Hoofdcategorieën
Device Settings

Zeventienjarige gearresteerd na AOL-hack

Door Martin Sturm, zaterdag 28 april 2007 11:25
Bron: InfoWorld, views: 23.060

De 17-jarige Mike Nieves is opgepakt wegens het mogelijk inbreken in computers van de internetprovider AOL. De jongen zou tot zijn daad zijn overgegaan nadat AOL zijn account had afgesloten. Hij wilde zijn account eigenhandig herstellen.

AOL logoMike Nieves wordt verdacht van het uitvoeren van diverse acties die door de wet zijn verboden, waaronder het manipuleren van computersystemen, het inbreken op computers - ook wel bekend als computervredebreuk - en het crimineel aanwenden van computers. Nieves zou onder andere in hebben gebroken op computers van AOL waarop klantgegevens zijn opgeslagen, zoals rekeningen, adressen en creditcardinformatie. Daarnaast zou hij een AOL-supportcentrum in het Indische New Delhi hebben 'aangevallen' door malware te installeren op systemen van supportmedewerkers waardoor informatie naar Nieves' computer werd verzonden. Ook wist hij instant messaging-accounts over te nemen op AOL's eigen AIM-netwerk en door middel van phishing ruim zestig AOL-accounts te misbruiken.

De acties van de 17-jarige zouden AOL ruim 500.000 dollar hebben gekost. Het is niet duidelijk of er ook klantgegevens zijn gestolen door de tiener. Mike Nieves zou tegen de onderzoekers van de zaak hebben gezegd dat hij tot zijn acties is overgegaan nadat AOL zijn accounts had afgenomen: 'Ik gebruikte hun interne accounts en hun netwerk om te proberen mijn eigen accounts te herstellen.' Nieves kon worden gearresteerd nadat AOL zijn ip-adres wist te achterhalen. Zijn adres stond al in de database van het bedrijf, waardoor hij snel was te vinden. Volgens beveiligingsexperts is de beveiliging van het AOL-netwerk vrij goed, maar de acties van Nieves maken duidelijk dat zelfs een ontevreden tiener al flink wat schade kan toebrengen aan een groot technologiebedrijf. Dit zou met name mogelijk zijn geworden door de beschikbaarheid van eenvoudige hackingtools die bestaande exploits misbruiken zonder dat er echt diepgaande technische kennis nodig is bij de gebruiker van deze tools.

Volgende 12:28 Prijs en introductiedatum Optimus Maximus bekendgemaakt
Vorige 11:21 Distributed-computingproject UD-Grid heeft zijn tijd gehad
Advertentie

Reacties

«  1  2  3  »

Minderjarig

Minderjarig
zegt niets:

van wikipedia:
Jonathan James (b. December 12, 1983), a.k.a. "c0mrade", is an American hacker who was the first juvenile incarcerated for cybercrime in the United States.[1] The South Florida native was 15 years old at the time of the first offense and 16 years old on the date of his sentencing.
hij werd veroordeeld tot 6 maanden, dankzij een schuldbekentenis. ( en hij mocht tot z'n 18e geen computer meer aanraken ).

Het is toch wel weer apart dat iemand zomaar erin kan komen..... Het zou beter zijn geweest had hij enkel zich gericht op zijn eigen account in plaats van de acties die hij nu heeft gedaan. Het is zowiezo niet goed om dit te doen, zowiezo ook omdat een account niet zomaar wordt afgesloten, maar het meest erge is toch wel dat AOL dit heeft kunnen latne gebeuren.... Beveiliging.. Daar schort het echt nog teveel aan overal.

Wie zegt dat het niet goed is om iemand af te sluiten. Als iemand zich niet aan de voorwaarden houd mag je blij zijn dat je diegene SowieSo mag afsluiten ;) .

Ik bedoelde ook dat de persoon fout zat. Hij zal ongetwijfeld iets gedaan hebben wat behoorlijk tegen de regels is aangezien ze juist niet vaak iemand echt afsluiten zonder daar gegronde redenen te hebben :)

...New Delhi hebben 'aangevallen' door malware te installeren op systemen van supportmedewerkers...
Waarschijnlijk heeft hij alleen een goed (persoonlijk) e-mailtje geschreven, waarna een x aantal medewerkers op de bijlage heeft geklikt. :)

Inderdaad. Je kunt je beveiliging nog zo goed voor elkaar hebben, het valt of staat met de discipline van je gebruikers. De 'Human Factor' is altijd de zwakste schakel.

De 'Human Factor' is altijd de zwakste schakel.
Onzin. Huidige software is veel te kwetsbaar en maakt het de gebruiker onnodig eenvoudig inderdaad een zwakke schakel te vormen.
Er kan een heleboel verbeterd worden zonder dat de gebruiker daar last van heeft.

Er kan verbeterd worden zodat zelfs een aap er niet in zou kunnen trappen, maar of het ook goed is? Het zijn wel degelijk de gebruikers die de zwakste schakel vormen.

Dat de huidige software nog niet van de beste kwaliteit is op het gebied van security (zeker de software die door de meerderheid van de gebruikers wordt ingezet), dat is zeker.

Maar zelfs wanneer dit wel zo zou zijn, dan zal de gebruiker ALTIJD de zwakste schakel zijn.

Edit:
Laat ik het anders zeggen, het gegeven dat een mens met een systeem moet samenwerken, maakt dat systeem per definitie onveilig.

Een goede firewall zou het verkeer in principe moeten opmerken. Waarschijnlijk wordt er alleen gebruik gemaakt van een hardware firewall die al het verkeer van binnen naar buiten laat gaan.

Software firewalls of application guard programma's (die alleen bekende programma's laat starten), zouden het uitvoeren van malware waarschijnlijk hebben tegengehouden.
Overigens, het restricten van users zodat ze geen software kunnen installeren zorgt er al voor dat de malware er niet eens op was gekomen.

Restricten van mallware op windows systemen is over algemeen erg lastig, omdat de meeste lekken compleet om het rechten systeem van windows heen gaan.

Dus als eindgebruikers op windows malware aanklikken kun je alleen vertrouwen op anti-virus programma' s.

Het lijkt me sterk dat AOL hier niet aan gedacht heeft, als die mogelijkheid er was zou die wel in plaats zijn. We praten hier niet over een lokale isp maar toch wel een van de grootste ter wereld. Maar wat eerder aangegeven wordt de combinatie van 'slechte' gebruikers en 'slechte' software is voldoende tot deze ellende. Daarnaast natuurlijk ook een aanvaller die zich de tijd ervoor neemt.
Trouwens ik vind het ietwat kort door de bocht om ervan uit te gaan dat dit allemaal gedaan is mbv 'gekochte' scripts. Het is best wel wat werk om tot in de databases van bv een klanten-service terecht te komen. Iets waar zeker toch wel wat kennis voor nodig is. Daarnaast spreekt men ook van accounts. Maw hij heeft er meerdere, dit lijkt me ook wel weer dat het geen doorsnee gebruiker is.

Zo, die is goed met computers! :Y)

Tja wat kun je er van zeggen, eigen schuld natuurlijk. Alleen het volgende weer erg triest....... De acties van de 17-jarige zouden AOL ruim 500.000 dollar hebben gekost tuuuuuuuuurlijk AOL |:( :Z

De kosten zitten zeker voornamelijk in de oprotpremie van de manager die hiervoor de laan uitgestuurd is? ;)

Dit zou met name mogelijk zijn geworden door de beschikbaarheid van eenvoudige hackingtools die bestaande exploits misbruiken zonder dat er echt diepgaande technische kennis nodig is bij de gebruiker van deze tools.
Bestaande exploits waarvoor AOL dus nog geen patches heeft geinstalleerd?

Spelfoutje: Indische moet zijn: Indiase (indische impliceert dat het in Indonesië ligt)

Niet per se:
http://www.vandale.nl/opz...enboek/?zoekwoord=indisch

Bekijk het bijvoeglijk naamwoord, betekenis nummer 2.

(Daar staat Indiaas)

tja. goeie beveiliging met verkeerde configuratie is meestal het probleem. AOL staat bekend om zijn niveau van "kwaliteit"

ik kan die jongen goed begrijpen ook is het verkeerd wat hij gedaan heeft. zover ik kan lezen heeft hij geen gegevens gestolen of iets gedaan om zichzelf te verrijken.

het feit dat een netwerk en beveiliging zo slecht is dat een jochie van 17 met wat standaard tools binnen komt is zorgwekend maar dan vanuit klant oogpunt. stel je voor dat hij misbruik had willen maken van zijn kunnen en vb 500.000 email adressen had willen gebruiken om te verkopen aan spammers ?

zie 2004 en spammer hack aol of 2003 waar een systeembeheerder een backup verkoopt.

Als je wilt kan je alles wel kapot maken. Daar doe je echt niets tegen. Een 17-jarige kan snachts ook alle slangen van de benzinepompen doorsnijden. Die je ook niets tegen. Maar zijn die pompen dan te slecht beveiligd?

een jochie van 17 Mozart was nog veel jonger toen die 'geniale' muziek maakte.... en dit manneke valt dus echt niet onder de normale tiener van 17...

De enige passende straf voor professionele spammers is niet gevangenisstraf of een boete maar 5 jaar lang fulltime spam laten opruimen als taakstraf.

bravo! echt geweldig om te lezen.
Ik wil eigenlijk wel eens weten waarom ze zijn account hadden afgesloten. zal wss een belachelijke reden zijn geweest. zo ja, juich ik dit alleen maar toe.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 12:28 Prijs en introductiedatum Optimus Maximus bekendgemaakt
Vorige 11:21 Distributed-computingproject UD-Grid heeft zijn tijd gehad
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011