De eerder aangehaalde voorbeelden zijn de meest tot de verbeelding sprekende hacks van Nohl en zijn team. Toch lukt het de onderzoekers niet altijd om een systeem te hacken: "We zijn continu bezig om te kraken wat we in onze handen krijgen. Vaak lukt dat niet; dan leggen we het aan de kant en gaan we verder met iets anders. Het is vooral trial-and-error. Omdat iedereen binnen ons team een eigen specialisme heeft, zijn er genoeg vlakken waarop we onderzoek kunnen doen. Hierdoor hebben we veel expertise in huis. Je ziet dat bedrijven en overheden daar graag gebruik van maken."
Over de toekomst maakt Nohl zich dan ook weinig zorgen. Hij denkt dat zijn bedrijf de komende jaren nog veel verder kan groeien: "Bedrijven zoals Security Research Labs zijn er weinig. De komende jaren zal er steeds meer vraag naar onze adviezen komen. Het verbaast me dan ook dat niet meer mensen met kennis van zaken in dat gat springen."
In de USA dus in elk geval wel; het aantonen van een lek wordt daar niet als nuttig gezien maar als crimineel. Bedrijven daar houden 't liefts alles onder de pet zodat ze door kunnen gaan met hun brakke maar goedkopere systemen en die paar criminelen die misbruik maken van niet-gepubliceerde exploits liever voor lief nemen ten koste van de gemiddelde consument/klant.Hij zet met zijn bedrijf al zijn "resultaten" openbaar, kun je dan niet opgepakt worden voor aanzet tot criminaliteit? (je geeft immers de middelen, het zelfde als waarom die vuurwerkbom filmpjes opgespoord en verwijderd worden)
[Reactie gewijzigd door Audione0 op zondag 30 september 2012 16:52]
Het is altijd al populair geweest bekende uitspraken steeds opnieuw te quoten... Ik weet 't niet, misschien om zichzelf op de borst te kloppen dat men op de hoogte is van al die quotes?"Anything that has software in it is going to be vulnerable, is going to have bugs."
[Reactie gewijzigd door donny007 op maandag 1 oktober 2012 08:39]
Download de tools en ga aan de slag, legaal.Goed interview. Gaaf.
Had graag meer gelezen. De diepte in, het liefst tot ik het niet meer kan volgen.
[Reactie gewijzigd door Nozem1959 op woensdag 3 oktober 2012 12:20]
[Reactie gewijzigd door Zehtuka op zondag 30 september 2012 10:21]
Blijkbaar dus wel. Misschien om valse pogingen (en goede) om het unlocken van telefoons in kaart te brengen (door de providers). En men kan de fout gemaakt hebben niet alleen die poging zelf door te sturen, maar ook code die erop wijst welke code er gebruikt is. Het komt vaak voor dat men teveel informatie door de lucht stuurt.En hoe is dat nu weer mogelijk? Ik dacht dat zoiets toch geen netwerk gebruikt?
Het probleem met een review systeem is demarcatie. Een hacker wordt geprikkeld om "outside of the box" te denken. Met een review systeem loop je het risico dat alleen binnen de "review-box" wordt getest en dus meer "policy-driven" wordt.Ze zouden wel een soort review systeem op kunnen zetten zodat je ook kan zien welke bedrijven wél moeilijk hackbare hardware op de markt brengen. Nu zie je het alleen als iets slecht beveiligd is, maar dat wil nooit zeggen dat de rest dus 'goedgekeurd' is.
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True