Wekelijks lezen we over waarschuwingen van overheden en beveiligingsbedrijven dat cybercrime enorm in opmars is. Is de aandacht niet wat overdreven?
Aantal stemmen: 15.165. Deelname gesloten op 14-12-2010 10:06. Stemmen is niet meer mogelijk.
Je kan je natuurlijk een torture-suite indenken die zo'n site onderwerpt aan alle mogelijke attacks, en als een site daarna door de test heen komt kan ie het predikaat 'veilig' krijgen.Natuurlijk, ook de overheid heeft systeembeheerders, maar die zitten in een Babylonische spraakverwarring tussen managers, gebruikers en de IT-dienst, die elkaar allemaal niet (kunnen) verstaan. Dat is iets wat 'wij Tweakers' ons mogen aantrekken, dat onze chefs ons niet verstaan. Hoe gaan we in <heilige-unit>snaam SQL-injecties uitleggen aan Jaques Cheffitoppe, en hoe overtuigen we hem ervan dat bedrijven die een site met dergelijke kwetsbaarheden aflevert, NIET aan de specificaties voldoet, danwel dat de verantwoordelijke voor die specificaties een heel interessant gesprek tegemoet mag zien?
Gelukkig zijn dat soort diensten dan ook niet 100% geautomatiseerd. Een scenario zoals in de film WarGames kan nooit voorkomen, omdat er altijd bewust mensen in de loop zitten die het proces tegen kunnen houden als ze denken dat iets niet helemaal in de haak is.Niet al deze diensten zijn aangesloten op het WWW. Maar veel hebben wel een eigen netwerk. En op elk netwerk kan ingebroken worden.
Misschien moeten ze wel zoals in de films met een laptopje bij een gebouw gaan zitten en dan met een USB kabeltje in de meterkast gaan zitten wroeten.Ik weet het niet, jij wel?
Mee eens, dat gaat ook wel ver.Gelukkig zijn dat soort diensten dan ook niet 100% geautomatiseerd. Een scenario zoals in de film WarGames kan nooit voorkomen, omdat er altijd bewust mensen in de loop zitten die het proces tegen kunnen houden als ze denken dat iets niet helemaal in de haak is.
Een hack die dus alle Russische raketten lanceert of een compleet elektriciteitsnet lamlegt is alleen leuk voor Hollywood.
[Reactie gewijzigd door Kerberos84 op 28 juli 2024 02:01]
[Reactie gewijzigd door Janoz op 28 juli 2024 02:01]
Misbruik maken van domme gebruikers is geen hack, maar gewoon simpele oplichting. Dat kan ik ook met iemand op straat, als ik maar genoeg bluf heb.Cybercrime wordt imho rijkelijk onderschat.
Door gebruikers (stereotype ja klikkers)
Een belangrijke tool voor hackers is social engineering.Misbruik maken van domme gebruikers is geen hack, maar gewoon simpele oplichting.
[Reactie gewijzigd door D-Day op 28 juli 2024 02:01]
Als je een kraak pleegt die op social engineering draait is het geen hack. Hooguit dat je dan iemand flink getild hebt, maar iemand zonder veel technische skills kan hetzelfde voor elkaar krijgen. Denk aan de 419-scams of nep-virusscanners, die alleen op de goedgelovigheid van gebruikers draaien.[...]
Een belangrijke tool voor hackers is social engineering.
(...)
En ik vind het tegendeel van de stelling waar. Computergebruikers zijn te goedgelovig en te onbedachtzaam. Hierdoor lukt het criminele hackers (ja, ik bedoel crackers) keer op keer om miljoenen en miljoenen te verdienen aan botnets, internetbankier-hacks etc.
Maar het is wel 'cybercrime'. Daarnaast kan ik me niet aan de indruk onttrekken dat mensen een stuk argwanender zijn tegenover iemand die ze op straat een gratis iPod beloofd, dan wanneer er via msn een vergelijkbaar berichtje van een bekende binnenkomt. En dat is nu precies waarom de awareness omhoog moet.Misbruik maken van domme gebruikers is geen hack, maar gewoon simpele oplichting. Dat kan ik ook met iemand op straat, als ik maar genoeg bluf heb.
[Reactie gewijzigd door Rapzar op 28 juli 2024 02:01]
Precies. Dit soort criminaliteit maakt gebruik van de onwetendheid van het gros van de bevolking. Als die onwetendheid er niet is, dan heeft die criminaliteit veel minder kans op succes. Phishing, spoofing, het gebruik van social engineering om mensen te lokken, trojans, keyloggers, etc, etc. De mensen die er in trappen zijn niet zo zeer dom, maar gewoon slecht bewust van de gevaren die er wel degelijk zijn.Beter waarschuwen dan ontwetend zijn.
[Reactie gewijzigd door Joindry op 28 juli 2024 02:01]
Op dit item kan niet meer gereageerd worden.