ID.nl logo
Zekerheid & gemak

Legale hackers hacken energiebedrijf in één dag

Een team beveiligingsexperts onder leiding van beveiligingsgoeroe Ira Winkler is ingehuurd door een anoniem energiebedrijf om de beveiliging van zijn energienetwerk te testen. Het energiebedrijf zette nog net niet de deur wagenwijd open voor de legale hackers.Binnen enkele uren wist het teammet simpele phishingtools de belangrijkste SCADA-netwerken (‘supervisory', ‘control' en ‘data acquisition') te infilteren. Het team "inbrekers" doorzocht eerst verschillende distributielijsten naar SCADA-gebruikersgroepen.

Het team verzamelde relevante emailadressen om vervolgens via een simpele truc de toegangscodes van een gebruiker te achterhalen.

Een gebruiker kreeg een e-mailtje waarin vermeld stond dat het bedrijf van plan was om een aantal secundaire arbeidsvoorwaarden af te schaffen. In het bericht stond een link naar een webpagina met "meer informatie". De link ging echter naar malware toe waarmee de computer van de gebruiker kon worden overgenomen. De truc werkte binnen enkele minuten.

De toegangscodes die het team wist te achterhalen konden niet alleen het hele energienetwerk platleggen maar ook generatoren opblazen of ervoor zorgen dat het milieu ernstig werd verontreinigd.

Volgens Winkler leiden SCADA-systemen aan dezelfde zwakheden als elk ander systeem dat draait op een standaard besturingssysteem en serverhardware. Bedrijven verzwakken de systemen nog eens extra door na te laten belangrijke software-updates te installeren omdat de systemen dan tijdelijk uitgezet moeten worden.


Website: www.irawinkler.com

▼ Volgende artikel
De Legende van Zelda - 40 jaar-retrospective - Bonuslevel
Huis

De Legende van Zelda - 40 jaar-retrospective - Bonuslevel

▼ Volgende artikel
Nieuwe WhatsApp-groepsgesprekleden kunnen nu oude berichten lezen
© ER | ID.nl
Huis

Nieuwe WhatsApp-groepsgesprekleden kunnen nu oude berichten lezen

Het wordt mogelijk voor nieuwe leden van WhatsApp-groepsgesprekken om oudere berichten terug te lezen via een nieuwe feature.

WhatsApp heeft een nieuwe functie voor de populaire chatapp genaamd Group Message History geïntroduceerd. Die functie viel voor sommigen al enige tijd te testen via de bètaversie, maar wordt sinds gisteren wereldwijd uitgerold.

Het houdt kortgezegd in dat beheerders van groepsgesprekken op WhatsApp kunnen instellen dat nieuwe leden van een specifieke groepsapp ook berichten van voordat ze aan het gesprek werden toegevoegd kunnen lezen. Beheerders kunnen er voor kiezen om minimaal 25 en maximaal honderd berichten van voor de toevoeging van een nieuw lid beschikbaar te stellen.

Wanneer je voorheen aan een groepsgesprek op WhatsApp werd toegevoegd, kon je geen enkel bericht uit de groepsapp van voor je toevoeging teruglezen. Dat had zowel voor- als nadelen. Het voordeel was dat eventuele gevoelige informatie of geroddel over de toegevoegde persoon van voor zijn of haar toevoeging niet leesbaar voor hen was. Het nadeel was dat sommige informatie opnieuw herhaald moest worden voor nieuwe groepsleden.

Dankzij Group Message History kunnen nieuwe leden dus wel maximaal honderd oude berichten teruglezen. Het is aan de beheerders van de groep om dit in te stellen, rekening houdend met de mogelijkheid dat de persoon in kwestie appjes te zien krijgt die eigenlijk niet voor zijn of haar ogen bestemd waren. Overige leden krijgen overigens ook een melding waaruit blijkt dat de berichtengeschiedenis wordt gedeeld.