Hoofdcategorieën
Device Settings

FBI heeft verdachte voor hacken van mailbox Palin

Door Arie Jan Stapel, zondag 21 september 2008 12:23, views: 21.166

De FBI heeft de vermoedelijke dader van het kraken van de mailboxen van de Republikeinse vice-presidentskandidaat Sarah Palin opgespoord. Het gaat om de 20-jarige David Kernell, een student aan de universiteit van Tenessee.

Eerder deze week werden de mailaccounts van Palin op Yahoo gekraakt, waarna de hacker hierover uitgebreid verslag deed op een internetforum. Hij bleek het password te hebben gereset door de 'geheime' vragen van Palin goed te beantwoorden, zoals bijvoorbeeld haar geboortedatum, postcode en de plaats waar ze haar man ontmoet had. Gezien het feit dat Sarah Palin een bekende persoon is, kostte het niet zo veel moeite om deze informatie op internet te vinden, zo meldt Newsfactor. Volgens analisten biedt dit soort geheime vragen dan ook vooral schijnveiligheid.

Om zijn opsporing te bemoeilijken had de hacker weliswaar een proxyserver gebruikt, maar die bevond zich in de Verenigde Staten en hield bovendien logs bij van het gebruik. Omdat de hacker ook nog eens een screenshot had gepost waar zijn session-id van de proxy op stond, was het vervolgens gemakkelijk te traceren op welk ip-adres de hacker had gezeten, zo bericht TG Daily. Andere hackers hadden inmiddels ook al de nick 'Rubico', die de hacker op het forum gebruikte, weten te herleiden naar David Kernell.

De verdachte is de zoon van Mike Kernell, die voor de Democraten in het parlement van Tenessee zit. Hij heeft inmiddels toegegeven dat zijn zoon door de autoriteiten wordt ondervraagd in verband met de hack. De FBI en de Secret Service, die het onderzoek uitvoeren, hebben nog geen commentaar op de zaak gegeven.

David Kernell
Volgende 13:42 Compulab bouwt minuscule pc op basis van AMD Geode-cpu
Vorige 11:37 Cern: deeltjesversneller zeker twee maanden buiten bedrijf
Advertentie

Reacties

«  1  2  3  4  »

Zal zoonlief het voor papa hebben gedaan of dacht zoonlief papa hiermee een dienst te bewijzen? Niet zo snugger om een screenshot met je session-id te posten in ieder geval. Ach, hij is pas 20.

Dat is daar net als hier een volwassene... geloof nou niet dat ie hier goed mee weg komt - met name de clique Palin is nogal van de court cases. Als iemand dingen over je onderzoekt omte kijken of je oneerlijk bent bijvoorbeeld, laat je gewoon een blik juristen open trekken om dat onderzoek te verbieden. Die zullen dit soort post-puberaal gekleuter niet veel meer coulance tonen vrees ik.

http://en.wikipedia.org/w...ty_Commissioner_dismissal

21 in US toch?

Dat is alleen voor drank.
In sommige staten kun je gewoon de doodstraf krijgen als je 18 bent.

"The American way of life", oftewel mensen executeren voor ze hun eerste Budweiser hebben gehad.
Waarschijnlijk zal deze arme jongen wel de terrorisme of DMCA wetgeving op z'n dak krijgen. Hopelijk redt het feit dat z'n pappa ook in de politiek zit hem nog enigszins. Een publiek e-mail account wat met "geheime" vragen te kraken is is ook gewoon stom. Maar ja, als je 17-jarige dochter zwanger is dan weet je dat nadenken niet een van de sterkste eigenschappen van de Palins is.

Heu, sinds wanneer kan een man wiens dochter op 17-jarige leeftijd zwanger raakt niet goed nadenken? Ik mag toch aannemen dat hij daar niet bij was? Heck, misschien is ze wel gepland zwanger ;)

Palin is een vrouw :)

En het was niet gepland, ze is niet getrouwd en behoorlijk gelovig dus het was niet echt de bedoeling. Niet dat dat iets met de verkiezingen te maken zou moeten hebben...

nee niets, maar als je christelijke waarden predikt (geen sex voor het huwelijk) is dit natuurlijk wel een pikant detail over hoe je deze waarden zelf in de praktijk brengt

Kijk even naar wat Palin allemaal nog meer voor kritiek krijgt. Troopergate bijv. Het feit dat ze nu weer gesnapt is met staatsaangelegenheden in privemailboxen. Voor iemand die zo ultraconservatief is, en dit ook actief uitdraagt als running mate, is een 17-jarige ongehuwde zwangere dochter toch echt wel een klap in het gezicht.

En tja, dat die jongen gesnapt werd is niet zo moeilijk. Bij dit soort dingen moet je je zaakjes heel goed op orde hebben wil je uit de FBI klauwen blijven (zoals bijv. in een land zonder uitleveringsverdrag met de VS verblijven). Magoed, ik kan me voorstellen dat het een 'kijk mij eens, ik kan mailboxen van politiek prominente figuren hacken' type was dat maar al te graag van de daken wil schreeuwen dat hij het was. Zijn naam is in elk geval internationaal bekend nu. Misschien dachtie dattie veilig zat met een Democratische parlementarier als vader.

dus geen hacker, maar gewoon een whizzkid die wat rondsurft en papa z'n partij wou "helpen", maar het deksel nu dus zwaar op de neus gaat krijgen

Volgens mij is script-kiddie de juiste benaming. ;)

Maar ik vind dit ook behoorlijk dom van Palin.
Die mag ook nog wel even naar de digibeten cursus...

Daar lezen ze niet beter je passwoord te beveilgen. Dit is eigenlijk gewoon de schuld van de providers.

Ze leren je wel om niet een service als Yahoo te gebruiken voor belangrijke en vertrouwelijk informatie wanneer je daar als belangrijk politiek figuur binnen komt lopen.

dat had ze moeten weten zonder naar zo'n cursus te gaan want ze was al verplicht om het via de officiele kanalen te doen

Dan is het toch ook geen hacken meer vind ik :P . Gewoon logisch nadenken. Vind ook raar dat dit niet eerder is gebeurt

Mooi koppie trouwens :P

Hacken is toch ook logisch nadenken? Je moet nadenken waar de fouten kunnen zitten en daarvan misbruik maken.

Hacken is logisch nadenken. Echter heeft dit geval niets met hacken te maken.
Wikipedia: Hacken is het vinden van toepassingen, die niet door de maker van het middel bedoeld zijn.
Het is toch de bedoeling om een wachtwoord te resetten dmv deze features? Dus in dit geval is het zo bedoeld, en daarmee is het dus geen hack. Dit voorval is enkel een crack, niet meer, niet minder.

Zo zwart-wit kun je het helemaal niet zien; er zijn meerdere gangbare definities voor hacken & cracken en de scheidingslijn is flinterdun, afhankelijk van de context. En laat de hacker het nou zelf ook een hack noemen (toch de meest gangbare term in deze context).

Of om bij jou voorbeeld te blijven; het misbruiken van een password-reset tool door niet-account eigenaren kun je toch categoriseren onder "onbedoelde toepassing" ? Het doel van de makers is immers het resetten door de rechtmatige eigenaar, niet door derden ?

Laten we dan a.u.b. ook niet gaan muggeziften over terminologie waarvan de definities zelf een discussie-punt vormen ...

Ja, of misschien eerder een 'bug'...
Nee, een 'security leak' zou nog meer toepasbaar zijn, denk ik. Of toch een fout in de denkwijze van de veiligheid van de vragen?

Ik persoonlijk denk dat het een hoop POEHA is. :+

Iedereen die hackt denkt logisch na, maar niet iedereen die logisch nadenkt is een hacker :+

Dan is het toch ook geen hacken meer vind ik :P . Gewoon logisch nadenken. Vind ook raar dat dit niet eerder is gebeurt

Mooi koppie trouwens :P
Idd, dis niet hacken, maar gewoon slechte beveiliging...dat maakt 't niet legaal, maar ze maken er een dermate groot media circus van dat 't lijkt alsof ie zojuist Mitnick voorbij is gestreven 8)7

Niet legaal? Dan is mijn vraag aan jouw welke wet je precies overtreedt als je vragen op het internet beantwoordt?? Wat deze jongen heeft gedaan is misschien niet erg ethisch verantwoord maar voor zover ik weet bestaat er geen wet die zegt dat je geen vragen op het internet mag beantwoorden...

Dit is een wet overtreden, het zijn een aantal beveiligingsmaatregelen en beveiligingsmaatregelen mag je niet overtreden zonder de juiste toestemmingen, wat ons brengt tot het volgende, namelijk het feit dat je je geen ongeoorloofde toegang mag verschaffen tot een privé-sfeer, in dit geval een mailbox

Als de mailbox op een server van Microsoft, Google of (in dit geval) Yahoo staat is het te betwijfelen of wij dit als prive kunnen beschouwen.

Kernell Jr heeft zich voorgedaan als Palin.
dat is volgens mij strafbaar in de US of A.

En zelfs scriptkiddie vind ik te hoog voor Jr.
een google "open proxy" had wat meer veiligheid geboden.

\o/ voor de Kernell-gate
Ik denk niet dat Obama hier veel last van zal hebben.

Terwijl McCain heeft al verteld dat hij niet eens emails kan versturen.
en Palin is nu ook het haasje.

privé-sfeer heeft er niets mee te maken, of althans niet hier in België. Hier wordt hacken omschreven als het ongeoorloofd zich toegang verschaffen tot een computersysteem of er zich in handhaven. Concreet: je toegangsbevoegdheid in eender welk computersysteem overschrijden. Een interne hacker (bvb werknemer tov werkgever) moet bovendien handelen met een bijzonder opzet (bvb oogmerk om schade toe te brengen), terwijl een externe hacker niet eens moet gedreven worden door een bijzonder opzet: het volstaat dat deze wetens en willens zijn of haar bevoegdheid t buiten ging in een computersysteem.

Dat is in deze dus wel degelijk gebeurd.

Natuurlijk maken ze er een groot mediacircus van ... aangezien dit ook de kerel is die ontdekt heeft dat ze de mail gebruikte voor overheidszaken wat verboden is (heb ik ergens gelezen in een van de artikels erover)
Dus veel beter deze snotneus door de modder sleuren dan de vicepresidents kandidaat he...

Tja, en bij icesave vonden ze het maar vreemd dat het antwoord op mijn geheime vraag iets was in de trend van:

"Geheime vragen zijn onveilig cPh4H5JuhC10wGs2KP1npJ3hZNq0qQHasxhX5A6v". Wel grappig als je het moet voorlezen :). Maar na de eerste 6 karakters van dat ww geloofden ze het wel.

Inderdaad, die voorgebakken geheime vragen zijn erg zwak. Als je als gebruiker nou zelf een geheime vraag mocht opstellen, zou het nog wat voorstellen.

Daarom moet je een antwoord bedenken van een vraag die niet ingevuld is
gebruik een standaard vraag en tada alleen jij weet het (als je het nog weet....)

De verdachte is de zoon van Mike Kernell, die voor de Democraten in het parlement van Tenessee zit.
Hmm, zou dit kunnen betekenen dat iemand uit het team van Obama of Biden hiertoe opdracht gegeven zou kunnen hebben, via die senator Kernell? Juist omdat die twee ook al zo aan het hakken waren op Palin in de media over haar verleden etc.

Zo ja, kan dat nog een leuk schandaal worden rondom de verkiezingen lijkt me :)

En die zoon is idd niet bepaald snugger, door zelf al het bewijsmateriaal aan te leveren maak je het de opsporingsdiensten wel erg makkelijk.

Waarom is trouwens de FBI erbij betrokken? Dit lijkt me meer iets voor de normale politie? Of valt hacken onder de federale wet ofzo?

[Reactie gewijzigd door wildhagen op zondag 21 september 2008 12:28]


Hmm, zou dit kunnen betekenen dat iemand uit het team van Obama of Biden hiertoe opdracht gegeven zou kunnen hebben?
Uhm nee, Anonymous werkt voor niemand. Schijnbaar heeft men net zo'n schijthekel aan de Republikeinen gekregen als aan de Scientology kerk en vonden ze dit een mooie opportunity om aan te tonen dat John McCain en/of Sarah Palin niet te vertrouwen zijn.

Weliswaar wel een erg domme fout om op deze manier haar mailbox te kraken overigens, maar aangezien pa een Democraat is en daardoor in hogere kringen aan aardig wat touwtjes kan trekken denk ik dat deze zaak wel op den duur met een sisser zal aflopen.
Waarom is trouwens de FBI erbij betrokken? Dit lijkt me meer iets voor de normale politie?
De FBI wordt erbijgeroepen omdat dit geen lokale zaak is, maar een federale zaak (de misdaad is immers niet in een bepaalde plaats of staat begaan, maar op het internet).

Das makkelijk he, gewoon onder de naam Anonymous iets doen, en je doet het als als individu?

Wie zegt dat hij uberhaubt "lid" is van Anonymous? For all we know gebruikt hij die naam juist om te verbergen dat iemand van de democraten hem daar opdracht voor heeft gegeven.

Hoe kom je erbij dat dit van Anonymous afkomstig is? Staat echt nergens..

Dat staat wel in het bericht op Tweakers waarin wordt verteld dat de mailbox is gekraakt.
nieuws: Hackers kraken mailboxen van vicepresidentskandidaat Sarah Palin

Lost on the Internet
Circa midnight Tuesday the 16th of September (EST) activists loosely affiliated with the group 'anonymous' gained access to U.S. Republican Party Vice-presidential candidate Sarah Palin's Yahoo email account mailto:gov.palin@yahoo.com and passed information to Wikileaks.
Jammer dat tweakers niet naar de orginele bron kijkt.

De FBI wordt erbijgeroepen omdat dit geen lokale zaak is, maar een federale zaak (de misdaad is immers niet in een bepaalde plaats of staat begaan, maar op het internet).
En volgens mij ook omdat het over Palin gaat, als potentiele nieuwe vice president... ;)

Wat dit soort dingen betreft is Amerika gewoon érg achterlijk.
True, hacken én cracken (zijn twee totaal andere dingen, jammer dat de media dat zo niet ziet) zijn in Amerika illegaal. Maar dit is gewoon een beveiliging van lik me versje, dus de schuld ligt voornamelijk bij Palin zelf IMO.

Maar dit is gewoon een beveiliging van lik me versje, dus de schuld ligt voornamelijk bij Palin zelf IMO.
Daar ben ik het niet mee eens. Dat jij als gebruikers iets fout doet (in dit geval een slechte beveiliging) geeft een ander niet het recht om daar misbruik van te maken.

Als ik mijn voordeur open laat staan, mag jij nog steeds niet zomaar ongevraagd binnenlopen (da's insluiping, net zoals dit onder computervredebreuk of iets dergelijks zal vallen).

Als ik mijn voordeur open laat staan, mag jij nog steeds niet zomaar ongevraagd binnenlopen (da's insluiping, net zoals dit onder computervredebreuk of iets dergelijks zal vallen).
Hoe wil jij dan bewijzen, dat er iets gejat is? Je deur stond open, dat is vragen om problemen, zo handelt de politie ook... ;)

En dat zeg ik ook, ondanks dat Sarah dus makkelijke antwoorden had op de vragen, is er ingebroken, wat eigenlijk idd ook niet hoort... Maar toch, juist door die makkelijke beveiliging, heeft ze het voor anderen wel (te) gemakkelijk gemaakt... ;) En dat is wat ik wilde zeggen.

Wat een onzin! Als jij een keer in alle haast je auto op je eigen oprit niet afsluit keur je dus bij deze goed dat wie dan ook alles eruit haalt, ermee gaat joyriden en hem tegen een gevel parkeert... Je had hem immers (volgens je eigen redenering) maar moeten afsluiten...

Zo redeneert de verzekering anders wel. Auto niet afgesloten? Betaal alles lekker zelf maar, 't is je eigen schuld.

En vervolgens mag de dader die schade betalen na een civielrechtelijke procedure.

Maar in dát geval gaat de FBI niet z'n best doen om die dader te vinden, terwijl ze dat hier wél doen.

Ik betwijfel of Obama of Biden hier ook maar iets mee te maken wil hebben. Deze politici zijn slim genoeg om te begrijpen dat het alleen maar negatief uit kan pakken. Het naar voren brengen van het verleden van Palin door de twee is meer om aan te geven dat haar 'ervaring' eigenlijk niet zo veel voor stelt, iets wat overigens bij elke verkiezing door elke partij gedaan wordt, om als kandidaat jezelf maar in een beter daglicht te plaatsen. Het is eenvoudigweg beter om op de zwakke punten van een ander te wijzen dan de aandacht op jezelf te vestigen (in zulke verkiezingen).

Waarom de FBI ingezet wordt? Omdat het hier om staat-overschrijdende criminaliteit gaat. Dan houdt de jurisdictie van de 'gewone' staatspolitie op, waar de FBI zijn bevoegdheden feitenlijk beginnen. Aangezien bij internet-hacks het nooit duidelijk is of de dader in dezelfde staat woont als waar de 'kraak' gedaan is, zal het de FBI zijn die het moet onderzoeken.

[...]
Hmm, zou dit kunnen betekenen dat iemand uit het team van Obama of Biden hiertoe opdracht gegeven zou kunnen hebben, via die senator Kernell? Juist omdat die twee ook al zo aan het hakken waren op Palin in de media over haar verleden etc.

[...]

Waarom is trouwens de FBI erbij betrokken? Dit lijkt me meer iets voor de normale politie? Of valt hacken onder de federale wet ofzo?
Invloed van iemand het republikeinse team die zo de democraten in een slecht daglicht proberen te stellen? De halve regering is natuurlijk pro-mcCain...

Waarom is trouwens de FBI erbij betrokken? Dit lijkt me meer iets voor de normale politie? Of valt hacken onder de federale wet ofzo?
een presidents of vice-presidents kandidaat in dit stadium krijgt bepaalde federale bescherming. Zo hebben beide kandidaat teams ook de Secret Service als beveiliging. Een misdaad plegen tegen een van de kandidaten levert je dan ook de aandacht van de FBI op. (auch, enzo)


:')

omdat hij 't mag moet ik 't ook mogen? Omdat de politie 150 rijdt om iemand te pakken moet ik ook maar 150 mogen rijden?

Pff, typisch voorbeeld van machtsspeling, want de regering doet alles toch oh zo goed! En als het volk precies hetzelfde uitvoert is het ineens strafbaar.
Verdiep je eens in de democratie, in de rechtstaat en in de rechtsbeginselen.

Dit vind ik echt belachelijk.
De amerikaanse regering mag wel in de computers snuffelen van andere, maar als dit andersom gebeurd is het gelijk 'strafbaar'.

Pff, typisch voorbeeld van machtsspeling, want de regering doet alles toch oh zo goed! En als het volk precies hetzelfde uitvoert is het ineens strafbaar.

Schandalig.
1) het was Palin's mailbox bij Yahoo.
Je gaat mij niet vertellen dat als je voor een partij werkt (Republikeinen of Democraten) dat je dan geen mailadres krijgt van de partij waar je zit.
2) Het is gewoon inbreken op spullen van een ander (computerhuisvredebreuk imo), zij het dat het erg makkelijk was gemaakt, door Sarah Palin zélf.

Dus nee, een machtsspel is het niet, het is piepen omdat er 'ingebroken' is.

Ach ja, Palin zal zelf ook wel eea onder het bureau gedaan hebben voor ze Governeur werd en nu zelfs potentieel vice president is, dus hier ineens om piepen is dan wel zo logisch... :)

[...]
1) het was Palin's mailbox bij Yahoo.
Je gaat mij niet vertellen dat als je voor een partij werkt (Republikeinen of Democraten) dat je dan geen mailadres krijgt van de partij waar je zit.
2) Het is gewoon inbreken op spullen van een ander (computerhuisvredebreuk imo), zij het dat het erg makkelijk was gemaakt, door Sarah Palin zélf.
Palin beleid als gouverneur is dat emails voor staatszaken naar persoonlijke mailboxen gaan. Mailboxen op partij of overheidscomputers moeten worden gelogd en bij parlementaire onderzoeken kunnen worden doorzocht.

Prive mailboxen, zo beweert haar kliek, vallen niet onder die wetgeving.

bron: International Herald Tribune/New York Times, begin vorige week, voorpagina.

[...]


Palin beleid als gouverneur is dat emails voor staatszaken naar persoonlijke mailboxen gaan. Mailboxen op partij of overheidscomputers moeten worden gelogd en bij parlementaire onderzoeken kunnen worden doorzocht.

Prive mailboxen, zo beweert haar kliek, vallen niet onder die wetgeving.

bron: International Herald Tribune/New York Times, begin vorige week, voorpagina.
en daarmee gaat ze voorbij aan het feit dat je voor staatszaken geen persoonlijke mailboxen mag gebruiken, dus zijn we weer bij af...

De amerikaanse regering mag wel in de computers snuffelen van andere, maar als dit andersom gebeurd is het gelijk 'strafbaar'.
Dat is met wel meer dingen zo, eigenlijk is de hele rechtstaat erop gebaseerd. In dit land worden criminelen opgesloten, terwijl jij echt je buurman niet op mag sluiten omdat hij vervelend is. Vind je dat ook zo gek?

ik kan me niet voorstellen dat een vice-presidentskandidaat een yahoo account gebruikt
- het is gewoon kansloos van beide (punt uit)

Een vice-presidentskandidaat is ook gewoon een mens. Daarnaast is Yahoo populair in de VS. Los daarvan heeft de deze accounts al een aardig poosje, terwijl ze nog maar amper een paar weken vice-presidentskandidaat is.

Overigens vraag ik me af waarom er alleen onderzoek naar de 'hacker' wordt gedaan, terwijl het toch echt een strafbaar feit is om een niet officieel email adres te gebruiken voor officiele staatszaken, dit in verband met bewaarplichten etc. Iets wat schijnbaar toch wel is aangetoond. Het toont aan dat Palin wellicht niet helemaal te vertrouwen is met macht.

Zoals in de vorige nieuwspost ook stond werden deze adressen o.a. gebruikt om de bewaarplicht die medewerkers van de amerikaanse overheid hebben te omzeilen.
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:42 Compulab bouwt minuscule pc op basis van AMD Geode-cpu
Vorige 11:37 Cern: deeltjesversneller zeker twee maanden buiten bedrijf
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011