ID.nl logo
Ethisch hacken voor beginners: Wat moet je kunnen?
© Reshift Digital
Huis

Ethisch hacken voor beginners: Wat moet je kunnen?

Alleen al het woord hacken spreekt bij veel mensen tot de verbeelding. De gedachte dat geen computer veilig is voor jouw magische vingers klinkt erg stoer. Dat trekt dan ook een hoop kwaadwillenden aan. Maar gebruik je deze vaardigheden juist voor het goede? Dan is ethisch hacken jouw forte. Hoe begin je daar eigenlijk aan?

Om maar meteen met de deur in huis te vallen: het is een misvatting dat een hacker een crimineel is. De van origine Amerikaanse term staat in principe voor een computerexpert die in staat is om - meestal met technische middelen - een probleem op te lossen. Dat heeft dus met software en/of hardware te maken en ook beveiliging speelt vaak een rol. Het gaat in eerste instantie om het toegang krijgen tot verborgen data en soms ook om het verwijderen, aanpassen of stelen daarvan. Dat laatste is in de media en de volksmond de gangbare betekenis.

Een ethische hacker moet twee dingen zijn. Allereerst - jawel - ethisch en dus beseffend dat schade toebrengen, data stelen, data verminken of andere ongein uithalen onverantwoord gedrag is. Ethisch betekent je grenzen kennen, goed nadenken over wat je wel of niet doet en verantwoord handelen.

Hoe past dit bij hacken? Als hacker moet je obstakels zien als iets waar je slim mee om kan gaan, proberen technologie te begrijpen en daar creatief mee te spelen. De drie beste eigenschappen om dat mogelijk te maken, zijn dan ook leergierigheid (want je moet veel kennis van systemen verzamelen), optimisme (denken in oplossingen in plaats van problemen) en vasthoudendheid (je probeert veel en dat gaat ook vaak mis). Een beetje hacker deelt graag kennis dus wie eventjes zoekt op internet zal veel kennis online kunnen vinden. Beginnen is dus niet lastig, maar echt goede hacks zetten kost tijd.

6 regels van ethisch hacken

Al in 1984 verscheen het boek “Hackers: Heroes of the Computer Revolution” van Steven Levy, waarin hij mensen, computers en gebeurtenissen beschrijft die de hackercultuur bepalen. Door velen wordt het boek als een belangrijk werk gezien. Levy beschrijft er belangrijke kenmerken van ethisch hacken in:

1. Delen van kennis. Wie wat ontdekt deelt de kennis.

2. Transparantie. Informatie hoort vrij toegankelijk te zijn, hetgeen niet betekent dat iemand daar niet voor betaald mag krijgen, maar wel dat er geen belemmeringen worden opgeworpen.

3. Decentralisatie. Bij een hacker hoort een zeer kritische houding tegenover autoriteit. Centrale systemen geven een partij macht (of het nu een overheid of een bedrijf is). Door decentraal te werken wordt die heerschappij ingeperkt. Hackers behoren dat te promoten.

4. Vrije toegang tot computers. Technologie zou voor iedereen beschikbaar moeten zijn en het is ook belangrijk dat mensen hierin worden gesteund. Met een computer kan mooie software worden gemaakt, die kunst kan zijn.

5. Verbeteren van de wereld. Hackers geloven sterk in de mogelijkheid dat technologie de wereld beter kan maken. Daarbij is het uitgangspunt dat door het verspreiden van computers de hackerethiek meekomt, waardoor de wereld beter kan worden.

6. Beoordelen op basis van het hacken en niet op andere zaken, zoals ras, leeftijd of uiterlijk.

Is ethisch hacken strafbaar?

De strafrechtelijke term voor digitaal inbreken is computervredebreuk. Onder computer wordt dan een ‘geautomatiseerd werk’ verstaan: alles dat is ingericht om gegevens op te slaan, te verwerken en over te dragen. Dus bijvoorbeeld computers, laptops, servers, mobiele telefoons, routers en smartwatches worden allemaal als geautomatiseerde werken beschouwd. Die computervredebreuk moet wel opzettelijk en ‘wederrechtelijk’ (dus zonder toestemming) gebeuren om strafbaar te zijn.

Op alleen het inbreken staat al twee jaar cel, maar dat kan snel oplopen naar vier jaar als er bijvoorbeeld informatie wordt gestolen of afgetapt. Het platleggen van systemen met een DDoS (Distributed Denial of Service)-aanval kan zelfs tot vijf jaar cel opleveren als om vitale infrastructuur gaat. Het zijn dus zware misdrijven volgens de wetgever.

Toch hoeft computervredebreuk niet altijd problematisch te zijn. Wanneer je de digitale kraak zet om een misstand aan te tonen die anders niet te bewijzen is, dan is het soms niet strafbaar. Dat vloeit voort uit het Europese recht op vrije meningsuiting en nieuwsgaring. Vaak wordt dat gezien als ethisch hacken. Belangrijk is dat de aanvaller niet verder gaat dan strikt noodzakelijk om het punt te maken, waarbij er geen andere mogelijkheden zijn.

Belangrijk is dat de aanvaller niet verder gaat dan strikt noodzakelijk

-

Dat was het geval toen ik op een gekraakte OV-chipkaart heb gereisd om duidelijk te maken dat de zwakheden helemaal niet zo theoretisch waren. Het Openbaar Ministerie ging dan ook niet tot vervolging over. Toen politicus Henk Krol digitaal inbrak bij een diagnostisch bloedlab om aan te tonen dat de beveiliging slecht was, werd hij wel vervolgd.

Niet vanwege het feit dát hij inbrak, maar vanwege het feit dat hij het zeker tien keer had gedaan. Dat was namelijk niet noodzakelijk in de ogen van de rechter en Krol werd dan ook veroordeeld voor computervredebreuk. Goede bedoelingen of niet: het overtreden van de wet brengt behoorlijk wat risico’s met zich.

Responsible disclosure

In veel gevallen heeft een aanvaller geen kwade bedoelingen en is de hack vooral bedoeld om gaten in de beveiliging aan te tonen. Als bedrijven of overheden dan toch aangifte zouden doen, zouden ethische hackers niet snel de door hen gevonden lekken melden.

Die koudwatervrees kan worden weggenomen met een ‘responsible disclosure-beleid’, waarin de melder wordt beloofd niet met aangiftes of schadeclaims lastiggevallen te worden, als deze zich tenminste aan bepaalde spelregels heeft gehouden. Daarbij kun je denken aan het niet zomaar data ophalen, geen schade maken of zomaar informatie naar buiten brengen zonder dat het lek is gedicht. Zo’n melding staat vaak op de website van een organisatie.

Toch is zo’n ‘afspraak’ tussen organisatie en hacker maar een beperkte zekerheid. Het Openbaar Ministerie mag altijd zelf het initiatief nemen tot een strafzaak en heeft aangegeven dat ook te doen. Er bestaat dus geen vrijbrief om te gaan hacken. De scheidslijn tussen ethisch hacken en crimineel hacken is flinterdun en wordt – soms met terugwerkende kracht - bepaald door het OM, niet door de hacker.

Penetratietest

Er zijn verschillende vormen om te beginnen met ethisch hacken. Wanneer mensen zeggen dat “een hacker naar het systeem heeft gekeken” dan bedoelen ze vaak dat er een penetratietest is uitgevoerd. Er is dan gekeken of het mogelijk is om in te breken. Meestal is zo’n onderzoek prima uit te voeren met standaard software, waarbij de kwaliteit van het onderzoek afhankelijk is van de beheersing en het begrip van de software waarmee de aanval wordt uitgevoerd.

Sommige onderzoekers schrijven eigen aanvallen. Dat is meer werk, maar je bereikt ook meer. In die fase wordt er ook vaak gekeken naar de versies van gebruikte software en bekende zwakheden in de programmatuur. Een andere vorm van ethisch hacken betreft het dieper kijken naar de software. In zo’n geval kijkt de onderzoeker of aanvallen gebaseerd op kennis van de broncode mogelijk zijn.

Soms komen nog niet ontdekte zwakheden bij penetratietesten naar boven, maar soms zit het net iets ingewikkelder in elkaar. Ook hiervoor zijn hulpmiddelen beschikbaar, maar soms is het echt lezen en studeren op de broncode.

VPN

Als ethisch hacker wil je wel veilig op internet bivakkeren. Daarom is het nuttig om een vpn-service te nemen. Hierdoor beveilig je niet alleen onbeveiligde draadloze verbindingen, maar help je ook voorkomen dat een eventuele tap op je internetverbinding informatie weggeeft. Sommige vpn-providers bieden daarbij ook anonimiteit door bijvoorbeeld geen logbestanden bij te houden. Handig om juridisch gezeur voor te zijn.

VPN.ac, CyberGhost, Private VPN, IPredator, Private Internet Access, ExpressVPN, NordVPN, TorGuard, HideMe, SlickVPN, Mullvad, IPvanish en Cryptostorm zijn VPN-providers die zelf zeggen geen logbestanden bij te houden. In hoeverre ze de waarheid vertellen is natuurlijk lastig te zeggen.

▼ Volgende artikel
Browser vastgelopen of tabblad kwijt? Zo herstel je tabbladen in Edge
© Microsoft
Huis

Browser vastgelopen of tabblad kwijt? Zo herstel je tabbladen in Edge

Wie de browser Microsoft Edge gebruikt, kan altijd de recent gesloten tabbladen herstellen. Vaak zal het gaan om een tabblad dat je per ongeluk hebt dichtgeklapt, maar het kan ook zijn dat de computer herstart of dat Edge is vastgelopen. Dit zijn verschillende manieren om gesloten tabbladen opnieuw te openen.

Dit gaan we doen

In dit artikel laten we zien hoe je gesloten tabbladen opnieuw opent in Microsoft Edge. Je leert hoe je snel één tabblad herstelt, hoe je oudere tabbladen terugvindt via de Geschiedenis en hoe je Edge zo instelt dat het bij het opstarten automatisch je vorige sessie opent.

Lees ook: Veiliger online? Deze (extra) bescherming vind je in Edge

Het vorige tabblad herstellen

Door een tabblad te herstellen, kun je verdergaan waar je gebleven bent, want de gesloten website(s) worden opnieuw geopend. Gaat het om één tabblad dat je recent hebt gesloten, dan gebruik je Ctrl+Shift+T. Hierdoor wordt het laatst gesloten tabblad opnieuw geopend. Je kunt ook met de rechtermuisknop op de titelbalk van Microsoft Edge klikken. In het pop-up-menu vind je opdracht Gesloten tabblad opnieuw openen.

Het is altijd mogelijk om een gesloten tabblad te heropenen.

Tabbladen via de Geschiedenis herstellen

Is het al wat langer geleden dat je het tabblad hebt gesloten, dan kun je het terugvinden in de Geschiedenis. In dit overzicht zit een optie om recent gesloten tabbladen opnieuw te activeren. Klik bovenaan rechts op de drie puntjes. Klik op Geschiedenis. Je kunt ook de toetsencombinatie Ctrl+H gebruiken. De Geschiedenis is verdeeld in drie tabbladen. Standaard opent het met het tabblad Alle. Selecteer het tabblad Onlangs gesloten, dan krijg je de lijst van alle recente gesloten tabbladen te zien die je van hieruit alweer kunt openen.

Bij de Geschiedenis vind je ook de lijst van de recent gesloten tabbladen.

Starten met vorige tabbladen

Het is ook mogelijk om Microsoft Edge zo in te stellen dat je bij de start van het programma de tabbladen van vorige sessie te zien krijgt. Weer gebruik je de drie puntjes in de rechterbovenhoek. Klik op Instellingen. Hier selecteer je links de optie Startpagina, startpagina en nieuwe tabbladpagina. Op de pagina die opent, geef je aan wat je wilt zien wanneer je Edge start. Veel gebruikers kiezen daar een zelfgekozen site om mee te beginnen. Het internetadres kun je op deze plaats ingeven. Maar je kunt hier ook de optie activeren: Tabbladen van de vorige sessie openen.

Je kunt Edge zo instellen dat het programma opent met de tabbladen van vorige sessie.

Klikken?

Muis!
▼ Volgende artikel
Voordelig veilig:  30% cashback op producten van AVG
Zekerheid & gemak

Voordelig veilig: 30% cashback op producten van AVG

Een link die nét echt lijkt, een download met verborgen rommel, een datalek bij een webshop waar je jaren geleden iets kocht… het gebeurt dagelijks en vaak zonder dat je het meteen doorhebt. Goede beveiliging voorkomt een hoop gedoe, maar hoeft gelukkig geen grote uitgave te zijn. Via CashbackXL kun je nu tot 30% geld terug krijgen op alle producten van AVG!

De beveiligingspakketten van AVG richten zich op wat je dagelijks online tegenkomt: verdachte downloads, slimme phishingtrucs, datalekken en trackers die ongemerkt informatie verzamelen. AVG Internet Security scant continu op ransomware, spyware en andere digitale dreigingen. De AI-technologie herkent nieuwe risico's vroegtijdig, terwijl links, downloads en bijlagen automatisch worden gecontroleerd. De firewall houdt indringers buiten, je webcam blijft afgesloten voor onbekende apps en bij online betalen voorkomt een extra controlelaag dat je op een nepsite belandt.

Wie meer wil doen met privacy en prestaties, vindt in AVG Ultimate een complete oplossing. De versleutelde VPN-verbinding beschermt je netwerkverkeer op zowel thuis- als openbare wifi. TuneUp houdt laptops en telefoons soepel door achtergebleven bestanden op te ruimen en software bij te werken. AntiTrack verkleint je digitale voetafdruk door minder gegevens prijs te geven aan adverteerders en websites.

Daarbuiten zijn er losse tools voor wie gericht één risico wil aanpakken. AVG Secure VPN richt zich op anonimiteit en veilige verbindingen. AVG AntiTrack helpt je identiteit te verbergen voor trackers. BreachGuard controleert of je gegevens in datalekken opduiken en ondersteunt bij het verwijderen van die informatie. AVG TuneUp zorgt dat laptops en telefoons soepel blijven draaien door achtergebleven bestanden op te ruimen, software bij te werken en opstartprocessen te stroomlijnen

🚨 Denk je nu: dat wil ik? Dan is dit hét moment. Want met de 
AVG-actie op CashbackXL krijg je een maar liefst 30% van je aankoopbedrag teruggestort op je rekening!

Zo werkt de AVG-cashback

Ga op CashbackXL naar de AVG-actie en klik linksboven op Shop & ontvang cashback. Voeg pas daarna de producten die je wilt aanschaffen toe aan de winkelwagen; dat is enorm belangrijk voor de tracking. Controleer dat alle cookies zijn toegestaan (ook bij de webshop waar je winkelt) en dat je geen ad-blocker gebruikt. Voer daarna je betaling uit. De cashback wordt binnen enkele uren bevestigd en staat na ongeveer twee maanden klaar voor uitbetaling. Houd er rekening mee dat het dus eventjes duurt voordat je het geld terugkrijgt. Belangrijk om te weten: je ontvangt cashback over de orderwaarde excl. btw, verzendkosten en eventuele toeslagen. En uiteraard krijg je alleen cashback op betaalde producten van AVG – maar dat is logisch natuurlijk!

💡 Tip!

De vergoedingen van AVG willen nog wel eens veranderen en zijn erg specifiek. 
Wil je zeker weten of je op jouw bestelling cashback ontvangt? Stuur dan even een email naar info@cashbackxl.nl

Waarom je CashbackXL kunt vertrouwen

CashbackXL is de grootste cashback-site van Nederland. De site registreert 97 procent van alle aankopen succesvol en scoort op Kiyoh een klantwaardering van een 9,0. Je ontvangt je uitbetaling maandelijks, krijgt de hoogste cashback-percentages en kunt terecht bij een toegankelijke klantenservice.

Geld terug op elke AVG-aankoop?

Het kan met deze actie van CashbackXL!