Minister Plasterk van Binnenlandse Zaken heeft tijdens een werkbezoek aan de Academie voor ICT en Media aan de Haagse Hogeschool studenten twee overheidssites laten 'hacken'. Volgens Plasterk zijn studenten nuttig bij het opsporen van kwetsbaarheden in overheidssites.
De studenten aan de opleiding Information Security Management hadden toestemming gekregen om de mailserver van de gemeente Haarlemmermeer en een server voor de public key infrastructure van de digitale overheidsdienst Logius na te lopen op mogelijke kwetsbaarheden. De server van Logius wordt onder andere gebruikt voor de ssl-certificaten van overheidssites.
Tijdens de 'hacksessie' zouden geen kwetsbaarheden zijn gevonden, maar de studenten kregen geen volledige vrijheid voor het 'ethisch hacken' van de twee overheidssites. Zo mocht er niet aan de 'achterkant' gehackt worden waardoor er niet is gezocht naar minder zichtbare lekken, zo meldt opleidingscoördinator Leo van Koppen in de Volkskrant.
Minister Plasterk van Binnenlandse Zaken liet tijdens het werkbezoek weten dat in zijn ogen studenten uitstekend ingezet kunnen worden om kwetsbaarheden in overheidssites bloot te leggen, omdat zij met een 'frisse blik' tegen de beveiliging aankijken. Ook doen zij praktijkervaring op en de overheid krijgt waardevolle adviezen om de beveiliging aan te scherpen. Wel wijst de minister erop dat hacken nog steeds strafbaar is. Minister Opstelten van Veiligheid en Justitie bekijkt of white hat-hackers die veiligheidsproblemen aankaarten meer speelruimte kunnen krijgen.
[Reactie gewijzigd door Eagle Creek op maandag 18 maart 2013 19:18]
[Reactie gewijzigd door himlims_ op maandag 18 maart 2013 18:58]
[Reactie gewijzigd door BoomTakZaag op maandag 18 maart 2013 18:35]
[Reactie gewijzigd door Kees de Jong op maandag 18 maart 2013 18:44]
Wel wijst de minister erop dat hacken nog steeds strafbaar is
[Reactie gewijzigd door douweegbertje op maandag 18 maart 2013 19:10]
[Reactie gewijzigd door Nexz op dinsdag 19 maart 2013 09:09]
Niet om vervelend te doen maar dit gaat niet om jullie maar om de manier waarop dit aangepakt en uitgemolken word. Als je alleen de mailserver test kun je net zo goed niks testen.Dus, dan is het leuk dat de webserver vulnerabilities heeft, daar mochten we niks mee.
[Reactie gewijzigd door Batiatus op maandag 18 maart 2013 18:48]
[Reactie gewijzigd door dakka op maandag 18 maart 2013 18:43]
Wat wordt hier exact bedoeld met de achterkant? Admin Panel? Code bekijken via FTP?Tijdens de 'hacksessie' zouden geen kwetsbaarheden zijn gevonden, maar de studenten kregen geen volledige vrijheid voor het 'ethisch hacken' van de twee overheidssites. Zo mocht er niet aan de 'achterkant' gehackt worden waardoor er niet is gezocht naar minder zichtbare lekken
[Reactie gewijzigd door BoringDay op maandag 18 maart 2013 19:46]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True