Het systeem dat medewerkers van het Ministerie van Defensie gebruiken voor videovergaderingen bleek beveiligd met een fabriekswachtwoord. Daardoor konden kwaadwillenden meeluisteren met vertrouwelijke gesprekken.
Ook konden kwaadwillenden toegang krijgen tot logfiles, met daarin gegevens van vergaderingen en ip-adressen van Defensie-onderdelen die gebruikmaken van het systeem van Cisco voor videovergaderingen, schrijft beveiligingsexpert Rickey Gevers. Het wachtwoord staat als standaardwachtwoord vermeld in de handleiding van het systeem. Cisco gebruikt veelal 'admin' als username, terwijl het wachtwoord vaak uit slechts enkele tekens bestaat.
Defensie erkent de hack en zegt dat er zeven systemen in gebruik zijn voor videovergaderingen. Intern blijkt al eens gewaarschuwd te zijn voor dergelijke systemen, maar 'een onderhoudsbedrijf heeft die systemen ooit aangeschaft'. Het eigen netwerk van Defensie zou nooit in gevaar zijn geweest.
Het videosysteem was benaderbaar via het publieke internet en zat gewoon achter een inlogpagina. Het is onduidelijk of het lek ooit daadwerkelijk is misbruikt, bijvoorbeeld door buitenlandse inlichtingendiensten om informatie te krijgen over de Nederlandse krijgsmacht.
Leuk dat je het zo zegt, maar als de hackers een sql-injectie uitvoeren facepalm ik als programmeur zijnde net zo hard als bij dit bericht, terwijl sommige mensen hier dan claimen dat het niet de schuld is van <insert slachtoffer> en dat hackers maar moeten stoppen met hun gehack.Door te zeggen dat het een hack is doen ze een beetje voor alsof ze er niets aan konden doen en het hun schuld niet was
[Reactie gewijzigd door moreasy op 24 februari 2012 08:59]
[Reactie gewijzigd door dezekeer op 24 februari 2012 07:31]
Ze zijn weer goed bezig bij DMO, zou de Nederlandse inlichtendienst hier geen onderzoek naar moeten doen? Misschien hebben andere hackersgroepen hier al eens eerder ingebroken.Er zijn geen vergaderingen afgeluisterd.
Snap deze zin niet, ze wilde het niet maar het werdt opgedrongen door een onderhoudsbedrijf? Want zo klinkt het nu, "Niet onze fout, we wilden dit systeem helemaal niet".Intern blijkt al eens gewaarschuwd te zijn voor dergelijke systemen, maar 'een onderhoudsbedrijf heeft die systemen ooit aangeschaft'.
[Reactie gewijzigd door Equator op 24 februari 2012 07:54]
Waarschijnlijk is onderhoudswerk outsourced en wat voor systemen die onderhousdwerknemers van dat andere bedrijf dan zelf gebruiken heeft defensie dan weinig zeggenschap over.Snap deze zin niet, ze wilde het niet maar het werdt opgedrongen door een onderhoudsbedrijf? Want zo klinkt het nu, "Niet onze fout, we wilden dit systeem helemaal niet".
Cisco kan echter dan wat leren van de manier waarop AT&T in samenwerking met 2Wire omgaat met de standaard wachtwoorden op hun VDSL2+ gateways voor de WiFi functie.maarja, dan wordt het natuurlijk allemaal weer te ongebruiksvriendelijk
On the side of your gateway, locate the white sticker.Plaatje met uitleg = http://www.att.com/support_media/images/13/wirenetkey_01.png
- The network name is the word 2WIRE (in all capital letters), followed by the last three digits of the gateway serial number (SN).
- The network key is a 10-digit number either located in brackets ([ ]) or labeled Wireless Network Key.
- For Mac OS X users, you may need to enter the $ character at the beginning of the wireless network key
Nieuwe IOS versies (voor Cisco routers) hebben de eigenschap dat de standaard account die je gebruikt bij de eerste keer inloggen, wordt gewist na de eerste keer inloggen. Dus je moet wel je eigen account aanmaken.Ook een mooi leermoment voor Cisco en andere bedrijven.
Het eerste wat een gebruiker moet doen bij aanzetten van elk willekeurig programma/hardware zou het veranderen van het admin account (en andere default wachtwoorden) zijn. Is dat nog niet gedaan, dan kun je ook geen andere configuratie opties aanpassen.
[Reactie gewijzigd door RefriedNoodle op 24 februari 2012 17:12]
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True