3000 computers die DUC gebruikt heeft in haar ddos aanval op KPN, zijn voor dat doeleinde geroot. Daarvoor heb je dus wel wat hacking skills nodig.

Er wordt ondertussen gespeculeerd dat KPN deze geruchten zelf in de wereld heeft geholpen en dat de hackersgroep Down Under Crew helemaal niet bestaat. Om het publiek toegankelijke IRC kanaal op het openbare chatnetwerk te verstoren zou één persoon in principe al genoeg mogelijkheden hebben. Frank Reiber was de eerste met de tip.

IMHO gelul, KPN wordt in deze posting compleet voor lul gezet. Er wordt als reden voor de Dos gegeven dat ze een lesje nodig hebben, omdat ze super-makkelijk te hacken zijn enzo. Dat gaan ze dan NIET ZELF in het leven brengen.
Dan hadden ze het op een paar gebruikers gegooid, die boos waren op KPN vanwege de Maxima-stream verhoging.

Neemt niet weg dat een IRC chat super-makkelijk te verstoren is, dus toch is het een vaag verhaal dat ze daar 1000 computers voor nodig moeten hebben om te DDossen....

Da's bull.. bijna elke server is wel plat te krijgen met een beetje DDoS attack.

Klopt, dat spreek ik ook geen moment tegen. Ze worden niet gepakt omdat ze als enige gevoelig zijn voor een Ddos-attack, maar omdat ze ranzig zijn in het algemeen, volgens die hackers.

Vgl: Als ik een hekel heb aan Bush ofzo, omdat ik hem een slappe zak vind, kan ik hem vermoorden met een pistool. Kan je zeggen, ja, maar niemand kan tegen een pistool, daar toon je niet mee aan dat hij slap is. Daar ging het niet om, hij moest gewoon dood :7

Jij hebt nu de CIA op je nek :D

Ja maar als je alleen een beveiligde frontend heb voor je IRC kanaal en als je na enig zoeken zonder die front end ook naar binnen kan... jaja lekker lek (Zie ook GoT)

valt een DoS attack dan niet onder vrijheid van meningsuiting?

vrijheid van meningsuiting of niet, recht in eigen hand nemen kan natuurlijk niet.

als een winkel je niet bevalt, omdat ze bijv. bont verkopen, ga je toch ook niet een molotov cocktail naar binnen gooien, onder het mom van vrijheid van meningsuiting?

als een winkel je niet bevalt, omdat ze bijv. bont verkopen, ga je toch ook niet een molotov cocktail naar binnen gooien, onder het mom van vrijheid van meningsuiting?

maar wat je wel kan doen is met 1000 man naar binnenstormen en geintereseerd rondkijken, met als gevolg dat er niemand anders bij kan?

valt botjes in een lichaam kraken als straf ook onder vrijheid van meningsuiting?
«  1  2  3  4  5  6  7  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:44
Vorige 12:50
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: