Hoofdcategorieën
Device Settings

GPD wijt interne beveiligingsfout aan 'hackers'

Door Arnoud Wokke, woensdag 26 augustus 2009 11:46, views: 28.625

De GPD heeft bekende Nederlanders een excuusbrief gestuurd waarin het uitlekken van de GPD-contactendatabase wordt afgeschoven op 'hackers'. Hoewel het persbureau erkent dat deze uitleg feitelijk onjuist is, kiest het toch voor deze lezing.

De brief volgt op een onthulling van Tweakers.net eerder deze maand, waaruit bleek dat de telefoonnummers van enkele duizenden contactpersonen van het persbureau via het archief van Google toegankelijk waren geworden. Nadat onder meer weblog GeenStijl had geopenbaard hoe die zoekopdracht luidde, zouden veel mensen geprobeerd hebben om bekende Nederlanders uit de lijst te bellen.

GPD zegt sorry in briefIn de deze week verzonden brief, die door topschaatser Erben Wennemars via Twitter is gepubliceerd, maakt de GPD excuses voor de mogelijke overlast. Ook schuift de persdienst de schuld voor het uitlekken in de schoenen van 'hackers', terwijl de gegevens feitelijk toegankelijk waren door een slecht geconfigureerde server van de organisatie zelf. "Hackers slaagden erin zich toegang te verschaffen tot een bestand met persoonlijke contactgegevens van relaties waarmee onze redactie contacten onderhoudt. De publiciteit daarover op de websites van Tweakers.net en GeenStijl heeft deze gegevens korte tijd bereikbaar doen zijn voor de mensen die die sites bezochten", aldus de GPD-brief.

Financieel directeur van de GPD Luut Stallinga, die de brief heeft ondertekend, geeft tegenover Tweakers.net toe dat de GPD weet dat de informatie in de brief niet klopt. "Dit was de manier waarop we het wilden uitleggen aan onze relaties. We weten dat het geen 'hackers' waren, maar dat de informatie op te zoeken was via Google. We vonden dat we het ons konden permitteren om het op deze manier op te schrijven." Op de vraag waarom het persbureau willens en wetens onjuiste informatie verspreidt, wilde Stallinga geen commentaar geven.

Volgende 11:47 Video Guitar Hero 5 met Matt Bellamy
Vorige 11:25 Intel lanceert begin volgend jaar 3,4GHz-Celeron
Advertentie

Reacties

«  1  2  3  4  5  »

behoorlijk schandalig.....

Inderdaad, ik vind het net zoiets als bij een ongeluk aangeven dat je remmen stuk waren en dat de schuld van het ongeluk bij de garage ligt. Terwijl je in feite bijna 200KM/uur reed, en je in principe prima op tijd had kunnen remmen als je maar 100 had gereden.

Het is gewoon schuld afschuiven op een externe partij waar jij geen invloed op hebt, zodat je kan zeggen 'het was onze schuld helemaal niet'

Slechte vergelijking, er is hier geen sprake van een ongeluk. Wanneer jij willens en wetens tegen een boom aanrijdt, maakt het niet uit wat de snelheid was of wat de kwaliteit van de remmen is, je rijdt er gewoon tegenaan. GPD schuift de verantwoordelijkheid af op hackers terwijl er in werkelijkheid geen enkele hack nodig was om de data op te halen. Die data was gewoon openbaar!

Of wil je het telefoonboek ook het werk van hackers noemen? Deze wordt gewoon gepubliceerd op basis van openbare informatie, niet bijelkaar gehackt.

De GPD heeft zich hiermee verlaagd tot het niveau van riooljournalistiek, mochten ze nog niet op dat niveau opereren.

Wel mooi dat Erben Wennemars de brief publiceert!

Ik bel 'm even om 'm te feliciteren. :>

[Reactie gewijzigd door bluppfisk op woensdag 26 augustus 2009 12:23]


Met een beetje meer respect kan je dat net zo goed via twitter doen. :|

[Reactie gewijzigd door Khildin op woensdag 26 augustus 2009 13:35]


Wennemars schrijft :
"Ik heb een excuus brief gekregen van de gpd.. toch netjes..."

Zou hij wel weten dat hij gewoon niet 1 ker, maar gewoon nog een tweede keer is opgelicht door de rakkers van GPD?

Echt ongelooflijk die GPD, zeer schadelijk zulke documenten laten slingeren en nog 10 keer zo erg om vervolgens dit af te schuiven op anderen terwijl de hackers in dit geval hun eigen/ingehuurde incompetente ict-ers zijn geweest.
bah kots, wie belt erven om dit uit te leggen, wellicht dat ie kan twitteren dat GPD een echt excuus moet gaan maken, dat heeft pas impact op die lui.

maar betekend dit nu ook dat degenen die dit heeft ontdekt, - en bij tnet gemeld ...
dit persburo kan aanklagen wegens smaad... ookal hebben ze z'n naam niet expliciet
genoemd???

niet alleen de melder, maar ook tweakers en geenstijl zouden klacht kunnen indienen.

"De publiciteit daarover op de websites van Tweakers.net en GeenStijl heeft deze gegevens korte tijd bereikbaar doen zijn voor de mensen die die sites bezochten"

tweakers.net heeft de gegevens helemaal niet bereikbaar gemaakt, DAT WAREN ZE AL.

Kan je wel een klacht indienen voor wat er over jou gezegd is in privé-communicatie? Deze brief is immers niet door GPD openbaar gemaakt, en was daar ook niet voor bedoeld.

Als dit verstuurd is naar iedereen op de betreffende lijst, lijkt mij dit toch 'openbaar' te zijn.

Maar ik zou mij hoe dan ook geen zorgen maken over mijn imago ten opzichte van mensen die deze brief geloven :)

edit: typo

[Reactie gewijzigd door Anadolus op woensdag 26 augustus 2009 14:08]


Dat gaat niet op....op het moment dat zo'n brief namelijk WEL openbaar wordt gemaakt, kun je altijd nog een klacht voor smaad indienen. Stel dat ik een brief naar mijn klanten stuur, waarin ik vertel dat concurrent x zoutzuur in de hamburgers gooit....als concurrect x daar achter komt, dan kan hij mij aanklagen. Nee, de brief is niet openbaar, maar ik zit hem wel met feitelijke onjuistheden zwart te maken ;)

Haha, "hackers". En als je met geld op straat strooit en een uur later terugkomt zijn de mensen die het hebben opgepakt zeker ook "zakkenrollers". Lam excuus dit. Het was geen beveiligingsfout, het was gewoon *niet* beveiligd.

mooie vergelijking!

Inderdaad. Met echter de moraal: van andermans spullen moet je afblijven!
Is het van jou? Nee, laten liggen en doorlopen, maar ja 'dan pakt iemand anders het, dus doe ik het maar'.

Zelfde geldt voor de topic, omdat het openbaar op internet staat zou men zich kunnen realiseren om het bedrijf te bellen en de fout te laten herstellen en zeker niet de informatie te ge-/misbruiken, maar ja dat is geen 'lol'.

[Reactie gewijzigd door loweedje op woensdag 26 augustus 2009 13:11]


Er bestaan nog mensen die als ze wat vinden dat keurig op het Politie buro afleveren en laten inboeken :)

Toch wel triest dat je eventuele claims van je af wil weren door foutieve informatie te verstrekken. Zo zie je maar, weer een belangenbehartiger waar je niets aan hebt.

Nouehh noem mij dan maar asociaal of een zakkenroller, maar als ik anoniem geld op straat zie liggen dan raap ik het zeker op en steek ik het in mijn eigen zak. Natuurlijk een ander verhaal als er nog een portemonnee met persoonsgegevens omheen zit, maar een ongemarkeerd briefje van 50 is gewoon van mij.

Ontopic:
De vergelijking is idd treffend en duidelijk, echt diep triest dat ze dit zo durven op te schrijven. Triest en laf, je gaat er toch van uit dat er bij de GPD volwassen mensen werken die gewoon verantwoording durven af te leggen als er een fout gemaakt wordt? Fouten maken is niet leuk en wil je zo veel mogelijk voorkomen, maar als het eens gebeurt (en die garantie heb je) dan moet je de verantwoordelijkheid gewoon nemen, excuses maken en zorgen dat het niet meer voorkomt. Niet de boel bij elkaar liegen om de verantwoordelijkheid af te schuiven, dat is gedrag dat je typisch van jonge kinderen zou verwachten.

En na dat telefoontje zetten ze het dicht en denken er nooit meer aan.
Dan maken ze een fout met verderstrekkende gevolgen die de media wel haalt en gaan ze zich pas achter de oren krabben. Nu is er niets erg gebeurd op een paar telefoontjes plegen na (telefoontjes gedaan door mensen die hun verantwoordelijkheid hadden moeten nemen om niet te bellen) ze gaan af en hopelijk leren ze er nu wat van zodat de incompetentie aangepakt wordt. Bah ik erger me rot aan de tendens dat het benoemen van incompetentie erger lijkt te zijn dan de incompetentie zelf.

De dhr. Stallinga weet toch wel dat bekende nederlanders dit ook lezen? Onjuiste informatie in een brief zetten waarbij je op internet al aangeeft dat het onjuist is, is nou niet echt wat je noemt je credibiliteit redden :)

Ze hadden toch op zijn minst in die brief moeten zetten dat er bij hen verkeerde instelling stonden op de servers, en dat deze inmiddels zijn aangepast om herhaling te voorkomen.

Het is wel erg goedkoop om het op "hackers" af te schuiven.

Dat de GPD hier niet netjes bezig is is duidelijk.
Maar is het van Geen Stijl en aanverwante weblogs wel netjes om dan maar gewoon de zoeklink te publiceren?

Dat een andere site "niet netjes" is geweest mag geen excuus zijn om zelf maar onwaarheden te gaan verkondigen.

Ja, maar ook los daarvan. Het getuigt inderdaad van "geen stijl" om dat dan maar te publiceren. Komt mij erg puberaal over. Het is een fout van de GPD en als je daar dan lol mee wilt hebben, prima. Maar hiermee dupeer je vooral de mensen waarvan de gegevens op die server stonden.

Geen Stijl puberaal bezig, wow 'stop the press'' wat een nieuwtje :-)

neemt niet weg dat GPD fout is en niet GS.

[Reactie gewijzigd door tonkie67 op woensdag 26 augustus 2009 12:44]


Haha je kent geenstijl nog niet?
Maak je een fout, doe je iets doms, is dat bewijsbaar? Hoop dan maar dat er geen dosis humor in zou kunnen zitten of dat je geen bekend persoon bent of je geld van de overheid krijgt want dat meten ze breed uit, blij dat er nog lieden zijn die dat doen.

Ik heb me kostelijk vermaakt met enkele 06 nummers O-)
Maar wel triest dat GPD niet haar verantwoordelijkheid ken/neemt, en open kaart speelt met de gedupeerden

Gelukkig is de werkelijke reden nooit te achterhalen op het internet. :)

Erg jammer dit......neem verantwoording voor je eigen slecht geregelde zaken.

Het is nu even op de 'hacker' hoop gegooid, wel zo makkelijk.

If we fail blaim it on hackers, thats the "safest" way ;)

tenzij "de hackers" dit niet pikken nu echt eens een kijkje gaan nemen.

Kansloze uitspraak van die directeur.
Blijf dan bij het feit dat het een interne fout was, punt.

Hoezo kansloos ? Niet iedereen is een tweaker (in tegendeel) en voor een digibeet is een hacker al gauw een geaccepteerd excuus.
Daarmee is x-procent van de mensen de zaak al weer vergeten, en ook voor de rest maakt het niet meer uit: het lek is inmiddels gestopt en voor de rest is het gebeuren toch niet meer terug te draaien.

@Belboer, tja daar heb je wel een punt, maar de de illusie dat de pers geen feiten verdraaid, die had ik toch al niet meer. 't misschien een off-topic voorbeeld :/ , maar denk b.v. maar eens aan de meldingen, in eerste instantie, over de rustig verlopen Afghaanse verkiezingen terwijl er later 11 doden te betreuren blijken te zijn.

[Reactie gewijzigd door T-men op woensdag 26 augustus 2009 13:46]


Dit is wat mij betreft inderdaad kansloos. Een persbureau dat de feiten verdraaid om er zelf beter uit te komen is ongelofelijk dom. Doen ze dit ook met de persberichten die ze uitsturen om bevriende instanties een hand boven het hoofd te houden ?
Het is een feit dat de gegevens naar buiten zijn gekomen door een verkeerd geconfigureerd systeem. De schuld ligt dus bij GPD en niet bij een externe partij als een hacker. Waarschijnlijk verdraaien ze de waarheid omdat ze bang zijn dat er anders wel eens een rechtzaak tegen ze aangespannen kan worden wegens het onzorgvuldig behandelen van persoonsgegevens. Niet dat de bewoording in de brief wat uit maakt, want iedereen die er last van heeft kan nog steeds zo een zaak starten. En nu hebben ze ook hun eigen geloofwaardigheid aangetast.

Dat is juist precies het punt. "Kutmarokkanen" is ook een geaccepteerd excuus voor geweld op straat, de vraag is of je daar iemand mee helpt en je jezelf niet ultiem belachelijk maakt als elders valt te lezen dat dat niet het geval was.

Oh aha, dus een digibeet zou het niet begrijpen als ze hadden geschreven dat 'door een verkeerde instelling in een van onze computersystemen een beveiligingslek is ontstaan'? |:(

Volgens jouw logica hadden ze ook kunnen schrijven dat de kaboutertjes de gegevens 's-nachts hebben overgetiept en naar de baas van het internet ge-emailed hebben, das wel zo handig want dan snappen de kleutertjes het ook, toch? 8)7

Nee, ik bedoel dat een digibeet het al snel als zoete koek slikt dat het allemaal aan een boze hacker heeft gelegen en het dus [sarcasme] ècht niet de schuld van GPD is.[/sarcasme]

maar denk b.v. maar eens aan de meldingen, in eerste instantie, over de rustig verlopen Afghaanse verkiezingen terwijl er later 11 doden te betreuren blijken te zijn.
11 doden is voor afghaanse begrippen ook rustig, zeker als je kijkt naar wat verwacht was. Niet zo'n goed voorbeeld vind ik zelf.
Maar ik ben met je eens dat de media het nieuws op zo'n manier presenteert dat het juist erger of minder erg lijkt dan het daadwerkelijk is.
Tweakers doet hier vrolijk aan mee, gezien de soms ongenuanceerde en irrelevante titels van de nieuwsberichten.

Het probleem is dat het bijdraagt aan de karatermoord op dat begrip, het zijn wel die digibeten die wetgeving interpreteren en maken die voor echte hackers problemen veroorzaakt, dat zon clown bij de gpd daarover liegt om zn eigen falen te maskeren en dat gewoon toegeeft vind ik erg, als hij hier al over liegt waar dan nog meer over?

Je hoeft geen tweaker te zijn om te begrijpen of de 1 of de ander schuld heeft.
Wat GPD in feite in deze brief stelt is dat de schuld niet bij hun ligt, maar bij iemand anders.
En dat is gewoon schandalig.
Als je het in niet-technische taal had willen verpakken had je kunnen zeggen: 'Wij hadden de achterdeur per ongeluk open laten staan."
Daarmee is x-procent van de mensen de zaak al weer vergeten, en ook voor de rest maakt het niet meer uit: het lek is inmiddels gestopt en voor de rest is het gebeuren toch niet meer terug te draaien.
Wat niet wegneemt dat de data al gelekt is en iemand daar aansprakelijk is mocht er misbruik van die gegevens gemaakt wordt.

[Reactie gewijzigd door Rune op woensdag 26 augustus 2009 14:47]


Tsjah, van een persdienst mag je toch wel een beetje feitelijk nieuws verwachten. Schijnbaar is het dan in Nederland ook droevig gesteld met de informatieverschaffing vanuit de officiële kanalen als men zelf een creatieve invulling mag geven aan nieuwsgaring.

Mijn Schoonvader werkte voorheen bij het NOS journaal.. in de GAZA strook.
ze hadden daar, samen met de andere persbureaus, bijna nooit echte conflicten op beeld. om dit te verhelpen huurden ze israelische en palestijnse studenten in, die gingen "rellen" voor de camera's
klinkt ongelofelijk, maar helaas is het echt waar.
pers brengt alleen uit wat ze zelf belangrijk achten. Pers is nooit objectief, simpelweg omdat het ook maar mensen zijn met meningen.

Voor de mensen zonder pers figuren in de familie lees: "Het zijn net mensen" van Joris Luyendijk

Yubb... erg goed boek!

Dat overigens ook alweer op een aantal punten weerlegd is. Luyendijk is zelf ook niet al te objectief geweest toen hij het schreef...

NOS ... hahahah ... 'nieuws' daar is geen nieuws, zwaaar gesensuurd en waarheid verzwegen indien in belang van overheid. Niet dat hardvannederland nieuws brengt; ja over weggelopen rondjes :X

Dit doet me denken aan de film "Hackers".
Daarin word ook alles in de schuld geschoven van 'hackers'.

Dan moet je Hackers 2 & 3 eens gaan kijken :)
Waar ze in Hackers nog een beetje de antiheld waren, zijn ze in die laatste 2 pas echt de boeman.

zonder miss jolie minder interresant :Y)

Welke filsm zijn dat, volgens mij bestaan die niet. "Takedown", over Kevin wordt soms Hackers 2 genoemd, maar "3", welke is dat?

Ja, vroeg ik me ook af. Takedown wordt idd vaak als Hackers 2 genoemd. Best aardige film overigens.

Ik zat net even te googlen en volgens mij wordt de film "Antitrust" regelmatig als Hackers 3 vermeld, er is echter net als in het geval van Takedown geen echt verband met de film Hackers. Het is gewoon een film over o.a. hackers.

Operation Takedown en Antitrust ken ik ookal.
Deed me gewoone rg denken aan dat stukje dat 'the Plague' in die directiekamer alles een beetje op hackers af zit te schuiven terwijl eht ook gewoon en beveiligings-fout was :)

Sorry, maar hier zakt mij de broek echt van af! 8)7

Wat valt hier nog van te zeggen? Verzinnen ze het nieuws ook op deze manier bijelkaar? Dit duidt op een totaal gebrek aan integriteit!

Fouten maken is menselijk, geef ze dan ook gewoon toe. Dat doet echt geen zeer. En je hoeft er jezelf niet meer voor gek te zetten, zoals nu dus wel gebeurt.

Zelfs al waren het hackers, dan lag de verantwoording nog steeds bij de GPD. Zij moeten alles in het werk stellen om hacks te voorkomen.

Dit is niet de eerste keer dat dit voorkomt bij bedrijven. In hun ogen was dit op dat moment de beste keus om het op hackers af te shuiven. Maar de waarheid heeft ze nu dus ingehaald :Y) .
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 11:47 Video Guitar Hero 5 met Matt Bellamy
Vorige 11:25 Intel lanceert begin volgend jaar 3,4GHz-Celeron
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011