Hoofdcategorieën
Device Settings

17-jarige hacker van website Belgische politie opgepakt

Door Olaf van Miltenburg, zondag 24 juni 2007 17:22
Bron: HLN, submitter: software, views: 27.286

In België is zaterdag een zeventienjarige jongen aangehouden die ervan wordt verdacht de website van de Belgische federale politie gekraakt te hebben. Inmiddels is hij weer op vrije voeten gesteld.

Belgische Federale PolitieDe jongeman werd zaterdagmiddag opgepakt in zijn huis in Sint-Genesius-Rode. Bij een huiszoeking werd onder andere zijn computer in beslag genomen. Ook een Zwitser en een Fransman zouden bij de hack betrokken zijn geweest. De aanhouding volgde een dag na de kraak van zowel de Nederlandstalige als Franstalige website van de Belgische federale politie.

Zaterdagochtend sprak de Franstalige site Zataz.com met een minderjarige jongen uit Zwitserland, die vrijdag had laten weten met twee anderen verantwoordelijk te zijn voor de hack. De Zwitser gaf aan dat de Federal Computer Crime Unit niet efficiënt te werk ging bij de klopjacht naar de hackers. Een paar uur later maakte de politie-eenheid echter de aanhouding van de Belgische jongen bekend. De jongen is inmiddels vrijgelaten, maar zal zich later voor de jeugdrechter moeten verantwoorden. België zal waarschijnlijk bij de Zwitserse en Franse autoriteiten aankloppen met het verzoek om op te treden tegen zijn vermoedelijke handlangers.

Volgende 18:39 AMD zet 45nm AM3-chips op roadmap
Vorige 16:27 Uitgeleverde softwarepiraat krijgt 51 maanden cel
Advertentie

Reacties

«  1  2  3  »

moet je nagaan waar die mannetjes allemaal toegang tot hebben gehad. Maar waarom doen ze zoiets? Zit vast en zeker een volwassen persoon achter.

Ze doen het omdat het kan, lijkt me... Net zoals een tag achterlaten als grafittispuiter, maar dan iets meer high-tech. En waar ze allemaal toegang toe hebben gehad? Ik neem aan voornamelijk tot de website.

moet je nagaan waar die mannetjes allemaal toegang tot hebben gehad.
Ik zou eerlijk gezegd eerder nagaan hoe slecht het met de beveiliging van veel sites is gesteld.

Een website hacken zegt totaal niets. En zeker niet over de gegevens die te benaderen waren. We praten hierbij niet over een webservertje die aan alle backoffice systemen gekoppeld zijn.

Tja als je het kan waarom zou je het dan niet doen. Op die leeftijd dacht ik net hetzelfde. Niet dat ik een hacker ofzo was, maar de grenzen opzoeken van het gezag is een deel van opgroeien.

Het zegt meer over onze politie dan over de hacker vind ik. Als een 17 jarige die site kan hacken is er een probleem met onze veiligheid.

Of je een site kan hacken ligt denk ik niet aan hoe oud je bent: meer aan je ervaring, en je hebt de middelen nodig, hoewel ik niet denk dat ze hier veel middelen voor nodig hadden... (in de vorm van geld uitgedrukt dus)

Goede hackers kunnen jong En oud zijn, eerder 17 dan 55 lijkt mij persoonlijk...

Ervaring komt toch ook met de jaren?

Natuurlijk kan een goede hacker nog jong zijn, maar jong vind ik 20 op zijn minst. Als je 17 jaar bent heb je hooguit 5 jaar ervaring, waarvan nog minder daadwerkelijke "hack"ervaring is. Kun je nagaan wat iemand met 10 jaar (nuttige) ervaring zou kunnen aanrichten!

eum, van de fed politie staat echt GEEN belangrijke informatie online, dus hij zal er niet echt niets aan gehad hebben als hij gewoon de website heeft gehacked
het centraal netwerk daarentegen zou hem dan wel veel info opgeleverd hebben, maar dat staat los van de online dienst van de fedpol, en daar is er geen (succesvolle) aanval op gepleegd.

Alsof je via die website op hun interne netwerk kan.

Trouwens, dat interne netwerk werkt ook nog steeds niet optimaal, laat staan dat die kerels er iets op hadden kunnen vinden.


Als je dan weet hoeveel er in zo een website steekt van ons belastingsgeld....
Ha, weet jij dat dan? Enlighten us please.

Ik kan me wel indenken dat hieraan bitter weinig geld is opgegaan in vergelijking met pakweg grote projecten als de federal service bus, kruispuntbank voor ondernemingen of de belgium.be portaalsite (en dan vooral het gedeelte dat zorgt voor inloggen met een token of eID).
Haha, altijd lachen zo een dingen....
Inderdaad, altijd lachen hoe ignorami de grootste onzin kunnen vertellen.

[Reactie gewijzigd door MatthiasDS op maandag 25 juni 2007 08:39]



Als je zo'n claim doet, zou je die wel eens mogen onderbouwen, anders doet hij alleen maar afbreuk aan wat je probeert te zeggen.

Als hij echt intelligent is deed hij het niet. Het is precies iets wat iemand doet die de gevolgen van zijn daden niet overziet. Er verdwijnen mensen voor jaren achter de tralies als ze dit soort dingen doen. Het valt onder het hoofdstukje: Moet je eens kijken wat ik allemaal durf...met 150 km/h waar ik 100 mag op weg naar mijn rijexamen...

idd, zonder bron, geen verhaal :)

Kijk dat een 17-jarige een website hackt geloof ik heel graag, maar dat een 4-jarige lesgeeft op een universiteit, laat staan dat dat kind de middelbare school afmaakt, zie ik als pure onzin, gewoonweg omdat 4 jaar te kort is om voldoende leren om leraar te worden op een universiteit.


Houden zo. Je kan je talent beter voor nuttigere dingen gebruiken :)

Die website ziet me er dan ook niet zodanig stevig uit...
Kwestie van een lekje te vinden in de php code en de webmaster helpt je daar nog graag bij. De PHP Error-reporting staat op E_ALL of alles, dus als je naar een onbestaande pagina als http://www.polfed-fedpol....tail_nl.php?recordID=2000 gaat, krijg je direct al wat info over variabelen.

Dat is wel heel slordig inderdaad.

Is er een instantie waar je dit soort incompetent gedrag aan kunt geven, want de SQL injection zelf is ook in < 10 minuten gevonden.

Er zou inderdaad een "meldpunt brakke sites" moeten worden opgericht. Dit soort dingen zijn erg snel en simpel op te lossen, alleen neemt niet elke ontwikkelaar daar de tijd voor. (misschien kunnen we dan meteen even een overzichtje maken met welke web-devver de meeste fouten maakt? Weet je in elk geval waar je niet heen moet, voor een gevoellige site)

Lijkt me een beter idee om gewoon de webmaster een mail te sturen, dan alle 'hackertjes' een wekelijks overzicht te geven van sites die te kraken zijn.

De website zit inderdaad niet lekker in elkaar. http://www.polfed-fedpol.be/presse/tab_info_nl.php . maar om daar nou misbruik van te gaan maken kan natuurlijk niet!

ze gooien het echt op straat zowat. You have an error in your SQL syntax near 'a''ORDER BY `DATE` DESC, ID_FOTO DESC LIMIT 0, 10' at line 1

[Reactie gewijzigd door kanzlooz op zondag 24 juni 2007 17:51]


Mooie vondst. Ik ben voor de zoveelste keer al beschaamd te zeggen dat ik een inwoner ben van dit apenland, een officiële instantie met een eigen dienst tegen internetcriminaliteit (F/RCCU) is niet in staat van zijn eigen publieke website veilig te houden. Zelfs na een hack die nu internationaal vermeld is, slaagt men er niet in van de problemen op te lossen.

Een niet al te vriendelijk woord hierover kronkelt door mijn hoofd.

Ik heb meteen even contact opgenomen en de lekken gemeld. In de disclamer is te zien met wie er contact opgenomen dient te worden

Ik heb al een mailtje terug gehad:

Geachte,


Wij hebben uw bericht goed ontvangen.

Onze dank voor uw mededeling betreffende de foutmeldingen. Ze worden op dit moment verholpen door de programmeur.


Met vriendelijke groeten,

Gert Claus

Webmaster CGPR

[Reactie gewijzigd door Malarky op maandag 25 juni 2007 13:04]


Weet iemand hoe hij de site juist 'gehackt' heeft?

Met de parafix van Merlina (insiders-joke voor de bejaarden onder ons)

Wel schrikbarend dat ze kunnen inbreken op een website van de Politie. Je zou toch mogen verwachten dat die enigzins goed beveiligd zijn.
Ik hoop dat er niet al te veel persoonlijke gegevens te vinden zijn / waren, anders is dit een grote waarschuwing geweest voor de overheid

Op een website zijn meestal geen interne gegevens te vinden. Meestal worden die extern gehost en bevatten alleen publieksinformatie. Die Belgische site overstijgt het niveau van de online reclamefolder/buurtkrantje ook niet.

Als je zo'n niet-werkende pagina vol mysql/php fouten gewoon laat staan als waar kanzlooz hierboven naar verwijst maak je het hackers overigens wel heel erg gemakkelijk. Erg triest dat ze dat gewoon nog zo laten na een succesvolle hack. Een gezegde over ezels en stenen is hier van toepassing... op zijn minst zou die programmeur de php error reporting af moeten zetten, simpele "fix" die het al gelijk een stukje moeilijker maakt, zelfs met dit soort wrakke code.

[Reactie gewijzigd door berend_engelbrecht op zondag 24 juni 2007 19:30]


de polfed sites zijn gehost bij belnet .. een externe organisatie, dus daar gaan ze echt geen persoonlijke gegevens zetten ...

wel grappige nameservers, belgium finest :p

kim.fgov.be
justine.fgov.be
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 18:39 AMD zet 45nm AM3-chips op roadmap
Vorige 16:27 Uitgeleverde softwarepiraat krijgt 51 maanden cel
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011