ID.nl logo
Ethisch hacken voor beginners: Wat moet je kunnen?
© Reshift Digital
Huis

Ethisch hacken voor beginners: Wat moet je kunnen?

Alleen al het woord hacken spreekt bij veel mensen tot de verbeelding. De gedachte dat geen computer veilig is voor jouw magische vingers klinkt erg stoer. Dat trekt dan ook een hoop kwaadwillenden aan. Maar gebruik je deze vaardigheden juist voor het goede? Dan is ethisch hacken jouw forte. Hoe begin je daar eigenlijk aan?

Om maar meteen met de deur in huis te vallen: het is een misvatting dat een hacker een crimineel is. De van origine Amerikaanse term staat in principe voor een computerexpert die in staat is om - meestal met technische middelen - een probleem op te lossen. Dat heeft dus met software en/of hardware te maken en ook beveiliging speelt vaak een rol. Het gaat in eerste instantie om het toegang krijgen tot verborgen data en soms ook om het verwijderen, aanpassen of stelen daarvan. Dat laatste is in de media en de volksmond de gangbare betekenis.

Een ethische hacker moet twee dingen zijn. Allereerst - jawel - ethisch en dus beseffend dat schade toebrengen, data stelen, data verminken of andere ongein uithalen onverantwoord gedrag is. Ethisch betekent je grenzen kennen, goed nadenken over wat je wel of niet doet en verantwoord handelen.

Hoe past dit bij hacken? Als hacker moet je obstakels zien als iets waar je slim mee om kan gaan, proberen technologie te begrijpen en daar creatief mee te spelen. De drie beste eigenschappen om dat mogelijk te maken, zijn dan ook leergierigheid (want je moet veel kennis van systemen verzamelen), optimisme (denken in oplossingen in plaats van problemen) en vasthoudendheid (je probeert veel en dat gaat ook vaak mis). Een beetje hacker deelt graag kennis dus wie eventjes zoekt op internet zal veel kennis online kunnen vinden. Beginnen is dus niet lastig, maar echt goede hacks zetten kost tijd.

6 regels van ethisch hacken

Al in 1984 verscheen het boek “Hackers: Heroes of the Computer Revolution” van Steven Levy, waarin hij mensen, computers en gebeurtenissen beschrijft die de hackercultuur bepalen. Door velen wordt het boek als een belangrijk werk gezien. Levy beschrijft er belangrijke kenmerken van ethisch hacken in:

1. Delen van kennis. Wie wat ontdekt deelt de kennis.

2. Transparantie. Informatie hoort vrij toegankelijk te zijn, hetgeen niet betekent dat iemand daar niet voor betaald mag krijgen, maar wel dat er geen belemmeringen worden opgeworpen.

3. Decentralisatie. Bij een hacker hoort een zeer kritische houding tegenover autoriteit. Centrale systemen geven een partij macht (of het nu een overheid of een bedrijf is). Door decentraal te werken wordt die heerschappij ingeperkt. Hackers behoren dat te promoten.

4. Vrije toegang tot computers. Technologie zou voor iedereen beschikbaar moeten zijn en het is ook belangrijk dat mensen hierin worden gesteund. Met een computer kan mooie software worden gemaakt, die kunst kan zijn.

5. Verbeteren van de wereld. Hackers geloven sterk in de mogelijkheid dat technologie de wereld beter kan maken. Daarbij is het uitgangspunt dat door het verspreiden van computers de hackerethiek meekomt, waardoor de wereld beter kan worden.

6. Beoordelen op basis van het hacken en niet op andere zaken, zoals ras, leeftijd of uiterlijk.

Is ethisch hacken strafbaar?

De strafrechtelijke term voor digitaal inbreken is computervredebreuk. Onder computer wordt dan een ‘geautomatiseerd werk’ verstaan: alles dat is ingericht om gegevens op te slaan, te verwerken en over te dragen. Dus bijvoorbeeld computers, laptops, servers, mobiele telefoons, routers en smartwatches worden allemaal als geautomatiseerde werken beschouwd. Die computervredebreuk moet wel opzettelijk en ‘wederrechtelijk’ (dus zonder toestemming) gebeuren om strafbaar te zijn.

Op alleen het inbreken staat al twee jaar cel, maar dat kan snel oplopen naar vier jaar als er bijvoorbeeld informatie wordt gestolen of afgetapt. Het platleggen van systemen met een DDoS (Distributed Denial of Service)-aanval kan zelfs tot vijf jaar cel opleveren als om vitale infrastructuur gaat. Het zijn dus zware misdrijven volgens de wetgever.

Toch hoeft computervredebreuk niet altijd problematisch te zijn. Wanneer je de digitale kraak zet om een misstand aan te tonen die anders niet te bewijzen is, dan is het soms niet strafbaar. Dat vloeit voort uit het Europese recht op vrije meningsuiting en nieuwsgaring. Vaak wordt dat gezien als ethisch hacken. Belangrijk is dat de aanvaller niet verder gaat dan strikt noodzakelijk om het punt te maken, waarbij er geen andere mogelijkheden zijn.

Belangrijk is dat de aanvaller niet verder gaat dan strikt noodzakelijk

-

Dat was het geval toen ik op een gekraakte OV-chipkaart heb gereisd om duidelijk te maken dat de zwakheden helemaal niet zo theoretisch waren. Het Openbaar Ministerie ging dan ook niet tot vervolging over. Toen politicus Henk Krol digitaal inbrak bij een diagnostisch bloedlab om aan te tonen dat de beveiliging slecht was, werd hij wel vervolgd.

Niet vanwege het feit dát hij inbrak, maar vanwege het feit dat hij het zeker tien keer had gedaan. Dat was namelijk niet noodzakelijk in de ogen van de rechter en Krol werd dan ook veroordeeld voor computervredebreuk. Goede bedoelingen of niet: het overtreden van de wet brengt behoorlijk wat risico’s met zich.

Responsible disclosure

In veel gevallen heeft een aanvaller geen kwade bedoelingen en is de hack vooral bedoeld om gaten in de beveiliging aan te tonen. Als bedrijven of overheden dan toch aangifte zouden doen, zouden ethische hackers niet snel de door hen gevonden lekken melden.

Die koudwatervrees kan worden weggenomen met een ‘responsible disclosure-beleid’, waarin de melder wordt beloofd niet met aangiftes of schadeclaims lastiggevallen te worden, als deze zich tenminste aan bepaalde spelregels heeft gehouden. Daarbij kun je denken aan het niet zomaar data ophalen, geen schade maken of zomaar informatie naar buiten brengen zonder dat het lek is gedicht. Zo’n melding staat vaak op de website van een organisatie.

Toch is zo’n ‘afspraak’ tussen organisatie en hacker maar een beperkte zekerheid. Het Openbaar Ministerie mag altijd zelf het initiatief nemen tot een strafzaak en heeft aangegeven dat ook te doen. Er bestaat dus geen vrijbrief om te gaan hacken. De scheidslijn tussen ethisch hacken en crimineel hacken is flinterdun en wordt – soms met terugwerkende kracht - bepaald door het OM, niet door de hacker.

Penetratietest

Er zijn verschillende vormen om te beginnen met ethisch hacken. Wanneer mensen zeggen dat “een hacker naar het systeem heeft gekeken” dan bedoelen ze vaak dat er een penetratietest is uitgevoerd. Er is dan gekeken of het mogelijk is om in te breken. Meestal is zo’n onderzoek prima uit te voeren met standaard software, waarbij de kwaliteit van het onderzoek afhankelijk is van de beheersing en het begrip van de software waarmee de aanval wordt uitgevoerd.

Sommige onderzoekers schrijven eigen aanvallen. Dat is meer werk, maar je bereikt ook meer. In die fase wordt er ook vaak gekeken naar de versies van gebruikte software en bekende zwakheden in de programmatuur. Een andere vorm van ethisch hacken betreft het dieper kijken naar de software. In zo’n geval kijkt de onderzoeker of aanvallen gebaseerd op kennis van de broncode mogelijk zijn.

Soms komen nog niet ontdekte zwakheden bij penetratietesten naar boven, maar soms zit het net iets ingewikkelder in elkaar. Ook hiervoor zijn hulpmiddelen beschikbaar, maar soms is het echt lezen en studeren op de broncode.

VPN

Als ethisch hacker wil je wel veilig op internet bivakkeren. Daarom is het nuttig om een vpn-service te nemen. Hierdoor beveilig je niet alleen onbeveiligde draadloze verbindingen, maar help je ook voorkomen dat een eventuele tap op je internetverbinding informatie weggeeft. Sommige vpn-providers bieden daarbij ook anonimiteit door bijvoorbeeld geen logbestanden bij te houden. Handig om juridisch gezeur voor te zijn.

VPN.ac, CyberGhost, Private VPN, IPredator, Private Internet Access, ExpressVPN, NordVPN, TorGuard, HideMe, SlickVPN, Mullvad, IPvanish en Cryptostorm zijn VPN-providers die zelf zeggen geen logbestanden bij te houden. In hoeverre ze de waarheid vertellen is natuurlijk lastig te zeggen.

▼ Volgende artikel
Review Siemens EQ700 Integral – Koffiemachine met talloze smaken
© Siemens
Huis

Review Siemens EQ700 Integral – Koffiemachine met talloze smaken

Ben je op koffiegebied een echte fijnproever? Misschien is deze gloednieuwe automatische espressomachine van Siemens dan wel iets voor jou. Dit stijlvol vormgegeven apparaat ondersteunt maar liefst 35 koffiesoorten. Naast gangbare smaken als cappuccino, espresso en americano maak je met de EQ700 Integral net zo makkelijk exotischer dranken. Een ristretto, flat white of cold brew macchiato? Geen probleem! We nemen de proef op de som.

Fantastisch
Conclusie

Probeer je graag diverse koffievariaties uit, dan is de EQ700 Integral zeer geschikt. Je kunt naar hartenlust met uiteenlopende soorten en drankopties experimenteren. Houd je het liever alleen bij cappuccino, espresso en normale koffie? Dan zijn er goedkopere alternatieven op de markt.

Plus- en minpunten
  • Goede bouwkwaliteit
  • Groot melkreservoir
  • Ruime watertank met handvat
  • Duidelijk touchscreen
  • Zeer veel koffiesmaken
  • Stille keramische molen
  • Ingebouwde ledverlichting
  • Uitgebreide app
  • Prijzig
  • Relatief groot
  • Waterfilter elke twee maanden vervangen

Siemens heeft zijn nieuwste espressomachines zorgvuldig verpakt. Op de productdoos staan zelfs instructies over hoe je de EQ700 Integral het best kunt uitpakken. Het is een behoorlijk groot en zwaar apparaat: respectievelijk 38 × 35,2 × 46,7 centimeter en 10,7 kilo. Reserveer dus voldoende ruimte in je beoogde koffiecorner. In de verpakking zit nog een klein doosje met losse accessoires, zoals een rooster, een aanbrenghulp voor het waterfilter, een teststrip voor de waterhardheid en een Nederlandstalige handleiding.

©Maikel Dijkhuizen

De Siemens EQ700 Integral neemt op het keukenblad best veel ruimte in beslag.

Robuuste behuizing

Siemens hanteert voor dit model weliswaar een stevige adviesprijs van 1249 euro, maar daar krijg je wel een stijlvol vormgegeven koffiemachine met een hoge bouwkwaliteit voor terug. Het apparaat is afgewerkt met roestvrij staal en stevig kunststof. Mooi meegenomen is dat alle losse onderdelen wel een stootje kunnen hebben, zoals het deksel van het bonenreservoir en de lekschaal. Alles voelt zeer solide aan.

De watertank van 2,4 liter heeft een handig handvat. Die vul je dus eenvoudig onder de kraan. Het bovenste vak biedt plek aan 320 gram bonen, terwijl je 700 milliliter in het melkreservoir kwijt kunt. Wil je melkdranken bereiden, dan klik je het benodigde reservoir aan de zijkant vast.

Duidelijk aanraakscherm

Het heldere touchscreen van 5 inch is een echte blikvanger. Dankzij het gebruiksvriendelijke menu laat de EQ700 Integral zich makkelijk bedienen. Als je de koffiemachine voor de eerste keer inschakelt, neem je eerst enkele instellingen door. Kies op het scherm onder andere de Nederlandse taal en koppel de koffiemachine optioneel aan de Home Connect-app op een smartphone (waarover later meer).

Neem even de tijd om het apparaat gebruiksklaar te maken. Je dient onder meer het waterfilter te ontluchten en de waterhardheid in te stellen. Volgens Siemens is het noodzakelijk om dit filter elke twee maanden te vervangen, maar je kunt de koffiemachine ook prima zonder gebruiken. Vermoedelijk moet je het apparaat dan wel wat vaker ontkalken.

©Maikel Dijkhuizen

Het felverlichte aanraakscherm springt direct in het oog.

Koffie bereiden

Een kopje koffie bereiden werkt simpel. Tik op het aanraakscherm op de soort koffie die je wilt drinken. De afbeeldingen zijn erg duidelijk, zodat gebruikers zich niet snel zullen vergissen. Je stelt bij elke variant de koffiesterkte, de hoeveelheid en het aromaprofiel in. Voor het aromaniveau selecteer je de optie Mild, Gebalanceerd of Karakteristiek. Kies je een melkdrank, dan tik je op het scherm eveneens op de gewenste hoeveelheid. Een nuttige functie is dat je elke koffiesoort met de gewenste bereidingsopties aan je favorieten kunt toevoegen.

Onder het tabblad Klassiekers vind je alle bekende koffiesoorten. Wil je eens wat anders uitproberen, dan tref je bij coffeeWorld nog véél meer variaties, waaronder wiener melange, café au lait en slow brew. Bij elke soort lees je op het scherm een korte beschrijving. Verder kies je via coffeeWorld+ ook nog koffierecepten in de Home Connect-app. Gebruik de app daarnaast om de bereiding op afstand te starten, instellingen te wijzigen en nieuwe software-updates te installeren.

De EQ700 Integral heeft onderhuids verschillende sensors. Die zorgen voor de juiste temperatuur en een goede verhouding tussen koffie en water. De keramische molen is verrassend stil. Boven de koffie- en melkuitloop bevinden zich twee felle ledlampen. Kortom, zet gerust ook in het donker een kopje koffie. Het allerbelangrijkste is natuurlijk dat de dranken lekker smaken. Daarover kunnen we kort zijn, want onder leiding van deze espressomachine bereid je heerlijke koffie.

©Maikel Dijkhuizen

Deze uitgebreide koffiemachine heeft twee ingebouwde ledlampjes.

Espressomachine reinigen

Elke uitgebreide koffiemachine vereist het nodige onderhoud, en dat is bij de EQ700 Integral niet anders. Siemens maakt het zijn gebruikers zo makkelijk mogelijk. Zo start de machine na elke melkdrank op eigen houtje een stoomspoeling om het kanaal voor de melktoevoer te reinigen. Zoals je van een apparaat in deze prijsklasse mag verwachten, kun je ook een ontkalkingsprogramma starten. Op jouw verzoek lees je op het scherm hoe je verschillende componenten kunt reinigen, zoals de zetgroep en drankuitloop. De instructies zijn erg duidelijk, waardoor je de papieren handleiding eigenlijk niet eens nodig hebt.

Siemens EQ700 Integral kopen?

Probeer je graag diverse koffievariaties uit, dan is de EQ700 Integral zeer geschikt. Je kunt naar hartenlust met uiteenlopende soorten en drankopties experimenteren. Houd je het liever alleen bij cappuccino, espresso en normale koffie? Dan zijn er goedkopere alternatieven op de markt.

▼ Volgende artikel
Review Philips Hue Essential: goedkoper aan de slag met Hue-lampen
© Rens Blom
Zekerheid & gemak

Review Philips Hue Essential: goedkoper aan de slag met Hue-lampen

Philips Hue is voor velen hét merk als het om slimme lampen gaat, maar de verlichting is niet goedkoop. Dat weet de fabrikant ook. Een nieuwe lijn Essential-lampen sluit een paar compromissen in ruil voor een veel lagere prijs. In deze review lees je hoe de Philips Hue Essential-lampen bevallen en waar je op inlevert ten opzichte van reguliere Hue-verlichting.

Uitstekend
Conclusie

De Philips Hue Essential-lampen sluiten een paar begrijpelijke compromissen ten opzichte van de reguliere Hue-verlichting. Die compromissen vinden wij niet storend. De Essential-verlichting bevalt ons goed, zeker als je weet dat drie E27 Essential-peertjes 50 euro kosten en drie normale E27 Hue-peertjes ruim 100 euro.

Plus- en minpunten
  • Scherpe prijs
  • Goede kennismaking met Hue-ecosysteem
  • Fijne slimme lampen, ook als uitbreiding van bestaand Hue-ecosysteem
  • Werkt pas voluit met optionele Hue Bridge (Pro)
  • Kortere levensduur t.o.v. reguliere Hue-verlichting

De Hue Essential-lijn is verkrijgbaar in diverse uitvoeringen, waaronder de door ons geteste E27-lampen die wittinten en kleuren kunnen tonen. We ontvingen een doos met drie E27-peertjes, die samen 50 euro kosten en die je direct kunt gebruiken - ook zonder Philips Hue-bridge. De lampen communiceren namelijk via bluetooth. Met een duidelijke maar: om de lampen te bedienen, moet je namelijk binnenshuis zijn. Wil je op een andere locatie je verlichting aanpassen, dan is er geen bluetooth-verbinding en kun je weinig uithalen. De Bridge (50 euro of 90 euro voor de Bridge Pro) lost dit probleem op. De bridge communiceert met de lampen en is zelf via wifi benaderbaar, waardoor jij overal met een internetverbinding je lampen kunt aansturen.

©Rens Blom

Installeren

De Essential-lampen installeren is een fluitje van een cent. Je pakt de Philips Hue-app erbij, scant de qr-code op een peertje en draait hem in een lamp. Daarna bepaal je de kleur van de lamp en kun je eventueel andere instellingen aanpassen. Dit werkt allemaal als een trein, zoals we van Philips Hue-verlichting gewend zijn. De Essential-lampen functioneren ook helemaal naar behoren binnen ons bestaande Hue-ecosysteem met niet-Essential-lampen. Scènes, automatiseringen en accessoires zijn allemaal te koppelen. Hier merk je duidelijk dat je producten van hetzelfde merk gebruikt.

©Rens Blom

Een peertje installeren is zo gepiept via de fijne Philips Hue-app.

Verschillen met reguliere Hue-lampen

Om de Essential-peertjes goedkoper in de markt te zetten, sluit Philips Hue een paar compromissen. De levensduur van een Essential-lamp is volgens de fabrikant maximaal 15 duizend uur, tegenover maximaal 25 duizend uur voor een reguliere Hue-lamp. Dat kun je op de lange termijn dus merken: je hebt dan sneller een nieuw peertje nodig. Twee andere verschillen kun je juist elke dag ervaren, al hangt dat ervan af of je ook duurdere Hue-lampen gebruikt. Want waar de standaard Hue-verlichting dimbaar is tot 0,2 procent, dimt een Essential-lamp tot 2 procent. Een Essential-lampje geeft op zijn laagste stand dus meer licht, wat mogelijk storend kan zijn als je de lamp als permanent nachtlampje gebruikt. Wij hebben ons er niet aan gestoord.

©Rens Blom

Je hebt een optionele Hue Bridge (Pro) nodig om alles uit de Essential-verlichting te halen.

Tot slot het derde verschil: de zogeheten kleurmenging. Een reguliere Hue-lamp gebruikt een geavanceerdere technologie om zijn kleuren af te geven, wat een mooie egale lichtgloed geeft. De Essential-verlichting gebruikt 'basis kleurmenging', stelt Philips Hue. Het licht komt daarom wat minder egaal uit het peertje. Dat zien wij als we onze premium Hue-lampen ernaast houden, maar op zichzelf produceren de Essential-lampen 'gewoon mooi' licht. Via de Hue-app kun je kiezen uit allerlei kleuren en scènes, van lavalamp-blauw tot een kaarsachtige gloed, inclusief bewegingen gesimuleerd door het peertje.

©Rens Blom

©Rens Blom

Conclusie: Philips Hue Essential kopen?

De Philips Hue Essential-lampen sluiten een paar begrijpelijke compromissen ten opzichte van de reguliere Hue-verlichting. Die compromissen vinden wij niet storend. De Essential-verlichting bevalt ons goed, zeker als je weet dat drie E27 Essential-peertjes 50 euro kosten en drie normale E27 Hue-peertjes ruim 100 euro.