Hoofdcategorieën
Device Settings

Werkstraf geëist tegen hacker gamestudio's

Door Mick de Neeve, woensdag 11 maart 2009 10:16, views: 10.179

Een hacker heeft dinsdag een werkstraf van 240 uur en een voorwaardelijke celstraf tegen zich horen eisen. Hij wordt beschuldigd van online inbraken bij twee gamestudio's en bemachtigde onder meer een vroege versie van Quake Wars.

Uplink Hacker-spel De 21-jarige Maastrichtenaar werd medio vorig jaar gearresteerd omdat hij in 2006 via internet zou hebben ingebroken bij de gameontwikkelaars Activision en Valve. Bij eerstgenoemde werd een developmentversie van Enemy Territory: Quake Wars buitgemaakt, wat aan het licht kwam toen er plaatjes van de game op internet verschenen. Activision wist via een privédetective contact met de jongeman te leggen en speelde zijn gegevens door aan de politie. Bij Valve werden klant- en creditcardgegevens gestolen en hiermee zou de verdachte het bedrijf hebben gechanteerd. Naar verluidt was het hem niet om geld, maar om merchandise en gadgets te doen.

Tijdens de zitting bij de Rotterdamse rechtbank noemde de officier van justitie de daden van de hacker een ernstige inbreuk op de rechten van derden. Ze stelt dat de schade dankzij het optreden van de autoriteiten beperkt is gebleven. Activision zegt dat het illegaal uitbrengen van zijn game een schadepost van 40 miljoen dollar schade had kunnen opleveren, wat overigens ten tijde van de arrestatie van de Maastrichtenaar nog op 25 miljoen werd geschat. De man wordt verder nog verdacht van het stelen van creditcardgegevens van een Brits bedrijf, waarmee hij displays, notebooks en muziekspelers zou hebben besteld. Tegen de verdachte is naast de werkstraf een voorwaardelijke gevangenisstraf van een jaar geëist. De rechtbank doet op 24 maart uitspraak.

Volgende 10:49 Hackers kraken algoritme iTunes-vouchers
Vorige 09:41 Microsoft snijdt in prijzen softwarecontracten voor grote bedrijven
Advertentie

Reacties

«  1  2  3  »

Gewoon terecht als hij deze straf krijgt. Inbreken is gewoon fout en hoor je niet te doen. Ook niet op het internet waar inbreken onschuldiger lijkt dan het werkelijk is.

Dit soort lui moeten geen werkstraf maar 2 jaar in de bak krijgen. Dit is moedwillig inbreken, stelen en chantage.

Dat mensen als white hatters hacken is nog wel wat voor te zeggen want die doen het niet om iemand af te persen maar om ze te wijzen op fouten in de beveiliging, maar dit gevalletje is gewoon niets meer dan serieuze criminaliteit.

Ben ik het niet mee eens. Prima als een bedrijf een soort honeypot neerzet of hoe heet dat, waarin ze adverteren dat de eerste die de inhoud kan hacken en veroveren een prijs/naamsbekendheid wint, prima. Echter ongevraagd inbreken vind ik gewoon fout.

In het verleden zijn er wel eens van die "probeer hier maar eens op in te breken" servers geweest en dat werkte dacht ik prima. Moedwillig pogen in te breken op een server van een ander, of overheid, bedrijf wat dan ook, is gewoon verkeerd mijns inziens.

Voor een deel ben ik het met je eens. Van computers/netwerken van normale privé gebruikers moeten ze afblijven.

Een (semi)overheid of bedrijf heeft echter vaak belangrijke gegevens in beheer. Die moeten dus vooraf nadenken over veiligheid. M.i. zouden ze daarbij het vragen van een periodieke! security scan door hackers mee moeten nemen. Liefst door een gespecialiseerde instantie (studenten informatica bijvoorbeeld, conform de OV chip hack) maar zolang die er niet zijn zal dat door ongecontroleerde hackers uitgevoerd moeten worden.

Verre van ideaal maar beter dan niets.


Langs de andere kant is dat dan weer een inbreuk op het recht op informatie...

Toch vrij belachelijk om hem op te sluiten, het is niet alsof hij een gevaar is voor de maatschappij zoals een moordenaar of dergelijk. Dan heb ik liever dat ze zo iemand een werkstaf geven en de gevangenissen voor echte criminele vrij houden.

Juist, dan doet hij zelfs nog iets voor de maatschappij ipv geld te kosten.
En in de gevangenis zou hij misschien nieuwe criminele 'vrienden' kunnen maken.

Kijk natuurlijk is het niet goed te praten dat hij die CC gegevens heeft gebruikt, maar wel eens bij stil gestaan *hoe makkelijk* hij aan die CC gegevens is gekomen?

Als je eens in de historie duikt van EMPORiO en MaddoxX, dan zal je ook zien dat hetgene waarmee hij 'bekend' is geworden, de (eerste) release(s) van HL2 zijn en de 'no steam' page / patches,door hij enkele leaks bij Valve / Steam waarbij die partijen zelf! geen thuis gaven op de issues die hij had gevonden.

Het is inderdaad makkelijk zeggen dat iemand dan 'crimineel' bezig bent, maar als je als bedrijf zijnde geen gehoor geeft als er beveiligingslekken worden gevonden, ben je niet minder slecht bezig.

...maar wel eens bij stil gestaan *hoe makkelijk* hij aan die CC gegevens is gekomen?
Zowat elke (systeem)beheerder die bij een webwinkel werkt, of een willekeurige medewerker in een winkel waar wel eens met een creditcard wordt betaald, kan eenvoudig de creditcard gegevens kopiëren / misbruiken. Dat zijn misschien wel een miljoen mensen op deze aardbol.

Verder kan iedereen die een beetje kan googlen creditcard gegevens online kopen (voor zo'n 5 dollar per stuk).

Een wonder eigenlijk dat slechts 3% van de omzet met creditcards fraude is (laten we schatten dat die 3% zo'n 300 miljard dollar is).

Verder heb je dus een groep hackers die ook wel aan creditcardgegevens kan komen. Deze groep is stukken kleiner dan de andere twee.

[Reactie gewijzigd door kimborntobewild op woensdag 11 maart 2009 17:55]


Kan die blij zijn dat hij niet in Amerika zit.... 1 jaar zitten valt dan nog mee als je ziet hoeveel "schade" hij gedaan heeft.

Hij is dan wel stom om met die gegevens, spullen te bestellen..


Erg lollig. Dan vind je het ook niet erg als iemand eventjes op jouw credit card een laptopje koopt of wel? Dit is gewoon diefstal!

je leest niet.... "Een hacker heeft dinsdag een werkstraf van 240 uur en een voorwaardelijke celstraf tegen zich horen eisen. "

Een hele domme knaap. Wie haalt het in zijn hoofd om met een creditcard van iemand anders spullen te bestellen en te laten bezorgen? Dan wil je gewoon gepakt worden..

Wat niet gemeld is dat uiteindelijk GEEN spullen gekocht zijn geworden ( deze jongen woont 2 dorpen van mij af, ik ken hem persoonlijk ) zijn nickname is Maddox en weet zijn volledige naam en shit :)

Maar hij zette zichzelf op GoT wel tekoop met z'n topic ;)

persoonlijk vind ik het wel een beetje krom dat een developers server verbinding heeft met internet, is sommige gevallen moet het wel, maar wanneer je dit doet met de server die de broncode van jouw unieke product bevat vraag je er wel een beetje om.
niet dat ik de actie goed keur, maar vind dat activision misschien wel iets voorzichtiger had kunnen zijn.

Bliep, niet iedereen werkt altijd in hetzelfde pand, en er wordt ook regelmatig wat geoutsourced. Internet-toegang naar de broncode is dus vaak gewoon nodig. Bovendien, werk-PC's zijn doorgaans ook gewoon verbonden met het internet, er hoeft maar een trojan doorheen te sluipen oid die de firewall kan bypassen en je hebt een probleem, ookal is de codeserver zelf niet verbonden met het internet. Je reactie is dus nogal kort door de bocht.

[Reactie gewijzigd door .oisyn op woensdag 11 maart 2009 13:08]


...Internet-toegang naar de broncode is dus vaak gewoon nodig.
'T is maar net hoe je 'nodig' definieert. Je kan er ook voor kiezen alle programmeurs op een kluitje te zetten. Is misschien wel zo slim, als ze niet liegen dat deze hacker echt voor 40 miljoen schade had kunnen aanrichten.
Dat er nieuwe technieken / mogelijkheden zijn om je zaakjes te regelen (zoals je software zetten achter een slap wachtwoord of 't brakke PPTP), wil nog niet zeggen dat 't ook direct nodig is.

Veel energiecentrales zijn bijv. ook gewoon op afstand via internet te bedienen of lam te leggen. Omdat dat makkelijk is - dan hoef je een technicus niet altijd langs te laten komen. Maar dat wil nog niet zeggen dat 't slim is. Laat de belangrijkste technici maar vlakbij wonen.
...werk-PC's zijn doorgaans ook gewoon verbonden met het internet
Wederom: da's inderdaad gewoon erg makkelijk, maar of 't altijd verstandig is? Laat staan dat 't nodig is. Je kunt er ook voor kiezen om twee PC's op je bureau te zetten: eentje voor internet en een andere voor je softwareontwikkeling. Toegegeven, in een aantal situaties zal dat minder handig werken, maar om te roepen dat 't nodig is... Nee. Vroeger, toen er nog geen internet was, kon men toch ook software ontwikkelen zonder dat er een internetverbinding op je PC zat?
er hoeft maar een trojan doorheen te sluipen
Tja... Neem dan ook geen Windows servers. Die ene beslissing neemt ongetwijfeld al meer dan 99% van de malware-mogelijkheden weg.

[Reactie gewijzigd door kimborntobewild op woensdag 11 maart 2009 18:12]


Je kan er ook voor kiezen alle programmeurs op een kluitje te zetten
Ja, daar kun je voor kiezen. De realiteit is echter dat dat onpraktisch is. Zo zijn wij zelf 'outsourcees', en hebben we vanuit Utrecht toegang tot de volledige code- en contentbase van zowel Crystal Dynamics in San Fransisco als die van Eidos Montreal, en werken we zo nu en dan ook voor andere studio's. Wij zijn een extern team van specialisten ingehuurd door de bedrijven om voor hen technologie te ontwikkelen. Ons laten overvliegen is gewoon geen optie, we kunnen simpelweg niet op meerdere plekken tegelijk zijn. En natuurlijk zijn die servers niet zonder meer voor het grote publiek te bereiken en zijn er dus behoorlijk wat maatregelen getroffen zodat alleen wij in (zouden moeten) kunnen loggen.
Wederom: da's inderdaad gewoon erg makkelijk, maar of 't altijd verstandig is? Laat staan dat 't nodig is
Zei ik dat het nodig was? Dat nodig zijn ging over dat wat er in de zin erboven stond. Je bent me nu dus woorden in de mond aan het leggen. 't Is wel verdomd praktisch, en produktief personeel weegt zwaarder dan het relatief kleine risico (bij een goed beveiligd netwerk) dat iemand je sourcecode steelt.
Tja... Neem dan ook geen Windows servers
Het ging om client PC's. En Windows PC's zijn weldegelijk vaak nodig in de gamedevelopment, Windows en Xbox 360 development is knap lastig zonder Windows machine 8)7.

[Reactie gewijzigd door .oisyn op vrijdag 13 maart 2009 12:18]


Wat het vaak is met developers bij een gamestudio is dat ze ook gewoon contact hebben met het internet, ze moeten uiteraard zelf ook wel eens wat opzoeken over hoe en wat het ook al weer werkte.

Vervolgens hebben hun PCs contact met de buildserver , via SVN / SourceSafe of iets dergelijks , enige wat er gedaan moet worden is daar de wachtwoorden van achterhalen , iets wat niet veel werk is als je al zover bent gekomen.

Voor de rest vind ik dat deze "hacker" er zeer goed vanaf komt als je kijkt naar het misbruik van creditcards gegevens.

Nou, hij was iig wel zo slim om het spel niet op internet te verspreiden. Zo te zien had hem dat nog een aardige duit extra kunnen kosten ;)

2 grote game studios binnendringen en interessante data weten te bemachtigen. Maar aan de andere kant toch gepakt worden. Is dit nu een voorbeeld van een goede of een slechte hacker?

Slechte hacker. Bij een goede hacker gaat het niet om het verkrijgen van informatie (zeker niet credicard gegevens of software under development), maar puur om het inbreken, het aantonen van lekken.

Welke informatie een hacker probeert te bemachtigen zegt absoluut niets over hoe kundig hij is.. Of heb je het soms over goed -> wereldverbeteren, slecht -> crimineel?

Ik denk dat het meer ging over de skills van die jongen en niet over zijn ethiek

Is dit nu een voorbeeld van een goede of een slechte hacker?
Technisch gezien:
Dat hangt er helemaal vanaf hoe hij binnen is gekomen. Als 't wachtwoord 'god' was, dan stelt 't niet veel voor. Als ie echter een nieuwe methode heeft gevonden om een gerenommeerde 1024-bits encryptie te kraken om binnen te kunnen komen...

Ethisch gezien:
Tja, hij heeft diefstal gepleegd met die creditcardgegevens, da's duidelijk niet goed.

240 uur werkstraf, 6 weken fulltime? Dan komt hij er makkelijk vanaf. Zeker gezien het feit dat hij creditcard gegevens heeft bemachtigd en deze gebruikt heeft.
Zijn excuus dat hij T-Shirts en Stickers wou hebben, en geen geld, is gewoon belachelijk. Dat ze daarvoor gevallen zijn, zeker gezien het feit dat hij spullen gekocht heeft met de creditcard gegevens die hij bemachtigd heeft via een andere inbraak.

Als we uitgaang van een loon van 3000 euro per maand. Zou het hem nog geen 4500 euro kosten (de werkstraf). Het lijkt mij absoluut niet ondenkbaar dat hij met de door verkoop van de displays, notebooks, etc. Veel meer verdient heeft.

21 en loon van 3000....... Dan heeft die wel HBO snel afgemaakt O-)

hoezo dat? gewoon binnen de 4 jaar die er voor staan, 17 kom je van de havo af en dan na 4 jaar, 17+4 is 21 ben je klaar met je hbo als je het wil ;)

Omdat het startsalaris van een HBO ICT-er gemiddeld onder die 3000 ligt.

zeg maar VER onder 3000...

Zie reactie psyBSD
Ook al heeft die minimaal HBO.. Hij blijft 21...

Erg milde straf vind ik persoonlijk. Aangezien creditcard fraude via internet tegenwoordig vaak op het nieuws is en men dit soort praktijken wil tegengaan. 240 uur taakstraf is 30 dagen onkruid wieden.

Dus dat is even 240 uur op een papier prikken in het park (goed dat het weer lekker weer wordt. Anders dan dat heeft hij er weinig last van hij zal vast wel ergens aan de slag kunnen als beveiligings expert voor het een of andere IT bedrijfje.

Nou ja het was leuk zo lang het duurde... maar om met gestolen creditcards goederen te bestellen is natuurlijk ook niet echt slim nog om goodies van Valve af te willen persen, hij had waarschijnlijk beter gewoon kunnen laten weten waar het lek zat en hoe ze hadden kunnen fixen en de goodies waren vast wel opgestuurt... maar ach het toont maar weer eens aan dat je niet slim hoeft te zijn om te hacken.

Denk je nu echt dat hij als beveilingsexpert aan de slag kan gaan ?

Of hij een bekwaam hacker is moet nog blijken, hij heeft wellicht een bekende bug hebben misbruikt (wij weten geen details)

Hij heeft wel bewezen dat hij niet gediend is van wet (gebruik van gestolen creditcardgegevens) en dat hij zich dus nog minder zal aantrekken van interne bedrijfsregeltjes.

Uiteraard is het te hopen dat hij dat laatste nog afleert, maar je moet als bedrijf ook niet de kat op het spek willen binden.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:49 Hackers kraken algoritme iTunes-vouchers
Vorige 09:41 Microsoft snijdt in prijzen softwarecontracten voor grote bedrijven
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011