<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7251361011093066080</id><updated>2012-03-01T14:21:59.127+01:00</updated><category term='Politiek'/><category term='Travel'/><category term='IT'/><title type='text'>Rickey Gevers</title><subtitle type='html'>Criminal brought to justice! Twitter: &lt;a href="http://twitter.com/#!/RickeyGevers/"&gt;@RickeyGevers&lt;/a&gt;</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>59</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-2608353095210569915</id><published>2012-02-29T00:13:00.001+01:00</published><updated>2012-02-29T00:18:33.170+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Vragen uurtje nav gehackte videoconference systemen defensie</title><content type='html'>Vandaag was het tijd voor vragen naar aanleiding van &lt;a href="http://rickey-g.blogspot.com/2012/02/maandag-de-20ste-word-ik-getipt-door.html"&gt;mijn eerdere blog&lt;/a&gt; over de videoconference systemen van defensie die eenvoudig te hacken zijn.&lt;br /&gt;De uitzending is hieronder terug te kijken, de vragen beginnen op 24:20&lt;br /&gt;&lt;object data='data:application/x-silverlight-2,' type='application/x-silverlight-2' width='620' height='350'&gt;&lt;param name='source' value='http://embed.player.omroep.nl/sle/ugslplayer.xap'/&gt;&lt;param name='enablehtmlaccess' value='true'/&gt;&lt;param name='initParams' value='version=sl.1.9.9,episodeID=13870199,playlistEnabled=no,playMode=pause,volume=100,seekTime=00:24:04,subtitlesEnabled=false' /&gt;&lt;embed source='http://embed.player.omroep.nl/sle/ugslplayer.xap' type='application/x-silverlight-2' enablehtmlaccess='true' width='620' height='350' seekTime='00:24:04' initParams='version=sl.1.9.9,episodeID=13870199,playlistEnabled=no,playMode=pause,volume=100,seekTime=00:24:04,subtitlesEnabled=false'&gt;&lt;a href='http://go.microsoft.com/fwlink/?LinkID=124807' style='text-decoration: none;'&gt;&lt;img src='http://embed.player.omroep.nl/sle/downloadsilverlight.jpg' alt='Get Microsoft Silverlight' style='border-style: none'/&gt;&lt;/a&gt; &lt;a href='http://player.omroep.nl/?aflID=13870199'&gt;Bekijk de video in andere formaten.&lt;/a&gt; &lt;/embed&gt; &lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Ik wil hierbij graag reageren op enkele suggestieve uitspraken van minister Hillen.&lt;br /&gt;Allereerst suggereert de minister dat het artikel in De Volkskrant niet op waarheid berust, zo zegt de minister dat niet de top is gehackt. Nu zijn er natuurlijk verschillende opvattingen over wat de 'top' is, maar mijns inziens valt een directeur daar zeker onder. En het initiële systeem dat gehackt is was dat van &lt;a href="http://almanak.overheid.nl/55933/DEF/Marinebedrijf/cdrt_dr._ir._A.J._de_Waard/"&gt;A.J. de Waard&lt;/a&gt;. En zoals te zien op &lt;a href="http://almanak.overheid.nl/55933/DEF/Marinebedrijf/cdrt_dr._ir._A.J._de_Waard/"&gt;de pagina&lt;/a&gt; van defensie &lt;a href="http://almanak.overheid.nl/55933/DEF/Marinebedrijf/cdrt_dr._ir._A.J._de_Waard/"&gt;zelf&lt;/a&gt;, is deze persoon &lt;b&gt;Directeur&lt;/b&gt;. Hoeveel 'top' wil je hebben?&lt;br /&gt;&lt;br /&gt;Ten tweede beweert de minister dat de gehackte videoconference systemen van het onderhoudsbedrijf van de koninklijke marine zijn. Maar sinds wanneer liggen er schepen op een luchtmacht basis? &lt;a href="http://nl.wikipedia.org/wiki/Vliegbasis_Woensdrecht"&gt;LCW @ Woensdrecht&lt;/a&gt; brengt ons namelijk keurig bij de luchtmacht.&lt;br /&gt;En in de "Warroom" in Den Haag krijgen de onderzeeërs zeker hun laatste likje verf?&lt;br /&gt;&lt;br /&gt;Verder is het een keurige speech van minister Hillen die ook netjes hand in eigen boesem steekt. Echter vind ik het niet fijn hoe hij De Volkskrant neerzet, er is namelijk diepgaand onderzoek gedaan naar de feiten en alles is dubbel gecheckt. Ik kan hier de exacte ip adressen publiceren zodat iedereen de feiten te zien krijgt, maar ik doe dat niet. Omdat de minister De Volkskrant nu lichtelijk neerzet als een krant die feiten aandikt, dik ik gelijk ook even wat feiten aan. Zo zegt de minister dat het interne netwerk nooit gevaar heeft gelopen en dat men aan bewust wording werkt. &lt;br /&gt;Nee minister Hillen, het interne netwerk loopt nooit gevaar, en u moet &lt;b&gt;zeker&lt;/b&gt; aan bewust wording werking. Downplayen en zeggen dat een krant vooral overdrijft werkt niet. Want ook ik kan overdrijven, en geloof me, onderstaand screenshot laat ook uw wenkbrauwen fronsen. &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-dx8LROy57ro/T01gvZT2QrI/AAAAAAAACZQ/2-Wf-PC4xko/s1600/def2.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="230" width="320" src="http://3.bp.blogspot.com/-dx8LROy57ro/T01gvZT2QrI/AAAAAAAACZQ/2-Wf-PC4xko/s320/def2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-2608353095210569915?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/2608353095210569915/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/02/vragen-uurtje-nav-gehackte.html#comment-form' title='2 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2608353095210569915'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2608353095210569915'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/02/vragen-uurtje-nav-gehackte.html' title='Vragen uurtje nav gehackte videoconference systemen defensie'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-dx8LROy57ro/T01gvZT2QrI/AAAAAAAACZQ/2-Wf-PC4xko/s72-c/def2.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-7482158461014444812</id><published>2012-02-26T19:16:00.001+01:00</published><updated>2012-02-26T19:30:05.344+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Anonymous chat applicatie</title><content type='html'>En wij maar denken dat Anonymous chat via IRC.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-J9YaZAIeF-s/T0pzkp-vuvI/AAAAAAAACY4/8VokdH8mcQI/s1600/anonymsg.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="183" width="320" src="http://2.bp.blogspot.com/-J9YaZAIeF-s/T0pzkp-vuvI/AAAAAAAACY4/8VokdH8mcQI/s320/anonymsg.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Well,... dat doen ze nog steeds. ;)&lt;br /&gt;Enige verschil is dat ze er nu een applicatie voor hebben die het verkeer via allerlei routes leidt om zo de vijand te misleiden dan wel af te schudden.&lt;br /&gt;Ik heb de applicatie inmiddels in handen en onderaan het blog is &lt;a href="https://rapidshare.com/files/1471731926/msg.zip"&gt;de download link&lt;/a&gt;. &lt;br /&gt;Ik heb het alles vrij makkelijk in handen gekregen, dus wat daar de bedoeling van is weet ik niet precies, wees in ieder geval gewaarschuwd!&lt;br /&gt;&lt;br /&gt;Voor zover ik nu heb kunnen kijken werkt de applicatie als volgt:&lt;br /&gt;De applicatie wordt gestart en deze maakt connectie met een voor ingestelde 'tracker'. Een server waar in ieder geval een .xml bestand op draait en in dit xml bestand is vervolgens een chat server gedefinieerd. Deze tracker kan men a la minuut aanpassen zodat er direct gebruik wordt gemaakt van een andere chat server. Op die manier kan men dus prima allerlei publieke IRC servers hiervoor gebruiken zonder dat ingelogde gebruikers op die server mee kunnen lezen.&lt;br /&gt;De usernames zijn random, dus enkel wanneer je bekend bent met de personen herken je ze. En voor iedere chat wordt een wachtwoord afgesproken, hoe dit wachtwoord en het adres van de tracker onderling verspreid worden weet ik niet.&lt;br /&gt;&lt;br /&gt;Hierbij &lt;a href="https://rapidshare.com/files/1471731926/msg.zip"&gt;de applicatie&lt;/a&gt; die ze inmiddels zelf ook publiek hebben gegooid? *vreemd uh!*&lt;br /&gt;Maar pas op zou ik zeggen.. pdf's, exe's, dll's. VirusTotal geeft iig 0/43:&lt;br /&gt;&lt;a href="https://www.virustotal.com/file/afbc9a862e39a15c93c36702b837ea662418c03524f83e58d833485ee3deba58/analysis/1330279889/"&gt;https://www.virustotal.com/file/afbc9a862e39a15c93c36702b837ea662418c03524f83e58d833485ee3deba58/analysis/1330279889/&lt;/a&gt;&lt;br /&gt;&lt;a href="https://www.virustotal.com/file/5ded50fba7eeb3f7fafd84a6d2ce84144902a03dcb4d5273656c9ef9f34ed49f/analysis/1330279945/"&gt;https://www.virustotal.com/file/5ded50fba7eeb3f7fafd84a6d2ce84144902a03dcb4d5273656c9ef9f34ed49f/analysis/1330279945/&lt;/a&gt;&lt;br /&gt;&lt;a href="https://www.virustotal.com/file/151312209bf04b9c37b6418c00fd4bf88f6457e4001ee4696b58c765f8c1ba1c/analysis/1330279967/"&gt;https://www.virustotal.com/file/151312209bf04b9c37b6418c00fd4bf88f6457e4001ee4696b58c765f8c1ba1c/analysis/1330279967/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Maar dat zegt niet alles.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-7482158461014444812?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/7482158461014444812/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/02/anonymous-chat-applicatie.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7482158461014444812'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7482158461014444812'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/02/anonymous-chat-applicatie.html' title='Anonymous chat applicatie'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-J9YaZAIeF-s/T0pzkp-vuvI/AAAAAAAACY4/8VokdH8mcQI/s72-c/anonymsg.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-1655039540946286187</id><published>2012-02-25T20:32:00.000+01:00</published><updated>2012-02-25T20:32:23.513+01:00</updated><title type='text'>BitTorent blokkade omzeilen - RuG</title><content type='html'>Op de Rijks Universiteit Groningen willen ze &lt;a href="http://webwereld.nl/nieuws/109643/rug-blokkeert-torrent-verkeer-na-klachten-brein.html"&gt;BitTorent gaan blokkeren&lt;/a&gt; vanwege aanhoudende &lt;a href="http://tweakers.net/nieuws/80264/brein-wij-stuurden-geen-meldingen-illegaal-downloaden-naar-rug.html"&gt;klachten&lt;/a&gt;. Dat pikken we natuurlijk niet. Daarom hier de super eenvoudige manier om deze blokkade te vermijden.&lt;br /&gt;In dit geval wordt er gebruik gemaakt van de meeste gebruikte client, namelijk &lt;a href="http://www.vuze.com/"&gt;Vuze&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Open Vuze&lt;br /&gt;Ga naar tools -&gt; Options&lt;br /&gt;Klik op "Mode"&lt;br /&gt;En selecteer User Proficiency: "Intermediate"&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-mM0kxm2Ydhk/T0k1TBFya8I/AAAAAAAACYg/zouUG9vW1Yg/s1600/1.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="198" width="320" src="http://2.bp.blogspot.com/-mM0kxm2Ydhk/T0k1TBFya8I/AAAAAAAACYg/zouUG9vW1Yg/s320/1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Klik vervolgens op Connection -&gt; Transport Encryption&lt;br /&gt;En vink "Require encrypted transport" aan.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-1_EUXV55wzk/T0k1lJLoJPI/AAAAAAAACYs/TOsKsY8K4Y0/s1600/2.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="160" width="320" src="http://4.bp.blogspot.com/-1_EUXV55wzk/T0k1lJLoJPI/AAAAAAAACYs/TOsKsY8K4Y0/s320/2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Ik ken de techinische details van de blokkade op dit moment niet, dus of dit gaat werken weet ik niet. Maar &lt;a href="http://wiki.vuze.com/w/Avoid_traffic_shaping"&gt;in theorie&lt;/a&gt; zou dit moeten werken.&lt;br /&gt;Remind dat dit &lt;a href="http://wiki.vuze.com/w/Bad_ISPs#Netherlands"&gt;niet de eerste&lt;/a&gt; provider in Nederland is die het BitTorent protocol aanpakt.&lt;br /&gt;Hopelijk zijn er genoeg wijze koppies bij de RuG die zich tegen deze maatregelen verzetten. Ik ken enkele &lt;a href="http://www.rug.nl/rechten/faculteit/vakgroepen/rth/rechtenict/courses/index"&gt;recht &amp; ICT&lt;/a&gt; studenten al daar, dus ik heb vertrouwen in U.&lt;br /&gt;&lt;br /&gt;Op naar &lt;a href="http://nl.wikipedia.org/wiki/Netneutraliteit"&gt;netneutraliteit&lt;/a&gt;!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-1655039540946286187?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/1655039540946286187/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/02/bittorent-blokkade-omzeilen-rug.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1655039540946286187'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1655039540946286187'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/02/bittorent-blokkade-omzeilen-rug.html' title='BitTorent blokkade omzeilen - RuG'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-mM0kxm2Ydhk/T0k1TBFya8I/AAAAAAAACYg/zouUG9vW1Yg/s72-c/1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-5711928717782454694</id><published>2012-02-24T07:19:00.000+01:00</published><updated>2012-02-24T07:19:40.108+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Videoconference systemen van Defensie eenvoudig te hacken</title><content type='html'>Maandag de 20ste werd ik getipt door hacker &lt;a href="https://twitter.com/#!/ntisec"&gt;@ntisec&lt;/a&gt;. Hij vertelt me iets bizars te hebben gevonden en weet niet wat hij ermee aan moet. Hij verteld me dat Anonymous op zoek is gegaan naar gaten bij de overheid, deze gevonden heeft, en deze nu graag wil melden, om zo de overheid te helpen. Echter is deze vondst mogelijk van een dermate hoog kaliber dat ook &lt;a href="https://twitter.com/#!/ntisec"&gt;@ntisec&lt;/a&gt; zijn vingers hier liever niet aan wil branden. Ik vertel hem de gegevens te willen bekijken om vervolgens te besluiten wat ik er mee doe.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-BZEswwodq20/T0WH_V5KkxI/AAAAAAAACX8/ckocsxyWu7w/s1600/1031_OBAMA-WAR-ROOM-624x416.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="214" width="320" src="http://3.bp.blogspot.com/-BZEswwodq20/T0WH_V5KkxI/AAAAAAAACX8/ckocsxyWu7w/s320/1031_OBAMA-WAR-ROOM-624x416.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;a href="https://twitter.com/#!/ntisec"&gt;@ntisec&lt;/a&gt; stuurt mij via allerlei encrypted wegen een handleiding van een video conference systeem, en een ip adres. De opdracht luidt: "log in met het default wachtwoord op dit ip."&lt;br /&gt;&lt;br /&gt;Het resultaat is schokkend. Ik kom terecht op het video conference systeem van de &lt;a href="https://www.nidv.eu/Common/FileGateway.aspx?FileId=6c1d19c8-3e28-4a24-8f28-72723975d07e"&gt;Directeur Marinebedrijf CDRT dr. ir. A.J. de Waard.&lt;/a&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-zQKeW471_5o/T0VjT-6qECI/AAAAAAAACXk/wRLBB1jN5W4/s1600/waard.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="199" width="320" src="http://1.bp.blogspot.com/-zQKeW471_5o/T0VjT-6qECI/AAAAAAAACXk/wRLBB1jN5W4/s320/waard.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Hoewel de toegang tot het systeem beveiligd is met een username en wachtwoord is het natuurlijk niet erg handig om de default hiervoor te gebruiken welke in een -overal on the webz beschikbare- handleiding staat. Sterker nog, het systeem heeft geen enkele afweer tegen bijvoorbeeld een bruteforce attack. In dit geval kunnen we stellen dat vrijwel alle routers in Nederland -dus ook die bij u thuis- beter beveiligd zijn. Want die is namelijk vrijwel altijd geheel &lt;i&gt;niet&lt;/i&gt; toegankelijk via het internet, laat staan dat we die kunnen bruteforcen.&lt;br /&gt;&lt;br /&gt;Buiten het feit dat het erg interessant is dat we nu bij een video conference systemen kunnen van een directeur, notabene een bij het ministerie van defensie, wordt het pas echt leuk als we gaan kijken in het adresboek:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-mNewgiiXfxQ/T0Vl3u7bebI/AAAAAAAACXw/E_T0xhvTLyQ/s1600/phonebook-resp.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="152" width="320" src="http://1.bp.blogspot.com/-mNewgiiXfxQ/T0Vl3u7bebI/AAAAAAAACXw/E_T0xhvTLyQ/s320/phonebook-resp.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;We komen een lijstje tegen met verschillende ip nummers en telefoonnummers. Als we naar de corresponderende namen kijken weten we direct welke kazernes het zijn... Wat die &lt;b&gt;&lt;a href="http://t.co/vrRErzP"&gt;"Warroom"&lt;/a&gt;&lt;/b&gt; in Den Haag nu precies is, daar kunnen we alleen maar naar gissen natuurlijk. &lt;a href="http://t.co/vrRErzP"&gt;*kuch*&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ik loop het lijstje na om te checken of ik hier niet voor de gek wordt gehouden. Ik controleer de ip nummers en de login gegevens:&lt;br /&gt;BELGIE: ADSL Lijn van skynet.be -offline&lt;br /&gt;DMO @ Den Haag_NL: &lt;a href="http://almanak.overheid.nl/6522/DEF/Defensie_Materieel_Organisatie_(DMO)/"&gt;BINGO!&lt;/a&gt; Defensie Materieel Organisatie -offline&lt;br /&gt;DMO TMO: &lt;a href="http://www.defensie.nl/cdc"&gt;BINGO!&lt;/a&gt; Commando DienstenCentra -offline&lt;br /&gt;Den Haag: &lt;a href="http://www.defensie.nl/luchtmacht/"&gt;BINGO!&lt;/a&gt; Koninklijke Luchtmacht &lt;b&gt;-ONLINE&lt;/b&gt;&lt;br /&gt;Force Vision @ Den Helder-NL: &lt;a href="http://www.defensie.nl/dmo/organisatie_dmo/directie_wapensystemen/ressort_zeesystemen/cams-force_vision"&gt;BINGO!&lt;/a&gt; CAMS-Force Vision &lt;b&gt;-ONLINE&lt;/b&gt;&lt;br /&gt;KSG @ Vlissingen-NL: Zeelandnet lijn (Header -&gt; &lt;a href="http://www.damennaval.com/"&gt;BINGO!&lt;/a&gt;) &lt;b&gt;-ONLINE&lt;/b&gt;&lt;br /&gt;LCW @ Woensdrecht-NL: &lt;a href="http://www.defensie.nl/cdc"&gt;BINGO!&lt;/a&gt; Commando DienstenCentra -offline&lt;br /&gt;Testsite @ US: Klopt, inderdaad een &lt;a href="http://www.charter.com/"&gt;testsite&lt;/a&gt;. -offline&lt;br /&gt;Warroom @ Den Haag-NL: &lt;a href="http://www.defensie.nl/cdc"&gt;BINGO!&lt;/a&gt; Commando DienstenCentra -offline&lt;br /&gt;&lt;br /&gt;Het is zo goed als uitgesloten dat iemand dit voor de lol in elkaar heeft geknutseld. 4 sites geven een login mogelijkheid, en ook deze sites hangen dus blijkbaar aan het internet. De sites geven daarbij keurig weer welke software er achter draait, en in alle gevallen was dit inderdaad videoconference software. Ik heb kunnen constateren dat men het wachtwoord zo vaak mag proberen als men wil. Bruteforce wordt hier dus ook wel weer heeeul makkelijk gemaakt.&lt;br /&gt;&lt;br /&gt;De woordvoerder van defensie reageert (uiteraard) wat terughoudend en beweert dat de systemen zelden gebruikt worden. En hoewel wij dus zelf geen videoconferencing hebben mee gekeken dan wel mee geluisterd, leert de logging van het systeem ons het volgende.&lt;br /&gt;De logging van 20 Feb t/m 21 Feb (en ik skip bizar veel):&lt;br /&gt;&lt;i&gt;Feb 20 15:31:18 VLC_readyConfigureOutput_Cnf: Waiting for VPE to configure output HDMI 1...&lt;br /&gt;Feb 21 09:14:48 VLC_readyGateQueryOutput_Cnf: PnP configure HDMI 2 to 1920x1080@60Hz HDMI&lt;br /&gt;Feb 21 09:15:24 Received SourceFormatEvent from video link 17 (1280x720@60, digital, ok)&lt;br /&gt;Feb 21 09:16:23 _call::makeOutgoingCall : Sending call request src uri='h232:[--IP:Den Haag--]' to src uri='h232[--IP:Force Vision--]'&lt;br /&gt;Feb 21 16:00:47 LocalVideoInputGate::setIncomingMode (ig=1) res=1280x720@6000&lt;/i&gt;&lt;br /&gt;En doet dit toch wel iets anders vermoeden. Evenals wat bronnen binnen defensie ons bevestigen.&lt;br /&gt;&lt;br /&gt;Laten we wel zijn, dit is niet niets, en door het huidige afschrikwekkende effect van alle hackers die veroordeelt worden om simpele hacks, lijkt men wel gek bovenstaande feiten te melden. Echter doe ik het wel. Ik vind dat het mogelijk moet zijn in dit land dit soort problemen aan de kaak te stellen. Als Anonymous onze &lt;a href="http://www.security.nl/artikel/40184/1/Anonymous_lekt_FBI_conference_call.html"&gt;conference calls al kan mee luisteren&lt;/a&gt;, kan een Cyber leger dat al helemaal. We zouden als Nederland erg naïef zijn wanneer het niet mogelijk is dit soort problemen (zonder consequenties) te kunnen melden. En mocht er ooit oorlog uitbreken, dan zullen we waarschijnlijk direct op deze -stomme- blaren zitten.&lt;br /&gt;&lt;br /&gt;Ik wil met dit blog wederom een statement maken. De Nederlandse overheid veroordeelt veel jeugdige hackers, wat hen een baan in de security industrie onmogelijk maakt. Echter zijn dít juist de jonge gemotiveerde personen die de overheid vooruit kúnnen en wíllen helpen!&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-byghJzt19Cc/T0WR1d7xW5I/AAAAAAAACYU/UMT36HhDL-4/s1600/The-War-Room-85365.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="218" width="320" src="http://2.bp.blogspot.com/-byghJzt19Cc/T0WR1d7xW5I/AAAAAAAACYU/UMT36HhDL-4/s320/The-War-Room-85365.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Reactie defensie:&lt;br /&gt;&lt;blockquote&gt;We zijn er uit.&lt;br /&gt;&lt;br /&gt;Een onderhoudsbedrijf van Defensie heeft ooit zeven vtc-systemen&lt;br /&gt;aangeschaft voor zichzelf. Deze systemen draaien op het reguliere,&lt;br /&gt;publieke internet. De cyber-veiligheidsafdeling van Defensie waarschuwt&lt;br /&gt;tegen dergelijke systemen, omdat die makkelijk gehackt kunnen worden. En&lt;br /&gt;dat blijkt.&lt;br /&gt;&lt;br /&gt;Defensie betreurt het dat met dit voorval de schijn van onveiligheid kan&lt;br /&gt;zijn gewekt, maar we  benadrukken dat het eigen netwerk nooit in gevaar&lt;br /&gt;is geweest.&lt;br /&gt;&lt;br /&gt;Mvg&lt;/blockquote&gt;&lt;br /&gt;&lt;b&gt;*hatsjoe*&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Voor dit blog heb ik supervisie van &lt;a href="http://www.volkskrant.nl/vk/nl/2694/Internet-Media/article/detail/3199980/2012/02/24/Communicatie-Defensie-eenvoudig-te-kraken.dhtml"&gt;De Volkskrant in geroepen&lt;/a&gt;, in persoon van &lt;a href="https://twitter.com/#!/VictordeKok"&gt;Victor de Kok&lt;/a&gt;, om dit veilig naar buiten te kunnen brengen.&lt;/i&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-5711928717782454694?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/5711928717782454694/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/02/maandag-de-20ste-word-ik-getipt-door.html#comment-form' title='1 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5711928717782454694'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5711928717782454694'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/02/maandag-de-20ste-word-ik-getipt-door.html' title='Videoconference systemen van Defensie eenvoudig te hacken'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-BZEswwodq20/T0WH_V5KkxI/AAAAAAAACX8/ckocsxyWu7w/s72-c/1031_OBAMA-WAR-ROOM-624x416.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-342762970139182119</id><published>2012-02-21T14:36:00.003+01:00</published><updated>2012-02-21T15:16:58.079+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Waarom het verkeer richting The Pirate Bay via Amerika verloopt.</title><content type='html'>Dikke aluhoedjes op de afgelopen dagen na &lt;a href="http://www.security.nl/artikel/40418/1/Nederlands_verkeer_Pirate_Bay_gaat_via_VS.html"&gt;dit bericht &lt;/a&gt;op &lt;a href="http://security.nl"&gt;security.nl&lt;/a&gt;.&lt;br /&gt;Ten eerste een zeer terecht nieuwsbericht want vrolijk worden we hier allerminst van natuurlijk. Maar denkt men écht dat een transit/peering provider het verkeer helemaal via the US laat lopen om het te kunnen &lt;a href="http://nl.wikipedia.org/wiki/Packet_sniffer"&gt;tappen/sniffen&lt;/a&gt;? Dat zou een flinke zet zijn van de copyright organisaties. De maatschappelijke onrust die zoiets met zich mee brengt wanneer dit bij het grote publiek bekent wordt is natuurlijk niet te overzien.&lt;br /&gt;Het lijkt me dus niet heel realistisch. Wat is er dan wel (mogelijk) aan de hand?&lt;br /&gt;&lt;br /&gt;&lt;a href="http://srstubes.net/"&gt;Serious Tubes &lt;/a&gt;regelt de transit voor The Pirate Bay. "&lt;a href="http://srstubes.net/"&gt;We do it for the lulz.&lt;/a&gt;" zoals ze zelf zeggen. Het verkeer loopt prima, maar maakt ineens een vreemde knik richting Amerika, gaat naar California, en komt daarna direct weer terug. Dit alles geregeld door Serious Tubes.&lt;br /&gt;&lt;blockquote&gt;5     3 ms     8 ms     3 ms  ams-ix.ae1.cr1.ams2.nl.nlayer.net [195.69.145.21&lt;br /&gt;9]&lt;br /&gt;&lt;b&gt;   6     2 ms     1 ms     1 ms  ae3-60g.cr1.ams2.nl.nlayer.net [69.22.139.238]&lt;br /&gt;7     8 ms     8 ms     8 ms  xe-5-3-0.cr1.lhr1.uk.nlayer.net [69.22.142.94]&lt;br /&gt;8    83 ms    83 ms    83 ms  xe-11-3-1.cr1.nyc3.us.nlayer.net [69.22.142.132]&lt;/b&gt;&lt;br /&gt;9    84 ms    84 ms    83 ms  ae2-70g.cr1.ewr1.us.nlayer.net [69.31.95.145]&lt;br /&gt;&lt;/blockquote&gt;Kijken we naar een andere klant van Serious Tubes, &lt;a href="http://piratpartiet.se"&gt;piratpartiet.se&lt;/a&gt;, een site die zo goed als naast de pirate bay gepositioneerd is, dan zien we dat dat verkeer gewoon wel in 1x direct naar zijn locatie gaat. Dit maal echter via het netwerk van &lt;a href="http://www.portlane.com/sv/infrastructure/ip_network"&gt;portlane.net&lt;/a&gt;. En daar lijkt het euvel te zitten.&lt;br /&gt;&lt;blockquote&gt;5     4 ms     5 ms     5 ms  tengigabitethernet4-3.ar7.AMS2.gblx.net [207.138&lt;br /&gt;.112.129]&lt;br /&gt;&lt;b&gt;  6    28 ms    28 ms    28 ms  te-4-4-gblx.sto1.se.portlane.net [209.130.172.17&lt;br /&gt;8]&lt;br /&gt;7    28 ms    28 ms    30 ms  po-10.sto3.se.portlane.net [80.67.4.129]&lt;br /&gt;&lt;/b&gt;  8    28 ms    28 ms    28 ms  ge-0-4.sth3-core-1.srstubes.net [194.68.0.194]&lt;br /&gt;9    27 ms    27 ms    27 ms  ge-1-2.sth4-dr-1.srstubes.net [194.68.0.166]&lt;br /&gt;10    26 ms    26 ms    26 ms  ge-0-1.moria-cr-1.piratpartiet.net [194.68.0.146&lt;br /&gt;]&lt;br /&gt;11    28 ms    28 ms    28 ms  www.piratpartiet.se [194.14.56.162]&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;Serious Tubes heeft met &lt;a href="http://www.robtex.com/as/as50066.png"&gt;niet al teveel partijen &lt;/a&gt;peering. Het verkeer vanuit Nederland/Europa richting Zweden zou in de ideale situatie via de transit van Portlane verlopen. Echter is er in Zweden een rechtzaak (&lt;a href="http://www.lindahl.se/downloadFilesDocuments.php?f=Den/whatwedo/Immaterialratt_arsbok-2010_ENG.pdf"&gt;T 17127-09&lt;/a&gt;) tegen Portlane aangespannen deze transit te verbieden. De &lt;a href="http://www.lindahl.se/downloadFilesDocuments.php?f=Den/whatwedo/Immaterialratt_arsbok-2010_ENG.pdf"&gt;uitspraak van &lt;/a&gt;de rechter is de volgende:&lt;br /&gt;&lt;blockquote&gt;On the basis of the materials and facts adduced by the movie companies as&lt;br /&gt;plaintiffs, the District Court found it proven that illegal fi le sharing of the&lt;br /&gt;works had taken place on an extensive scale and that the plaintiffs had shown&lt;br /&gt;probable cause of infringement by distribution to the public. Balancing the&lt;br /&gt;interests of the plaintiffs in obtaining the information in question, and the&lt;br /&gt;integrity issues involved, the District Court found, considering the extent of&lt;br /&gt;the infringement, that the interests of the plaintiffs of investigating and prosecuting&lt;br /&gt;the infringements outweighed the inconvenience or other detriment&lt;br /&gt;which the disclosure could cause. The decision has been appealed.&lt;/blockquote&gt;&lt;br /&gt;De &lt;a href="http://www.robtex.com/as/as50066.png"&gt;enige andere optie &lt;/a&gt;die &lt;a href="http://serioustubes.org/"&gt;Serious Tubes &lt;/a&gt;voor het verkeer richting de range van Pirate Bay kan bieden is het via Amerika te laten lopen, en dat is waarschijnlijk de enige reden waarom het verkeer een dergelijke grote omweg maakt. Ze hebben geen andere keus dan het via hun -andere- transit partner in Amerika te laten lopen, omdat de kortste weg hen onmogelijk gemaakt is.&lt;br /&gt;&lt;br /&gt;Dit blog is in afwachting van een officiële verklaring van Serious Tubes.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-342762970139182119?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/342762970139182119/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/02/waarom-het-verkeer-van-pirate-bay-via.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/342762970139182119'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/342762970139182119'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/02/waarom-het-verkeer-van-pirate-bay-via.html' title='Waarom het verkeer richting The Pirate Bay via Amerika verloopt.'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-5862393550904296390</id><published>2012-02-16T16:49:00.003+01:00</published><updated>2012-02-16T17:27:09.490+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Govcert/NCSC en geld.</title><content type='html'>Als er één feestje was in 2011 waar ik graag bij had willen zijn dan was het het &lt;a href="http://www.govcert.nl/symposium"&gt;symposium georganiseerd door Govcert&lt;/a&gt;. Een &lt;a href="http://www.govcert.nl/english/symposium/Symposium+2011/Speakers"&gt;bizarre line-up &lt;/a&gt;van sprekers en niet de minste, onder andere&lt;br /&gt;- &lt;a href="http://krebsonsecurity.com/"&gt;Brian Krebs&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://www.ted.com/talks/mikko_hypponen_fighting_viruses_defending_the_net.html"&gt;Mikko Hypponen&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://www.ted.com/talks/misha_glenny_investigates_global_crime_networks.html"&gt;Misha Glenny&lt;br /&gt;&lt;/a&gt;Werden naar NL gehaald om een verhaaltje te vertellen. En dat alles niet voor niets natuurlijk, &lt;a href="http://webwereld.nl/nieuws/108552/-feestje--bij-govcert-ondanks-ict-sores-gemeenten.html"&gt;240.000 euro &lt;/a&gt;mocht het feestje kosten, dat ook wel werd omschreven als "&lt;i&gt;een leuk feestje voor vrienden van Govcert&lt;/i&gt;". Ik was niet uitgenodigd. &lt;br /&gt;Na het lezen van &lt;a href="http://webwereld.nl/nieuws/109551/govcert-kan-niet-bij-eigen-archief-hackincidenten.html"&gt;dit nieuws bericht&lt;/a&gt;, waarin Govcert, dat inmiddels is overgegaan in &lt;a href="https://www.ncsc.nl/"&gt;Nationaal Cyber Security Centrum &lt;/a&gt;(NCSC), verteld dat zij &lt;a href="http://webwereld.nl/nieuws/109551/govcert-kan-niet-bij-eigen-archief-hackincidenten.html"&gt;10.000 euro &lt;/a&gt;blijkbaar teveel vinden om historische data, verzamelt in de periode 2000 t/m 2008, beschikbaar dan wel raadpleegbaar te houden, breekt mijn klomp volledig. Het is nota bene een ad interim, je weet wel, zo eentje met een maand salaris van 10.000, die deze uitspraken doet.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-kMs3IvF3iX0/Tz0lbDic_xI/AAAAAAAACXY/bQzQPzIhxhI/s1600/30115fd86313b6593de66a00acd5c435.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="201" width="320" src="http://4.bp.blogspot.com/-kMs3IvF3iX0/Tz0lbDic_xI/AAAAAAAACXY/bQzQPzIhxhI/s320/30115fd86313b6593de66a00acd5c435.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Het lijkt me van vitaal belang dat dergelijke organisaties hun historische data kunnen raadplegen. Als we op deze manier omgaan met gedane ervaring kunnen ze in Japan net zo goed alle huizen weer van bakstenen gaan maken...&lt;br /&gt;Enfin, het zal me een worst wezen of NCSC nu wel of niet bij de data kan, maar alsjeblieft, nodig mij volgende keer gewoon uit voor zo'n vet feestje!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-5862393550904296390?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/5862393550904296390/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/02/govcertncsc-en-geld.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5862393550904296390'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5862393550904296390'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/02/govcertncsc-en-geld.html' title='Govcert/NCSC en geld.'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-kMs3IvF3iX0/Tz0lbDic_xI/AAAAAAAACXY/bQzQPzIhxhI/s72-c/30115fd86313b6593de66a00acd5c435.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-1560616020349144601</id><published>2012-02-14T14:40:00.001+01:00</published><updated>2012-02-14T14:41:06.183+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Philips gehackt: de details</title><content type='html'>Philips gehackt &lt;a href="http://tweakers.net/nieuws/80016/hacker-steelt-e-mailadressen-uit-database-philips.html"&gt;klinkt&lt;/a&gt; natuurlijk lekker groot, en de buit gemaakte data is dat ook wel. &lt;br /&gt;De hack is bekend gemaakt via verschillende pastes (onderaan de screenshots), maar van slechts 1 paste zal ik jullie de gegevens geven, hierin staan toch maar 100 email adressen. Daar heb geen flikker aan. :)&lt;br /&gt;&lt;br /&gt;De hackers: &lt;a href="https://twitter.com/#!/bch195"&gt;bch195&lt;/a&gt; &amp; HaxOR&lt;br /&gt;Host details:&lt;br /&gt;&lt;blockquote&gt;# Host settings:&lt;br /&gt;# MySQL version: (5.0.26-community-nt-log) running on  ()&lt;br /&gt;&lt;/blockquote&gt;De domeinen:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-uY90fOhZSx0/TzpiYT5ETnI/AAAAAAAACXA/VNMmq07edL0/s1600/14906398.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="214" width="320" src="http://2.bp.blogspot.com/-uY90fOhZSx0/TzpiYT5ETnI/AAAAAAAACXA/VNMmq07edL0/s320/14906398.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Paste: &lt;a href="http://privatepaste.com/bc710b22c7/ "&gt;http://privatepaste.com/bc710b22c7/ &lt;br /&gt;&lt;/a&gt;Password: hacked16496&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-lprK-oPSHL8/Tzpi25ke6hI/AAAAAAAACXM/e3lu6iF79g0/s1600/philips.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="194" src="http://2.bp.blogspot.com/-lprK-oPSHL8/Tzpi25ke6hI/AAAAAAAACXM/e3lu6iF79g0/s320/philips.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Conclusie: Skiddo's met een flinke buit.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-1560616020349144601?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/1560616020349144601/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/02/philips-gehackt-de-details.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1560616020349144601'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1560616020349144601'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/02/philips-gehackt-de-details.html' title='Philips gehackt: de details'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-uY90fOhZSx0/TzpiYT5ETnI/AAAAAAAACXA/VNMmq07edL0/s72-c/14906398.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-7538255257221419013</id><published>2012-02-13T13:41:00.000+01:00</published><updated>2012-02-13T13:41:59.342+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Login gehackte KPN machines</title><content type='html'>Ik blogde eerder dat &lt;a href="http://pastebin.com/2qFAiMRR"&gt;dit&lt;/a&gt; de mogelijke login was van de gehackte server bij KPN.&lt;br /&gt;Inmiddels heb ik een tweede mogelijke login binnen welke eveneens zeer legitiem lijkt. Het gaat hierbij om de login van de core-router welke gehackt zou zijn. Ip en OS kloppen in ieder geval.&lt;br /&gt;De pastebin is dus mogelijk de login van de gehackte server.&lt;br /&gt;En onderstaande screenshot de login van de gehackte router, de belangrijkste schakel in de gehele hack.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-NaptMq0QZJQ/TzkEdeXJWAI/AAAAAAAACW0/pWhwUX3ddJI/s1600/KPN.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="203" width="320" src="http://2.bp.blogspot.com/-NaptMq0QZJQ/TzkEdeXJWAI/AAAAAAAACW0/pWhwUX3ddJI/s320/KPN.png" /&gt;&lt;/a&gt;&lt;/div&gt;IP verwijzingen heb ik verwijderd om een horde aan verkeer voor deze router te beperken.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-7538255257221419013?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/7538255257221419013/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/02/login-gehackte-kpn-machines.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7538255257221419013'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7538255257221419013'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/02/login-gehackte-kpn-machines.html' title='Login gehackte KPN machines'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-NaptMq0QZJQ/TzkEdeXJWAI/AAAAAAAACW0/pWhwUX3ddJI/s72-c/KPN.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-8894686596732603693</id><published>2012-02-10T16:41:00.017+01:00</published><updated>2012-02-11T18:06:52.689+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>KPN hack debacle -LIVEBLOG</title><content type='html'>Website &lt;a href="http://www.security.nl/artikel/40275/1/Hacker_publiceert_gestolen_KPN-klantgegevens_%2Aupdate%2A.html"&gt;security.nl&lt;/a&gt; kwam als eerste met een &lt;a href="http://pastebin.com/2vYRVMtq"&gt;link naar pastebin&lt;/a&gt; waarop de klant gegevens van KPN gebruikers zouden staan.&lt;br /&gt;&lt;br /&gt;Hoewel eerst in twijfel getrokken door mij of de gegevens authentiek zijn lijkt dit nu door KPN bevestigd te worden.&lt;br /&gt;De bevestiging wordt gegeven door het vrijwel direct offline halen van alle webmail diensten die KPN levert. Denk hierbij aan &lt;a href="https://webmail.kpnmail.nl"&gt;https://webmail.kpnmail.nl&lt;/a&gt; en bijvoorbeeld &lt;a href="https://webmail.planet.nl"&gt;https://webmail.planet.nl&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Tevens wil ik opmerken dat vandaag wederom via leden van Anonymous gegevens zijn 'gelekt' die enkel de dader kan weten. Het gaat hierbij om een mooi vorm gegeven login van de gehackte server, en een ip adres. Dit zou de login moeten zijn: &lt;a href="http://pastebin.com/2qFAiMRR"&gt;http://pastebin.com/2qFAiMRR&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Het lekken van de gegevens komt op een vreemd moment. Hoewel Anonymous zelf blijft benadrukken dat het een simpele hack was, een klein foutje, en vooral de omvang wil afschalen. Lijkt er op de achtergrond iets anders te gebeuren.&lt;br /&gt;Het zou een tactiek van Politie kunnen zijn om de bevoegdheden te verhogen. Ook zou het een aanwijzing kunnen zijn dat de bewuste hacker zich niet direct in de harde kern van Anonymous bevind, maar mogelijk slechts een bekende van het groepje is.&lt;br /&gt;&lt;br /&gt;Enfin, chips en drank staat klaar, ik maak hier een liveblog van.&lt;br /&gt;TIME: 16:40&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE 10-2-2012 16:48&lt;/b&gt;&lt;br /&gt;Door gebruikers van het &lt;a href="http://www.security.nl/artikel/40275/1/Hacker_publiceert_gestolen_KPN-klantgegevens_%2Aupdate%2A.html"&gt;security.nl forum&lt;/a&gt; lijkt bevestigd te worden dat de account gegevens legitiem waren en werkten. &lt;br /&gt;For the record: KPN slaat dus wachtwoorden in plaintext op.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE 10-2-2012 16:50&lt;/b&gt;&lt;br /&gt;Door &lt;a href="https://twitter.com/#!/appelboor/status/167998693222522880"&gt;gebruikers van KPN mail&lt;/a&gt; lijkt bevestigd te worden dat de gehele mail omgeving niet werkt.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE 10-2-2012 17:25&lt;/b&gt;&lt;br /&gt;Paniek binnen Anonymous kringen. Iedereen is bang en voelt de bui al hangen.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE 10-2-2012 17:57&lt;/b&gt;&lt;br /&gt;Diverse &lt;a href="https://twitter.com/#!/AlexanderNL/status/168001794990018562"&gt;journalisten&lt;/a&gt; verkondigen succesvol te hebben ingelogt op andere sites dan KPN met de gelekte klantgegevens. Enige ethiek vragen roept dit op.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE 10-2-2012 18:00&lt;/b&gt;&lt;br /&gt;Journalisten verwijderen hun tweets dat zij succesvol zijn ingelogd met de gelekte klantgevens, na blijkt dat dit &lt;a href="https://twitter.com/#!/Byte_Fighter/status/168008026702356480"&gt;mogelijk strafbaar is&lt;/a&gt;. Hulde aan &lt;a href="https://twitter.com/#!/Byte_Fighter"&gt;@Byte_Fighter&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE 10-2-2012 18:08&lt;/b&gt;&lt;br /&gt;Security.nl kwam als eerste met &lt;a href="http://www.security.nl/artikel/40275/1/Hacker_publiceert_gestolen_KPN-klantgegevens_%2Aupdate%2A.html"&gt;de pastebin&lt;/a&gt;. Naar eigen zeggen had de pastebin tentijde van het plaatsen 32 views. Als we de gegevens van de &lt;a href="http://pastebin.com/archive"&gt;public pastes&lt;/a&gt; van pastebin erop na slaan zien we dat een gemiddelde paste na 5 minuten ongeveer 30 views heeft. Binnen deze tijd moet Security.nl dus de informatie binnen gekregen hebben en er een artikel overgeschreven. Security.nl staat dus waarschijnlijk in direct contact met de plaatser van de pastebin.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE 10-2-2012 19:41&lt;/b&gt;&lt;br /&gt;Inmiddels ontstaat er &lt;a href="https://twitter.com/#!/brenno/status/168037156248489985"&gt;twijfel&lt;/a&gt; over de gelekte gegevens. Deze zouden mogelijk niet van de KPN hack afkomstig zijn.&lt;br /&gt;Dit lijkt een goede theorie. Zeker gezien het &lt;a href="https://twitter.com/#!/alcyonsecurity/status/168039676723216386"&gt;feit de bron van security.nl&lt;/a&gt; duidelijk een andere bron is dan ik gebruik, evenals nu.nl/webwereld/tweakers. Allen gebruiken wij, gezien het feiten relaas, dezelfde bron.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE 10-2-2012 20:20&lt;/b&gt;&lt;br /&gt;Naar nu blijkt is de pastebin vrijwel direct in de comments van security.nl geplaatst. Dit was &lt;a href="https://secure.security.nl/artikel/40268/1/KPN_houdt_vol:_geen_klantgegevens_gestolen.html"&gt;18 minuten voor publicatie&lt;/a&gt; op security.nl. &lt;br /&gt;&lt;br /&gt;De bronnen welke eerder met de pers praatte en gegevens van de gehackte systemen wisten te overhandigen, welke correct waren, beweren dat de pastebin niet van hen is. Zij hebben niets gelekt en zijn hier zeer verontwaardigd over.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE 11-2-2012 14:08&lt;/b&gt;&lt;br /&gt;- KPN heeft 6 dagen lang 24 uur per dag alles eraan gedaan om de continuïteit van de dienstverlening veilig te stellen. &lt;br /&gt;- KPN vermeldt expliciet dat er geen klant gegevens buit zijn gemaakt. Zo'n expliciete vermelding zal ongetwijfeld gebaseerd zijn op constateringen.&lt;br /&gt;- 1 Pastebin doet KPN besluiten direct alle mail diensten plat te leggen.&lt;br /&gt;&lt;br /&gt;Conclusie: KPN heeft alles behalve controle over deze hack en tast flink in het duister.&lt;br /&gt;&lt;br /&gt;Informatie dat de pastebin niet van deze hack afkomstig is, maar van een andere hack, wordt steeds groter. Het neerhalen van de complete mail infrastructuur lijkt dus een voorbarige actie van KPN. (Overigens wel terecht)&lt;br /&gt;&lt;br /&gt;De hack zelf lijkt op dit moment als volgt te zijn gegaan:&lt;br /&gt;- Core router gehackt&lt;br /&gt;- Interne server gehackt (waarop configuratie file stond met het inmiddels geroemde g1rlp0w3r wachtwoord)&lt;br /&gt;De core router is met een 0day exploit gehackt. En de interne server met publieke exploits.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE 11-2-2012 14:52&lt;/b&gt;&lt;br /&gt;Overigens op het moment dat gestelt kan worden dat de gelekte gegevens een andere bron hebben dan deze hack. Wat voor mij al vast staat. Zullen er 2 grote onderzoeken moeten worden opgestart door Politie. Belangrijkste clue naar het tweede onderzoek, de gelekte gegevens dus, is de comment op het Security.nl forum (&lt;a href="http://www.security.nl/artikel/40268/1/KPN_houdt_vol%3A_geen_klantgegevens_gestolen.html"&gt;Zie reactie om 14:50 door Anoniem&lt;/a&gt;). Mogelijk kan de redactie verhelderen of er al een verzoek is binnen gekomen bij hen het ip adres van de poster te verstrekken. Belangrijk punt bij het tweede onderzoek is de maatschappelijke onrust die het veroorzaakt heeft.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE 11-2-2012 18:05&lt;/b&gt;&lt;br /&gt;Zoals verwacht. De gelekte gegevens blijken &lt;a href="https://twitter.com/#!/brenno/status/168377879611183106"&gt;niet van de directe KPN hack&lt;/a&gt;, maar van een webwinkel.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-8894686596732603693?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/8894686596732603693/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/02/kpn-hack-liveblog.html#comment-form' title='2 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/8894686596732603693'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/8894686596732603693'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/02/kpn-hack-liveblog.html' title='KPN hack debacle -LIVEBLOG'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-3620936638572294556</id><published>2012-02-09T18:36:00.006+01:00</published><updated>2012-02-10T14:37:26.705+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Anonymous achter hack KPN?</title><content type='html'>Fascinerend hack in het nieuws vandaag (inmiddels gister) waarbij mijn oren direct gespitst gingen staan. KPN &lt;a href="http://forum.kpn.com/t5/News-stream/KPN-bevestigt-digitale-inbraak/ba-p/16669"&gt;kwam zelf&lt;/a&gt; met het nieuws bericht dat zij slachtoffer zijn geweest van een hack. Een fascinerende hack, want de hacker had beschikking tot klant gegevens, waaronder bankrekeningnummers. Daarbij had de hacker tot een week na de ontdekking van de hack nog steeds toegang tot de systemen. (?!)&lt;br /&gt;&lt;br /&gt;Enfin, een erg vreemd bericht dat zomaar ineens in de pers wordt geplempt, en via twitter door veel mensen wordt opgepakt. Wat mij op dat moment direct opviel was de snelheid waarmee de verscheidene Anonymous leden die ik in mijn lijst heb, hierop reageerden. Normaal reageren ze hier wel op, maar nu op een andere manier dan normaal. En het was niet een persoon, nee, vrijwel allemaal leken ze ineens ontwaakt te zijn. Ik besloot een suggestieve tweet eruit te gooien om reacties uit te lokken, en zo geschiede. Er werd gereageerd, er werd weer verwijderd, er werden DM's gestuurd, en ook die werden weer verwijderd. Erg handig allemaal, maar na een kort gesprekje met enkele personen van Anonymous zijn we naar een encrypted prive chat kanaal gegaan. En precies op dat moment belt Brenno de Winter mij. Je raadt het al, ook zijn instinct proefde onraad in deze zaak, en dus werd het tijd voor wat overleg.&lt;br /&gt;&lt;br /&gt;Vervelende in deze zaak is dat de personen waarmee ik gechat heb niet zeggen: "Ja, we hebben het gedaan". Ze spelen een spelletje, ze geven me details welke dader kennis zouden moeten aangeven. Maar geven vervolgens weer enkel details waar IK op dit moment niets mee kan. Ze geven me de banners van de servers, ze geven me de netwerknamen, OS details, software details. Maar ik kan er niets mee. Ik kan wel keurig aan KPN gaan vragen: "Draaide de gehackte server SunOS 5.8??" 3 maal raden wat zo'n woordvoerder zegt.&lt;br /&gt;&lt;br /&gt;Enfin, ik kan met de hints het bewijs niet sluitend krijgen en dit is dus puur suggestief. Ik moet er wel bij opmerken dat het zeer aparte details zijn om te geven voor iemand die er compleet niets mee te maken heeft, en mijn instinct zegt dan dus ook dat men hier wel degelijk mee te maken moet hebben. De reden, volgens hen, dat de server ontdekt is, is omdat zij deze aan botnet hadden gehangen. Maar laten we beginnen:&lt;br /&gt;&lt;br /&gt;Banner van de server:&lt;br /&gt;SunOS ns3 5.8 Generic_108528-29 sun4u sparc SUNW,Sun-Fire-V240&lt;br /&gt;Name: ns3.kpn.nl / speedtest.wxs.nl&lt;br /&gt;IP: 213.75.**.15 (? &lt;- men is hier niet zeker meer van)Exploit: http://www.exploit-db.com/exploits/3293/ (uit 2007... :x)Een andere server welke gehackt zou zijn zou een DNS server zijn. Ik moet hierbij opmerken dat er exact 5 dagen geleden een interne DNS storing was bij KPN. Zelf zeggen de jongens dat dit niet met elkaar in verband staat, ik vraag het me af, want de DNS server die zij mij doorgeven, is precies zo'n interne server. &lt;a href="http://tweakers.net/nieuws/79779/kpn-kampt-met-grootschalige-dns-storing.html"&gt;Hier&lt;/a&gt; het nieuws bericht.&lt;br /&gt;&lt;br /&gt;Details:&lt;br /&gt;Name: pdns01-adm.wxs.nl&lt;br /&gt;IP: 10.94.70.20 (Resolved ook extern)&lt;br /&gt;PDNSDBHOST=pdns01-adm.wxs.nl&lt;br /&gt;PDNSDBNAME=pdns&lt;br /&gt;PDNSDBUSER=pdns&lt;br /&gt;PDNSDBPASSWORD=*********&lt;br /&gt;&lt;br /&gt;Vast staat dat binnen de kringen van Anonymous dader kennis is, wat op betrokkenheid van hen moet duiden. Ik durf met tot aan zekerheid grenzende waarschijnlijkheid te zeggen dat een persoon binnen de kringen van Anonymous achter deze hack zit.&lt;br /&gt;&lt;br /&gt;//Bovenstaand bericht is van gister en heb ik bewust achter gehouden, daar ik geen journalist ben.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-3620936638572294556?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/3620936638572294556/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/02/anonymous-achter-hack-kpn.html#comment-form' title='1 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/3620936638572294556'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/3620936638572294556'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/02/anonymous-achter-hack-kpn.html' title='Anonymous achter hack KPN?'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-2443104674550296494</id><published>2012-02-07T01:58:00.006+01:00</published><updated>2012-02-07T12:34:46.640+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>ThePirateBay vecht terug!</title><content type='html'>Dat The Pirate Bay zich niet graag een koppie kleiner laat maken bleek al &lt;a href="http://www.nu.nl/internet/2248980/duitse-rechter-dwingt-the-pirate-bay-offline.html"&gt;uit het verleden&lt;/a&gt;.&lt;br /&gt;En dat lijken ze nu weer te gaan doen. &lt;br /&gt;&lt;br /&gt;Wat mij, en met mij waarschijnlijk vele anderen, is opgevallen is dat wanneer je &lt;a href="http://thepiratebay.org"&gt;thepiratebay.org&lt;/a&gt; bezoekt je geredirect wordt naar &lt;a href="http://thepiratebay.se"&gt;thepiratebay.se&lt;/a&gt;.&lt;br /&gt;Opvallend natuurlijk, maar niet heul speciaal.&lt;br /&gt;&lt;br /&gt;Wat wellicht opvallender is, is dat thepiratebay.org inmiddels gehost wordt op een server waarvan het ip-adres niet in het &lt;a href="http://zoeken.rechtspraak.nl/detailpage.aspx?ljn=BV0549&amp;amp;u_ljn=BV0549"&gt;opgelegde vonnis&lt;/a&gt; staat.&lt;br /&gt;Thepiratebay.org resolved namelijk naar &lt;a href="http://194.71.107.50"&gt;194.71.107.50&lt;/a&gt;.&lt;br /&gt;De 3 ip-adressen &lt;a href="http://www.xs4all.nl/geblokkeerd/"&gt;actief geblokkeerd&lt;/a&gt; door XS4all zijn: 194.71.107.15, 194.71.107.18, 194.71.107.19.&lt;br /&gt;Het 'nieuwe' ip-adres komt dus &lt;b&gt;niet&lt;/b&gt; op dit lijstje voor.&lt;br /&gt;&lt;br /&gt;Xs4all en Ziggo gebruikers die op dit moment dus een &lt;a href="http://rickey-g.blogspot.com/2012/01/blokkade-pirate-bay-omzeilen.html"&gt;alternatieve DNS&lt;/a&gt; gebruiken kunnen in ieder geval een flink stuk dichter bij thepiratebay komen dan voorheen.&lt;br /&gt;Het niet geblokkeerde ip adres 194.71.107.50 (Dank aan &lt;a href="https://twitter.com/Ansjh"&gt;@Ansjh&lt;/a&gt;)&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-tIJJc9UOPdQ/TzBnhbQqVpI/AAAAAAAACWQ/YY8mVfJJZNk/s1600/9Os4b.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="198" width="320" src="http://2.bp.blogspot.com/-tIJJc9UOPdQ/TzBnhbQqVpI/AAAAAAAACWQ/YY8mVfJJZNk/s320/9Os4b.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;En hier het geblokkeerde ip adres 194.71.107.15 &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-HEaf6FfJbBg/TzBnmVH7eTI/AAAAAAAACWc/Ro91uqbv0YI/s1600/5tolM.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="106" width="320" src="http://3.bp.blogspot.com/-HEaf6FfJbBg/TzBnmVH7eTI/AAAAAAAACWc/Ro91uqbv0YI/s320/5tolM.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Op dit moment reageert het adres 194.71.107.50 nog met een &lt;a href="http://en.wikipedia.org/wiki/HTTP_301"&gt;HTTP 301 request&lt;/a&gt; en stuurt je direct door naar thepiratebay.se. Je browser zal dit adres vervolgens resolven en in het geval van XS4all en Ziggo gebruikers zullen deze helaas weer op de blokkade van het adres 194.71.107.15 stuitten.&lt;br /&gt;&lt;br /&gt;Bovenstaande maatregelen lijken voorbereiding te zijn van The Pirate Bay om de strijd met BREIN aan te gaan. Immers, ze doen hiermee niets illegaals. BREIN op zijn beurt mag eigenhandig nieuwe ip-adressen door spelen aan &lt;a href="http://blokkade.ziggo.nl/"&gt;Ziggo&lt;/a&gt; en &lt;a href="http://www.xs4all.nl/geblokkeerd/"&gt;XS4all&lt;/a&gt;. Maar kunnen deze partijen wel op tegen een ip-adres dat ieder uur kan veranderen (Zie &lt;a href="http://en.wikipedia.org/wiki/Time_to_live"&gt;TTL&lt;/a&gt; van 3600s)? &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ba3G8tJQ90s/TzBrTYL7NwI/AAAAAAAACWo/iwCFSbT5k5w/s1600/prtby.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="35" width="320" src="http://3.bp.blogspot.com/-ba3G8tJQ90s/TzBrTYL7NwI/AAAAAAAACWo/iwCFSbT5k5w/s320/prtby.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Lees &lt;a href="http://rickey-g.blogspot.com/2012/01/blokkade-pirate-bay-omzeilen.html"&gt;hier&lt;/a&gt; nogmaals hoe je jouw DNS-server kan veranderen zodat je niet meer afhankelijk bent van de DNS servers van jouw provider. Lees er tevens hoe je een VPN kan opzetten of Tor kan gebruiken zodat je sowieso geen last van de blokkade hebt.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;iframe width="480" height="270" src="http://www.youtube.com/embed/1jg1jhXYqqA?fs=1" frameborder="0" allowFullScreen=""&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;ps.&lt;br /&gt;Er is mij ter oren gekomen dat ook personen die NIET klant zijn van XS4all en Ziggo terecht komen op de &lt;a href="http://www.xs4all.nl/geblokkeerd/"&gt;blokkade pagina van XS4all&lt;/a&gt;. Tevens dat personen klant zijn bij Ziggo deze op de &lt;a href="http://www.xs4all.nl/geblokkeerd/"&gt;blokkade pagina&lt;/a&gt; van XS4all terecht komen. Heb jij hier ook last van, meldt dit dan even bij mij.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-2443104674550296494?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/2443104674550296494/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/02/thepiratebay-vecht-terug.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2443104674550296494'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2443104674550296494'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/02/thepiratebay-vecht-terug.html' title='ThePirateBay vecht terug!'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-tIJJc9UOPdQ/TzBnhbQqVpI/AAAAAAAACWQ/YY8mVfJJZNk/s72-c/9Os4b.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-5119143674593500315</id><published>2012-01-20T01:11:00.001+01:00</published><updated>2012-01-23T22:40:23.066+01:00</updated><title type='text'>26 Alternatives for Megaupload</title><content type='html'>Internet &lt;a href="http://www.ted.com/talks/rebecca_mackinnon_let_s_take_back_the_internet.html"&gt;censorship does not work&lt;/a&gt;. It's that easy.&lt;br /&gt;Today people connected to megaupload.com &lt;a href="http://www.nytimes.com/2012/01/20/technology/indictment-charges-megaupload-site-with-piracy.html"&gt;have been arrested&lt;/a&gt; and are &lt;a href="http://money.cnn.com/news/newsfeeds/gigaom/articles/2012_01_19_megaupload_shut_down.html"&gt;facing trial&lt;/a&gt;. This is unfair.&lt;br /&gt;If your FBI, underneath is a list of sites similar to megaupload. Enjoy your job.&lt;br /&gt;To all others: HAVE FUN!&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-d2pP0NudWdE/TxixFxF3_kI/AAAAAAAACVw/28nqpSTsC2w/s1600/censorship.gif" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="201" width="320" src="http://1.bp.blogspot.com/-d2pP0NudWdE/TxixFxF3_kI/AAAAAAAACVw/28nqpSTsC2w/s320/censorship.gif" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;a href="http://SendSpace.com"&gt;SendSpace.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://MediaFire.com"&gt;MediaFire.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://iFile.it"&gt;iFile.it&lt;/a&gt;&lt;br /&gt;&lt;a href="http://Rapidshare.com"&gt;Rapidshare.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://SaveFile.ro"&gt;Savefile.ro &lt;/a&gt;&lt;br /&gt;&lt;a href="http://TransferBigFiles.com"&gt;TransferBigFiles.com &lt;/a&gt;&lt;br /&gt;&lt;a href="http://KeepMyFile.com"&gt;KeepMyFile.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://Badongo.com"&gt;Badongo.com&lt;/a&gt; &lt;br /&gt;&lt;a href="http://YourFileLink.com"&gt;YourFileLink.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://UploadPedia.com"&gt;UploadPedia.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://ge.tt"&gt;ge.tt&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.4shared.com/"&gt;4Shared&lt;/a&gt;&lt;br /&gt;&lt;a href="https://www.WeTransfer.com"&gt;WeTransfer.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://FileServe.com"&gt;FileServe.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://hotfile.com"&gt;hotfile.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.filesonic.com"&gt;filesonic.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://depositfiles.com"&gt;depositfiles.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://zshare.net"&gt;zshare.net&lt;/a&gt;&lt;br /&gt;&lt;a href="http://filedropper.com"&gt;filedropper.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://2shared.com"&gt;2shared.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://sprend.com"&gt;sprend.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://esnips.com"&gt;esnips.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://openupload.sourceforge.net/"&gt;OpenUpload&lt;/a&gt;&lt;br /&gt;&lt;a href="https://www.yousendit.com"&gt;yousendit.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://filenurse.com/"&gt;filenurse.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://drop.st"&gt;drop.st&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-5119143674593500315?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/5119143674593500315/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/01/26-alternatives-for-megaupload.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5119143674593500315'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5119143674593500315'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/01/26-alternatives-for-megaupload.html' title='26 Alternatives for Megaupload'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-d2pP0NudWdE/TxixFxF3_kI/AAAAAAAACVw/28nqpSTsC2w/s72-c/censorship.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-7466373640346106460</id><published>2012-01-13T23:03:00.001+01:00</published><updated>2012-01-13T23:04:19.394+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Lijst vrije twitter accounts 2e kamerleden</title><content type='html'>De &lt;a href="http://www.tweedekamer.nl/kamerleden/alle_kamerleden/index.jsp"&gt;tweede kamer&lt;/a&gt; wil mogelijk &lt;a href="http://webwereld.nl/nieuws/109199/kamer-wil-nep-twitteraccounts-strafbaar-maken---update.html"&gt;nep twitter accounts strafbaar maken&lt;/a&gt;.&lt;br /&gt;Na de &lt;a href="http://tweakers.net/nieuws/79266/ziggo-en-xs4all-moeten-the-pirate-bay-blokkeren.html"&gt;blokkade van The Pirate Bay&lt;/a&gt; dus wederom een vorm van censuur op het internet.&lt;br /&gt;Het is vrij simpel, van internet blijf je met je poten af. Twitter accounts kunnen gewoon op &lt;a href="http://support.twitter.com/groups/31-twitter-basics/topics/111-features/articles/119135-about-verified-accounts"&gt;authenticiteit&lt;/a&gt; worden gecontroleerd: Zie account &lt;a href="https://twitter.com/BARACKOBAMA"&gt;Barack Obama&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://178.21.116.195/dump/twitter.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="135" width="320" src="http://178.21.116.195/dump/twitter.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Beste Politici, get used to it. Neem kennis van het &lt;a href="http://nl.wikipedia.org/wiki/Streisandeffect"&gt;Streisandeffect&lt;/a&gt;, en laat deze wind gewoon lekker overwaaien. Of beter, ga boeven vangen, en laat ons nog even plezier hebben met deze trollololllz.&lt;br /&gt;Dus na mijn volledig &lt;a href="http://rickey-g.blogspot.com/2012/01/blokkade-pirate-bay-omzeilen.html"&gt;legale manier&lt;/a&gt; om de &lt;a href="http://rickey-g.blogspot.com/2012/01/blokkade-pirate-bay-omzeilen.html"&gt;blokkade richting The Pirate Bay te omzeilen&lt;/a&gt;, hierbij een lijst met twitter accounts van leden van de 2e kamer die nog niet geregistreerd zijn. Compleet l en I, O en 0, w en vv. You name it, it's in there!&lt;br /&gt;&lt;br /&gt;&lt;a href="http://pastebin.com/WqjPJGXJ"&gt;http://pastebin.com/WqjPJGXJ&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Enjoy!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-7466373640346106460?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/7466373640346106460/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/01/lijst-vrije-twitter-accounts-2e.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7466373640346106460'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7466373640346106460'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/01/lijst-vrije-twitter-accounts-2e.html' title='Lijst vrije twitter accounts 2e kamerleden'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-7237695860274462428</id><published>2012-01-11T13:31:00.005+01:00</published><updated>2012-01-11T14:27:50.122+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Blokkade The Pirate Bay omzeilen</title><content type='html'>Door de &lt;a href="http://webwereld.nl/nieuws/109164/brein--pirate-bay-snel-helemaal-op-zwart.html"&gt;verplichte&lt;/a&gt; &lt;a href="http://tweakers.net/nieuws/79266/ziggo-en-xs4all-moeten-the-pirate-bay-blokkeren.html"&gt;blokkade&lt;/a&gt; van &lt;a href="http://thepiratebay.org"&gt;The Pirate Bay &lt;/a&gt;wordt ONZE vrijheid afgepakt.&lt;br /&gt;Ik ga even niet in op de discussie hierover. Dit Artikel gaat enkel over het omzeilen van deze pure vorm van censuur.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://zoeken.rechtspraak.nl/detailpage.aspx?ljn=BV0549&amp;u_ljn=BV0549"&gt;Het vonnis &lt;/a&gt;dat is opgelegd stelt dat &lt;a href="https://twitter.com/#!/RickeyGevers/status/157048154984947713"&gt;3 IP adressen&lt;/a&gt; worden geblokkeerd en 24 domeinnamen worden geblokkeerd. Dit wordt vanuit de provider gedaan. De exacte technische details zijn mij niet bekend. Dus ik ga er even vanuit dat de 3 ip adressen compleet niet bereikbaar zijn voor abonnees van XS4ALL en Ziggo.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Hoe kunnen we dit omzeilen?&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;Die vraag is vrij eenvoudig, verplaats jezelf naar het buitenland. En dat kan via de volgende oplossingen:&lt;br /&gt;- VPN's        (&lt;a href="http://www.privacylover.com/vpn-and-ssh-tunneling-providers-for-anonymous-internet-surfing/"&gt;Lijst met VPN providers&lt;/a&gt; - &lt;a href="http://support.microsoft.com/kb/314076/nl"&gt;Handleiding&lt;/a&gt;)&lt;br /&gt;- Proxies        (&lt;a href="http://www.proxy-list.org/en/index.php"&gt;Lijst met Proxies&lt;/a&gt; - &lt;a href="http://www.google.nl/?q=proxy+instellen"&gt;Handleidingen&lt;/a&gt;)&lt;br /&gt;- Tor        (&lt;a href="https://www.torproject.org/"&gt;Hier is TOR te downloaden&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;Gebruik voor de zekerheid een alternatieve DNS server. De google DNS servers zijn aan te raden, te vinden op IP adressen 8.8.8.8 en 8.8.4.4.&lt;br /&gt;Een ander alternatief &lt;a href="http://www.opendns.com/"&gt;is OpenDNS&lt;/a&gt;.&lt;br /&gt;(Handleiding verkort onderaan - &lt;a href="http://code.google.com/intl/nl-NL/speed/public-dns/docs/using.html"&gt;hier&lt;/a&gt; uitgebreid)&lt;br /&gt;&lt;br /&gt;Vervolgens kan je &lt;a href="http://ThePirateBay.org "&gt;ThePirateBay.org &lt;/a&gt;weer keurig benaderen en kan je je torrents downloaden. Als je eenmaal de torrents binnen hebt kan je naar hartenlust je spullen binnen halen aangezien &lt;a href="http://en.wikipedia.org/wiki/BitTorrent_tracker"&gt;de trackers &lt;/a&gt;niet via dit vonnis geblokkeerd worden. Download door middel van een torrent bestand werkt dus nog gewoon, enkel de toegang tot ThePirateBay.org wordt je ontnomen op dit moment.&lt;br /&gt;&lt;br /&gt;Handleiding Alternatieve DNS instellen:&lt;br /&gt;- Ga naar je Local Area Connection Properties&lt;br /&gt;- Selecteer "Internet Protocol Version 4 (TCP/IPv4)"&lt;br /&gt;- Klik op "Properties"&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-W1SwM_BoZI8/Tw1-qBQpwZI/AAAAAAAACVM/Vp8hiwCk1jY/s1600/LAN1.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="254" src="http://1.bp.blogspot.com/-W1SwM_BoZI8/Tw1-qBQpwZI/AAAAAAAACVM/Vp8hiwCk1jY/s320/LAN1.png" /&gt;&lt;/a&gt;&lt;/div&gt;- Onderstaande verschijnt:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-iN_ZC4s8IcY/Tw1-vgMVbSI/AAAAAAAACVY/aMbwXHKfqbg/s1600/LAN.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="287" src="http://3.bp.blogspot.com/-iN_ZC4s8IcY/Tw1-vgMVbSI/AAAAAAAACVY/aMbwXHKfqbg/s320/LAN.png" /&gt;&lt;/a&gt;&lt;/div&gt;- Selecteer "Use the following DNS server addresses"&lt;br /&gt;- Vul 8.8.8.8 en 8.8.4.4 in.&lt;br /&gt;&lt;br /&gt;KLAAR!&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Verder doe ik een oproep aan The Pirate Bay een API op te stellen zodat iedereen zijn eigen Pirate Bay kan creëren met gebruik van de database van The Pirate Bay.&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-7237695860274462428?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/7237695860274462428/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/01/blokkade-pirate-bay-omzeilen.html#comment-form' title='2 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7237695860274462428'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7237695860274462428'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/01/blokkade-pirate-bay-omzeilen.html' title='Blokkade The Pirate Bay omzeilen'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-W1SwM_BoZI8/Tw1-qBQpwZI/AAAAAAAACVM/Vp8hiwCk1jY/s72-c/LAN1.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-2252965615438435886</id><published>2012-01-04T23:05:00.003+01:00</published><updated>2012-01-05T18:52:39.738+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Another Duqu mystery unraveled?</title><content type='html'>During the reverse engineering of Duqu, researchers discovered Duqu resolves the hostname &lt;a href="http://www.securelist.com/en/blog?print_mode=1&amp;weblogid=208193206"&gt;kasperskychk.dyndns.org&lt;/a&gt; A strange domainname hosted by the company &lt;a href="http://en.wikipedia.org/wiki/DynDNS"&gt;DynDNS&lt;/a&gt;. This artical discusses the apparent unwillingness of DynDNS to cooperate, and possible involvement with Duqu.&lt;br /&gt;But let's start with some magic quotes:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;“If you don't make mistakes, you don't make anything”&lt;br /&gt;-Cyberwar&lt;br /&gt;&lt;br /&gt;“Mistakes are painful when they happen, but years later a collection of mistakes is what is called experience.”&lt;br /&gt;-Duqu and Stuxnet teach each other&lt;br /&gt;&lt;br /&gt;“A man's mistakes are his portals of discovery.”&lt;br /&gt;-Rickey Gevers (Author of this blog)&lt;/blockquote&gt;&lt;br /&gt;Since the beginning of the discovery of Stuxnet and Duqu people &lt;a href="http://www.computerworld.com/s/article/9188982/Stuxnet_code_hints_at_possible_Israeli_origin_researchers_say"&gt;have been speculating&lt;/a&gt; about its origin. Most references are based on the &lt;a href="http://www.computerworld.com/s/article/9188982/Stuxnet_code_hints_at_possible_Israeli_origin_researchers_say"&gt;code&lt;/a&gt;. But does one seriously think the authors will leave a note to reveal their identity? We are talking about warfare here!&lt;br /&gt;No doubt Stuxnet was used as a weapon, a weapon to conduct warfare, &lt;a href="http://en.wikipedia.org/wiki/Cyberwarfare"&gt;cyber-warfare&lt;/a&gt;. Stuxnet is considered the &lt;a href="http://en.wikipedia.org/wiki/Stuxnet"&gt;first peace of cyber warfare&lt;/a&gt; that has been discovered. And since it's one of the first creations chances are pretty big that mistakes have been made. In warfare any clue regarding your identity can be considered a mistake. That's probably one of the reasons why Duqu used hacked servers located all over the world. &lt;br /&gt;As the author of Duqu you don't want any part of your code connecting to anything related to you, or directly to your country. You have got to &lt;a href="http://www.securelist.com/en/blog?print_mode=1&amp;weblogid=625"&gt;create a maze&lt;/a&gt; in such a way that researcher will never get the chance to examine every peace of &lt;a href="http://www.securelist.com/en/blog?print_mode=1&amp;weblogid=625"&gt;the maze&lt;/a&gt;. In the case of Duqu the &lt;a href="http://robbiz1978.blogspot.com/2011/10/investigation-into-duqu-malicious.html"&gt;community cooperated amazingly well&lt;/a&gt; and even 2 images of hacked servers were given to Kaspersky for examination. The community did a very good job and have come a long way investigating the route via which information was leaked.&lt;br /&gt;&lt;br /&gt;But we've got to keep one thing in mind. Relying on &lt;a href="http://cyberarms.wordpress.com/2011/12/01/duqu-servers-included-hacked-linux-systems/"&gt;hacked servers&lt;/a&gt; that can be taken down at any moment brings a risk. And this is probably the reason why the following 'check' is performed by Duqu. The DNS resolving of kasperskychk.dyndns.org. Some say it does this check to see whether there is an internet connection, it also checks www.windows.com, but as anyone can see kasperskychk.dyndns.org is a fundamental different domainname. Why kasperskychk? and why DynDNS.org?&lt;br /&gt;&lt;a href="http://dyn.com/dns/dyndns-pro-free-trial/"&gt;DynDNS offers free domain hosting&lt;/a&gt; with several extensions; dyndns.org was used in this case. From the moment of its discovery kaspersky.dyndns.org &lt;a href="http://www.net-security.org/malware_news.php?id=1892"&gt;never resolved to anything&lt;/a&gt;. And from the moment of its discovery the domainname has been in use, and never free for registration. Even though DynDNS &lt;a href="http://www.dyndnscommunity.com/questions/435/my-dyndns-account-got-deleted.html"&gt;deletes accounts within 35 days&lt;/a&gt; of no activity. Apparently this account is still in use or DynDNS has blocked usage of it. Statistics of the usage of the domainname could deliver valuable information in the research regarding Duqu. But, according to kaspersky, DynDNS never offered to help, they only stated they will monitor the situation. As the whole community trusts kaspersky and some even send complete forensic images of compromised systems to them, DynDNS apparently does not.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-YradR_Crw98/TwTQw2QXB3I/AAAAAAAACVA/IYyDWtm8Fhw/s1600/kasperskychk.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="46" width="320" src="http://1.bp.blogspot.com/-YradR_Crw98/TwTQw2QXB3I/AAAAAAAACVA/IYyDWtm8Fhw/s320/kasperskychk.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Looking further into DynDNS several things come popping up. It's an American company located in Manchester, New Hampshire, United States. &lt;a href="http://rickey-g.blogspot.com/2011/10/why-we-cannot-trust-dyndnsorg.html"&gt;As blogged previously&lt;/a&gt; they are known to &lt;a href="http://rickey-g.blogspot.com/2011/10/why-we-cannot-trust-dyndnsorg.html"&gt;cooperate with the FBI&lt;/a&gt;. And probably what's most important in this case: DynDNS confesses they log every DNS look-up, including originating IP addresses. But they are not legally permitted to share this information with commercial parties. Most important is they do log the information. Let me explain to you why this is so important.&lt;br /&gt;&lt;br /&gt;If you're going to attack an unknown environment and you need your malware to connect to the outside world via the internet without getting noticed, you will have to implement several steps from where you can check whether you were successful or not. In the case of Duqu they most likely used documents that were infected. &lt;a href="http://www.symantec.com/connect/w32-duqu_status-updates_installer-zero-day-exploit"&gt;The usage of a 0-day&lt;/a&gt; gives you the assurance the infection process to (at least) start. After the victim is infected you want to know what its connection capabilities are. And here is where there comes another critical phase the attackers have little control over because they don't control its environment. The traffic originating from your target can be monitored and blocked in multiple ways. &lt;a href="http://en.wikipedia.org/wiki/Intrusion_detection_system"&gt;Intrusion Detection&lt;/a&gt; is a big enemy in this phase. The likeliness of a simple DNS lookup via UDP arriving at kaspersky.dyndns.org is pretty big. And because DynDNS logs every DNS request including its originating IP address you have a good clue whether your infection succeeded and whether there is an active intrusion detection system implemented or not. It's exactly this information that's of very very big value, such big value that it's worth taking extra risk. You don't want to rely on infrastructure that's not trustworthy or out of your legal control. DynDNS is the one that can provide you with this infrastructure and is within your controlled jurisdiction. And considering they are commonly known for their free registration and &lt;a href="http://www.google.nl/search?q=dyndns+site%3Aexposedbotnets.com"&gt;massive usage within the scriptkiddie community&lt;/a&gt;, will anyone notice?&lt;br /&gt;&lt;br /&gt;Hacking and setting up a secure reliable environment, within an actively monitored and rapidly changing DNS system that also logs every connection made is a real challenge. And within such a critical phase of the infection you maybe do want to take a little more risk. &lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ymQhwnUoeUY/TwTMxV0S3VI/AAAAAAAACU0/ti1Y_76sG4Y/s1600/duqu.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="319" width="320" src="http://2.bp.blogspot.com/-ymQhwnUoeUY/TwTMxV0S3VI/AAAAAAAACU0/ti1Y_76sG4Y/s320/duqu.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;If we compare Stuxnet with Duqu the big difference is that Stuxnet was programmed to spread massively and Duqu had more specific targets. A connection check implemented as in Duqu is of no need for Stuxnet, since there's no need to know whether it can connect to the internet or whether there's an intrusion detection system inbetween.&lt;br /&gt;&lt;br /&gt;Considering the above, there is reason to believe DynDNS is a specifically chosen partner to cooperate in the Duqu operation.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-2252965615438435886?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/2252965615438435886/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2012/01/another-duqu-mystery-unraveled.html#comment-form' title='1 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2252965615438435886'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2252965615438435886'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2012/01/another-duqu-mystery-unraveled.html' title='Another Duqu mystery unraveled?'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-YradR_Crw98/TwTQw2QXB3I/AAAAAAAACVA/IYyDWtm8Fhw/s72-c/kasperskychk.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-6077852607249776090</id><published>2011-12-30T03:08:00.002+01:00</published><updated>2011-12-30T03:10:53.014+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>NFI ronselt mensen via sherlock.holmes.nl</title><content type='html'>Begin deze maand was het nog &lt;a href="http://nos.nl/op3/artikel/318459-geheime-dienst-zoekt-spionagetalent-onder-hackers.html"&gt;hip nieuws&lt;/a&gt; dat de &lt;a href="http://nl.wikipedia.org/wiki/Government_Communications_Headquarters"&gt;Britse inlichtingendienst GCHQ&lt;/a&gt; mensen probeerde te ronselen door ze een &lt;a href="http://nos.nl/op3/artikel/318984-code-geheime-dienst-blijkt-peulenschil.html"&gt;code te laten kraken&lt;/a&gt;. Nu blijkt ons eigen NFI er ook zo'n soort strategie op na te houden.&lt;br /&gt;&lt;br /&gt;Aangezien deze veroordeeld crimineel ook een project bij het NFI heeft gedaan (gevalletje &lt;a href="http://rickey-g.blogspot.com/2011/09/karma-voor-de-nederlandse-overheid.html"&gt;figuurlijk werkverbod&lt;/a&gt; uitdelen, maar zelf lekker de vruchten plukken), zat ik laatst wat in mijn mail conversaties te pluizen. En mijn oog viel op iets grappigs.&lt;br /&gt;&lt;br /&gt;Eenmaal dieper gravend in de manier waarop het NFI zijn mail afhandelt kwam ik namelijk bij deze mail server terecht: &lt;b&gt;sherlock.holmes.nl&lt;/b&gt; -&gt; &lt;a href="http://whois.domaintools.com/195.169.99.99"&gt;195.169.99.99&lt;/a&gt;. Mijn oog viel hier natuurlijk in eerste instantie op omdat het vooral een heel grappig domein is. Daarbij verwacht je van een serieuze instantie als het NFI niet snel dat ze zo'n domein naam gebruiken. Maar niets is minder waar.&lt;br /&gt;&lt;br /&gt;Sterker nog, het domein holmes.nl is hét domein van de &lt;a href="http://www.forensischinstituut.nl/dienstverlening/onderzoeksgebieden/digitale-technologie.aspx"&gt;afdeling Digitale Technologie&lt;/a&gt;. En bezoeken we die website: &lt;a href="http://www.holmes.nl"&gt;http://www.holmes.nl&lt;/a&gt;. Juist! dan komen we op de &lt;a href="http://www.forensischinstituut.nl/vacatures/index.aspx"&gt;vacature pagina&lt;/a&gt; van het NFI terecht.&lt;br /&gt;&lt;br /&gt;Of het geheel serieus bedoeld is weet ik niet, want... zie onderstaande:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-px2NMse2efk/Tv0OgIGxxxI/AAAAAAAACUo/0QG2UnI9sLU/s1600/nfi.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="174" width="320" src="http://thehackercompany.com/nfi.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Ohja, hier slaat het NFI al zijn &lt;a href="http://www.executive-people.nl/executive_people/2/83/aanbesteding_nfi_naar_amerikaanse_aanbieder.html"&gt;gevoelige informatie&lt;/a&gt; over misdaden op: &lt;a href="https://nlbds.net"&gt;https://nlbds.net&lt;/a&gt;&lt;br /&gt;De afdeling &lt;a href="http://www.forensischinstituut.nl/dienstverlening/producten/kecida.aspx"&gt;intelligente data-analyse&lt;/a&gt; zoekt blijkbaar ook nog personeel: &lt;a href="www.kecida.nl"&gt;www.kecida.nl&lt;/a&gt;&lt;br /&gt;En verder:&lt;br /&gt;Statistieken: &lt;a href="stats.holmes.nl"&gt;stats.holmes.nl&lt;/a&gt;&lt;br /&gt;Downloads: &lt;a href="downloads.holmes.nl"&gt;downloads.holmes.nl&lt;/a&gt;&lt;br /&gt;Repository: &lt;a href="downloads.holmes.nl"&gt;repository.holmes.nl&lt;/a&gt;&lt;br /&gt;Verder durf ik niet te kijken. Wil oud en nieuw graag nog buiten kunnen mee maken.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-6077852607249776090?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/6077852607249776090/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/12/nfi-ronselt-mensen-via-sherlockholmesnl.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/6077852607249776090'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/6077852607249776090'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/12/nfi-ronselt-mensen-via-sherlockholmesnl.html' title='NFI ronselt mensen via sherlock.holmes.nl'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-4916244850512844695</id><published>2011-12-27T14:13:00.003+01:00</published><updated>2011-12-27T14:21:57.149+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>AnonymouSabu aka Xavier de Leon?</title><content type='html'>Could you call it remarkable when someone specifically remembers a local root exploit of more than 6 years ago? A local root exploit that doesn't mean any thing at the time of writing. (At least for us...)&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-yavmIqsolhU/TvnEIUYAaAI/AAAAAAAACUc/590S0Entw_M/s1600/Untitled.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="142" width="320" src="http://1.bp.blogspot.com/-yavmIqsolhU/TvnEIUYAaAI/AAAAAAAACUc/590S0Entw_M/s320/Untitled.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;It is what catched my eye during &lt;a href="https://twitter.com/#!/mikko/status/137937706402590720"&gt;this conversation &lt;/a&gt;between &lt;a href="https://twitter.com/#!/anonymouSabu"&gt;@anonymouSabu &lt;/a&gt;and &lt;a href="https://twitter.com/#!/mikko"&gt;@mikko&lt;/a&gt;. In &lt;a href="https://twitter.com/#!/anonymouSabu/status/137936550246879232"&gt;this tweet&lt;/a&gt; anonymouSabu mentions &lt;a href="http://www.securiteam.com/exploits/6S0032AEKQ.html"&gt;this exploit&lt;/a&gt;. Author of the exploit is Xavier de Leon, xavier@tigerteam.se.&lt;br /&gt;The &lt;a href="http://100gf.wordpress.com/2011/06/25/who-is-xavier-kaotico-xavier-de-leon-and-is-he-the-sabu-behind-lulzsec/"&gt;connection between&lt;/a&gt; Xavier the Leon has been long suggested and this tweet of anonymouSabu could just be adding value to the smokescreen that keeps him from getting arrested. But for the trained eye, this must be of great value and a serious suggestion pointing towards the identity of anonymouSabu.&lt;br /&gt;&lt;br /&gt;But let's never forget anonymouSabu is smart, and aware of &lt;a href="https://twitter.com/#!/anonymouSabu/status/83713282556440576"&gt;this suggestion&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-4916244850512844695?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/4916244850512844695/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/12/anonymousabu-aka-xavier-de-leon.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4916244850512844695'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4916244850512844695'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/12/anonymousabu-aka-xavier-de-leon.html' title='AnonymouSabu aka Xavier de Leon?'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-yavmIqsolhU/TvnEIUYAaAI/AAAAAAAACUc/590S0Entw_M/s72-c/Untitled.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-2706205826052730317</id><published>2011-12-22T11:58:00.021+01:00</published><updated>2011-12-22T17:24:57.705+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Twitter.com serving wrong certificate</title><content type='html'>Here's a blog post about twitter serving the wrong certificate on one of its domain. This could be a classic example of a government sniffing username's and passwords with a compromised private key of the domain &lt;a href="twitter.com"&gt;twitter.com&lt;/a&gt;. Although the whole set-up just suggests someone at twitter made a mistake.&lt;br /&gt;&lt;br /&gt;The problem is with the domain &lt;a href="https://fr.twitter.com"&gt;https://fr.twitter.com&lt;/a&gt;. For some reason it popped-up in my time-line yesterday and I was automatically forwarded to it several times. I have no idea why, but apparently I'm not the only one, see the twitter search results: &lt;a href="https://twitter.com/#!/search/fr.twitter.com"&gt;https://twitter.com/#!/search/fr.twitter.com&lt;/a&gt;&lt;br /&gt;The domain is providing you with the certificate for the domain twitter.com and not, as it should in this case &lt;a href="fr.twitter.com"&gt;fr.twitter.com&lt;/a&gt;. See below the certificate &lt;a href="fr.twitter.com "&gt;fr.twitter.com&lt;/a&gt; is serving, note the issuer.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-iCzVeCsOaDM/TvMQVV-6jlI/AAAAAAAACUQ/BNriN9OmJp8/s1600/Untitled2.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="198" width="320" src="http://1.bp.blogspot.com/-iCzVeCsOaDM/TvMQVV-6jlI/AAAAAAAACUQ/BNriN9OmJp8/s320/Untitled2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;blockquote&gt;I have to mention this wouldn't have been notified by me if the certificate was a wildcard certificate for *.twitter.com because then the certificate would be valid, and I would have probably ignored it.&lt;br /&gt;&lt;/blockquote&gt;The domainname &lt;a href="fr.twitter.com"&gt;fr.twitter.com&lt;/a&gt; is resolving to 199.59.149.230, 199.59.149.198 and 199.59.148.82, while twitter.com is resolving to 199.59.148.10, 199.59.148.82 and 199.59.149.230. Both are within the &lt;a href="http://whois.domaintools.com/199.59.149.198"&gt;TWITTER-NETWORK&lt;/a&gt;. But as we all know, governments can redirect any traffic if they want to.&lt;br /&gt;&lt;br /&gt;Another funny thing is this: the ip adres 199.59.149.198 is also hosting this website: &lt;a href="itgovportal.net"&gt;itgovportal.net&lt;/a&gt;. Visit that website and take a look. Is it just &lt;a href="https://twitter.com/#!/sfkassab"&gt;@sfkassab&lt;/a&gt; redirecting the traffic of his website?&lt;br /&gt;&lt;br /&gt;Let's wait for twitter to respond.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE:&lt;br /&gt;&lt;/b&gt;No response from twitter yet. But I've had a closer look.&lt;br /&gt;There are 4 twitter DNS servers that serve the domains twitter.com and fr.twitter.com.&lt;br /&gt;2 DNS servers (ns1.p34.dynect.net &amp; ns4.p34.dynect.net) serve these records:&lt;br /&gt;Name: twitter.com&lt;br /&gt;Addresses: 199.59.149.230, 199.59.149.198, 199.59.148.82&lt;br /&gt;Aliases: fr.twitter.com&lt;br /&gt;&lt;br /&gt;And the other 2 (ns2.p34.dynect.net &amp; ns3.p34.dynect.net) serve:&lt;br /&gt;Name: twitter.com&lt;br /&gt;Addresses: 199.59.148.10, 199.59.148.82, 199.59.149.230&lt;br /&gt;Aliases: fr.twitter.com&lt;br /&gt;That explains the IP difference I saw at first, and had rung my bells.&lt;br /&gt;&lt;br /&gt;But then again, twitter shouldn't use that CNAME, because the SSL certificate is only valid for twitter.com. They should have used *.twitter.com instead. Or better delete (or auto forward) the usage of fr.twitter.com.&lt;br /&gt;&lt;br /&gt;Another thing: I found out &lt;a href="de.twitter.com"&gt;de.twitter.com&lt;/a&gt; is also a CNAME. So you would expect it to be country codes, but nl. uk. pl. es.twitter.com are no CNAME's.&lt;br /&gt;de.twitter.com doesn't show up in the search results: &lt;a href="https://twitter.com/#!/search/de.twitter.com"&gt;https://twitter.com/#!/search/de.twitter.com&lt;br /&gt;&lt;/a&gt;Like fr.twitter.com &lt;a href="https://twitter.com/#!/search/fr.twitter.com"&gt;does show up by many users&lt;/a&gt;. Strange situation going on here.&lt;br /&gt;&lt;br /&gt;The last thing I have to mention is the twitter DNS servers are operated by DynDNS.org. And DynDNS doesn't have such a good reputation regarding privacy, see &lt;a href="http://rickey-g.blogspot.com/2011/10/why-we-cannot-trust-dyndnsorg.html"&gt;this blog&lt;/a&gt; about that issue.&lt;br /&gt;This basically means we can now link &lt;a href="http://rickey-g.blogspot.com/2011/12/twittercom-serving-wrong-certificate.html"&gt;Twitter to DynDNS&lt;/a&gt;, &lt;a href="http://rickey-g.blogspot.com/2011/10/why-we-cannot-trust-dyndnsorg.html"&gt;FBI to DynDNS&lt;/a&gt;, &lt;a href="http://www.securelist.com/en/blog?print_mode=1&amp;weblogid=208193206"&gt;Duqu ( kasperskychk.dyndns.org ) to DynDNS&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-2706205826052730317?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/2706205826052730317/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/12/twittercom-serving-wrong-certificate.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2706205826052730317'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2706205826052730317'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/12/twittercom-serving-wrong-certificate.html' title='Twitter.com serving wrong certificate'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-iCzVeCsOaDM/TvMQVV-6jlI/AAAAAAAACUQ/BNriN9OmJp8/s72-c/Untitled2.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-2153263142604103399</id><published>2011-11-23T18:11:00.000+01:00</published><updated>2011-11-23T21:05:41.945+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Shockerend filmpje + heldendaad</title><content type='html'>2 bizarre filmpjes waarbij al mijn radartjes gaan tikken. Helaas om meerdere redenen. Allereerst het meest schokkende filmpje, geplaats op dumpert 28 July 2007:&lt;br /&gt;&lt;a href="http://www.dumpert.nl/mediabase/21936/d811ae5e/frenkie_wil_zichzelf_dood_hebben.html"&gt;http://www.dumpert.nl/mediabase/21936/d811ae5e/frenkie_wil_zichzelf_dood_hebben.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Waarop volgend dit filmpje: (Kijken vanaf 0:53)&lt;br /&gt;&lt;center&gt;&lt;iframe width="480" height="386" src="http://www.ustream.tv/embed/recorded/14631809" scrolling="no" frameborder="0" style="border: 0px none transparent;"&gt;    &lt;/iframe&gt;&lt;/center&gt;&lt;br /&gt;Je oren klapperen hierbij werkelijk alle kanten op. Bij mij zelfs zo erg dat de Peter R in mij naar boven komt. Is dit verhaal wel op feiten gebaseerd? Een pistool met maar 1 kogel? Wat is het nut daarvan? Een jochie dat direct op de agenten af stapt en vraagt of ze een kogel in hem willen plempen? Te bizar voor woorden en dus reden genoeg om een feiten check te doen betreffende dit smeuige verhaal. Na wat wikken en wegen bij de crew van dumpert en vooral het kastje naar de muur effect bleek er een wijze opa te zijn die zich nog iets van dit filmpje kon herinneren en het verhaal kon bevestigen.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;a href="https://twitter.com/#!/hoxha"&gt;Hoxha&lt;/a&gt;: aah, 2007! Lijkt zo vers door die lay. Volgens mij is daar wel verzoek ip en origineel van geweest door de 5-0.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;In bovenstaand filmpje is &lt;a href="https://twitter.com/#!/Digcripro"&gt;Patricia van Dalen&lt;/a&gt; te zien. Zij is Forensisch Internet Specialist bij &lt;a href="http://www.linkedin.com/profile/view?id=83167779"&gt;Politie Haaglanden&lt;/a&gt;. Mevrouw heeft werkelijk een helden daad verricht door uit eigen initiatief achter het betreffende filmpje aan te gaan. De situatie zoals zij deze omschrijft is extreem shockerend en mevrouw verdient werkelijk waar een aantal extreem dikke zoenen!&lt;br /&gt;&lt;br /&gt;edit:&lt;br /&gt;Om het verhaal af te sluiten. "Er is nu genoeg aandacht voor hem op een positieve manier" aldus Patricia.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-2153263142604103399?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/2153263142604103399/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/11/shockerend-filmpje-heldendaad.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2153263142604103399'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2153263142604103399'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/11/shockerend-filmpje-heldendaad.html' title='Shockerend filmpje + heldendaad'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-6942594637383965612</id><published>2011-11-10T22:59:00.008+01:00</published><updated>2011-11-10T23:46:11.010+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Twitter data Rop Gonggrijp (Inclusief DM's) overhandigt aan FBI</title><content type='html'>Schokkend nieuws: De Iraanse overheid &lt;a href="http://rickey-g.blogspot.com/2011/08/vals-googlecom-certificaat-uitgegeven.html"&gt;luisterd zijn burgers af&lt;/a&gt;. De wereld in &lt;a href="http://www.simplysecurity.com/2011/09/06/gmail-exploit-discovered-iranian-government-accused-of-spying-on-citizens-emails/"&gt;rep en roer&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Echter wanneer de &lt;a href="http://www.wired.com/threatlevel/2011/11/wikileaks-twitter-ruling/"&gt;Amerikaanse overheid&lt;/a&gt; gegevens van zijn burgers wil opvragen wordt je als Amerikaans bedrijf daar simpel weg &lt;a href="http://www.wired.com/threatlevel/2011/11/wikileaks-twitter-ruling/"&gt;toe verplicht&lt;/a&gt;.&lt;br /&gt;Zo &lt;a href="http://www.wired.com/threatlevel/2011/11/wikileaks-twitter-ruling/"&gt;bepaalde vandaag een Amerikaans rechter&lt;/a&gt; dat alle twitter data van de personen &lt;a href="https://twitter.com/#!/rop_g"&gt;Rop Gonggrijp&lt;/a&gt; (NL), &lt;a href="https://twitter.com/#!/ioerror"&gt;Jacob Appelbaum&lt;/a&gt; (NL) en &lt;a href="https://twitter.com/#!/birgittaj"&gt;Birgitta Jonsdottir&lt;/a&gt; moeten worden overhandigd aan het &lt;a href="http://en.wikipedia.org/wiki/United_States_Department_of_Justice"&gt;ministerie van Justitie&lt;/a&gt;. Hieronder vallen ook alle prive berichten die via dit medium zijn verstuurd. Gelukkig niet de inhoud, maar wel naar wie en de datum wanneer deze verzonden zijn.&lt;br /&gt;Concrete verdenkingen richting deze personen zijn er niet. Deze data wordt slechts opgevraagd ten behoeve van het onderzoek naar de zogenaamde "&lt;a href="http://www.collateralmurder.com/"&gt;Collateral Murder&lt;/a&gt;". &lt;br /&gt;&lt;a href="http://nl.wikipedia.org/wiki/Collateral_Murder"&gt;Van Wikipedia&lt;/a&gt;:&lt;br /&gt;&lt;blockquote&gt;&lt;i&gt;Te zien is dat elf Iraakse burgers gedood worden, onder hen twee medewerkers van persbureau Reuters: fotojournalist Namir Noor-Eldeen (22 jaar) en zijn chauffeur Saeed Chmagh (40 jaar). Na een tweede aanval kwam het totaal aantal dodelijke slachtoffers op achttien.&lt;/i&gt;&lt;/blockquote&gt;Soldaat &lt;a href="http://en.wikipedia.org/wiki/Bradley_Manning"&gt;Bradley Manning&lt;/a&gt; wordt verdacht van het lekken van deze video. De &lt;a href="http://www.volkskrant.nl/vk/nl/3884/WikiLeaks/article/detail/1830598/2011/02/02/Britse-regering-moet-Bradley-Manning-helpen.dhtml"&gt;omstandigheden&lt;/a&gt; waarin Bradley wordt vast gehouden hebben inmiddels de internationale aandacht getrokken van onder andere &lt;a href="http://www.amnesty.org.uk/news_details.asp?NewsID=19193"&gt;Amnesty International&lt;/a&gt;. Welke vind dat Bradley "&lt;a href="http://www.volkskrant.nl/vk/nl/3884/WikiLeaks/article/detail/1827560/2011/01/24/Amnesty-Bradley-Manning-wordt-onmenselijk-behandeld.dhtml"&gt;onmenselijk&lt;/a&gt;" behandelt wordt.&lt;br /&gt;&lt;br /&gt;Duidelijk moet zijn dat de drie personen, ooit werkzaam voor &lt;a href="http://nl.wikipedia.org/wiki/WikiLeaks"&gt;WikiLeaks&lt;/a&gt;, geen enkele strafbare verdenkingen aan hun broek hebben. Zij hebben slechts geholpen bij het &lt;a href="http://nl.wikipedia.org/wiki/Rop_Gonggrijp"&gt;publiceren van de video&lt;/a&gt;. Het is dan ook bijzonder te noemen dat alle data van deze personen aan de Amerikaanse overheid moet worden overgedragen, en dit brengt zeker de &lt;a href="http://en.wikipedia.org/wiki/Freedom_of_speech"&gt;vrijheid van meningsuiting&lt;/a&gt; in het geding.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-PJKiOPhfYc8/TrxJiyah81I/AAAAAAAACTo/JPhKMBDwkMM/s1600/Quantico%2BRally%2Bfor%2BBrad%2BManning.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="213" width="320" src="http://3.bp.blogspot.com/-PJKiOPhfYc8/TrxJiyah81I/AAAAAAAACTo/JPhKMBDwkMM/s320/Quantico%2BRally%2Bfor%2BBrad%2BManning.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Het enige dat Bradley heeft gedaan, is &lt;a href="http://en.wikipedia.org/wiki/Lie_detection"&gt;de wereld de waarheid vertellen&lt;/a&gt;.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;iframe width="420" height="315" src="http://www.youtube.com/embed/YSDAXGXGiEw" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-6942594637383965612?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/6942594637383965612/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/11/twitter-data-rop-gonggrijp-inclusief.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/6942594637383965612'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/6942594637383965612'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/11/twitter-data-rop-gonggrijp-inclusief.html' title='Twitter data Rop Gonggrijp (Inclusief DM&apos;s) overhandigt aan FBI'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-PJKiOPhfYc8/TrxJiyah81I/AAAAAAAACTo/JPhKMBDwkMM/s72-c/Quantico%2BRally%2Bfor%2BBrad%2BManning.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-7652762447433984750</id><published>2011-11-09T19:31:00.009+01:00</published><updated>2011-11-09T19:45:10.499+01:00</updated><title type='text'>Sysadmin aanbevelingen Patch tuesday November 2011 - Worm kansen</title><content type='html'>Microsoft heeft op patch Tuesday het lek &lt;a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-083"&gt;MS11-083 – Critical&lt;/a&gt; gemeld: “Vulnerability in TCP/IP Could Allow Remote Code Execution”.&lt;br /&gt;&lt;br /&gt;Momenteel zijn er geen meldingen van actief misbruik van dit lek. Maar omdat het &lt;a href="http://isc.sans.org/diary/Microsoft+November+2011+Black+Tuesday+Overview/11971"&gt;Internet Storm Center&lt;/a&gt; deze vulnerabilty een exploit index van 2 heeft meegegeven is misbruik hiervan op korte termijn te verwachten. Daarbij heeft dit lek grote potentie een nieuwe ‘&lt;a href="http://nl.wikipedia.org/wiki/Computerworm"&gt;computerworm&lt;/a&gt;’ voort te brengen waarbij verspreiding van deze worm in &lt;a href="http://www.f-secure.com/weblog/archives/00001582.html"&gt;snel tempo&lt;/a&gt; zal plaats vinden.&lt;br /&gt;&lt;br /&gt;Hoewel Microsoft zelf verwacht &lt;a href="http://www.microsoft.com/en-us/showcase/details.aspx?uuid=3619b004-8dd9-40f0-ae88-2d0be504684b"&gt;niet binnen 30 dagen&lt;/a&gt; een goed functionerende exploit te zien is het aan te raden alle kritieke systemen op dit moment direct te updaten met &lt;a href="http://support.microsoft.com/kb/2588516"&gt;KB2588516&lt;/a&gt; en te herstarten.&lt;br /&gt;Kritieke systemen zijn de systemen die mogelijk een toegangsbrug vormen met uw &lt;a href="http://en.wikipedia.org/wiki/Private_network"&gt;interne netwerk&lt;/a&gt;. Wanneer UDP verkeer op minimaal 1 gesloten poort is toegestaan is het systeem kwetsbaar. Het gaat hierbij om de nieuwere versies van Windows, te weten &lt;a href="http://technet.microsoft.com/nl-nl/security/bulletin/ms11-083#section2"&gt;alle Vista en 2008 versies, zowel 32 als 64-bit systemen&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Het feit dat deze vulnerability, een groot aantal &lt;a href="http://nl.wikipedia.org/wiki/User_Datagram_Protocol"&gt;UDP pakketten&lt;/a&gt; nodig heeft en &lt;a href="http://en.wikipedia.org/wiki/Arbitrary_code_execution"&gt;remote code executie&lt;/a&gt; toe laat, maakt het tot een gevaarlijk geheel. De &lt;a href="http://en.wikipedia.org/wiki/Arbitrary_code_execution"&gt;remote code executie&lt;/a&gt; maakt het mogelijk een &lt;a href="http://nl.wikipedia.org/wiki/Conficker"&gt;worm te creëren (Denk aan Conficker)&lt;/a&gt;. En wanneer er een grote worm uitbraak zal plaats vinden zal deze extreem veel UDP pakketjes het internet op slingeren. Dit brengt -alle op internet aangesloten- systemen in gevaar door de kans op &lt;a href="http://www.javvin.com/networksecurity/UDPFloodAttack.html"&gt;UDP flooding&lt;/a&gt; gevolgt door een &lt;a href="http://en.wikipedia.org/wiki/UDP_flood_attack"&gt;Denial of Service&lt;/a&gt;. Tevens zou dit het internet als geheel in gevaar kunnen brengen door de mogelijk immense toename aan netwerk verkeer.&lt;br /&gt;&lt;br /&gt;Ik raad iedereen aan bovenstaande patch zo snel mogelijk te installeren.&lt;br /&gt;Hieronder de door Microsoft opgestelde Deployment Priority:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-OWSZQWqM9eQ/TrrEpQnva0I/AAAAAAAACTc/-sPgiolhpdw/s1600/3301.November%2B2011%2BDeployment%2BGraphic.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="180" width="320" src="http://1.bp.blogspot.com/-OWSZQWqM9eQ/TrrEpQnva0I/AAAAAAAACTc/-sPgiolhpdw/s320/3301.November%2B2011%2BDeployment%2BGraphic.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-7652762447433984750?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/7652762447433984750/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/11/sysadmin-aanbevelingen-patch-tuesday.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7652762447433984750'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7652762447433984750'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/11/sysadmin-aanbevelingen-patch-tuesday.html' title='Sysadmin aanbevelingen Patch tuesday November 2011 - Worm kansen'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-OWSZQWqM9eQ/TrrEpQnva0I/AAAAAAAACTc/-sPgiolhpdw/s72-c/3301.November%2B2011%2BDeployment%2BGraphic.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-2036469601903307041</id><published>2011-11-04T18:24:00.004+01:00</published><updated>2011-11-04T19:35:29.490+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>KPN (Dutch CA) immediately stops issuing certificates after finding DDoS tools</title><content type='html'>Everybody knows &lt;a href="http://en.wikipedia.org/wiki/DigiNotar"&gt;the DigiNotar story&lt;/a&gt;.&lt;br /&gt;Alot of the DigiNotar certificates were &lt;a href="http://nos.nl/artikel/270112-hack-diginotar-voorlopig-weinig-gevolgen.html"&gt;replaced by KPN&lt;/a&gt; by names of "Getronics PinkRoccade PKI Overheid". And now KPN &lt;a href="http://translate.google.nl/translate?sl=nl&amp;tl=en&amp;js=n&amp;prev=_t&amp;hl=nl&amp;ie=UTF-8&amp;layout=2&amp;eotf=1&amp;u=http%3A%2F%2Ftweakers.net%2Fnieuws%2F77853%2Fkpn-staakt-uitgifte-certificaten-na-ontdekking-verdachte-sporen.html&amp;act=url"&gt;finds DDoS tools on their webservers&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;After the DigiNotar debacle and the move of DigiNotar's certificates to "Getronics PinkRoccade PKI Overheid" KPN decided to do some extra examination on their infrastructure. With the result of &lt;a href="http://www.rijksoverheid.nl/ministeries/bzk/nieuws/2011/11/04/aanpak-kpn-geeft-vertouwen.html"&gt;DDoS tools found&lt;/a&gt; on one of their webservers, dated back to 4 years ago.&lt;br /&gt;&lt;br /&gt;At this moment KPN says they haven't found any traces -yet- on their production environment. (We all know what this means, do we?) But they cannot guarantee it's safety.&lt;br /&gt;&lt;br /&gt;The &lt;a href="http://www.nu.nl/internet/2659743/kpn-vermoedt-cyberaanval-.html"&gt;finding of DDoS tools&lt;/a&gt; can be seen as a good thing. Since DDoS tools are often used by skiddo's, but it does mean someone had control over their webservers in a way nobody wants them to.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://thehackercompany.com/kpn.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="258" src="http://thehackercompany.com/kpn.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;The question now is, how will Microsoft, Mozilla and Google respond to this.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-2036469601903307041?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/2036469601903307041/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/11/kpn-immediately-stops-issuing.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2036469601903307041'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2036469601903307041'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/11/kpn-immediately-stops-issuing.html' title='KPN (Dutch CA) immediately stops issuing certificates after finding DDoS tools'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-2513588399465485603</id><published>2011-10-21T19:21:00.002+02:00</published><updated>2011-10-21T19:40:08.938+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Why we cannot trust DynDNS.org</title><content type='html'>After we've got LulzSec's &lt;a href="http://www.hacker10.com/internet-anonymity/hma-vpn-user-arrested-after-ip-handed-over-to-the-fbi/"&gt;Recursion&lt;/a&gt; and &lt;a href="http://www.hackersbay.in/2011/09/lulzsec-member-neuron-tracked-down-via.html"&gt;Neuron&lt;/a&gt; arrested because &lt;a href="http://blog.hidemyass.com/2011/09/23/lulzsec-fiasco/"&gt;HideMyAss easily cooperated with the FBI&lt;/a&gt; and handed them the exact log files that led to their arrest. We've now got &lt;a href="http://dyn.com/dns/"&gt;DynDNS&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Below are some photo's from an FBI dossier. They show the close cooperation between the FBI and DynDNS. DynDNS logs every movement you make and will easily hand over any information requested by the FBI, without informing me, without informing it's customers, without any opposition.&lt;br /&gt;&lt;br /&gt;Since &lt;a href="http://community.websense.com/blogs/securitylabs/archive/2011/10/19/duqu-stuxnet-2-0.aspx"&gt;Duqu&lt;/a&gt; uses a module that makes use of the services provided by DynDNS I decided to publish this information.&lt;br /&gt;DynDNS is a beloved services &lt;a href="http://www.google.nl/search?q=+site:hackforums.net+dyndns+RAT"&gt;within the RAT world&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://thehackercompany.com/dyndns.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="187" width="320" src="http://thehackercompany.com/dyndns.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://thehackercompany.com/dyndns2.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="187" width="320" src="http://thehackercompany.com/dyndns2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Same goes for -as expected- Microsoft's hotmail services.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://thehackercompany.com/ms.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="240" src="http://thehackercompany.com/ms.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-2513588399465485603?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/2513588399465485603/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/10/why-we-cannot-trust-dyndnsorg.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2513588399465485603'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2513588399465485603'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/10/why-we-cannot-trust-dyndnsorg.html' title='Why we cannot trust DynDNS.org'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-1635846211023080122</id><published>2011-10-18T23:51:00.002+02:00</published><updated>2011-10-21T19:21:47.496+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Duqu, versie twee van CyberWar</title><content type='html'>Waar &lt;a href="http://nl.wikipedia.org/wiki/Stuxnet"&gt;stuxnet&lt;/a&gt; de allereerste vorm van &lt;a href="http://en.wikipedia.org/wiki/Cyberwarfare"&gt;CyberWar&lt;/a&gt; bleek te zijn. Lijkt er nu een opvolger ten tonele te zijn verschenen. Genaamd: &lt;a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf"&gt;Duqu&lt;/a&gt;. Dit omdat bestandsnamen met de prefix "~DQ" gecreeërd worden.&lt;br /&gt;&lt;br /&gt;Dit virus lijkt vooral op een &lt;a href="http://en.wikipedia.org/wiki/Ghost_Rat"&gt;RAT&lt;/a&gt;. Met als voornaamste doel intelligence verzamelen over grote &lt;a href="http://en.wikipedia.org/wiki/SCADA"&gt;Industrial Control Facilities&lt;/a&gt;. Je zou het dus kunnen beschouwen als een inlichtingen bron, om mogelijk in de toekomst dergelijke &lt;a href="http://en.wikipedia.org/wiki/SCADA"&gt;Industrial Control Facilities&lt;/a&gt; aan te kunnen vallen.&lt;br /&gt;&lt;br /&gt;De code vertoont &lt;a href="http://thehackercompany.com/duqu.png"&gt;zeer grote gelijkenis&lt;/a&gt; met Stuxnet. Nu slingerd de decompilatie code van Stuxnet overal op internet rond. Echter zit er een verschil in de werkelijke source code en de decompilatie ervan. Deze personen lijken toegang te hebben tot de werkelijke source code. Een erg opmerkelijk feit. Stuxnet toonde aan van ongekend hoog niveau te zijn. Het is onmogelijk door een individu gecreëerd, alleen een staat lijkt hiertoe de capaciteit te bezitten. Zie mijn &lt;a href="http://rickey-g.blogspot.com/2011/01/stuxnet-israel-of-china.html"&gt;vorige&lt;/a&gt; &lt;a href="http://rickey-g.blogspot.com/2011/02/hoofd-israelische-strijdkrachten-pronkt.html"&gt;blogs&lt;/a&gt; over Stuxnet.&lt;br /&gt;&lt;br /&gt;Op dit moment is Duqu aangetroffen bij 2 bedrijven in Europa. Het lijkt hierbij te gaan om twee verschillende versies en slechts één hiervan is geanalyseerd. &lt;b&gt;Opmerkelijk hieraan is dat het is aangetroffen bij Europese bedrijven&lt;/b&gt;. De twee verschillende versies hebben verschillende compilatie datums, en mogelijk is het virus dus in de loop der tijd aangepast.&lt;br /&gt;&lt;br /&gt;Het virus gebruikt enkele drivers die gesigned zijn door een bedrijf in Taipei, Taiwan te weten &lt;a href="http://en.wikipedia.org/wiki/C-Media"&gt;C-media corporation&lt;/a&gt;. Inmiddels is dit &lt;a href="http://thehackercompany.com/certificate_revoked_path.png"&gt;certificaat ingetrokken&lt;/a&gt;. Het officieel &lt;a href="http://msdn.microsoft.com/en-us/windows/hardware/gg487317"&gt;signen van een dergelijke driver&lt;/a&gt; behoort zo goed als onmogelijk te zijn. En geeft daarom aan dat dit een 'serieus' virus is. Het certificaat is aangevraagd op 3 augustus 2009, en gebruikt SHA1. Wat aangeeft dat het niet mogelijk is dit cerificaat te vervalsen. &lt;br /&gt;Waar RealTek uit Taiwan was gebruikt voor het &lt;a href="http://www.thetechherald.com/article.php/201029/5921/VeriSign-working-to-mitigate-Stuxnet-digital-signature-theft"&gt;signen van Stuxnet&lt;/a&gt;. Is C-media gebruikt voor Duqu, beide bedrijven liggen in Taiwan.&lt;br /&gt;&lt;br /&gt;Duqu gebruikt een &lt;a href="http://nl.wikipedia.org/wiki/Botnet"&gt;Command and Control server&lt;/a&gt; welke resolvde naar een ip adres 206.[DEL].97 in India. Tevens gebruikte het twee adressen om te controleren of het geinfecteerde systeem internet connectiviteit heeft. Als eerste resolvt het microsoft.com, maar ook gebruikte het kasperskychk.dyndns.org en verwachtte het dat dit adres resolvde naar het ip adres: &lt;a href="http://whois.domaintools.com/68.132.129.18"&gt;68.132.129.18&lt;/a&gt; een server in Amerika. Echter was destijds dit adres niet geregistreerd bij dyndns. Dyndns.org is een &lt;a href="http://en.wikipedia.org/wiki/DynDNS"&gt;gratis DNS dienst&lt;/a&gt; welke veel bij RAT's gebruikt wordt en door script kiddies, immers: gratis. Dyndns.org staat er ook om bekend dat ze zeer snel &lt;a href="http://www.google.nl/search?q=dyndns+blocked+my+account"&gt;optreden&lt;/a&gt; bij &lt;a href="http://www.google.nl/search?q=dyndns+blocked+my+account"&gt;vermoeden van misbruik, en accounts blokkeren&lt;/a&gt;. Dyndns.org staat er ook om bekend dat ze alle data loggen: login ip-adressen, email adressen en alle changes binnen de DNS configuratie. dyndns.org werkt nauw samen met de FBI en overhandigt zeer gemakkelijk gegevens aan deze organisatie. Het feit dat hetip-adres van de Command and Control server resolved naar een adres in India is frapant, evenals dat het gebruik van dyndns opzichzelf ook vreemd is. De gekozen naam bij dyndns is ook opvallen: kasperskychk.dyndns.org. Kasperskychk suggererende dat het een check is voor kaspersky. Een erg amateuristische misleiding in ieder geval.&lt;br /&gt;&lt;br /&gt;Om te communiseren gebruikt Duqu een speciaal protocol. Wat het doet is informatie op zo'n manier verpakken dat het erop lijkt alsof er .jpg plaatjes over en weer worden verzonden. Dit wordt gedaan om firewalls en IDS systemen te misleiden. Of in ieder geval zo min mogelijk alarm bellen te laten afgaan.&lt;br /&gt;&lt;br /&gt;Hieronder de reden waarom Stuxnet en Duqu mogelijk van dezelfde makers zijn.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://thehackercompany.com/duqu.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="309" src="http://thehackercompany.com/duqu.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-1635846211023080122?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/1635846211023080122/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/10/duqu-versie-twee-van-cyberwar.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1635846211023080122'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1635846211023080122'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/10/duqu-versie-twee-van-cyberwar.html' title='Duqu, versie twee van CyberWar'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-66333890256323380</id><published>2011-09-25T22:01:00.003+02:00</published><updated>2011-10-21T19:21:55.997+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Anonymous beschikt over database gepensioneerde KLPDers</title><content type='html'>&lt;a href="https://twitter.com/#!/Goo64"&gt;Hacker Goo&lt;/a&gt; door de bocht. De beste man heeft mij gecontact om te vertellen dat Anonymous beschikt over de database van de &lt;a href="http://vvg-klpd.nl/"&gt;website vvg-klpd.nl&lt;/a&gt; (inmiddels offline).&lt;br /&gt;Leuk een database van ex-klpd-ers zou je zeggen. Echter waren er wat opmerkelijke dingen aan de hand met deze database. Zo stonden hier de wachtwoorden in &lt;a href="http://en.wikipedia.org/wiki/Plain_text"&gt;plaintext&lt;/a&gt; opgeslagen. En waren de bankrekening nummers keurig aan de personen gekoppeld.&lt;br /&gt;Omdat ik Mister Goo niet meteen geloofde vroeg ik hem mij 1 regel bewijs te laten zien, en dit heeft hij dan ook gedaan. Waardoor ik kan bevestigen dat het klopt.&lt;br /&gt;&lt;br /&gt;De hack is gedaan via een dood eenvoudige &lt;a href="http://nl.wikipedia.org/wiki/SQL-injectie"&gt;SQL injectie&lt;/a&gt;, en ik neem aan, gezien &lt;a href="https://twitter.com/#!/Goo64/status/109245690215022592"&gt;onderstaande tweet&lt;/a&gt;, al geruime tijd geleden.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://thehackercompany.com/goo.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="142" width="320" src="http://thehackercompany.com/goo.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Hieruit kunnen we verder opmaken dat de site direct daarna offline gehaalt is. De vraag is nu of de gebruikers ook ingelicht zijn over deze hack. Lijkt me wel zo fijn om te weten wanneer werkelijk al je gegevens mogelijk op straat liggen. Slingerd de discussie over &lt;a href="http://tweakers.net/nieuws/39120/motie-over-meldingsplicht-bij-hack.html"&gt;de meldingsplicht&lt;/a&gt; weer lekker aan.&lt;br /&gt;&lt;br /&gt;Fascinerend is het feit dat Anonymous heeft besloten deze gegevens niet via een pastebinntje publiekelijk te maken. Maar dat is misschien ook wel logisch na de &lt;a href="http://www.securityweek.com/fbi-arrests-suspected-lulzsec-member-connection-sony-cyber-attacks"&gt;15 jaar cel&lt;/a&gt; die &lt;a href="http://rumahgames.com/863/cody-kretsinger-tempe-college-student-charged-in-sony-pictures-hacking-case.html/cody-kretsinger-tempe-college-student-charged-in-sony-pictures-hacking-case"&gt;Cody Kretsinger&lt;/a&gt; aka Recursion staat te wachten nadat deze de gegevens van sony WEL &lt;a href="http://thepiratebay.org/torrent/6443601/Sownage"&gt;publiekelijk maakte&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Goed, nu de Nederlandse tak van Anonymous in het bezit is van de gegevens van ex-klpders inclusief hun bankgegevens, kunnen ze waarschijnlijk allen snel samen koffie drinken.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-66333890256323380?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/66333890256323380/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/09/anonymous-beschikt-over-database.html#comment-form' title='2 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/66333890256323380'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/66333890256323380'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/09/anonymous-beschikt-over-database.html' title='Anonymous beschikt over database gepensioneerde KLPDers'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-1269903254549523929</id><published>2011-09-23T04:40:00.001+02:00</published><updated>2011-10-21T19:22:03.812+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>LulzSec Recursion gepakt via HideMyAss.com</title><content type='html'>Groot nieuws! &lt;a href="http://blogs.laweekly.com/informer/2011/09/cody_kretsinger_lulzsec_sony.php"&gt;Wederom&lt;/a&gt; is een &lt;a href="http://nl.wikipedia.org/wiki/LulzSec"&gt;LulzSec&lt;/a&gt; member &lt;a href="http://blogs.laweekly.com/informer/2011/09/cody_kretsinger_lulzsec_sony.php"&gt;opgepakt&lt;/a&gt;. In dit geval zou het gaan op &lt;a href="http://nakedsecurity.sophos.com/2011/09/22/homeless-hacker-arrested-in-fbi-lulzsecanonymous-investigation/"&gt;Recursion&lt;/a&gt;, echte naam: &lt;a href="http://nakedsecurity.sophos.com/2011/09/22/homeless-hacker-arrested-in-fbi-lulzsecanonymous-investigation/"&gt;Cody Kretsinger&lt;/a&gt;. Hij zou het brein zijn achter de &lt;a href="http://tweakers.net/nieuws/74045/sony-haalde-playstation-network-offline-na-hack.html"&gt;Sony hack&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Verhaal is op dit moment dat Recursion &lt;a href="http://idealab.talkingpointsmemo.com/2011/09/fbi-arrests-23-year-old-for-lulzsecs-sony-hack-homeless-man-for-anonymous-attack.php"&gt;een private VPN&lt;/a&gt; zou hebben geregistreerd bij &lt;a href="http://hidemyass.com/"&gt;HideMyAss.com&lt;/a&gt; onder de &lt;a href="http://idealab.talkingpointsmemo.com/2011/09/fbi-arrests-23-year-old-for-lulzsecs-sony-hack-homeless-man-for-anonymous-attack.php"&gt;username "recursion"&lt;/a&gt; (HEUL SLIM!). Een site die "Protect your online privacy" als slogan heeft. Via deze VPN zou Sony gehacked zijn. De FBI heeft op zijn beurt bij HideMyAss.com aangeklopt en de gegevens opgevraagd welke HideMyAss.com keurig verstrekt heeft. Erg nasty en vervelend voor Recursion. Aangezien hij zich veilig waande via deze aangeboden "Protect your online *fail* privacy". &lt;br /&gt;&lt;br /&gt;Nu is het natuurlijk behoorlijk nieuws dat een site die een dergelijke service aanbiedt zomaar ip-adressen/log gegevens/adres gegevens/ dan wel bankgegevens van zijn gebruikers aan de FBI verstrekt. Maar misschien is het nog wel belangrijker te weten dat er meer LulzSec members zijn die HideMyAss.com gebruikten als VPN. Zie hieronder een chatlog:&lt;br /&gt;&lt;blockquote&gt;Jun 03 22:44:15 Neuron: Sabu: did we lose people?&lt;br /&gt;Jun 03 23:28:15 storm: agreed&lt;br /&gt;Jun 03 23:28:16 storm: did we?&lt;br /&gt;Jun 03 23:31:10 Sabu: yeah&lt;br /&gt;Jun 03 23:31:18 storm: who?&lt;br /&gt;Jun 03 23:31:23 Sabu: recursion and devurandom quit respectfully&lt;br /&gt;Jun 03 23:31:27 Sabu: saying they are not up for the heat&lt;br /&gt;Jun 03 23:31:32 Sabu: you realize we smacked the fbi today&lt;br /&gt;Jun 03 23:43:08 sabu: clean your box out, make sure any sensitive info you have encrypted on a usb stick&lt;br /&gt;Jun 03 23:43:12 sabu: stay behind your vpn&lt;br /&gt;Jun 03 23:43:16 sabu: from now on your vpn is your weapon&lt;br /&gt;Jun 03 23:43:23 sabu: without your weapon you are nothing&lt;br /&gt;Jun 03 23:43:30 sabu: without you it is notihng blah blah blah&lt;br /&gt;Jun 03 23:43:34 neuron: haha&lt;br /&gt;Jun 03 23:43:39 sabu: and dont do nothing we dont approve of &lt;br /&gt;Jun 03 23:44:04 neuron: Alright right now.. My "hackbox" has 512 aes encryption on the entire harddrive&lt;br /&gt;Jun 03 23:44:18 neuron: two passwords and truecrypt on info concerning anything hacking related&lt;br /&gt;Jun 03 23:44:24 neuron: &lt;b&gt;and my vpn is HideMyAss&lt;/b&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://thehackercompany.com/twoleft.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="148" width="320" src="http://thehackercompany.com/twoleft.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Om nog even door te gaan over dit subject, verbaast het mij nog steeds dat het Nederlandse lid &lt;a href="http://pastebin.com/wYkv83Ba"&gt;Joepie91 / 92&lt;/a&gt; nog steeds niet is opgehaald voor een verhoortje. Nu is bekend dat deze jongen zich strikt binnen de regeltje van de arm der wet houdt. Maar hij blijft zo'n beetje als enige van de groep gespaard. Moge hij van geluk spreken!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-1269903254549523929?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/1269903254549523929/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/09/lulzsec-recursion-gepakt-via_494.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1269903254549523929'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1269903254549523929'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/09/lulzsec-recursion-gepakt-via_494.html' title='LulzSec Recursion gepakt via HideMyAss.com'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-1842108970854606054</id><published>2011-09-17T00:29:00.004+02:00</published><updated>2011-10-21T19:22:10.493+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Kinderporno filter van LeaseWeb nuttig?</title><content type='html'>Geweldige &lt;a href="http://www.leaseweb.com/nl/over-ons/press/minister-opstelten-geeft-startschot-pilot-leaseweb-tegen-uploads-van-kinderporno"&gt;promo stunt&lt;/a&gt; van &lt;a href="http://www.powned.tv/uitzendinggemist/2011/09/pownews_144.html"&gt;LeaseWeb&lt;/a&gt; natuurlijk. Een &lt;a href="http://webwereld.nl/nieuws/65550/leaseweb--politie-traineert-kinderpornofilter.html"&gt;kinderporno filter&lt;/a&gt;.&lt;br /&gt;Ze schijnen als hoster nogal eens met &lt;a href="http://webwereld.nl/nieuws/65550/leaseweb--politie-traineert-kinderpornofilter.html"&gt;kinderporno te maken&lt;/a&gt; hebben, en dat vinden ze niet leuk natuurlijk (logisch...). Enfin, perfect dat ze daar iets aan willen doen. Dus hoppa we regelen een filter in samenwerken met het KLPD. &lt;a href="http://www.webhostingtalk.nl/persberichten-binnenland/170060-minister-opstelten-geeft-startschot-pilot-leaseweb-tegen-uploads-van-kinderporno.html"&gt;Ministertje erbij&lt;/a&gt; die de boel het start sein geeft. TOP!.... al die publiciteit.&lt;br /&gt;&lt;br /&gt;Want zoals we van &lt;a href="http://www.nieuwemobiel.nl/065156/4883/OPTA-KPN-overtreedt-de-wet-met-DPI.html"&gt;KPN&lt;/a&gt; inmiddels weten is &lt;a href="http://nl.wikipedia.org/wiki/Deep_packet_inspection"&gt;Deep Packet Inspection&lt;/a&gt; helemaal niet toegestaan. Hoe lossen ze dat op bij LeaseWeb? &lt;b&gt;De klant mag &lt;a href="http://www.spitsnieuws.nl/archives/crime/2011/03/kinderpornofilter_van_de_baan.html"&gt;zelf&lt;/a&gt; bepalen of het filter aan staat of niet.&lt;/b&gt; Goed, nu zijn er vast vele pedo's die zeggen dat ze geen pedo zijn, maar een filter aan zetten om hun eigen bestanden te laten controleren. Nee, mijn instinct zegt dat een beetje pedo dat toch niet zo snel zal doen.&lt;br /&gt;&lt;br /&gt;Websites waarbij het de bedoeling is kinderporno te plaatsen zullen dus sowieso niet slachtoffer van dit filter worden. Wie kunnen we hier dan wel mee opsporen?&lt;br /&gt;Dat zullen mogelijk pubers zijn die kinderporno op websites pleuren om mensen te shockeren, zoals dat een &lt;a href="http://www.google.nl/search?q=CP+site%3A4chan.org"&gt;gewoonte is op 4chan&lt;/a&gt; bijvoorbeeld. Daarbij houden 14 jarige pubers ook wel van plaatjes van de wat jongere meisjes, immers, meestal valt de mens op leeftijd genoten en niet altijd op &lt;a href="http://wiki.answers.com/Q/What_is_a_GILF"&gt;GILFs&lt;/a&gt;. Papa van deze pubers kan dus nog wel eens de lul worden.&lt;br /&gt;Verder is het natuurlijk wel handig voor bijvoorbeeld &lt;a href="http://imageshack.us/"&gt;image upload sites&lt;/a&gt; die niet gedient zijn van dit soort plaatjes, maar dat is puur uit eigen belang. Niet omdat ze zo graag zien dat die pedo's gepakt worden.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://thehackercompany.com/child.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="320" src="http://thehackercompany.com/child.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;De techniek erachter.&lt;/b&gt;&lt;br /&gt;De exacte techniek is mij niet bekend. Maar wat ik begrijp is dat er een &lt;a href="http://nl.wikipedia.org/wiki/Hashfunctie"&gt;hash&lt;/a&gt; van een geupload plaatje wordt gemaakt, deze hash wordt richting een &lt;a href="http://www.leaseweb.com/nl/over-ons/press/minister-opstelten-geeft-startschot-pilot-leaseweb-tegen-uploads-van-kinderporno"&gt;server van het KLPD&lt;/a&gt; gestuurd. Welke vervolgens antwoordt met JA, het is kinderporno. Of NEE, dit plaatje is mij niet bekend. Wanneer het antwoord JA is wordt ook nog even het ip-adres van de uploader door gestuurd naar &lt;a href="http://rickey-g.blogspot.com/2011/07/meldpuntcybercrimenl-uitbesteed-aan.html"&gt;Fox-IT&lt;/a&gt;, oftewel: &lt;a href="http://www.meldpuntcybercrime.nl/"&gt;meldpuntcybercrime.nl&lt;/a&gt; (zie mijn &lt;a href="http://rickey-g.blogspot.com/2011/07/meldpuntcybercrimenl-uitbesteed-aan.html"&gt;eerdere blogs&lt;/a&gt;).&lt;br /&gt;Uit bovenstaande omschrijving kan ik alleen maar op maken dat het HTTP verkeer 'afgeluisterd' wordt. En daar zit dan al gelijk weer een zwakte. Immers, pedo's zijn &lt;a href="http://www.mekabay.com/cyberwatch/01pedophiles.htm"&gt;heul handig&lt;/a&gt; met &lt;a href="http://www.pedofilie.nl/node/340"&gt;internet&lt;/a&gt; en die sturen hun plaatjes natuurlijk niet via HTTP. Daar hebben ze &lt;a href="http://www.vkmag.com/magazine/reckless_duikt_onder_de_duistere_kant_van_tor/"&gt;allerlei andere truckjes voor&lt;/a&gt;, zoals bijvoorbeeld HTTPS.&lt;br /&gt;Uit het feit dat het ip-adres direct naar het &lt;a href="http://www.meldpuntcybercrime.nl/"&gt;meldpuntcybercrime.nl&lt;/a&gt; mee wordt gestuurd maak ik op dat het HTTP verkeer afgeluisterd wordt, immers uit zo'n pakketje kan je het &lt;a href="http://nl.wikipedia.org/wiki/IP-adres"&gt;ip-adres&lt;/a&gt; halen. Als dit zou gebeuren nadat bestanden verzonden via HTTPS en dus ontsleuteld heb je het gekoppelde &lt;a href="http://nl.wikipedia.org/wiki/IP-adres"&gt;ip-adres&lt;/a&gt; er niet meer bij. Kan wel uiteraard, maar dan moet je een ingewikkelde constructie opbouwen, een waarvan ik denk dat de klanten van LeaseWeb zeggen: "laat maar zitten dat filter".&lt;br /&gt;&lt;br /&gt;Neemt niet weg dat dit natuurlijk een mooi initiatief is. Perfect idee, database die bij KLPD draait, HTTP request en je weet meteen of een plaatje bekend is bij politie of niet. Eigenlijk zouden ze sowieso een programma moeten opstarten om deze techniek bij meerdere bedrijven toe te passen. Hopen dat het ip-adres van de database server niet uitlekt, de server niet gehacked wordt, nog dat pedo's er op welke manier dan ook hun voordeel mee kunnen doen. &lt;br /&gt;Jammer is het gewoon dat de &lt;a href="http://webwereld.nl/nieuws/107149/opta--operators-schenden-mogelijk-wet-met-dpi.html"&gt;Nederlandse wet&lt;/a&gt; het op dit moment niet toestaat &lt;a href="http://webwereld.nl/nieuws/106711/nederlands-kinderpornofilter-definitief-van-de-baan.html"&gt;dit soort projecten&lt;/a&gt; op grote schaal te implementeren.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-1842108970854606054?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/1842108970854606054/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/09/kinderporno-filter-van-leaseweb_2192.html#comment-form' title='2 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1842108970854606054'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1842108970854606054'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/09/kinderporno-filter-van-leaseweb_2192.html' title='Kinderporno filter van LeaseWeb nuttig?'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-7081127469900471544</id><published>2011-09-03T16:02:00.005+02:00</published><updated>2011-10-21T19:22:21.940+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Politiek'/><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Karma voor de Nederlandse overheid #DigiNotar</title><content type='html'>Even een in mijn ogen heerlijk blogje over het gevoerde beleid van de overheid. &lt;br /&gt;&lt;br /&gt;24 augustus heeft de Nederlandse overheid &lt;a href="http://tweakers.net/nieuws/76061/justitie-brengt-nederlandse-hackers-van-universiteiten-voor-rechter.html"&gt;5 hackers&lt;/a&gt; veroordeelt tot voorwaardelijke &lt;a href="http://tweakers.net/nieuws/76355/rechter-veroordeelt-nederlandse-hackers-tot-voorwaardelijke-celstraf.html"&gt;gevangenis straffen van 3 maanden voorwaardelijk&lt;/a&gt;. Hiermee zorgende dat deze 5 personen vrijwel zeker nooit meer terecht kunnen in de security/beveiliging wereld evenals werken voor de overheid. Immers zijn er strikte screenings procedures welke door gespecialiseerde bedrijven worden uitgevoerd en een eventueel strafblad komt hierbij altijd naar boven. Een punt achter de carrière in de security/beveiliging industrie of een emigratie naar een ander land is de enige optie die de overheid hen biedt. &lt;br /&gt;Opmerkelijk is het dan ook wel te noemen dat juist 1 van deze hackers met &lt;a href="http://twitter.com/#!/RickeyGevers/status/108250224102866944"&gt;het eerste Nederlandse berichtje&lt;/a&gt; over de &lt;a href="http://twitter.com/#!/RickeyGevers/status/108250224102866944"&gt;vervalste certificaten&lt;/a&gt; van *.google.com komt. &lt;br /&gt;Hackers zien blijkbaar wel direct in welk gevaar bepaalde dingen vormen. Daar kan de overheid &lt;a href="http://webwereld.nl/nieuws/107811/rijk--ook-overheidsdeel-diginotar-gehackt---update.html"&gt;zelf nog wat van leren&lt;/a&gt;...  &lt;br /&gt;&lt;br /&gt;Snijdt de overheid zichzelf nu niet in de vingers? &lt;a href="http://nl.wikipedia.org/wiki/Karma"&gt;Karma?&lt;/a&gt;  &lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-ZmOsBwfHB2I/TmIyzrsZzKI/AAAAAAAACSM/oydDp942dx4/s1600/karma.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="191" width="320" src="http://4.bp.blogspot.com/-ZmOsBwfHB2I/TmIyzrsZzKI/AAAAAAAACSM/oydDp942dx4/s320/karma.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-7081127469900471544?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/7081127469900471544/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/09/karma-voor-de-nederlandse-overheid.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7081127469900471544'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7081127469900471544'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/09/karma-voor-de-nederlandse-overheid.html' title='Karma voor de Nederlandse overheid #DigiNotar'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-ZmOsBwfHB2I/TmIyzrsZzKI/AAAAAAAACSM/oydDp942dx4/s72-c/karma.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-6911288041930880842</id><published>2011-08-30T00:30:00.001+02:00</published><updated>2011-10-21T19:22:29.958+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Vals *.google.com certificaat uitgegeven.</title><content type='html'>Het lijkt erop dat de Nederlandse Certificate Autority &lt;a href="http://diginotar.nl"&gt;diginotar.nl&lt;/a&gt; een &lt;a href="http://webwereld.nl/nieuws/107747/iran-kan-gmail-aftappen-door-nederlands-certificaat--update-2--.html"&gt;vals/verkeerd certificaat&lt;/a&gt; voor het domein *.google.com heeft uitgegeven.&lt;br /&gt;Hoewel in de gehele wereld hier niemand over klaagt gebeurt dit &lt;a href="http://www.google.com/support/forum/p/gmail/thread?tid=2da6158b094b225a"&gt;in Iran wel&lt;/a&gt;. Lees de volgende berichten op deze site: &lt;a href="http://www.google.com/support/forum/p/gmail/thread?tid=2da6158b094b225a"&gt;http://www.google.com/support/forum/p/gmail/thread?tid=2da6158b094b225a&lt;/a&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-SeQhMtkryjU/TlvqWZc9eNI/AAAAAAAACR0/1Vb4x-FIlQw/s1600/diginotar2.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="98" width="320" src="http://4.bp.blogspot.com/-SeQhMtkryjU/TlvqWZc9eNI/AAAAAAAACR0/1Vb4x-FIlQw/s320/diginotar2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Het lijkt er dus op dat de Iraanse overheid, en enkel de Iraanse overheid, voor gedurende slechts enkele uren even een 'ander' &lt;b&gt;geldig&lt;/b&gt; &lt;a href="http://www.google.com/support/forum/p/gmail/thread?tid=2da6158b094b225a"&gt;certificaat van google.com online heeft gegooit&lt;/a&gt; om zo de nodige gegevens binnen te harken. &lt;br /&gt;De reden dat bovenstaande gebruikers een foutmelding kregen is omdat zij &lt;a href="http://4.bp.blogspot.com/-WDPGQExNvEU/TlwLcGk5NOI/AAAAAAAACR8/gpjOdzjF32Q/s1600/gmail_certificate_error_SSL_MITM_ATTACK_BY_IRANIAN_GOVERNMENT.JPG"&gt;Google Chrome&lt;/a&gt; gebruiken. Chrome gebruikt nog een andere manier om de &lt;a href="http://news.softpedia.com/news/Google-Plans-to-Improve-SSL-Cetificate-Validation-in-Chrome-192774.shtml"&gt;certificaten te controleren&lt;/a&gt;, en gaf daarom de foutmelding, waarna deze gebruikers begonnen te klagen.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-WDPGQExNvEU/TlwLcGk5NOI/AAAAAAAACR8/gpjOdzjF32Q/s1600/gmail_certificate_error_SSL_MITM_ATTACK_BY_IRANIAN_GOVERNMENT.JPG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="180" width="320" src="http://4.bp.blogspot.com/-WDPGQExNvEU/TlwLcGk5NOI/AAAAAAAACR8/gpjOdzjF32Q/s320/gmail_certificate_error_SSL_MITM_ATTACK_BY_IRANIAN_GOVERNMENT.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Inmiddels is het certificaat &lt;a href="http://1.bp.blogspot.com/-nkQAe0T0oRk/TlwMD_9v4aI/AAAAAAAACSE/cZCzN2DTJTs/s1600/m00st"&gt;ingetrokken door Diginotar.nl&lt;/a&gt; op zijn CRL list. En schijnen de nodige mensen van Diginotar zelf &lt;a href="https://twitter.com/#!/wol/status/108276544320970752"&gt;in paniek te zijn&lt;/a&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-nkQAe0T0oRk/TlwMD_9v4aI/AAAAAAAACSE/cZCzN2DTJTs/s1600/m00st" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="233" width="320" src="http://1.bp.blogspot.com/-nkQAe0T0oRk/TlwMD_9v4aI/AAAAAAAACSE/cZCzN2DTJTs/s320/m00st" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;In de tussen tijd heeft de Iraanse regering waarschijnlijk al een schat aan informatie buitgemaakt...&lt;br /&gt;&lt;br /&gt;Ik zal proberen bovenstaand probleem in simpele woorden uit te leggen.&lt;br /&gt;Op internet heb je een protocol wat ervoor zorgt dat je op een beveiligde manier met een andere partij kan communiceren. Dit zorgt ervoor dat wat jij verzend naar deze ontvangende partij alleen door deze partij kan worden gelezen, en dat wat de ontvangende partij naar jouw verstuurd alleen door jou gelezen kan worden.&lt;br /&gt;De regels voor deze communicatie liggen er al, dit gaat namelijk via een public key, waarmee jij jouw gegevens encrypt en deze versleuteld naar de ontvangende partij verstuurd. Deze ontvangende partij heeft vervolgens een zogenaamde 'private' key waarmee hij deze gegevens weer kan ontsleutelen. Zo lang alleen de ontvangende partij deze sleutel bezit kan alleen de ontvangende partij deze gegevens lezen. Echter kan jij nooit weten of je nu rechtstreeks met de juiste ontvangende partij aan het praten bent, of dat je met iemand aan het praten bent die zich voordoet als deze ontvangende partij. &lt;br /&gt;Om die reden zijn &lt;a href="http://en.wikipedia.org/wiki/Certificate_authority"&gt;Certificate Autorithies&lt;/a&gt; in het leven geroepen. Kort gezegd vertrouwen wij allemaal deze partijen en zorgen deze partijen ervoor dat ze een zeer strikte regel geving hebben op het identificeren van hun klanten. Op dit moment, wanneer een &lt;a href="http://en.wikipedia.org/wiki/Certificate_authority"&gt;Certificate Autorithy&lt;/a&gt; zegt dat een ontvangende partij de 'echte' is, gaan we daar ook maar gewoon vanuit.&lt;br /&gt;Wat is nu het geval, als je in Iran naar een website met *.google.com surft, waaronder dus ook Gmail valt, zegt deze server "Vraag maar aan &lt;a href="http://diginotar.nl"&gt;diginotar.nl&lt;/a&gt; of ik echt ben" het antwoord van &lt;a href="http://diginotar.nl"&gt;diginotar&lt;/a&gt; is in dit geval "Ja *.google.com is de juiste persoon, ik vertrouw hem". En vervolgens begin jij al je vertrouwelijke informatie aan deze server te vertellen. Waaronder jouw email adres + jouw wachtwoord. Nadat je hebt ingelogd laat je deze server ook nog even al je mail lezen. En de Iraanse overheid is dus nu mogelijk in het bezit van al deze gegevens. En zoals je weet in Iran, kan dat in het slechtste geval je je kop kosten.&lt;br /&gt;&lt;br /&gt;De aanval die hier gebruikt wordt is een &lt;a href="http://nl.wikipedia.org/wiki/Man-in-the-middle-aanval"&gt;Man-in-the-Middle attack&lt;/a&gt;. De aanvaller plaatst zichzelf tussen de 2 partijen, jij verstuurd jouw gegevens naar de &lt;a href="http://nl.wikipedia.org/wiki/Man-in-the-middle-aanval"&gt;Man-in-the-Middle&lt;/a&gt;, deze leest jouw gegevens en slaat ze op, en verstuurd vervolgens jouw gegevens door naar de ontvangende partij. De ontvangende partij verstuurd vervolgens het antwoord weer naar de &lt;a href="http://nl.wikipedia.org/wiki/Man-in-the-middle-aanval"&gt;Man-in-the-Middle&lt;/a&gt;, deze slaat weer alle gegevens op, en verstuurd het antwoord vervolgens ook weer door naar de ontvangende partij zodat deze totaal niets door heeft verder.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-6911288041930880842?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/6911288041930880842/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/08/vals-googlecom-certificaat-uitgegeven.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/6911288041930880842'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/6911288041930880842'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/08/vals-googlecom-certificaat-uitgegeven.html' title='Vals *.google.com certificaat uitgegeven.'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-SeQhMtkryjU/TlvqWZc9eNI/AAAAAAAACR0/1Vb4x-FIlQw/s72-c/diginotar2.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-5840411578015891534</id><published>2011-08-27T00:12:00.010+02:00</published><updated>2011-08-29T14:41:17.701+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Security zwakheden tweakers.net - UPDATED</title><content type='html'>Kleine uitdaging van &lt;a href="https://twitter.com/#!/Schellevis"&gt;@Schellevis&lt;/a&gt;. Zie &lt;a href="https://twitter.com/#!/Schellevis/status/107129603675533312"&gt;zijn tweet&lt;/a&gt;:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-h8MXWdjXX6Q/TlfBcBPPTSI/AAAAAAAACQ8/u6OToz5ceP8/s1600/tweet.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="125" width="320" src="http://1.bp.blogspot.com/-h8MXWdjXX6Q/TlfBcBPPTSI/AAAAAAAACQ8/u6OToz5ceP8/s320/tweet.png" /&gt;&lt;/a&gt;&lt;/div&gt;En uiteraard lichtelijk geprikkeld door alle reacties onder de &lt;a href="http://tweakers.net/nieuws/55645/nederlanders-verdacht-van-hacken-universiteiten.html"&gt;verscheidene&lt;/a&gt; - &lt;a href="http://tweakers.net/nieuws/76061/justitie-brengt-nederlandse-hackers-van-universiteiten-voor-rechter.html"&gt;nieuws&lt;/a&gt; - &lt;a href="http://tweakers.net/nieuws/76355/rechter-veroordeelt-nederlandse-hackers-tot-voorwaardelijke-celstraf.html"&gt;berichten&lt;/a&gt; (chronologische volgorde) betreffende mijn persoon.&lt;br /&gt;&lt;br /&gt;Even kort door de bocht enkele zwakheden binnen de security van &lt;a href="http://tweakers.net"&gt;tweakers.net&lt;/a&gt;.&lt;br /&gt;Allereerst bij het creëren van een account op &lt;a href="http://tweakers.net/my.tnet/register"&gt;deze pagina&lt;/a&gt; kun je keurig je gewenste wachtwoord invullen. Hieraan zijn enkele eisen gesteld, copy/paste van tweakers: "&lt;i&gt;Voorzie je wachtwoord van minimaal 8 karakters, waaronder in ieder geval één hoofdletter, één kleine letter en een cijfer of speciaal teken.&lt;/i&gt;" Hier wordt actief op gecontroleerd. (Uhuuuu, kom hier nog op terug.) Echter wordt wanneer je op "registeren" klikt je wachtwoord in plaintext over poortje 80 gejaagd. Zie onderstaand screenshot, in dit geval, user:&lt;i&gt;securityleak&lt;/i&gt; &amp; pass:&lt;i&gt;N13tt3sn1ff3n&lt;/i&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-wvqcoHsFdTg/TlfF9t7I9sI/AAAAAAAACRE/qRJqTziJzTE/s1600/registreer.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="192" width="320" src="http://4.bp.blogspot.com/-wvqcoHsFdTg/TlfF9t7I9sI/AAAAAAAACRE/qRJqTziJzTE/s320/registreer.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Vervolgens is tweakers niet de beroerdste om je nog even te herinneren aan je wachtwoord. En wel via email! Let wel, je wachtwoord, welke je mogelijk op meerdere websites gebruikt, wordt in plaintext in je mailbox geplaatst. Langs hoeveel hop's het mailtje gaat zullen we maar niet gaan tellen, en dat jij je mail direct uitleest via je mail client waarbij wederom talloze hops gepasseert worden slaan we ook even over. Feit blijft dat al deze stations jouw wachtwoord in plaintext voorbij zien komen. En dus makkelijk kunnen sniffen.&lt;br /&gt;Voor een persoon met toegang tot jouw mailbox is het een koud kunstje om je wachtwoord tevoorschijn te halen, de search string "wachtwoord" voldoet. Et voila, het unencrypted wachtwoord welke je mogelijk nog op veel meer sites gebruikt verschijnt op het beeldscherm.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-lHN9fm7-kkk/TlfN3cU2J-I/AAAAAAAACRM/HC7ykCTwxx8/s1600/email%2Bwachtwoord.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="115" width="320" src="http://1.bp.blogspot.com/-lHN9fm7-kkk/TlfN3cU2J-I/AAAAAAAACRM/HC7ykCTwxx8/s320/email%2Bwachtwoord.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Enfin, je activeert je accountje, en begint met inloggen. De mogelijkheid om te kiezen voor "versleutel mijn wachtwoord" wordt geboden. TOP!. Echter wordt je wachtwoord lokaal gehashed en vervolgens onversleuteld wederom over poortje 80 verstuurd. &lt;a href="http://www.vexite.com/2010/firesheep-makes-http-session-hijacking-simple/"&gt;Firesheep&lt;/a&gt; kan daar leuke dingen mee.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-ct46bX6fRUY/TlfOJA7GF7I/AAAAAAAACRU/652SXtGPhBc/s1600/login.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="134" width="320" src="http://4.bp.blogspot.com/-ct46bX6fRUY/TlfOJA7GF7I/AAAAAAAACRU/652SXtGPhBc/s320/login.png" /&gt;&lt;/a&gt;&lt;/div&gt;Deze hash bestaat uit een aantal waarden. Zo wordt als eerste de MD5 hash van je wachtwoord gebruikt, vervolgens wordt jouw username in kleine letters er tussen geplakt, waar vervolgens jouw SID achter geplakt wordt. Van deze 3 dingen samen wordt vervolgens weer een MD5 hash gegenereerd. Een voorbeeld met voor gedefinieerde waarden.&lt;br /&gt;SID: 0_BwFXMBymUJxGj-GGc-20KvjpmZV1_I&lt;br /&gt;PWD: password&lt;br /&gt;UID: Arthy&lt;br /&gt;md5(password) = 5f4dcc3b5aa765d61d8327deb882cf99&lt;br /&gt;p = md5(md5(PWD) + lowercase(UID) + SID)&lt;br /&gt;md5(5f4dcc3b5aa765d61d8327deb882cf99arthy0_BwFXMBymUJxGj-GGc-20KvjpmZV1_I) = 9aa0d7305d8d73da8d12e2628659f23c&lt;br /&gt;Te zien in onderstaand screenshot. &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-q0qzGuuhApM/TlgKEubAIFI/AAAAAAAACRs/vxTokjNZuis/s1600/passhash.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="138" width="320" src="http://1.bp.blogspot.com/-q0qzGuuhApM/TlgKEubAIFI/AAAAAAAACRs/vxTokjNZuis/s320/passhash.png" /&gt;&lt;/a&gt;&lt;/div&gt;Er wordt dus een samen gestelde hash richting de server van tweakers gestuurd. Goed gedaan, aangezien je uit deze hash niet de md5 hash van jouw wachtwoord kan destilleren. &lt;br /&gt;Hieruit kunnen wij echter wel concluderen dat tweakers alle wachtwoorden van alle gebruikers in md5 opslaat in de database. Dat md5 inmiddels als niet meer veilig beschouwd kan worden lezen we in &lt;a href="http://tweakers.net/nieuws/33877/sha-0-niet-100-procent-veilig-ook-md5-en-sha-1-wellicht-zwak.html"&gt;dit artikel van tweakers zelf&lt;/a&gt;. Misschien niet geheel relevant omdat het om wachtwoorden gaat. Maar een combinatie hash wordt in ieder geval niet in de database opgeslagen.&lt;br /&gt;Mocht de tweakers database ooit eens gehacked worden en de MD5 hashen geleaked worden denk je misschien: "Ik ben veilig, heb geen common password en zo'n 30 karakters gebruikt." Then you WRONG! Immers, het "beveiligd" inloggen, gaat helemaal niet via jouw wachtwoord, maar via de HASH van jouw wachtwoord. Voor een aanvaller is het dus een peulenschil om de juiste login hash te creëren, daar is jouw gedecrypte wachtwoord helemaal niet voor nodig. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;We gaan verder, (reeds ingelogd) terug naar deze pagina: &lt;a href="http://tweakers.net/my.tnet/account#tab:account"&gt;http://tweakers.net/my.tnet/account#tab:account&lt;/a&gt;&lt;br /&gt;En gaan we ons wachtwoord aanpassen. We zien de tekst: &lt;i&gt;"Voorzie je wachtwoord van minimaal 8 karakters, waaronder in ieder geval één hoofdletter, één kleine letter en een cijfer of speciaal teken."&lt;/i&gt; nogmaals staan. Maar zo stout als we zijn voeren we even de volgende string in: "password". En zoals tweakers al goed aangeeft, &lt;b&gt;kwaliteit: zwak&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-2jo38ddAOGE/TlfRkHfbWiI/AAAAAAAACRc/N-fh80iB84U/s1600/passchange.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="146" width="320" src="http://1.bp.blogspot.com/-2jo38ddAOGE/TlfRkHfbWiI/AAAAAAAACRc/N-fh80iB84U/s320/passchange.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;"Ach het is maar tekst", denk ik als gebruiker. En we passen ons wachtwoordje aan! Met succes, want controle op het wachtwoord wordt er deze keer niet uitgevoerd. Pakken we nog even ons sniffertje erbij en zien we wederom keurig ons oude wachtwoord inclusief nieuwe wachtwoord voorbij komen. Errug handig!&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-EhExaMD32XI/TlfSO27TMtI/AAAAAAAACRk/POmqUeTt8gU/s1600/passchangesccsshark.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="206" width="320" src="http://4.bp.blogspot.com/-EhExaMD32XI/TlfSO27TMtI/AAAAAAAACRk/POmqUeTt8gU/s320/passchangesccsshark.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Waarom tweakers.net überhaupt de optie biedt je wachtwoord in plaintext te versturen op de inlog pagina is me geheel onduidelijk. Aangezien het inloggen met een versleuteld wachtwoord even snel en even gecompliceerd is als wanneer je dat niet doet. Vaak bieden sites dergelijke opties wanneer de versleuteling plaats vind door het opzetten van een HTTPS verbinding, en soms HTTPS geblokkeerd wordt of in ieder geval problemen kan geven. Echter is dat hier niet het geval omdat de communicatie altijd over poort 80 gaat. Javascript die dermate oud is dat het een md5 hash niet aan kan ben ik nog niet tegen gekomen..&lt;br /&gt;&lt;br /&gt;Tot zo ver het member gedeelte.&lt;br /&gt;&lt;br /&gt;ps.&lt;br /&gt;Het zijn kleine dingen, maar voor een tweakerttt...&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Even nog enkele minuutjes hier aan gewijdt. En de volgende aspecten ontbreken ook nog binnen de website van Tweakers.net:&lt;br /&gt;- &lt;a href="http://blogs.msdn.com/b/ie/archive/2009/01/27/ie8-security-part-vii-clickjacking-defenses.aspx"&gt;X-Frame Options&lt;/a&gt; om &lt;a href="http://www.online24.nl/downloads/Security%20research%20Blackboard%20Academic%20Suite.pdf"&gt;ClickJacking&lt;/a&gt; tegen te gaan. De opties DENY en SAMEORIGIN kunnen worden toegevoegd. Sinds IE8 is dit mogelijk.&lt;br /&gt;- &lt;a href="http://msdn.microsoft.com/en-us/library/ms533046.aspx"&gt;HttpOnly flags&lt;/a&gt; tegen &lt;a href="http://www.online24.nl/downloads/Security%20research%20Blackboard%20Academic%20Suite.pdf"&gt;Cross Site Scripting&lt;/a&gt;. Sinds 2002 beschikbaar in IE6 SP1.&lt;br /&gt;&lt;br /&gt;Ik laat het hierbij.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-5840411578015891534?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/5840411578015891534/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/08/security-zwakheden-tweakersnet.html#comment-form' title='3 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5840411578015891534'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5840411578015891534'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/08/security-zwakheden-tweakersnet.html' title='Security zwakheden tweakers.net - UPDATED'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-h8MXWdjXX6Q/TlfBcBPPTSI/AAAAAAAACQ8/u6OToz5ceP8/s72-c/tweet.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-4726838258182234901</id><published>2011-08-20T15:08:00.001+02:00</published><updated>2011-08-24T18:47:17.757+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Steganografie hidden message, who dares?</title><content type='html'>Al enige tijd is dit mijn twitter avatar:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://a2.twimg.com/profile_images/1503587930/hiddenmsg.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="406" width="500" src="http://a2.twimg.com/profile_images/1503587930/hiddenmsg.png" /&gt;&lt;/a&gt;&lt;/div&gt;De naam zegt het al "hiddenmsg" Er zit een bestand in verstopt met een verborgen berichtje.&lt;br /&gt;Nee geen shellcode of iets dergelijks, maar dat had zomaar gekund.&lt;br /&gt;Eigenlijk had ik wel verwacht dat iemand er redelijk snel achter zou komen. Daar de gebruikte technieken een combinatie zijn van redelijk simpele technieken.&lt;br /&gt;&lt;a href="http://nl.wikipedia.org/wiki/Steganografie"&gt;Steganografie&lt;/a&gt; in combinatie met (soort van) &lt;a href="http://nl.wikipedia.org/wiki/Portable_Network_Graphics"&gt;cryptografie&lt;/a&gt;, standaard technieken, dus ik heb niets zelf verzonnen. Doe ik dat, wordt het natuurlijk alleen maar nóg lastiger.&lt;br /&gt;&lt;br /&gt;Bovenstaande technieken vormen een grote bedreiging in de bestrijding van kinderporno. Een browser ontwikkeld door pedofielen welke prachtig ogende websites omtovert tot kinderporno paradijzen. Het zou zomaar kunnen.&lt;br /&gt;&lt;br /&gt;Who dares?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-4726838258182234901?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/4726838258182234901/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/08/steganografie-hidden-message-who-dares.html#comment-form' title='4 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4726838258182234901'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4726838258182234901'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/08/steganografie-hidden-message-who-dares.html' title='Steganografie hidden message, who dares?'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-1635574310881564016</id><published>2011-08-03T00:15:00.000+02:00</published><updated>2011-08-03T00:15:30.823+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>De totale vernedering: Vitrociset.it</title><content type='html'>Ik ga er geen woorden aan vuil maken, het plaatje zegt genoeg:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-DdibkoRIcvs/Tjh26vyXz7I/AAAAAAAACQw/z5bGaloDZ5c/s1600/vitro.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="303" src="http://4.bp.blogspot.com/-DdibkoRIcvs/Tjh26vyXz7I/AAAAAAAACQw/z5bGaloDZ5c/s320/vitro.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Hoop dat Fox-IT gespaard blijft.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-1635574310881564016?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/1635574310881564016/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/08/de-totale-vernedering-vitrocisetit.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1635574310881564016'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1635574310881564016'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/08/de-totale-vernedering-vitrocisetit.html' title='De totale vernedering: Vitrociset.it'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-DdibkoRIcvs/Tjh26vyXz7I/AAAAAAAACQw/z5bGaloDZ5c/s72-c/vitro.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-637706811455527830</id><published>2011-07-31T21:39:00.004+02:00</published><updated>2011-08-02T15:03:19.870+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>HBGary, ManTech, Vitrociset en nu Fox-IT</title><content type='html'>Oorlog tussen de white hats en blackhats, zoals ze zichzelf graag noemen.&lt;br /&gt;Het begon met &lt;a href="http://tweakers.net/nieuws/72469/anonymous-hackt-beveiligingsbedrijf-hbgary.html"&gt;HBGary&lt;/a&gt;, het bedrijfje dat diensten voor de FBI verleende. De CEO van het bedrijf beweerde te zijn &lt;a href="http://arstechnica.com/tech-policy/news/2011/02/how-one-security-firm-tracked-anonymousand-paid-a-heavy-price.ars"&gt;geïnfiltreerd in het collectief Anonymous&lt;/a&gt; en beweerde de leiders te kennen. Kort daarop werd HBGary zelf &lt;a href="http://tweakers.net/nieuws/72469/anonymous-hackt-beveiligingsbedrijf-hbgary.html"&gt;plat gehacked&lt;/a&gt; en kwam er allerlei informatie over het bedrijf naar buiten.&lt;br /&gt;Deze 'hack' wordt door de hackers zelf als een van hun &lt;a href="http://twitter.com/#!/LulzSec/status/93638531263631361"&gt;trofeeën gezien&lt;/a&gt;, en heeft hen &lt;a href="http://twitter.com/#!/LulzSec/status/93638531263631361"&gt;veel plezier bezorgt&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;De afgelopen periode zijn er aardig wat &lt;a href="http://www.powned.tv/nieuws/tech/2011/07/hackers_antisec_vrijgelaten.html"&gt;leden van 'AntiSec' dan wel Anonymous opgepakt&lt;/a&gt;, op die arrestaties lijkt Anonymous te reageren met het 'terug' hacken van deze organisaties. Hierdoor zijn recentelijk &lt;a href="http://tweakers.net/nieuws/75914/antisec-publiceert-correspondentie-fbi-en-beveiligingsbedrijf.html"&gt;ManTech&lt;/a&gt; gehackt en &lt;a href="http://www.thehackernews.com/2011/07/italys-police-it-network-vitrocisetit.html"&gt;Vitrociset&lt;/a&gt;, de Italiaanse variant van HBGary.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.thehackercompany.com/feat-anonymous-fire-list-thumb-640xauto-19615.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="180" width="320" src="http://www.thehackercompany.com/feat-anonymous-fire-list-thumb-640xauto-19615.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;Gek genoeg hebben we in Nederland een situatie die een exacte copy lijkt van het HBGary verhaal. Er verschijnt &lt;a href="http://www.om.nl/actueel-0/nieuws-persberichten/@155993/vier-verdachte/"&gt;een nieuws bericht van het om&lt;/a&gt;, waarin uit de doeken wordt gedaan dat het men &lt;a href="http://www.om.nl/actueel-0/nieuws-persberichten/@155993/vier-verdachte/"&gt;geinfiltreerd is in de chat kanalen&lt;/a&gt;, en er wordt in vermeld in samen werking met welk bedrijfje dit gedaan is, te weten: &lt;a href="https://www.fox-it.com/"&gt;Fox-IT&lt;/a&gt;. Misschien goed voor de naams bekendheid van Fox-IT maar een erg slimme actie lijkt het me niet. Ik zou het bijna willen betitelen als uitlokking.&lt;br /&gt;Enfin, dat Fox-IT op de lijst staat moge duidelijk zijn gezien &lt;a href="http://anonops.us/lead/ronaldprins/"&gt;deze releases&lt;/a&gt; van Anonymous.&lt;br /&gt;Fox-IT neemt mijns inziens een ongekend risico, daar ze sowieso met een 1 - 0 achterstand starten en alles te hacken is. Welk bedrijf dan ook, er werken mensen, en mensen maken fouten.&lt;br /&gt;Door een vorige post &lt;a href="http://rickey-g.blogspot.com/2011/07/meldpuntcybercrimenl-uitbesteed-aan.html"&gt;van mij over dit bedrijf&lt;/a&gt;, en de bijbehorende log gegevens kan ik concluderen dat Fox-IT'ers ook maar gewone mensen zijn. Ze klikken nog wel eens op links waarvan ze de bestemming/afkomst niet weten. Ik zal geen namen noemen verder. ;) Enfin, een simpele 0day exploit erbij en de informatie stroomt binnen (om maar even een mogelijkheid te noemen).&lt;br /&gt;&lt;br /&gt;Dat de motoren op volle toeren draaien mogelijk duidelijk zijn gezien enkele sinds korte tijd geregistreerde domeinnamen, te weten:&lt;br /&gt;&lt;a href="http://korpslandelijkepolitiediensten.nl/"&gt;http://korpslandelijkepolitiediensten.nl/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Op dit moment lijkt er nog niets gehacked te zijn en speelt Anonymous op het misselijk makende persoonlijke vak, door een soort van intimidatie. We zullen zien wat de toekomst ons brengt, ik vrees voor het ergste.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-637706811455527830?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/637706811455527830/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/07/hbgary-mantech-vitrociset-en-nu-fox-it.html#comment-form' title='5 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/637706811455527830'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/637706811455527830'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/07/hbgary-mantech-vitrociset-en-nu-fox-it.html' title='HBGary, ManTech, Vitrociset en nu Fox-IT'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-4545181887922540215</id><published>2011-07-27T18:13:00.012+02:00</published><updated>2011-07-28T00:20:04.688+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>De vergeten harde schijven van AntiSecNL</title><content type='html'>&lt;b&gt;Harde schijven&lt;/b&gt;&lt;br /&gt;Enkele opmerkelijk feiten. De &lt;a href="http://tweakers.net/nieuws/75732/opgepakte-hackers-blijken-antisecnl-leden.html"&gt;gearresteerd hacker Time&lt;/a&gt;, welke &lt;a href="http://tweakers.net/nieuws/75795/opgepakte-hacker-ik-wilde-antisec-oprollen.html"&gt;tegenover tweakers.net beweerde AntiSec te willen oprollen&lt;/a&gt; heeft nog enkele spullen bij hem thuis gevonden:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.thehackercompany.com/dsc0339u.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="180" width="300" src="http://www.thehackercompany.com/dsc0339u.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Beeldschermen, toetsenborden, kasten én hardeschijven. Die harde schijven zijn interessant, aangezien deze data kunnen bevatten. Belastende data. Het zou een extreem grote fail zijn als politie deze zou laten liggen. Maar is dit wel het geval in deze situatie? &lt;br /&gt;&lt;br /&gt;&lt;b&gt;BlackBerry&lt;/b&gt;&lt;br /&gt;Een ander opmerkelijk feit is dat verdachte Time tijdens zijn arrestatie, gedurende de gehele periode dat hij in detentie heeft verkeerd, de beschikking had over zijn &lt;a href="http://webwereld.nl/nieuws/65097/beveiligingsbedrijf-maakt-blackberry-spyware.html"&gt;BlackBerry&lt;/a&gt; mobiele telefoon. &lt;a href="http://vraaghetdepolitie.nl/sf.mcgi?878"&gt;Dit is normaal gesproken absoluut verboden&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Personalia&lt;/b&gt;&lt;br /&gt;Daarbij komt dat Time &lt;a href="http://tweakers.net/nieuws/75732/opgepakte-hackers-blijken-antisecnl-leden.html"&gt;de jongste van het stel is&lt;/a&gt;. Direct naar de media is gestapt. Direct weer overal 'on the webs' is verschenen is. Getuige zijn verschijningen op Skype en de AnonOps chat kanalen. Echter praat hij overal iedereen naar de mond, en komt er geen duidelijk kloppend verhaal naar voren.&lt;br /&gt;Politie zal ongetwijfeld snel een analyse van de persoon Time gemaakt hebben. En mogelijk om die reden juíst Time deze 'privileges' gegeven hebben. De vraag is wat het belang hiervan is? het onderzoek?&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Mogelijke verklaringen&lt;/b&gt;&lt;br /&gt;De harde schijven zouden mogelijk een rootkit kunnen bevatten.&lt;br /&gt;De harde schijven zijn wellicht al gebackupped -en dus secured-.&lt;br /&gt;De BlackBerry bevat mogelijk een backdoor.&lt;br /&gt;Een ander opmerkelijk iets is dat Time de dag na zijn arrestatie een afspraak had staan met enkele andere AnonOps leden. Deze afspraak is gemaakt via IRC, en dus zou het Team High Tech Crime hiervan &lt;a href="http://rtl.nl/(/actueel/rtlnieuws/binnenland/)/components/actueel/rtlnieuws/2011/07_juli/20/binnenland/nederlanders-vast-voor-cyberattacks.xml"&gt;op de hoogte moeten zijn&lt;/a&gt;, aangezien zij in dit kanaal waren &lt;a href="http://rtl.nl/(/actueel/rtlnieuws/binnenland/)/components/actueel/rtlnieuws/2011/07_juli/20/binnenland/nederlanders-vast-voor-cyberattacks.xml"&gt;geinfiltreerd&lt;/a&gt;. Wouden ze hen ook arresteren? Hoe zit het met het collusie gevaar?&lt;br /&gt;&lt;br /&gt;Ik kan uit deze opmerkelijke gebeurtenissen maar één conclusie trekken. Dit cirkeltje is nog niet rond.&lt;br /&gt;See you in court!&lt;br /&gt;&lt;br /&gt;ps: Time, &lt;a href="http://regex.info/exif.cgi?imgurl=http%3A%2F%2Fimg42.imageshack.us%2Fimg42%2F9937%2Fdsc0339u.jpg"&gt;mooie Nikon D70&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-4545181887922540215?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/4545181887922540215/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/07/de-vergeten-harde-schijven-van.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4545181887922540215'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4545181887922540215'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/07/de-vergeten-harde-schijven-van.html' title='De vergeten harde schijven van AntiSecNL'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-5804111178825917555</id><published>2011-07-22T16:02:00.004+02:00</published><updated>2011-07-26T18:53:34.411+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>meldpuntcybercrime.nl uitbesteed aan commerciële partij</title><content type='html'>Even wat fascinerende feiten op een rijtje in deze blog post.&lt;br /&gt;Met het Meldpunt Cybercrime wordt veel geshowt de laatste tijd, &lt;a href="http://4.bp.blogspot.com/-MKqneqZjJCE/TilxFe2PnnI/AAAAAAAACPw/xsiSeweBnqQ/s320/reclame.png"&gt;en zelfs geadverteerd op google&lt;/a&gt;.&lt;br /&gt;Prachtige disclaimer hebben ze om vertrouwen te wekken:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-5m5dC_Wm5Vo/TilzQvcX4cI/AAAAAAAACP4/zoPR41lnhX0/s1600/privacy.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="193" width="320" src="http://1.bp.blogspot.com/-5m5dC_Wm5Vo/TilzQvcX4cI/AAAAAAAACP4/zoPR41lnhX0/s320/privacy.png" /&gt;&lt;/a&gt;&lt;/div&gt;We hebben hier keurig te maken met de overheid, immers politie logotje links boven. Maar ondertussen wordt de server gewoon gehost in dezelfde range als de &lt;a href="https://www.fox-it.com"&gt;Fox-IT webserver&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://whois.domaintools.com/meldpuntcybercrime.nl"&gt;83.96.129.55 - www.meldpuntcybercrime.nl&lt;/a&gt;&lt;br /&gt;&lt;a href="http://whois.domaintools.com/fox-it.com"&gt;83.96.129.78 - www.fox-it.nl&lt;/a&gt;&lt;br /&gt;Nu zegt dit in principe nog niets. Ware het niet dat de &lt;a href="http://whois.domaintools.com/meldpuntcybercrime.nl"&gt;whois gegevens&lt;/a&gt;, dan wel deze pagina genoeg zeggen: &lt;a href="https://control.meldpuntcybercrime.nl/"&gt;https://control.meldpuntcybercrime.nl/&lt;/a&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Hhnj_oxeO_U/Til7gi9lVuI/AAAAAAAACQA/qb7F0Jt7nCY/s1600/backend.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="173" width="320" src="http://3.bp.blogspot.com/-Hhnj_oxeO_U/Til7gi9lVuI/AAAAAAAACQA/qb7F0Jt7nCY/s320/backend.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Even verder gaan over deze 'control' server (note: andere server dan www.meldpuntcybercrime.nl).&lt;br /&gt;&lt;a href="https://control.meldpuntcybercrime.nl"&gt;83.96.129.60 - control.meldpuntcybercrime.nl&lt;/a&gt;&lt;br /&gt;&lt;a href="http://whois.domaintools.com/meldpuntcybercrime.nl"&gt;83.96.129.55 - www.meldpuntcybercrime.nl&lt;/a&gt;&lt;br /&gt;Een backend omgeving die aan het internet hangt (?!) om nog maar niet over de &lt;a href="https://www.networking4all.com/nl/helpdesk/tools/site+check/report/?fqdn=https%3A%2F%2Fcontrol.meldpuntcybercrime.nl%2F&amp;x=10&amp;y=14"&gt;zwakheden betreffende het certificaat&lt;/a&gt; te beginnen.&lt;br /&gt;En daar zouden dan al onze via de formulieren ingevoerde gegevens verwerkt dan wel bewaard worden. Immers, zo rolt &lt;a href="http://en.wikipedia.org/wiki/Front_and_back_ends"&gt;een backend server&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Erg fijn dat de overheid &lt;a href="http://www.rijksoverheid.nl/onderwerpen/cybercrime/cybercrime-melden?ns_campaign=Thema-Openbare_orde_en_veiligheid&amp;ro_adgrp=Cybercrime_cybercrime_melden&amp;ns_mchannel=sea&amp;ns_source=google&amp;ns_linkname=%2Bmeldpunt%20%2Bcybercrime&amp;ns_fee=0.00#anker-meldpunt-cybercrime"&gt;hier&lt;/a&gt; nog duidelijk de regie heeft, wordt je vervolgens vakkundig door gesluisd naar Fox-IT. Vanwaar de overheid de regie kwijt raakt. Dat moet nog eens vetrouwen wekken!&lt;br /&gt;&lt;br /&gt;De disclaimer praat keurig over &lt;a href="http://lexius.nl/wet-bescherming-persoonsgegevens/artikel43"&gt;Artikel 43 Wbp&lt;/a&gt;, zal allemaal wel, maar vertrouwen wekt het (bij mij) niet. Als crimineel zijnde is het natuurlijk een koud kunstje een 'concurrent' op te zetten, inclusief certificaatje, politie logotje, en meer dan genoeg formulieren om de concurrentie uit te schakelen.&lt;br /&gt;&lt;br /&gt;Ik was altijd in de veronderstelling dat de overheid zo &lt;a href="https://zoek.officielebekendmakingen.nl/kst-26671-24-b1.pdf"&gt;zijn eigen team specialisten had op dit gebied&lt;/a&gt;. Dat deze mannen &lt;a href="http://spider007.net/"&gt;mooie website kunnen bouwen is bekend&lt;/a&gt;. Maar wat kunnen ze nog meer?&lt;br /&gt;Dit blog is verder puur bedoelt als constatering. Deze manier van werken wordt veel gebruikt door de overheid. Ik zet er dus alleen vraag tekens bij.&lt;br /&gt;&lt;br /&gt;edit:&lt;br /&gt;Fox-IT blijkt ook al flink betrokken bij het (oude) htcis.nl (High Tech Crime Initiatif Schiphol) check hier de gegevens:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-BlEMErlTo9s/Ti7wfNAhX5I/AAAAAAAACQY/Qq_Vk1SmWOQ/s1600/thcis.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="61" width="320" src="http://2.bp.blogspot.com/-BlEMErlTo9s/Ti7wfNAhX5I/AAAAAAAACQY/Qq_Vk1SmWOQ/s320/thcis.png" /&gt;&lt;/a&gt;&lt;/div&gt;Merk verder op dat het 80.126.72.50 een XS4ALL adresje is. Anyway, organisatie is al lang opgedoekt.&lt;br /&gt;Enfin, Fox-IT doet het gewoon goed. En dit is blijkbaar de werkwijze van OM, so be it.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-5804111178825917555?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/5804111178825917555/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/07/meldpuntcybercrimenl-uitbesteed-aan.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5804111178825917555'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5804111178825917555'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/07/meldpuntcybercrimenl-uitbesteed-aan.html' title='meldpuntcybercrime.nl uitbesteed aan commerciële partij'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-5m5dC_Wm5Vo/TilzQvcX4cI/AAAAAAAACP4/zoPR41lnhX0/s72-c/privacy.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-883270937113147582</id><published>2011-05-24T00:42:00.002+02:00</published><updated>2011-05-24T00:50:41.717+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Whatsapp security weaknesses</title><content type='html'>The facts of whatsapp and all the drama.&lt;br /&gt;&lt;br /&gt;In case of an iPhone if you open the Whatsapp application the following occurs:&lt;br /&gt;- The application resolves  sro.whatsapp.net.&lt;br /&gt;- Gets the addresses 173.192.219.141, 173.192.219.149, 173.192.219.140 back from:  ns1.softlayer.com&lt;br /&gt;- An &lt;a href="http://en.wikipedia.org/wiki/Encryption"&gt;encrypted&lt;/a&gt;(!) connection is set up on port 443 with (in this case) 173.192.219.141.&lt;br /&gt;Unfortunately I haven’t been able to perform a &lt;a href="http://en.wikipedia.org/wiki/Man-in-the-middle_attack"&gt;MITM attack&lt;/a&gt; to decrypt the data send between these two senders. So I don’t know what data is transported between them&lt;br /&gt;- Through this &lt;a href="http://en.wikipedia.org/wiki/Encryption"&gt;encrypted&lt;/a&gt;(!) connection the ip-adres of the Whatsapp-chat servers is send, in this case:  50.22.227.220. Whatsapp uses the &lt;a href="http://nl.wikipedia.org/wiki/Extensible_Messaging_and_Presence_Protocol"&gt;Extensible Messaging and Presence Protocol&lt;/a&gt;, but than it’s own version of it.&lt;br /&gt;- From this moment on Whatsapp communicates via port 5222 met de Whatsapp XMPP-server 50.22.227.220. And simultaneously keeps the encrypted connection open.  Remarkable about this is that al the messages send via the Whatsapp application are send without encryption over port 5222. In &lt;a href="http://en.wikipedia.org/wiki/Plain_text"&gt;plaintext&lt;/a&gt;, as stated. The data transported contains sensitive data as names and corresponding telephone numbers are transported in &lt;a href="http://en.wikipedia.org/wiki/Plain_text"&gt;plaintext&lt;/a&gt; as well.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-KEVLSg27kDo/TdrhDypxRzI/AAAAAAAAB0Y/waOdHGPuTlU/s1600/2974440752.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="81" width="320" src="http://1.bp.blogspot.com/-KEVLSg27kDo/TdrhDypxRzI/AAAAAAAAB0Y/waOdHGPuTlU/s320/2974440752.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;i&gt;For sending pictures Whatsapp uses mms.whatsapp.net and this time it does send the data encrypted.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;The Android, Nokia and Blackberry way.&lt;/b&gt;&lt;br /&gt;Above is the way the Whatsapp iPhone application works. The Android, Nokia and Blackberry applications work different. In their case Whatsapp does exactly the same, only difference is that instead of port 5222 it connects to port 443. People say this way Whatsapp suggests it uses an encrypted connection, since port 443 is mainly associated with &lt;a href="http://nl.wikipedia.org/wiki/HTTPS"&gt;encrypted HTTP&lt;/a&gt; traffic. If this is the case can be questioned, since they didn’t implement this way of connecting in the iPhone application it suggests that using port 443 on these devices has a good motivated reason.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blog.webwereld.nl/wp-content/uploads/2011/05/bericht_nr_uname_blur.pngg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="81" width="320" src="http://blog.webwereld.nl/wp-content/uploads/2011/05/bericht_nr_uname_blur.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;We should not forget that encrypting your messages will make the application slower, the transport of the messages slower, and will eat your battery.&lt;br /&gt;Despite that it is not necessary to transfer username and telephone numbers. Instead user-id’s and phone-id’s can be used.&lt;br /&gt;&lt;br /&gt;Concerning these security weaknesses in Whatsapp, the application had another big flaw that allows account hijacking. For details on this subject see my previous blog: http://rickey-g.blogspot.com/2011/05/hijack-someone-elses-whatsapp-with-your.html&lt;br /&gt;Since it possible to spoof sms messages, Whatsapp can fix this problem only by disabling all other verification methods other than sending a verification sms themselves.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-883270937113147582?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/883270937113147582/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/05/whatsapp-connection-details.html#comment-form' title='2 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/883270937113147582'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/883270937113147582'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/05/whatsapp-connection-details.html' title='Whatsapp security weaknesses'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-KEVLSg27kDo/TdrhDypxRzI/AAAAAAAAB0Y/waOdHGPuTlU/s72-c/2974440752.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-4943750880360263069</id><published>2011-05-21T14:32:00.004+02:00</published><updated>2011-05-24T01:09:21.721+02:00</updated><title type='text'>Hijack Whatsapp with your iPhone</title><content type='html'>&lt;b&gt;Hijack (someone else’s) Whatsapp with your iPhone&lt;/b&gt;&lt;br /&gt;If you want to hijack someone else’s Whatsapp and receive messages addressed to that person with your iPhone, read on. (You don't have an iPhone? see bottom)&lt;br /&gt;&lt;br /&gt;When you install Whatsapp on your iPhone, the Whatsapp application makes contact with the Whatsapp servers, and the Whatsapp servers will send you a verification sms with a code in it. Straight from that point a counter will start counting in the Whatsapp application. Within this time Whatsapp expects you to receive your verification SMS. If this period expires Whatsapp offers you several other authentication methods. (see below)&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-0suRNWidahI/TdecQqocoHI/AAAAAAAABzw/8E7PInZ9TNg/s1600/IMG_0558.PNG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="214" src="http://4.bp.blogspot.com/-0suRNWidahI/TdecQqocoHI/AAAAAAAABzw/8E7PInZ9TNg/s320/IMG_0558.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;Here you choose for the option “SMS”. And you will have to fill in your email adress:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-rebhEUuuZUk/TdeceB6YQQI/AAAAAAAABz4/2a2PC8zB_qo/s1600/IMG_0560.PNG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="214" src="http://2.bp.blogspot.com/-rebhEUuuZUk/TdeceB6YQQI/AAAAAAAABz4/2a2PC8zB_qo/s320/IMG_0560.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;Your Phone will now start sending an SMS to the whatsapp servers for verification. You can cancel this, as it is not necessary.&lt;br /&gt;What you’re going to do next is called SMS-spoofing. You can do this via many sites on the web.  Choose one, and make up your fake SMS as shown in the picture below:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-FfqwY5QMADU/TdekXIFzY7I/AAAAAAAAB0Q/U_oq8n_HYE8/s1600/fake.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="179" src="http://1.bp.blogspot.com/-FfqwY5QMADU/TdekXIFzY7I/AAAAAAAAB0Q/U_oq8n_HYE8/s320/fake.png" /&gt;&lt;/a&gt;&lt;/div&gt;To: +447900347295&lt;br /&gt;From: +(Country code)(mobile number)&lt;br /&gt;Message: (your email adress)&lt;br /&gt;That’s all! Within minutes you will receive the activation code in your email to activate whatsapp on your iPhone with someone else’s Telephone number, and from that moment on you will receive message’s addressed to that person on your iPhone.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/--yEsSxmEJNg/TdeiRB7W6zI/AAAAAAAAB0I/wNc60PIwLF4/s1600/whatsapp.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="189" width="320" src="http://4.bp.blogspot.com/--yEsSxmEJNg/TdeiRB7W6zI/AAAAAAAAB0I/wNc60PIwLF4/s320/whatsapp.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;The only way for Whatsapp to solve this issue is sending the verification SMS from their own servers and no other way.&lt;br /&gt;&lt;br /&gt;If you have anything other than an iPhone your also able to Hijack someone else's Whatsapp. It's even easier for you.&lt;br /&gt;All other systems will start sending an SMS verification immediately from your own mobile phone! So you disconnect your mobile phone, try to send the verification sms, which is impossible since you disconnected it. Check your outbox. There you will see the verification sms. Copy that whole sms to a website where you can spoof SMS. State the FROM field as the person's Whatsapp you want to hijack, and fill in your own mobile number in the TO field.&lt;br /&gt;Thats it.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-4943750880360263069?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/4943750880360263069/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/05/hijack-someone-elses-whatsapp-with-your.html#comment-form' title='4 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4943750880360263069'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4943750880360263069'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/05/hijack-someone-elses-whatsapp-with-your.html' title='Hijack Whatsapp with your iPhone'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-0suRNWidahI/TdecQqocoHI/AAAAAAAABzw/8E7PInZ9TNg/s72-c/IMG_0558.PNG' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-3974283001813431637</id><published>2011-05-21T13:33:00.005+02:00</published><updated>2011-05-21T14:48:57.643+02:00</updated><title type='text'>Whatsapp kapen met je iPhone</title><content type='html'>De filmpjes hoe je Whatsapp kan kapen met een &lt;a href="http://gathering.tweakers.net/forum/list_messages/1458512/1"&gt;Nokie N97 staan op interne&lt;/a&gt;t. Hier is een beschrijving dit te doen met de iPhone.&lt;br /&gt;&lt;br /&gt;Via de iPhone werkt het iets anders. Whatsapp heeft op de iPhone namelijk geen mogelijkheid smsjes te versturen vanaf jouw telefoon. Om die reden maakt Whatsapp connectie met de whatsapp-servers, en deze server versturen dan een sms naar jou toe.&lt;br /&gt;Als je dus via de iPhone iemands Whatsapp wil overnemen krijgt de persoon die je overneemt sowieso een verificatie sms van Whatsapp. En wellicht wordt deze daardoor al wakker geschut. Een dader is echter verder niet te achterhalen. En het slachtoffer kan de nieuwe verificatie ook niet stopzetten. Succes verzekerd dus.&lt;br /&gt;&lt;br /&gt;Op het moment dat je Whatsapp opnieuw installeerd vraagt Whatsapp om jouw telefoon nummer. Hier vul je het telefoon nummer in van het slachtoffer. Whatsapp verstuurd nu een sms vanaf de Whatsapp servers, deze komt dus aan bij het slachtoffer. Tegelijk gaat er een teller in jouw applicatie lopen waarbinnen je de sms met verificatie code zou moeten ontvangen en invoeren. &lt;b&gt;Wacht tot deze tijd verstrijkt.&lt;/b&gt;&lt;br /&gt;Als deze tijd is verstreken verschijnt onderstaand scherm:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-0suRNWidahI/TdecQqocoHI/AAAAAAAABzw/8E7PInZ9TNg/s1600/IMG_0558.PNG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="214" src="http://4.bp.blogspot.com/-0suRNWidahI/TdecQqocoHI/AAAAAAAABzw/8E7PInZ9TNg/s320/IMG_0558.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Kies hier voor "sms". Nu moet je jouw email adres 2x invoeren.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-rebhEUuuZUk/TdeceB6YQQI/AAAAAAAABz4/2a2PC8zB_qo/s1600/IMG_0560.PNG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="214" src="http://2.bp.blogspot.com/-rebhEUuuZUk/TdeceB6YQQI/AAAAAAAABz4/2a2PC8zB_qo/s320/IMG_0560.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Je iPhone gaat nu vanaf jouw toestel een smsje versturen. Het is verder niet nodig dat hij deze verstuurd, dit kan je dus gewoon cancellen.&lt;br /&gt;Wat je nu gaat doen is je &lt;a href="http://en.wikipedia.org/wiki/SMS_spoofing"&gt;sms spoofen&lt;/a&gt;. Dit kan via &lt;a href="http://www.google.nl/search?sourceid=chrome&amp;ie=UTF-8&amp;q=smsspoofing"&gt;vele sites&lt;/a&gt;. Kies er 1 naar wens en ga je gang. De sms die je moet opstellen moet er als volgt uitzien:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-FfqwY5QMADU/TdekXIFzY7I/AAAAAAAAB0Q/U_oq8n_HYE8/s1600/fake.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="179" src="http://1.bp.blogspot.com/-FfqwY5QMADU/TdekXIFzY7I/AAAAAAAAB0Q/U_oq8n_HYE8/s320/fake.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Ontvanger: +447900347295&lt;br /&gt;Verzender: Telefoonnummer van je slachtoffer. LET OP: Altijd +316(nummer) gebruiken. Niet 06, dit herkend hij namelijk niet.&lt;br /&gt;Bericht: (jouw e-mail adres)&lt;br /&gt;&lt;br /&gt;Meer moet er niet instaan. Heb je dit gedaan zal je binnen enkele seconden in jouw emailbox de verificatie code ontvangen:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/--yEsSxmEJNg/TdeiRB7W6zI/AAAAAAAAB0I/wNc60PIwLF4/s1600/whatsapp.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="189" width="320" src="http://4.bp.blogspot.com/--yEsSxmEJNg/TdeiRB7W6zI/AAAAAAAAB0I/wNc60PIwLF4/s320/whatsapp.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Vervolgens nog even je code in de whatsapp applicatie op je iPhone invoeren. En veel plezier!&lt;br /&gt;&lt;br /&gt;Enige manier voor Whatsapp om dit te fixen is het verificatie smsje vanaf hun servers te verzenden, en niets anders.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-3974283001813431637?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/3974283001813431637/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/05/whatsapp-kapen-met-je-iphone.html#comment-form' title='11 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/3974283001813431637'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/3974283001813431637'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/05/whatsapp-kapen-met-je-iphone.html' title='Whatsapp kapen met je iPhone'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-0suRNWidahI/TdecQqocoHI/AAAAAAAABzw/8E7PInZ9TNg/s72-c/IMG_0558.PNG' height='72' width='72'/><thr:total>11</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-4252864655584354338</id><published>2011-05-17T23:11:00.002+02:00</published><updated>2011-05-19T10:37:28.117+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Politiek'/><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Privacy en Whatsapp tegenover KPN en DPI</title><content type='html'>Laatste dagen is &lt;a href="http://www.google.nl/search?sourceid=chrome&amp;ie=UTF-8&amp;q=whatsapp+kpn"&gt;Whatsapp nogal in het nieuws gekomen door KPN&lt;/a&gt; die gebruik zou maken van DPI (&lt;a href="http://nl.wikipedia.org/wiki/Deep_packet_inspection"&gt;Deep Packet Inspection&lt;/a&gt;) om het gebruik van &lt;a href="http://www.kpn.com/bericht.htm?icid=zm-homepage-DPI"&gt;Whatsapp inzichtbaar te maken&lt;/a&gt;. Dit omdat Whatsapp het gebruik van sms terugbrengt en dus ook de inkomsten voor KPN. Want, kort samen gevat: &lt;a href="http://www.josklever.nl/tag/alterntief-sms-whatsapp-smartphone/"&gt;voor ieder smsje betaal je, en whatsapp valt binnen je internet bundel&lt;/a&gt;. Het is dus een dienst die door een andere dienst als 'extratje' wordt aangeboden, geheel gratis en misschien zelfs nog beter ook. Ik zou hierbij graag een ieder dit filmpje willen laten zien over: &lt;a href="http://www.dumpert.nl/mediabase/939681/5622f0cb/waarom_houseparties_niet_slecht_zijn.html"&gt;House party's die men ook ooit eens wou verbieden.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Wat alle rumoer heeft veroorzaakt is dat KPN DPI gebruikt heeft om dit verkeer in kaart te brengen. De &lt;a href="http://webwereld.nl/nieuws/106709/opta-gaat-dpi-gebruik-kpn-onderzoeken--update.html"&gt;privacy van de internet gebruikers&lt;/a&gt; zou zo geschonden worden en &lt;a href="http://www.nieuwemobiel.nl/053543/4719/Bits-of-Freedom-doe-aangifte-tegen-KPN.html"&gt;dit is onacceptabel&lt;/a&gt;. Over deze discussie ga ik het nu niet hebben, maar ik ga het wel even over de privacy hebben die Whatsapp ons zelf verder biedt.&lt;br /&gt;&lt;br /&gt;Naar aanleiding van dit alles ben &lt;a href="http://twitter.com/#!/rickeygevers/status/68702199689129984"&gt;ik even de Whatsapp packetjes gaan inspecteren&lt;/a&gt; die het internet opgepompt worden door deze applicatie. Wellis waar een kort/om-te-schamen onderzoek, maar des al niet te min met een bijzondere uitkomst.&lt;br /&gt;Een aantal dingen komen toch wel vrij snel aan het licht. En dat is dat alle Whatsapp berichtjes als &lt;a href="http://nl.wikipedia.org/wiki/Platte_tekst"&gt;plaintext&lt;/a&gt; worden verstuurd (lekker snel, dat wél), én dat bij deze berichtjes de telefoonnummers van de ontvangende partij, evenals de naam van deze contacten wordt verzonden. Ik heb zelfs &lt;a href="http://www.classity.nl/beveiligingsnieuws/Whatsapp-privacy-nachtmerrie"&gt;vernomen dat Whatsapp je gehele adresboek copiert&lt;/a&gt; naar de Whatsapp servers, dit heb ik zelf nog niet kunnen waarnemen (Ik heb dit niet getest), maar dit kan zeker als voor 'waar' worden aangenomen. &lt;br /&gt;&lt;i&gt;Kanttekening hierbij is dat &lt;a href="http://www.corporationwiki.com/California/Santa-Clara/whatsapp-inc/45260808.aspx"&gt;Whatsapp een Amerikaans bedrijf is&lt;/a&gt;. De &lt;a href="http://urlpulse.co.uk/www.whatsapp.com"&gt;servers van Whatsapp in Amerika&lt;/a&gt; staan. Ze worden gehost door &lt;a href="http://en.wikipedia.org/wiki/The_Planet_Internet_Services"&gt;The Planet Internet Services wat nu bekend staat als SoftLayer Technologies&lt;/a&gt;. En zoals te zien bij het &lt;a href="http://urlpulse.co.uk/www.whatsapp.com"&gt;plaatje visitors&lt;/a&gt; heeft Amerika hiermee weer een prachtig bedrijf in handen (+de gegevens van de gebruikers).&lt;/i&gt;&lt;br /&gt;Maar genoeg d00m-denkerij hierover, ik lijk wel &lt;a href="https://www.bof.nl/live/wp-content/uploads/_cache/a77e7c46889e154de92ad1e0db9dc1aa.png"&gt;een echte g33k&lt;/a&gt;. Over naar de facts.&lt;br /&gt;&lt;br /&gt;Even op een rijtje de facts van het verkeer:&lt;br /&gt;- De applicatie resolved eerst sro.whatsapp.net.&lt;br /&gt;- Krijgt de adressen 173.192.219.141, 173.192.219.149, 173.192.219.140 terug van ns1.softlayer.com&lt;br /&gt;- Er wordt direct een SSL verbinding over port 443 opgezet met (in dit geval) 173.192.219.141.&lt;br /&gt;&lt;i&gt;Ik heb helaas&lt;a href="http://nl.wikipedia.org/wiki/Man-in-the-middle-aanval"&gt; geen MIM-attack gedaan&lt;/a&gt; dus ik weet niet welke info er over de SSL verbinding is verstuurd.&lt;/i&gt;&lt;br /&gt;- Via deze niet af te luisteren verbinding komt blijkbaar het ip-adres door van de Whatsapp-chat server in dit geval 50.22.227.220. Whatsapp werkt via het zogenaamde &lt;a href="http://nl.wikipedia.org/wiki/XMPP"&gt;Extensible Messaging and Presence Protocol&lt;/a&gt;, en daar dan een eigen afgeleide van.&lt;br /&gt;- Vanaf dit moment gaat Whatsapp communiceren via port 5222 met de Whatsapp XMPP-server 50.22.227.220. Het opmerkelijke hieraan is dat Whatsapp dit doet ZONDER dat de verbinding versleutelt is. Dit houdt dus in feite in dat ieder station waar jouw berichtje langs komt kan lezen wat jij verstuurd, aan welk 06 nummer, en de naam van die persoon. Dit is in het bijzonder van belang bij draadloze netwerken, waar in feite iedereen zich op kan aanmelden. Ga je dus met je mobiel op een gratis wifi hotspot lekker zitten Whatsappen, kunnen we allemaal leuk meelezen, om vervolgens de persoon in kwestie nog even een belletje te geven. *nerd-fear*&lt;br /&gt;&lt;br /&gt;Enfin, hier dan nog even de plaatjes als bewijs. Onderstaand screenshot geeft een weergave van een contact persoon waar naar toe ik een berichtje stuur. Bij ieder berichtje dat ik verstuur, verstuur ik dus het 06-nummer mee. Zoals je in het screenshot duidelijk kan zien stuur ik enkel de tekst "Test" naar deze persoon.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-3U8Ww-W_gOQ/TdLb0Qqs2OI/AAAAAAAABzg/8fQJuaCyQpg/s1600/297441810.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="109" width="320" src="http://2.bp.blogspot.com/-3U8Ww-W_gOQ/TdLb0Qqs2OI/AAAAAAAABzg/8fQJuaCyQpg/s320/297441810.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;En in onderstaand screenshot is te zien dat Whatsapp mijn eigen contact gegevens, wederom onversleuteld, het internet opslingerd, dit inclusief mijn naam en mijn 06-nummer.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-byyrhMNlpmc/TdLcAgSQdHI/AAAAAAAABzo/eVE0BOi-TvA/s1600/297444075.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="81" width="320" src="http://3.bp.blogspot.com/-byyrhMNlpmc/TdLcAgSQdHI/AAAAAAAABzo/eVE0BOi-TvA/s320/297444075.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Een aantal andere conclusies kunnen we hier ook uit trekken. Als KPN de mensen wil gaan factureren per whatsapp berichtje zal KPN (zeer diepe) DPI moeten gebruiken. De applicatie Whatsapp staat in een constante verbinding met zijn servers en aan de hand van Source + Destination (makkelijkste manier) is niet te bepalen hoeveel berichtjes er via Whatsapp verstuurd zijn.&lt;br /&gt;De enige manier van KPN om inzichtelijk te krijgen hoeveel Whatsapp berichtjes er verstuurd zijn dan wel ontvangen is via deze 'diepe' vorm van DPI waarbij de berichtjes daadwerkelijk ook gelezen worden. Het is mogelijk dat KPN dit invoert. Maaaarrrrrrrrrr, te verwachten is dat Whatsapp in de toekomst zijn diensten gaat aanbieden met een SSL functie (het is al verrassend dat zij dat nu nog niet doen), zoals gebruikelijk binnen het &lt;a href="http://www.accessgrid.org/agdp/guide/ports/1.03/x112.html"&gt;Jabber (XMPP) protocol.&lt;/a&gt;&lt;br /&gt;Dan is het voor KPN zo goed als onmogelijk te bepalen hoeveel berichtjes een persoon verstuurd dan wel ontvangt. Men kan de applicatie een hele dag open hebben staan, zeer veel data gebruiken, maar geen enkel berichtje ontvangen of verzenden.&lt;br /&gt;&lt;br /&gt;Feit blijft dat Whatsapp SMS gaat vervangen, vroeg of laat. Daar gaat KPN niets aan veranderen.&lt;br /&gt;Zolang KPN mobiel internet aanbiedt zullen er eindeloos veel manier zijn om een tarifering te omzeilen. Deze zullen er ook zeker komen omdat het animo voor het gebruik van Whatsapp gewoon veel te groot is.&lt;br /&gt;Als KPN nog schulden moet aflossen in verband met het aangelegd 3g netwerk zullen ze dat moeten verhalen op de klanten via verhoging van het tarief van de internet bundel (terecht!). Dat gaat niet lukken via het tariferen van specifieke applicaties als Whatsapp.&lt;br /&gt;Als KPN meer inkomsten wil hebben om het personeel te kunnen blijven betalen zullen de kosten van alle bundels omhoog moeten gaan.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-4252864655584354338?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/4252864655584354338/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/05/privacy-en-whatsapp-tegenover-kpn-en.html#comment-form' title='1 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4252864655584354338'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4252864655584354338'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/05/privacy-en-whatsapp-tegenover-kpn-en.html' title='Privacy en Whatsapp tegenover KPN en DPI'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-3U8Ww-W_gOQ/TdLb0Qqs2OI/AAAAAAAABzg/8fQJuaCyQpg/s72-c/297441810.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-4262601009242394914</id><published>2011-03-19T00:45:00.003+01:00</published><updated>2011-03-19T01:08:36.701+01:00</updated><title type='text'>Helden, Fukushima's 50. of Fukushima's 180</title><content type='html'>&lt;a href="http://vodpod.com/watch/5783966-fukushima-50-is-actuall-180-men"&gt;180 zijn het er inmiddels&lt;/a&gt;. Echte helden. Van &lt;a href="http://www.youtube.com/watch?v=fMbC54gD8dY"&gt;semi helden&lt;/a&gt; die hun zendtijd krijgen bij &lt;a href="http://www.youtube.com/watch?v=fMbC54gD8dY"&gt;SBS shownieuws, weten we hun naam&lt;/a&gt;. Van deze echte helden.. weten we niets. Alleen dat ze er zijn, en dat &lt;a href="http://articles.latimes.com/2011/mar/16/science/la-sci-japan-reactor-us-reax-20110316"&gt;ze bereidt zijn hun leven op te offeren.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://en.wikipedia.org/wiki/Fukushima_50"&gt;750 werknemers telde de kerncentrale &lt;/a&gt;ten tijde van het begin van de catastrofe. 50 van hen is in eerste instantie gevraagd te blijven, 120 werden er aan toe gevoegd. Het zijn waarschijnlijk de oudste werknemers, degenen die zich niet meer zullen voortplanten, degenen die sowieso nog maar het kortste te leven hebben. Degene waarbij de straling zo min mogelijk blijvende schade kan aanrichten. Degene die het minst zullen lijden onder de straling. Degene waar we eigenlijk toch al afscheid van hebben genomen. Degene die... de geschiedenis in zullen gaan als échte helden.&lt;br /&gt;&lt;br /&gt;Eén van de mannen stuurt een e-mail naar zijn vrouw: "Ik zal voorlopig niet terug keren." (Zie &lt;a href="http://www.youtube.com/watch?v=52rH71nA6sE"&gt;onderste youtube &lt;/a&gt;film)&lt;br /&gt;Als er &lt;a href="http://www.telegraaf.nl/binnenland/6708547/__62_Nederlanders_aan_boord__.html"&gt;62 Nederlanders dood gaan&lt;/a&gt; tijdens een vliegtuig ongeluk &lt;a href="http://www.youtube.com/watch?v=APoATY5diJg"&gt;zenden we geen lachwekkende filmpjes meer uit.&lt;/a&gt; Over deze mannen horen we slechts sporadisch iets. Veel te weinig, ik voel me verplicht hen aandacht te geven. Daarom doe ik dat hier:&lt;br /&gt;&lt;br /&gt;15 maart 2011, Fukushima, Japan.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-5PqxLEn9Llw/TYPsfxSFKWI/AAAAAAAAByw/cn3R43gEjKw/s1600/263197-fukushima.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="180" width="320" src="http://2.bp.blogspot.com/-5PqxLEn9Llw/TYPsfxSFKWI/AAAAAAAAByw/cn3R43gEjKw/s320/263197-fukushima.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-mgJru2fN9RI/TYPslb9r23I/AAAAAAAABy4/Jif_Y47U8NM/s1600/tumblr_li8d6mKEXA1qf0elxo1_500.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="213" width="320" src="http://2.bp.blogspot.com/-mgJru2fN9RI/TYPslb9r23I/AAAAAAAABy4/Jif_Y47U8NM/s320/tumblr_li8d6mKEXA1qf0elxo1_500.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-EWtrQoz1Z5Y/TYPsp7gAR4I/AAAAAAAABzA/d9MsDeHf__o/s1600/media_xl_4106464.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="181" width="320" src="http://1.bp.blogspot.com/-EWtrQoz1Z5Y/TYPsp7gAR4I/AAAAAAAABzA/d9MsDeHf__o/s320/media_xl_4106464.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-Ja6rfhXVWgg/TYPsv4hYSVI/AAAAAAAABzI/LWbqkv2KFE4/s1600/fukushima_japan_ke_1758323b.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="228" width="320" src="http://1.bp.blogspot.com/-Ja6rfhXVWgg/TYPsv4hYSVI/AAAAAAAABzI/LWbqkv2KFE4/s320/fukushima_japan_ke_1758323b.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Yqlgx0nRz80/TYPtIEmEm3I/AAAAAAAABzY/C59ZguhzJxY/s1600/alg_japan_fukushima_nuc_plant.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="238" width="320" src="http://2.bp.blogspot.com/-Yqlgx0nRz80/TYPtIEmEm3I/AAAAAAAABzY/C59ZguhzJxY/s320/alg_japan_fukushima_nuc_plant.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;iframe title="YouTube video player" width="640" height="390" src="http://www.youtube.com/embed/UlpMhufWM3A" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;iframe title="YouTube video player" width="640" height="390" src="http://www.youtube.com/embed/52rH71nA6sE" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;iframe title="YouTube video player" width="480" height="390" src="http://www.youtube.com/embed/88Aq83IPJAg" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;iframe title="YouTube video player" width="480" height="390" src="http://www.youtube.com/embed/xARu3yLPvSE" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;En dan nog een klein plaatsje voor de &lt;a href="http://en.wikipedia.org/wiki/Liquidator_(Chernobyl)"&gt;liquidators van Tsjernobyl&lt;/a&gt;. De mannen die exact dezelfde taak als de Fukushima-50 hadden. Even grote helden, hopelijk minder grote verliezen.&lt;br /&gt;&lt;iframe title="YouTube video player" width="480" height="390" src="http://www.youtube.com/embed/OH7ot08Y3ms" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;iframe title="YouTube video player" width="480" height="390" src="http://www.youtube.com/embed/Y8oVzYCBqNA" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-4262601009242394914?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/4262601009242394914/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/03/helden-fukushimas-50-of-fukushimas-180.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4262601009242394914'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4262601009242394914'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/03/helden-fukushimas-50-of-fukushimas-180.html' title='Helden, Fukushima&apos;s 50. of Fukushima&apos;s 180'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-5PqxLEn9Llw/TYPsfxSFKWI/AAAAAAAAByw/cn3R43gEjKw/s72-c/263197-fukushima.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-7850292564458980685</id><published>2011-03-09T18:17:00.001+01:00</published><updated>2011-03-09T18:54:54.534+01:00</updated><title type='text'>Onverantwoorde social networkers: connect.me</title><content type='html'>Vandaag blijkt maar weer eens hoe klik/registreer graag de social networker is. Aan alles willen we mee doen, overal moeten we de eerste mee zijn.&lt;br /&gt;We weten niet eens wat het is, wat het doet, van wie het is, of wat ermee gaat gebeuren. Maar toch registreren we ons alvast, want je weet maar nooit!&lt;br /&gt;Connect.me is vandaag een hot item! Op twitter wemelt het ervan.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-w1lpoo6NOD0/TXetxOEaZ-I/AAAAAAAAByI/JTk-9iOPhnI/s1600/connect.me.PNG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="198" src="http://4.bp.blogspot.com/-w1lpoo6NOD0/TXetxOEaZ-I/AAAAAAAAByI/JTk-9iOPhnI/s320/connect.me.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Maar wat doet connect.me nou eigenlijk? Het is een prachtige naam, dat zeker! Trekt genoeg zieltjes aan blijkbaar die graag: Connect.me zijn.&lt;br /&gt;Als je de gehele registratie voltooid krijg je uiteindelijk deze pagina te zien:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-xldemyNqZXo/TXeulyW9KHI/AAAAAAAAByQ/b6BDFNSwENI/s1600/1.PNG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="192" width="320" src="http://2.bp.blogspot.com/-xldemyNqZXo/TXeulyW9KHI/AAAAAAAAByQ/b6BDFNSwENI/s320/1.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Vooral de laatste zin: "Would regrettably have to kill you" is treffend, schrikbarend, dan wel zorgwekkend.&lt;br /&gt;&lt;br /&gt;Het vervelende aan deze site is dat ze legaal lijken te werken. (Correct me if I'm wrong). De registratie procedure gaat als volgt:&lt;br /&gt;Je komt via een personal invite link op connect.me of browst zelf naar connect.me. Als je een personal invite link volgt word je direct met de persoon verbonden die deze link 'gespammed' heeft. Je voert een username in, vervolgens word direct weergegeven of deze username vrij is, en vervolgens klik je op "Sign up".&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-RGrWQCB6qAk/TXewUg5G2LI/AAAAAAAAByY/0Xm-yLlpxgk/s1600/2.PNG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="134" width="320" src="http://2.bp.blogspot.com/-RGrWQCB6qAk/TXewUg5G2LI/AAAAAAAAByY/0Xm-yLlpxgk/s320/2.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Hierna krijg je de mogelijkheid je account te koppelen aan je Facebook, Twitter of LinkedIn. In dit geval heb ik voor twitter gekozen.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-T427gJjyGYY/TXew0Pc3WEI/AAAAAAAAByg/4Ok5miV4up0/s1600/3.PNG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="96" width="320" src="http://1.bp.blogspot.com/-T427gJjyGYY/TXew0Pc3WEI/AAAAAAAAByg/4Ok5miV4up0/s320/3.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Vervolgens moet je zelf persoonlijk toestemming geven om deze applicatie toegang tot jouw twitter te geven. En hier schuilt hem het gevaar. Je geeft ZELF deze applicatie toegang. Er gebeurt dus niets illegaals. Je geeft de applicatie "Respect Network" toegang tot jouw twitter data EN je geeft ze de bevoegdheid deze te updaten!&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-UdwJg7iU6a0/TXeyP8vaReI/AAAAAAAAByo/B4H_HHycbbE/s1600/4.PNG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="174" width="320" src="http://3.bp.blogspot.com/-UdwJg7iU6a0/TXeyP8vaReI/AAAAAAAAByo/B4H_HHycbbE/s320/4.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Als laatste heb je nu dus Respect Network de mogelijkheid gegeven jouw twitter data in te zien en deze te gebruiken. Er word nog even gevraagd om een email adres aan het account te koppelen en je bent klaar. Nu je je eigen profiel heb gecreerd op connect.me kan je er niets mee. Het enige dat je kan is de link spammen, om vervolgens mensen erop te laten klikken zodat deze zich ook kunnen registreren en aan jouw account worden verbonden.&lt;br /&gt;Op deze manier zal de eigenaar van deze twitter applicatie uiteindelijk beschikken over een database met usernames van fb/twitter/linkedin + email adressen. En meest belangrijk: &lt;br /&gt;Hij zal uit deze data kunnen afleiden welke accounts de meeste 'blinde' volgers hebben. Personen die simpel weg op links klikken en zich overal lukraak registreren.&lt;br /&gt;Nu zal een ieder vast denken, wat heb je hier nou aan. Maar hier kan je ERG veel aan hebben. Zeker in het criminele circuit. Op de zwarte markt zullen inlog gegevens van deze account zeer veel waard zijn. En door het prijs geven van een username en email adres maak je het de aanvallers wel erg makkelijk om een van jouw accounts te hacken. Immers zijn er maar weinig mensen die voor hun twitter, facebook, linkedin dan wel hun mail verschillende wachtwoorden gebruiken. Deze aanvallers hebben op deze manier een keurige manier gebruikt om hun aanvals strategie te kunnen verbreden en via meerdere manieren eenzelfde (gekoppeld) account kunnen bemachtigen.&lt;br /&gt;&lt;br /&gt;Wat er uiteindelijk met al deze gegevens zal gebeuren weet ik uiteraard niet. Maar mensen. Wees alsjeblieft op uw hoede en registreer je niet zomaar overal, plaats niet overal lukraak links en strooi ook niet zomaar overal met je email adres.&lt;br /&gt;&lt;br /&gt;De persoon achter connect.me verschuilt zich overigens verder niet, dit is: &lt;b&gt;Joe Johnston&lt;/b&gt; (Zie foto). &lt;a href="http://www.simple10.com/"&gt;Klik hier&lt;/a&gt; voor zijn eigen weblog.&lt;br /&gt;&lt;img src="http://a2.twimg.com/profile_images/821736595/photo2.jpg"&gt;&lt;br /&gt;&lt;br /&gt;Een ander goed blog bericht hierover (In English): &lt;a href="http://nakedsecurity.sophos.com/2011/03/09/connect-me-rush-risky-behaviour-social-networkers/"&gt;nakedsecurity.sophos.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-7850292564458980685?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/7850292564458980685/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/03/onverantwoorde-social-networkers.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7850292564458980685'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7850292564458980685'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/03/onverantwoorde-social-networkers.html' title='Onverantwoorde social networkers: connect.me'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-w1lpoo6NOD0/TXetxOEaZ-I/AAAAAAAAByI/JTk-9iOPhnI/s72-c/connect.me.PNG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-9035224913350998288</id><published>2011-03-07T03:07:00.002+01:00</published><updated>2011-03-07T18:56:02.211+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Travel'/><title type='text'>Thailand in 1 maand</title><content type='html'>De gehele maand April zit ik in Thailand. Ik gebruik deze posting even om mijn gedachten te ordenen over waar ik heen wil en wat ik kan zien.&lt;br /&gt;Ik wil niet teveel plannen, en vooral veel ideeen en gedachten ter plekke op doen, maar het is altijd verstandig de grote lijnen alvast uit te stippelen.&lt;br /&gt;Daarom:&lt;br /&gt;Plek 1, Bangkok, aankomst:&lt;br /&gt;&lt;i&gt;Grand Palace Chakri Mahaprasad&lt;br /&gt;&lt;/i&gt;&lt;img src="http://farm3.static.flickr.com/2339/1558861429_2ae836bd92_z.jpg?zz=1"&gt;&lt;br /&gt;&lt;br /&gt;Kanchanaburi&lt;br /&gt;&lt;img src="http://farm5.static.flickr.com/4089/5202377193_6925e0089d_z.jpg"&gt;&lt;br /&gt;&lt;img src="http://farm1.static.flickr.com/55/183134773_e9c1b824c7_z.jpg"&gt;&lt;br /&gt;&lt;br /&gt;Chiang Mai&lt;br /&gt;&lt;img src="http://farm3.static.flickr.com/2566/4181638548_65394ac4d1_z.jpg"&gt;&lt;br /&gt;&lt;img src="http://farm6.static.flickr.com/5180/5503022775_0af686615c_z.jpg"&gt;&lt;br /&gt;&lt;br /&gt;Phuket&lt;br /&gt;&lt;img src="http://farm1.static.flickr.com/216/488883554_ef162a1674_z.jpg"&gt;&lt;br /&gt;&lt;img src="http://farm4.static.flickr.com/3660/3664496375_068e37e08b_z.jpg?zz=1"&gt;&lt;br /&gt;&lt;br /&gt;Phi Phi&lt;br /&gt;&lt;img src="http://farm5.static.flickr.com/4127/5184607816_6384d5a098_z.jpg"&gt;&lt;br /&gt;&lt;img src="http://farm6.static.flickr.com/5129/5346356466_e9100e1a8b_z.jpg"&gt;&lt;br /&gt;&lt;br /&gt;Koh Samui &lt;br /&gt;&lt;img src="http://farm6.static.flickr.com/5176/5442194317_0e8e8a1d51_z.jpg"&gt;&lt;br /&gt;&lt;img src="http://farm1.static.flickr.com/45/136037494_8ee8cefff3_z.jpg"&gt;&lt;br /&gt;&lt;br /&gt;Koh Tao&lt;br /&gt;&lt;img src="http://farm4.static.flickr.com/3519/3757696772_3a87a52b8e_z.jpg"&gt;&lt;br /&gt;&lt;img src="http://farm1.static.flickr.com/175/416469986_7e39aea466_z.jpg?zz=1"&gt;&lt;br /&gt;&lt;img src="http://farm1.static.flickr.com/97/226897795_061cb8b719_z.jpg"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bangkok&lt;br /&gt;&lt;img src="http://farm4.static.flickr.com/3100/2923472445_93a415724e_z.jpg"&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-9035224913350998288?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/9035224913350998288/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/03/thailand-in-1-maand.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/9035224913350998288'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/9035224913350998288'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/03/thailand-in-1-maand.html' title='Thailand in 1 maand'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://farm5.static.flickr.com/4089/5202377193_6925e0089d_t.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-8395194358296855590</id><published>2011-02-18T15:02:00.003+01:00</published><updated>2011-02-18T15:18:04.464+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Politiek'/><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Frauderen met jouw/de ov-chipkaart: makkelijk, gevaarlijk, snel op te lossen!</title><content type='html'>De &lt;a href="http://www.ov-chipkaart.nl/"&gt;OV-chipkaart &lt;/a&gt;is nu inmiddels wel &lt;a href="http://www.ru.nl/onderzoek/instituten/overzicht/icis/persberichten-icis/@742869/nijmeegse_student/"&gt;geheel ontleedt&lt;/a&gt;. En voor &lt;a href="http://nieuwsuur.nl/onderwerp/214123-kraken-ovchipkaart-kinderspel.html"&gt;iedereen&lt;/a&gt; zou het nu mogelijk zijn om met simpele software gratis te reizen, maar is dit wel zo?&lt;br /&gt;Reizen met die gehackte ov-chipkaart blijkt nog &lt;a href="http://webwereld.nl/nieuws/105755/ns-patcht-automaten-tegen-ov-chipcrash.html#utm_source=front_current_7&amp;utm_medium=website&amp;utm_campaign=ww"&gt;niet zo makkelijk&lt;/a&gt;. Jouw 'hack' kan namelijk op verschillende manieren eenvoudig ontdekt worden door &lt;a href="http://www.translink.nl"&gt;Trans Link Systems&lt;/a&gt;. En ga er maar vanuit dat je &lt;a href="http://www.telegraaf.nl/digitaal/8441120/__Werkstraf_voor_hacker_ov-chipkaarten__.html?sn=digitaal"&gt;hard aangepakt&lt;/a&gt; zal worden.&lt;br /&gt;&lt;br /&gt;Aller eerst zijn er &lt;a href="http://www.ov-chipkaart.nl/allesoverdeov-chipkaart/welkekaartpastbiju/?taal=nl"&gt;verschillende typen &lt;/a&gt;kaarten en verschillende manier van inchecken. &lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-zhY17XuBRkc/TV5yMwqZx0I/AAAAAAAABx4/ormMJpAIUnc/s1600/ov-chipkaart.jpg" imageanchor="1" style="clear:right; float:right; margin-left:1em; margin-bottom:1em"&gt;&lt;img border="0" height="236" width="269" src="http://1.bp.blogspot.com/-zhY17XuBRkc/TV5yMwqZx0I/AAAAAAAABx4/ormMJpAIUnc/s320/ov-chipkaart.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;Zo bestaan er anonieme ov-chipkaarten en persoonlijke ov-chipkaarten. En zo 'moet' je bij het instappen van een bus/tram/metro inchecken onder toeziend oog van een bestuurder/conducteur of gaan de metro poortjes niet open zonder dat je heb ingecheckt. In deze gevallen ontkom je dus niet aan inchecken. Bij de NS echter word je nergens gedwongen in te checken, dat maakt reizen met de NS een stuk fraude gevoeliger aangezien niet inchecken betekend dat je reis en kaart gegevens niet direct bekend worden bij TLS.&lt;br /&gt;&lt;br /&gt;Les 1: &lt;b&gt;Ga nooit met een persoonlijke ov-chipkaart frauderen.&lt;/b&gt; Mocht het door TLS ontdekt worden, ben je natuurlijk meteen het haasje! Lang speur werk zal niet nodig zijn, aangezien je zelf je gegevens aan TLS verstrekt hebt.&lt;br /&gt;Om deze reden valt de &lt;a href="http://tweakers.net/nieuws/72684/ov-chipkaart-voor-studenten-is-gekraakt.html"&gt;eergister gepresenteerde ov-studenten-chipkaart hack &lt;/a&gt;in feite meteen al af. &lt;br /&gt;Frauderen met het ov studenten product kan echter wel. Je zou namelijk een studenten product op een anonieme kaart kunnen zetten. Dit zal wellicht werken bij de bus/tram/metro. Maar in de trein zal de conducteur dit natuurlijk direct zien omdat een anonieme kaart en persoonlijke kaart qua uiterlijk zeer veel verschillen. &lt;br /&gt;Een andere optie is je eigen studenten ov kaart gebruiken (Wordt afgeraden, zie les 1) en daarmee wisselen tussen week en weekend ov. Belangrijk is daarbij dat je NIET incheckt (enkel via &lt;a href="http://www.vervloekt.nl/15022011112/ovstation-exe-is-uit/"&gt;OVStation.exe&lt;/a&gt; is mogelijk). Zodra je incheckt worden je kaart gegevens namelijk bekend bij TLS en deze kunnen keurig zien of jij recht heb op een weekend of week OV. Zien zij hierbij iets afwijkend zal er ongetwijfeld direct politie bij je op de stoep staan. (Zie ook Les 1).&lt;br /&gt;Wil je dus frauderen met het ov studenten product en reis je met zowel trein, bus, tram en metro zal je in het bezit moeten zijn van 2 kaarten. Je eigen persoonlijke ov-chipkaart, te gebruiken bij de NS. Vergeet hierbij alsjeblieft niet dat je absoluut NIET mag inchecken (enkel via &lt;a href="http://www.vervloekt.nl/15022011112/ovstation-exe-is-uit/"&gt;OVStation.exe&lt;/a&gt; is mogelijk). En je anonieme ov-chipkaart voor in de bus/tram/metro, enige nadeel hiervan is dat deze kaart (enkel je anonieme kaart dus) binnen 1-2 dag geblokkeerd zal worden. Of het dus rendabel is iedere keer een anonieme ov-chipkaart te kopen (kosten: 7,50) en deze aan te passen om hem vervolgens weer weg te kunnen gooien is maar de vraag.&lt;br /&gt;&lt;br /&gt;Frauderen met de anonieme ov-chipkaart reizend enkel met de NS lijkt nog het meest rendabel. Om niet ontdekt te kunnen worden moet je wel een aantal punten niet vergeten. Zo mag je nooit inchecken met je kaart, doe je dit wel zal je kaart slechts 1-2 dag werken. Wat je moet doen is via het programma &lt;a href="http://www.vervloekt.nl/15022011112/ovstation-exe-is-uit/"&gt;OVStation.exe&lt;/a&gt; zelf inchecken bij een station naar keuze. Zorg dat je voor de terug reis, op de plaats van bestemming, ook in het bezit bent van een reader. Neem dus je reader + software mee, of zorg dat je op locatie al de apparatuur hebt staan. Zodat je ook voor de terug reis wederom zelf kan inchecken bij je vertrekkende station. Via deze manier van frauderen word er geen enkele data aan TLS prijs gegeven, en deze zullen je anonieme kaart dus ook niet kunnen blokkeren dan wel een spoor van jouw reis traject/patroon ontdekken.&lt;br /&gt;Bovenstaande manier werkt echter helaas niet voor het reizen met de bus/tram/metro, aangezien je hierbij altijd moet inchecken. En door het inchecken zal altijd het kaart id bekend worden bij TLS en deze kunnen eenvoudig weer na gaan of de reis die je heb afgelegd volgens de regels is gegaan of niet.&lt;br /&gt;Constateert TLS dat er iets niet klopt aan een anonieme OV-chipkaart zal deze kaart geblokkeerd worden en word deze niet meer geaccepteerd. Vervolgens zal de recherche het wel moeilijk hebben jou op te sporen. Politie kan wellicht naar een vast reis patroon kijken, of beveiligings beelden van een aanwezige camera raadplegen bij de automaat waar de kaart gekocht is. Een andere mogelijkheid is wellicht dat men de corresponderende pin transactie kan raadplegen tijdens het kopen van de anonieme ov-chipkaart. Echter is mij niet bekend of het ID van de kaarten en de verkoop punten überhaupt ergens geregistreerd wordt.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Hoe kan de ov-chipkaart nu nog verbeterd worden?&lt;br /&gt;&lt;/b&gt;Er zijn wellicht een aantal simpele manieren om deze ov-chipkaart alsnog veiliger te maken.&lt;br /&gt;De makkelijkste manier is wellicht het registreren van de kaart id's en op de kaart aanwezige producten door de trein conducteurs, en deze data vervolgens aan TLS door te sluizen. Aangezien dit al bij de poortjes gebeurt in bussen en trams moet het ook mogelijk zijn conducteurs met dergelijke apparatuur uit te rusten. Hiermee sluit je gelijk al het grootste gapende gat. Wanneer dit gebeurt, en ervan uitgaande dat iedere reiziger minimaal 1x tijdens zijn reis met de trein gecontroleerd word door een conducteur kan je dan dus maximaal 1 dag genieten van je gehackte ov-chipkaart. Dit maakt het reizen met de gehackte kaarten al gelijk een stuk minder rendabel, aangezien iedere dag een nieuwe kaart aangeschaft moet worden, wat telkens 7,50 kost.&lt;br /&gt;Een andere mogelijkheid is nog ongebruikt geheugen op de &lt;a href="http://nl.wikipedia.org/wiki/MIFARE#MIFARE_Classic"&gt;Mifare Classic chip&lt;/a&gt;. Wellicht kan deze ruimte gebruikt worden om bepaalde sleutels naar toe te schrijven en een ander systeem van inchecken/producten te hanteren. Dit zal wel een update van alle toegangs poortjes van TLS met zich mee brengen, en de vraag is maar of dat bij al deze poortjes in 1x lukt en mensen niet ongewenst geweigerd worden. Deze laatste aanpassing kan er voor zorgen dat alle reeds bekende software als &lt;a href="http://www.youtube.com/watch?v=k6lZMBsSZqw"&gt;OVSaldo.exe&lt;/a&gt; en &lt;a href="http://www.vervloekt.nl/15022011112/ovstation-exe-is-uit/"&gt;OVStation.exe&lt;/a&gt; direct onbruikbaar gemaakt kunnen worden. Ik ben op de hoogte dat er zeker op de anonieme kaarten nog vrij geheugen op de chips bevindt. Dus deze laatste optie is zeker mogelijk. Ook is het voor TLS mogelijk alle poortjes met &lt;a href="http://webwereld.nl/nieuws/65518/amsterdamse-metro-weigert-studenten.html"&gt;nieuwe software &lt;/a&gt;eenvoudig te updaten, dit hebben ze namelijk al eens &lt;a href="http://webwereld.nl/nieuws/65518/amsterdamse-metro-weigert-studenten.html"&gt;vaker gedaan&lt;/a&gt;. &lt;br /&gt;Ik ben dan ook van mening dat een creatieve geest het probleem met deze ov-chipkaart eenvoudig moet kunnen oplossen!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-8395194358296855590?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/8395194358296855590/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/02/frauderen-met-jouwde-ov-chipkaart.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/8395194358296855590'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/8395194358296855590'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/02/frauderen-met-jouwde-ov-chipkaart.html' title='Frauderen met jouw/de ov-chipkaart: makkelijk, gevaarlijk, snel op te lossen!'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-zhY17XuBRkc/TV5yMwqZx0I/AAAAAAAABx4/ormMJpAIUnc/s72-c/ov-chipkaart.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-3802713647655907040</id><published>2011-02-16T12:35:00.000+01:00</published><updated>2011-02-16T12:35:02.069+01:00</updated><title type='text'>Hoofd Israelische strijdkrachten pronkt met Stuxnet</title><content type='html'>Een video boodschap afgespeelt tijdens een pensionerings feestje van de &lt;a href="http://en.wikipedia.org/wiki/Israel_Defence_Forces"&gt;Israelische strijdkrachten &lt;/a&gt;doet het vermoeden stijgen dat &lt;a href="http://rickey-g.blogspot.com/2011/01/stuxnet-israel-of-china.html"&gt;Israel achter Stuxnet zit.&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;De video van &lt;a href="http://en.wikipedia.org/wiki/Gabi_Ashkenazi"&gt;Lieutenant General Gabi Ashkenazi&lt;/a&gt; zijn operationele successen bevatte referenties welke zouden wijzen richting Stuxnet, &lt;a href="http://www.telegraph.co.uk/technology/news/8326274/Israeli-security-chief-celebrates-Stuxnet-cyber-attack.html"&gt;meld de Israelische krant Ha'aretz.&lt;br /&gt;&lt;/a&gt;Direct na het gedeelte met mysterieuze referenties richting &lt;a href="http://en.wikipedia.org/wiki/Stuxnet"&gt;Stuxnet&lt;/a&gt;, volgt een boodschap van &lt;a href="http://en.wikipedia.org/wiki/Meir_Dagan"&gt;Meir Dagan&lt;/a&gt;, hoofd van de Israelische geheime dienst de Mossad gedurende vrijwel de gehele periode dat Gabi Ashkenazi hoofd was van de Israelische strijdkrachten.&lt;br /&gt;&lt;br /&gt;Dit alles doet het &lt;a href="http://rickey-g.blogspot.com/2011/01/stuxnet-israel-of-china.html"&gt;vermoeden dat Israel achter Stuxnet zit&lt;/a&gt; steeds verder rijzen.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-3802713647655907040?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/3802713647655907040/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/02/hoofd-israelische-strijdkrachten-pronkt.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/3802713647655907040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/3802713647655907040'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/02/hoofd-israelische-strijdkrachten-pronkt.html' title='Hoofd Israelische strijdkrachten pronkt met Stuxnet'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-5036133363102669890</id><published>2011-02-10T18:42:00.003+01:00</published><updated>2011-02-16T00:39:23.905+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Chinese hackers belagen energiebedrijven en gebruiken Nederlandse C&amp;C's</title><content type='html'>McAfee heeft een white paper uitgebracht: &lt;a href="http://www.mcafee.com/us/resources/white-papers/wp-global-energy-cyberattacks-night-dragon.pdf"&gt;Global Energy Cyberattacks: "Night Dragon"&lt;/a&gt;&lt;br /&gt;McAfee verwerkt dagelijks bijna &lt;a href="http://www.mcafee.com/us/resources/reports/rp-quarterly-threat-q4-2010.pdf"&gt;55000 virussen/malware&lt;/a&gt;. Omdat dit zo'n groot aantal is, is het moeilijk gecoördineerde aanvallen hieruit op te maken/zichtbaar te maken. Toch willen ze aandacht geven aan 1 aanval. Het zou hier gaan om een grote aanval welke duidelijk zou weergeven hoe cybercrime zich van hobbyist naar een professionele activiteit heeft ontwikkeld.&lt;br /&gt;&lt;br /&gt;In het rapport word een gedetailleerd overzicht weergegeven van de gebruikte tools en werkwijze. Hierin komt duidelijk naar voren wat de werkwijze is van de criminelen, en hieruit kan inderdaad duidelijk worden opgemaakt dat deze aanval uitgevoerd is door hobbyisten, welke nu blijkbaar hun activiteiten op een professionele manier ontplooien.&lt;br /&gt;&lt;br /&gt;De gebruikte tactieken/technieken/software zijn in sommige gevallen wellicht al zo'n 10 jaar oud, dit valt niet te verifiëren uiteraard. Echter worden er vooral tools gebruikt die algemeen bekend zijn in de hackers wereld en welke misschien al bestempeld kunnen worden als 'out-dated'. Er zijn slechts enkele modificaties gevonden op de gebruikte tools welke als 'uniek' bestempeld kunnen worden. Verder word er simpel weg gebruik gemaakt van bestaande technieken, deze worden gebundeld, wat het een krachtige constructie maakt. De gebruikte aanvals tactieken zijn:&lt;br /&gt;- &lt;a href="http://nl.wikipedia.org/wiki/Social_engineering_(informatica)"&gt;Social Engineering&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://en.wikipedia.org/wiki/E-mail_spoofing"&gt;Spearphising attacks&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://en.wikipedia.org/wiki/Vulnerability_(computing)"&gt;Exploitation of Microsoft Windows operating system vulnerabilities&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://nl.wikipedia.org/wiki/Domeincontroller"&gt;Microsoft Active Directory compromises&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://rat.software.informer.com/wiki/"&gt;Remote Administration Tools (RATs)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Gebruikte techniek/software:&lt;br /&gt;- &lt;a href="http://nl.wikipedia.org/wiki/SQL-injectie"&gt;SQL Injection Attacks&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://www.sensepost.com/labs/tools/pentest/reduh"&gt;reduh&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://en.wikipedia.org/wiki/Web-based_SSH"&gt;WebShell&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://www.checkpoint.com/defense/advisories/public/2009/sbp-19-Jul.html"&gt;ASPXpy&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://en.wikipedia.org/wiki/Ghost_Rat"&gt;zwShell / gh0st&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://en.wikipedia.org/wiki/Exploit_(computer_security)"&gt;Exploits&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://en.wikipedia.org/wiki/Zero-day_virus"&gt;Zero-day malware&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://www.google.nl/#sclient=psy&amp;hl=nl&amp;q=gsecdump+intitle:index.of&amp;aq=f&amp;aqi=&amp;aql=&amp;oq=&amp;pbx=1&amp;fp=b8e0957c2487b2b6"&gt;gsecdump&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://www.oxid.it/cain.html"&gt;Cain &amp; Abel&lt;br /&gt;&lt;/a&gt;- &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb897553"&gt;PSexec.exe&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Verder werd er gebruik gemaakt van &lt;a href="http://en.wikipedia.org/wiki/Botnet"&gt;Command and Control servers &lt;/a&gt;gekocht in Amerika en &lt;b&gt;gehackte servers in Nederland&lt;/b&gt;. Het is McAfee niet gelukt enige betrokkenen hiervan te achterhalen. Wat zij wel hebben kunnen achterhalen is de persoon verantwoordelijk voor de gekochte C&amp;C servers in Amerika. Deze persoon komt uit Heze City, Shandong Province, China. Hoogstwaarschijnlijk heeft deze persoon niets met de aanvallen te maken. Dit omdat deze persoon slechts hosting services aanbied, echter doet hij dit wel met een advertentie banner waarop staat: "&lt;i&gt;Hosted Servers in the U.S. with no records kept&lt;/i&gt;". Waarbij die laatste zin natuurlijk een crimineel oog doet glunderen.&lt;br /&gt;Ook bleek dat er vooral van de voorziene data gebruikt werd gemaakt tussen 9:00 a.m. to 5:00 p.m. Beijing time. Wat zou suggereren dat de criminelen actief zijn gedurende kantoor tijden.&lt;br /&gt;&lt;br /&gt;Ik ben erg benieuwd waar de gehackte servers in Nederland afkomstig zouden zijn. (Toch niet weer leaseweb?)&lt;br /&gt;En ik vind het erg frappant dat er bij een dergelijke, klaarblijk belangrijke klus slechts alleen tijdens kantoor uren gewerkt word. Dit lijkt te duiden op weinig betrokkenheid? Of zou de opdracht gever simpel weg niet genoeg betaald hebben?&lt;br /&gt;Iemand die onder het motto "Omdat het kan" bezig was lijkt het me ook niet, aangezien die &lt;i&gt;juist&lt;/i&gt; niet onder kantoor tijden werken.&lt;br /&gt;&lt;br /&gt;Vrij duidelijk is in ieder geval wel dat de chinezen van hun hobby hun werk gemaakt hebben en blijkbaar ook instaat zijn hiermee geld te verdienen. &lt;br /&gt;In Nederland is de kennis en techniek die deze criminelen gebruiken ook zeker aanwezig, maar blijkbaar is de moraal van de Nederlander nog dermate hoog dat hier niet in bedrijfsverband geld mee word verdient. Of het is natuurlijk een strategische set van de olie multinationals om een partij in China te prefereren.&lt;br /&gt;Vraagtekens alom natuurlijk.&lt;br /&gt;&lt;br /&gt;De gebruikte aanvals tactiek:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-hlSlA6QUa2w/TVQiipGosHI/AAAAAAAABxg/6mfeEF0Ul3o/s1600/nightdragon.JPG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="213" width="320" src="http://1.bp.blogspot.com/-hlSlA6QUa2w/TVQiipGosHI/AAAAAAAABxg/6mfeEF0Ul3o/s320/nightdragon.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;De &lt;a href="http://www.volkskrant.nl/vk/nl/2694/Internet-Media/article/detail/1833377/2011/02/10/Chinese-hackers-belagen-energiebedrijven.dhtml"&gt;kranten berichten &lt;/a&gt;overigens vooral dat de Chinezen -&gt; energiebedrijven hebben aangevallen. De strekking van het gehele paper gaat daar volgens mij niet over. Wat uit de paper kan worden geconcludeerd is dat de hackaanval van Chineze origine is, en dat hier blijkbaar een particulier bedrijf voor verantwoordelijk is. En omdat er vooral tijdens kantoortijden actief gewerkt werd schept dit de verwachting dat dit alles gebeurt is 'in opdracht van'. Ook blijken vooral de grote energie bedrijven doelwit geweest te zijn.&lt;br /&gt;Wat een belangrijkere conclusie is uit het paper lijkt me het feit dat personen die vroeger hacken als hobby hadden, en dit alleen deden, nu blijkbaar verenigd zijn ondergebracht en hun criminele activiteiten in groepsverband weten te ontplooien. En hierbij nog altijd te werk gaan op de manier zoals vroeger gebruikelijk was.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-5036133363102669890?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/5036133363102669890/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/02/chinese-hackers-belagen.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5036133363102669890'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5036133363102669890'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/02/chinese-hackers-belagen.html' title='Chinese hackers belagen energiebedrijven en gebruiken Nederlandse C&amp;C&apos;s'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-hlSlA6QUa2w/TVQiipGosHI/AAAAAAAABxg/6mfeEF0Ul3o/s72-c/nightdragon.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-6583659543121796333</id><published>2011-01-18T17:55:00.001+01:00</published><updated>2011-01-18T18:12:35.130+01:00</updated><title type='text'>Stuxnet: Israel of China</title><content type='html'>Het eerste stukje bewijs van cyber war in uitvoering: &lt;a href="http://en.wikipedia.org/wiki/Stuxnet"&gt;Stuxnet&lt;/a&gt;&lt;br /&gt;In dit stukje ga ik enkel kort in op welk land hier mogelijk achter zit. In mijn eerdere rommelige blogs (ieder begin is moeilijk) gaf ik al een voorzetje richting Israel. Vandaag ga ik wat dieper in op China, en zet ik deze 2 tegen elkaar uit.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Verdacht makingen China&lt;/b&gt;&lt;br /&gt;Bij cyberwar word al snel richting China gewezen. Dat is de geaccepteerde norm. China bemoeit zich zeer veel met 'het internet' en past strenge censuur toe. Zo worden onder andere google &lt;a href="http://vorige.nrc.nl/nieuwsthema/chinaweb/article2509096.ece/Google_omzeilt_Chinese_censuur_via_Hongkong"&gt;zoek&lt;/a&gt; &lt;a href="http://www.automatiseringgids.nl/markt-monitor/champions-league/2010/2/google-overweegt-te-stoppen-in-china.aspx"&gt;resultaten&lt;/a&gt; &lt;a href="http://webwereld.nl/nieuws/64848/google-dreigt-china-te-verlaten-na-cyberaanval.html"&gt;gefilterd&lt;/a&gt;, en heeft China een &lt;a href="http://en.wikipedia.org/wiki/Golden_Shield_Project"&gt;grote firewall&lt;/a&gt;.&lt;br /&gt;Ook wordt veel apparatuur in China gemaakt, wat de mogelijkheid op een backdoor in de firmware hierdoor vergroot, en wat weer de oorzaak van &lt;a href="http://www.pcpro.co.uk/news/173883/chinese-backdoors-hidden-in-router-firmware"&gt;speculaties hierover&lt;/a&gt; is. Bewijs dat firmware gemanipuleerd is, is nog niet gevonden, maar &lt;a href="http://webwereld.nl/nieuws/51041/fbi-bezorgd-over-spionage-met-vervalste-hardware.html"&gt;ook de FBI blijft op zijn hoede&lt;/a&gt;.&lt;br /&gt;De belangrijkste verdenkingen zijn echter naar buiten gekomen door de Wikileaks documenten. Hierin wordt namelijk gesproken over hacker aanvallen van &lt;a href="http://www.security.nl/artikel/34562/1/Gmail-gebruikers_doelwit_van_Chinese_hackers.html"&gt;China op google&lt;/a&gt;, Amerikaanse overheids computers en diens bondgenoten, de Dalai Lama en Amerikaanse bedrijven, &lt;a href="http://www.security.nl/artikel/35273/1/Wikileaks-lek_linkt_China_aan_Google-hack.html"&gt;dit alles sinds 2002&lt;/a&gt;.&lt;br /&gt;Als laatste zijn er &lt;a href="http://webwereld.nl/nieuws/65229/chinese-universiteiten-ontkennen-google-hack.html"&gt;2 'verdachte' universiteiten&lt;/a&gt;, volgens onderzoekers zijn deze scholen 'de bron' van de google aanvallen. Het gaat hier om de Jiaotong-universiteit in Shanghai en de Lanxiang Vocational School in het oosten van de provincie Shandong. Van de Jiaotong-universiteit is bekend dat deze IT opleidingen geeft, van de Lanxiang Vocational School word vermoed dat deze 'verdachte' informatica lessen aanbiedt.&lt;br /&gt;Vooralsnog lijkt de hack motivatie van China vooral te liggen in het vergaren van inlichtingen.&lt;br /&gt;Verder moet worden opgemerkt dat China voor 1999 mee werkte aan de kerncentrale van Bushehr, Iran, maar deze samenwerking uiteindelijk dus op &lt;a href="http://archief.nrc.nl/index.php/1999/December/9/Buitenland/6/China+stopt+werk+aan+omstreden+kerncentrale+Iran/check=Y"&gt;9 december 1999 beëindigde&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Stuxnet link met China&lt;/b&gt;&lt;br /&gt;Er zijn een aantal elementen van Stuxnet die richting China zouden wijzen.&lt;br /&gt;Om te beginnen heeft China grote kennis over de kerncentrale, omdat China zelf geholpen heeft met de bouw ervan. Ze weten dus exact welke apparatuur er gebruikt word.&lt;br /&gt;Tevens valt Stuxnet de &lt;a href="http://www.symantec.com/connect/blogs/stuxnet-breakthrough"&gt;frequentie converter drives van het Finse Vacon&lt;/a&gt; aan, deze worden niet in Finland, maar in het &lt;a href="http://www.cn.vacon.com/"&gt;Chinese Suzhou&lt;/a&gt; gemaakt.&lt;br /&gt;In Suzhou bevindt zich eveneens een dochter onderneming van het Taiwanese RealTek, te weten &lt;a href="http://www.realtek.com.tw/contact/contentView.aspx?Langid=1&amp;PNid=1&amp;PFid=2&amp;Level=2"&gt;Realsil Microelectronics&lt;/a&gt;. De digitale certificaten die stuxnet gebruikte zijn afkomstig van RealTek.&lt;br /&gt;Een ander argument is dat China over de broncode van Windows beschikt, en daardoor de &lt;a href="http://www.security.nl/artikel/35503/1/%22China_ontwikkelde_Stuxnet-worm%22.html"&gt;vier 0-day lekken&lt;/a&gt; in Stuxnet kon vinden. Echter is het goed te weten dat vele andere landen inmiddels over de broncode beschikken, &lt;a href="http://www.security.nl/artikel/33164/Microsoft_deelt_Windows_broncode_met_overheid.html"&gt;waaronder ook Nederland&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Verdacht makingen Israel&lt;/b&gt;&lt;br /&gt;De moord op Majid Shahriari, een Iranese professor aan de Universiteit van Teheran en nauw betrokken bij het Iranese atoomprogramma, zou wijzen richting de Mossad van Israel. De aanslag zou diverse kenmerken van de Mossad hebben. Van &lt;a href="http://nl.wikipedia.org/wiki/Mossad"&gt;de Mossad&lt;/a&gt; is verder bekend dat deze al vaker moord aanslagen in het buitenland heeft uitgevoerd. In &lt;a href="http://www.security.nl/artikel/35297/Autobom_doodt_Iraanse_Stuxnet-expert.html"&gt;veel artikelen&lt;/a&gt; word gezegd dat Majid Shahriari verantwoordelijk zou zijn voor de bestrijding van Stuxnet binnen de kerncentrales. Waarom een atoomwetenschapper deze taak toebedeelt zou krijgen is mij onduidelijk. Wat wel opgemerkt moet worden is dat computer sience en nuclear sience &lt;a href="http://en.wikipedia.org/wiki/Quantum_computer"&gt;overlappende studies&lt;/a&gt; zijn met gezamenlijke kenmerken, dus uitgesloten is het niet dat de professor deze taak toebedeelt had gekregen. Echter lijkt mij dit niet het geval, deze gedachte word bij mij vooral ondersteund door een reeds eerder gepleegde &lt;a href="http://www.volkskrant.nl/vk/nl/2668/Buitenland/article/detail/972360/2010/01/12/Iran-beschuldigt-Israel-en-VS-na-moordaanslag.dhtml"&gt;moord op 12 Januari 2010&lt;/a&gt; op de Iranese atoom geleerde &lt;a href="http://en.wikipedia.org/wiki/Masoud_Alimohammadi"&gt;Masoud Alimohammadi&lt;/a&gt;. Deze beide professoren gaven les op de Universiteit van Teheran, en waren beiden gespecialiseerd in de &lt;a href="http://nl.wikipedia.org/wiki/Kwantummechanica"&gt;Kwantummechanica&lt;/a&gt;. &lt;br /&gt;Iran &lt;a href="http://www.trouw.nl/nieuws/wereld/article3373634.ece/Iran_rolt__netwerk_van_Mossad-spionnen__op.html"&gt;beweert op 10 Januari 2011 &lt;/a&gt;een 'netwerk van Mossad' spionnen opgerold te hebben, dit zou naar boven gekomen zijn door het onderzoek naar de moord op &lt;a href="http://en.wikipedia.org/wiki/Masoud_Alimohammadi"&gt;Masoud Alimohammadi&lt;/a&gt;.&lt;br /&gt;Om duidelijk te maken waarom bovenstaande moorden richting de Mossad verwijzen, stuur ik je door naar de volgende &lt;a href="http://en.wikipedia.org/wiki/Mossad"&gt;bizar lange lijst&lt;/a&gt; met moorden waarbij de Mossad betrokken zou zijn. Dit geeft duidelijk aan dat Israel niet vies is van moorden buiten de eigen grenzen en bereid is zeer grote risico's te nemen, ook op diplomatiek niveau.&lt;br /&gt;Een andere opmerkelijke gebeurtenis is het spontane &lt;a href="http://www.volkskrant.nl/vk/nl/2668/Buitenland/article/detail/984158/2010/03/31/lsquo-Iraanse-kerngeleerde-werkt-na-overlopen-mee-met-CIA-rsquo.dhtml"&gt;verdwijnen&lt;/a&gt; van &lt;a href="http://en.wikipedia.org/wiki/Shahram_Amiri"&gt;Shahram Amiri&lt;/a&gt;. Deze Iranese atoom geleerde, eveneens werkzaam aan de Universiteit van Teheran, verdween tijdens een pelgrimstocht naar Mekka. Volgens &lt;a href="http://www.volkskrant.nl/vk/nl/2668/Buitenland/article/detail/973025/2010/01/15/lsquo-Onthoofding-rsquo-Iraans-kernprogramma-lijkt-gaande.dhtml"&gt;diverse media &lt;/a&gt;zou dit de grootste tegenslag voor het Iranese atoomprogramma zijn. Echter keerde deze geleerde op 13 Januari 2010 ongedeerd weer terug naar Iran. Hij bleek al die tijd vrijwillig in Amerika ondergedoken te zitten, in ruil voor informatie over het Iranese atoomprogramma zou hij &lt;a href="http://www.volkskrant.nl/vk/nl/2668/Buitenland/article/detail/1010287/2010/07/15/VS-betaalde-Iraanse-atoomgeleerde-Amiri-5-miljoen.dhtml"&gt;50 miljoen dollar&lt;/a&gt; aangeboden hebben gekregen. Echter zou hij terug gekeerd zijn naar Iran omdat zijn directe familie in dat land dermate onderdruk werd gezet dat hij wel moest. Er zou gedreigd zijn hen te vermoorden. &lt;br /&gt;Dat Israel bereidt is ver te gaan met moorden buiten de grenzen van het eigen grond gebied is één ding. Israel blijkt ook bereid ver te gaan in de bestrijding van mogelijke vijandige landen welke interesse tonen in kernenergie, dan wel kernwapens. Het probeert deze landen op allerlei manieren dwars te zitten. Uit &lt;a href="http://nos.nl/artikel/208628-wikileaks-israel-bombardeerde-syrische-kernreactor.html"&gt;Wikileaks documenten &lt;/a&gt;blijkt dat Israel in 2007 zelfs op &lt;a href="http://nos.nl/artikel/208628-wikileaks-israel-bombardeerde-syrische-kernreactor.html"&gt;eigen houtje een luchtaanval&lt;/a&gt; heeft gepleegd op een Syrische kernreactor.&lt;br /&gt;Bovenstaande gebeurtenissen schetsen een soort entiteit die over een perfecte motivatie beschikt voor de creatie van: &lt;b&gt;Stuxnet&lt;/b&gt;, inclusief de gevolgen ervan. Denk hierbij aan het feit dat de worm ontdekt is en men er ook voor had kunnen kiezen deze worm 'geheim' te houden. De worm is min of meer in het wild los gelaten en heeft diverse niet relevante systemen geïnfecteerd, en op die manier dus zeer veel schade aangericht.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Stuxnet link met Israel&lt;/b&gt;&lt;br /&gt;Echt duidelijke aanwijzingen met kenmerken van Israel binnen Stuxnet zijn er niet. Er zou een datum in de code van Stuxnet zitten die zou verwijzen naar de &lt;a href="http://www.security.nl/nieuwsbrief/artikel/118/34618?utm_source=newsletter&amp;utm_medium=email&amp;utm_campaign=newsletter"&gt;datum 9 mei 1979&lt;/a&gt;, op die datum is &lt;a href="http://en.wikipedia.org/wiki/Habib_Elghanian"&gt;Habib Elghanian&lt;/a&gt; geëxecuteered. Hij was een prominent Iraans joods zakenman die aan het hoofd stond van de Teheranse joodse gemeenschap. Enfin, vast staat dat die datum in de code voorkomt, en als de computer over deze register sleutel beschikt deze word overgeslagen met besmetting van Stuxnet. &lt;br /&gt;Verder werd de bestandsnaam 'Myrthus' aangetroffen. Wat weer een &lt;a href="http://www.bijbelaantekeningen.nl/bn/?View=Subjects&amp;action=1735"&gt;Bijbelse&lt;/a&gt; verwijzing zou kunnen zijn. Myrtus is het Latijnse woord voor Myrtle, een andere naam voor Esther (de Joodse koningin die haar volk redde van de Perzen). Maar je zou het natuurlijk ook kunnen lezen als My RTU’s (remote terminal units).&lt;br /&gt;Wat wel met een duidelijke vinger naar Israel wijst is het feit dat Israel beschikt over een groot Cyberarmy. De zogenaamde &lt;a href="http://en.wikipedia.org/wiki/Unit_8200"&gt;IDF Unit 8200 &lt;/a&gt;is al &lt;a href="http://israelmuse.blogspot.com/2010/10/news-idf-unit-8200-israels-cyber-army.html"&gt;sinds 1990 &lt;/a&gt;bezig hackers (vooral tieners) aan deze unit toe te voegen door hen de mogelijkheid te bieden de &lt;a href="http://israelmuse.blogspot.com/2010/10/news-idf-unit-8200-israels-cyber-army.html"&gt;gevangenis&lt;/a&gt; in te gaan, of voor hen te werken. Deze unit is op dit moment uitgegroeid tot één van de grootste Cyberarmy's in de wereld.&lt;br /&gt;De &lt;a href="http://www.nytimes.com/2011/01/16/world/middleeast/16stuxnet.html?_r=4&amp;hp"&gt;New York Times&lt;/a&gt; onthulde op &lt;a href="http://www.elsevier.nl/web/Nieuws/Internet-Gadgets/286767/VS-en-Israel-testten-gezamenlijk-Stuxnetworm.htm"&gt;17 Januari 2011&lt;/a&gt; dat de Verenigde Staten samen met Israel Stuxnet getest zou hebben. Dit zou gebeurt zijn in de Israëlische Dimona kerninstallatie. Zij hebben dit geconcludeerd uit gesprekken met experts. Wie deze experts precies zijn is niet duidelijk.&lt;br /&gt;Als aller laatste aanwijzing is er een opmerkelijke uitspraak van &lt;a href="http://en.wikipedia.org/wiki/Meir_Dagan"&gt;Meir Dagan&lt;/a&gt;. Hij was tot 1 Januari 2011 hoofd van de Israëlische Mossad, en meldde op het allerlaatste moment nog even dat Iran &lt;a href="http://www.powned.tv/nieuws/buitenland/2011/01/iran_mossad.html"&gt;zeker tot 2015 &lt;/a&gt;niet over kernwapens kan beschikken. Een opmerkelijke uitspraak waarbij hij met de eer van Stuxnet lijkt te willen strijken.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Conclusie&lt;/b&gt;&lt;br /&gt;Vast staat dat er op dit moment geen enkel land beschuldigd kan worden, en of dat ook ooit gaat gebeuren zal de vraag zijn. Landen zullen altijd blijven ontkennen. &lt;br /&gt;Hoewel China de traditionele eer heeft van dit soort daden beschuldigd te worden, schetst het dader profiel een heel andere dader: Israel.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-6583659543121796333?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/6583659543121796333/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/01/stuxnet-israel-of-china.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/6583659543121796333'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/6583659543121796333'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/01/stuxnet-israel-of-china.html' title='Stuxnet: Israel of China'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-7709142279140679969</id><published>2011-01-04T21:09:00.002+01:00</published><updated>2011-01-06T11:27:24.745+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Blunder van Politie bij arrestatie Robert M.</title><content type='html'>In Nederland bestaat bij de Nationale Recherche een aparte divisie voor cyber crime, namelijk het &lt;a href="http://www.intermediair.nl/artikel/branches-ict/79313/team-high-tech-crime-jaagt-op-hackers.html"&gt;Team High Tech Crime&lt;/a&gt;. Zoals de naam al zegt zijn dit rechercheurs op het gebied van cyber crime. Een nieuwe divisie die zich hard aan het ontwikkelen is.&lt;br /&gt;&lt;br /&gt;Rond 7 November wordt de Amerikaan &lt;a href="http://travel.usatoday.com/hotels/post/2010/11/sheraton-hotel-manager-arrested-on-child-porn-charges/131067/1"&gt;Robert Diduce&lt;/a&gt; gearresteerd. Bij hem worden ongeveer 10.000 plaatjes gevonden met jonge kinderen hierop. Één daarvan is een 2 jarig jongetje, doordat op de foto een nijntje figuur te zien is weten de rechercheurs het plaatje aan Nederland te linken.&lt;br /&gt;Om die reden wordt op &lt;a href="http://www.rtvnh.nl/nieuws/51845/Chronologie+van+Robert+M."&gt;7 december 2010&lt;/a&gt; tijdens een uitzending van opsporingverzocht het plaatje van dit slachtoffer getoond. Tijdens &lt;a href="http://www.rtvnh.nl/nieuws/51845/Chronologie+van+Robert+M."&gt;de uitzending&lt;/a&gt; wordt het jongetje geïdentificeerd en een link met Robert Mikelsons gelegd. Hij word dan ook nog dezelfde avond gearresteerd.&lt;br /&gt;&lt;br /&gt;Een simpele google search op Robert Mikelsons email adres: &lt;a href="http://www.google.nl/#sclient=psy&amp;hl=nl&amp;q=roberts83%40navigators.lv&amp;aq=&amp;aqi=&amp;aql=&amp;oq=&amp;gs_rfai=&amp;pbx=1&amp;fp=5517823ec71893dd"&gt;roberts83@navigators.lv&lt;/a&gt; levert tientallen hits op. Een beetje verder speuren levert binnen enkele minuten het volgende bericht op uit 2003:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_ohsAGyrgfKI/TSNvsS4qqpI/AAAAAAAABw4/WZN_KWh6tG0/s1600/rm.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="270" width="320" src="http://1.bp.blogspot.com/_ohsAGyrgfKI/TSNvsS4qqpI/AAAAAAAABw4/WZN_KWh6tG0/s320/rm.png" /&gt;&lt;/a&gt;&lt;/div&gt;Bij het lezen van bovenstaande bericht moeten bij mensen met enige kennis van encryptie de bellen gaan rinkelen. Deze man heeft verstand van zaken. Wanneer men over gaat tot arrestatie van een dergelijk persoon, sowieso bij verdachten van kinderporno, zal er zeker rekening gehouden moeten worden met de mogelijkheid dat een verdachte zijn data encrypt en zo beveiligd. &lt;br /&gt;&lt;br /&gt;Om toegang tot deze beveiligde geëncrypte data te krijgen heb je een wachtwoord nodig, door het gebruikte beveiligings programma word vervolgens met dit wachtwoord een zogenaamde sleutel gecreëerd. Deze sleutel wordt vervolgens in het RAM geheugen geplaatst, en met gebruik van deze sleutel kan de geëncrypte data worden ontsleuteld.&lt;br /&gt;Met het wachtwoord, of met de sleutel kan men dus toegang krijgen tot de data. Aangezien Robert Mikelsons in bovenstaande tekst al zegt: "Passphrase was kept only in my mind, it was not written down" kan je er van uit gaan dat zijn wachtwoord niet al te makkelijk te vinden is. Waar vervolgens op in gezet kan worden is de sleutel, welke zich in het RAM geheugen van de computer bevindt. (Dit uiteraard nadat Robert Mikelsons zélf heeft ingelogd op zijn computer en het wachtwoord heeft ingevoerd.) Wil je een dergelijke situatie bewerkstelligen zal de inval plaats moeten vinden op een moment waarvan je zeker weet dat Robert Mikelsons zich achter zijn PC bevind, en deze aanstaat.&lt;br /&gt;Er zijn vervolgens meerdere mogelijkheden om het RAM geheugen uit te lezen. &lt;a href="http://citp.princeton.edu/memory/"&gt;(bron)&lt;/a&gt;, &lt;a href="http://citp.princeton.edu/pub/coldboot.pdf?coral-no-serve"&gt;(bron 2)&lt;/a&gt;. Zodat de sleutel direct bemachtigd kan worden.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Wat is nu het geval&lt;/b&gt;&lt;br /&gt;Tijdens de arrestatie van Robert Mikelsons stond zijn PC aan. De meest ideale situatie die je kan bedenken! En wat heeft de politie vervolgens gedaan? &lt;b&gt;Juist!&lt;/b&gt; &lt;a href="http://www.powned.tv/nieuws/binnenland/2011/01/computer_mikelsons_uitgezet.html"&gt;zij hebben de PC uitgeschakeld...&lt;/a&gt;&lt;br /&gt;Hoe is zoiets mogelijk vraag je je af? Juist in dit soort gevallen dient men uiterst zorgvuldig te werk gaan en moet men alle mogelijke opties open laten. Zoals hierboven al te lezen valt had de politie de beschikking over meerdere aanvals factoren om vrijwel direct over de toegangssleutel van de computer van Robert Mikelsons te beschikken. Maar wat doet zij? Ach, laat ook maar...&lt;br /&gt;&lt;br /&gt;Gelukkig heeft na drie weken verhoor Mikelsons uiteindelijk zelf de wachtwoorden geven. De politie had anders flink in zijn eigen vingertjes gesneden.&lt;br /&gt;&lt;br /&gt;Je zou dit verder kunnen afdoen als een beginners fout, maar dit is geenszins waar, het Team High Tech Crime heeft in zijn bestaan al meerdere malen met geëncrypte harde schijven te maken gehad, dus had men allang al genoeg tijd gehad om dit soort situatie te kunnen voorkomen.&lt;br /&gt;Hieronder is een vergelijkbare situatie (uit 2008) beschreven in een document van het Team High Tech Crime:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_ohsAGyrgfKI/TSOLXPt42bI/AAAAAAAABxA/Y5EpWfrsi8E/s1600/computer.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="109" width="320" src="http://2.bp.blogspot.com/_ohsAGyrgfKI/TSOLXPt42bI/AAAAAAAABxA/Y5EpWfrsi8E/s320/computer.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Een zeer grote blunder dus...&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Robert Mikelsons was reeds bezig met verwijderen&lt;/b&gt;&lt;br /&gt;Tevens wordt er veel vermeld dat Robert Mikelsons ten tijde van zijn arrestatie al gegevens aan het &lt;a href="http://www.stopkinderporno.com/index.php/nl/een-slachtoffer-schrijft-ons/j-rutter/zonden/34779-robert-m-wiste-deel-bestanden-kinderporno-video"&gt;verwijderen&lt;/a&gt; was en dat dat de reden is waarom de PC direct is uitgeschakeld. Dit kan mogelijk zijn, maar ten eerste is het zéér moeilijk om gegevens direct van de harde schijf te verwijderen, want deze kunnen op allerlei manieren weer terug gehaalt worden. En ten tweede kost het enkele minuten tijd om bepaalde cooling spray op het geheugen van de PC te sproeien, zodat deze geheugen bankjes nog tot mogelijk een uur daarna goed uit te lezen zijn. In deze 5 minuten kunnen inderdaad enkele bestanden verloren gaan doordat de computer door blijft gaan met het verwijderen van gegevens, maar de waarde van de encryptie sleutel lijkt me in dit geval groter. Helemaal als je weet dat deze verloren gegane gegevens vrijwel zeker weer direct terug te halen zijn.&lt;br /&gt;&lt;br /&gt;Overigens is het ook frapant te noemen dat exact 1 dag nadat &lt;a href="http://www.nieuwslog.nl/2011/01/03/computer-robert-m-had-aan-moeten-blijven/"&gt;een nieuwsbericht&lt;/a&gt; word geplaatst dat het vrijwel onmogelijk is de encryptie van Robert Mikelsons te doorbreken, &lt;a href="http://www.nieuwslog.nl/2011/01/04/meeste-bestanden-misbruikverdachte-robert-m-leesbaar/"&gt;het nieuwsbericht&lt;/a&gt; naar buiten komt dat hij deze wachtwoorden inmiddels zelf verstrekt heeft aan de politie.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_ohsAGyrgfKI/TSOlr0ndnsI/AAAAAAAABxI/1QEOyEgnTFk/s1600/formcartoon_7501_a79a04baca1a2827623a2315a446e58307bdec23.gif" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="200" width="320" src="http://2.bp.blogspot.com/_ohsAGyrgfKI/TSOlr0ndnsI/AAAAAAAABxI/1QEOyEgnTFk/s320/formcartoon_7501_a79a04baca1a2827623a2315a446e58307bdec23.gif" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;i&gt;*edit 06-01-11 11:25&lt;br /&gt;THTC uit de titel gehaalt - staat niet vast dat deze betrokken zijn geweest bij de arrestatie&lt;/i&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-7709142279140679969?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/7709142279140679969/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/01/blunder-van-politie-thtc-bij-arrestatie.html#comment-form' title='7 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7709142279140679969'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/7709142279140679969'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/01/blunder-van-politie-thtc-bij-arrestatie.html' title='Blunder van Politie bij arrestatie Robert M.'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_ohsAGyrgfKI/TSNvsS4qqpI/AAAAAAAABw4/WZN_KWh6tG0/s72-c/rm.png' height='72' width='72'/><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-6847395588496442670</id><published>2011-01-03T19:01:00.000+01:00</published><updated>2011-01-03T19:01:22.041+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Travel'/><title type='text'>The Green Lake (Grüner See), Oostenrijk</title><content type='html'>Lekker dicht bij huis. The Green Lake (Grüner See) in Oostenrijk.&lt;br /&gt;Gehele jaar mooi, maar deze plaatjes komen uit het voorjaar.&lt;br /&gt;&lt;img src="http://farm4.static.flickr.com/3486/3851492351_b9edab8072_z.jpg?zz=1"&gt;&lt;br /&gt;&lt;img src="http://farm5.static.flickr.com/4135/4894275320_d6ae4a1eb4_z.jpg"&gt;&lt;br /&gt;&lt;img src="http://farm5.static.flickr.com/4147/5063049840_b7eeabfcb9_z.jpg"&gt;&lt;br /&gt;&lt;img src="http://farm4.static.flickr.com/3349/3621703449_e960f0cc2a_z.jpg"&gt;&lt;br /&gt;&lt;img src="http://farm6.static.flickr.com/5041/5249099919_5944b5da71_z.jpg"&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.flickr.com/search/?w=all&amp;q=green+lake+austria&amp;m=text"&gt;more&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=LIELaqwkmbQ"&gt;Movie&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-6847395588496442670?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/6847395588496442670/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2011/01/green-lake-gruner-see-oostenrijk.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/6847395588496442670'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/6847395588496442670'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2011/01/green-lake-gruner-see-oostenrijk.html' title='The Green Lake (Grüner See), Oostenrijk'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://farm5.static.flickr.com/4135/4894275320_d6ae4a1eb4_t.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-3428949003479717301</id><published>2010-12-19T17:30:00.000+01:00</published><updated>2010-12-19T17:36:21.474+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Travel'/><title type='text'>Oekraïne, Pripyat, Tsjernobyl</title><content type='html'>Pripyat, plaatsje in Oekraïne, verlaten vanwege de ramp met de kerncentrale in &lt;a href="http://nl.wikipedia.org/wiki/Tsjernobyl"&gt;Tsjernobyl&lt;/a&gt;. Het stralings niveau is er nog erg hoog, dit word vooral veroorzaakt door &lt;a href="http://en.wikipedia.org/wiki/Caesium-137"&gt;Caesium-137&lt;/a&gt; dat een halverings tijd van 30.1 jaar heeft.&lt;br /&gt;Ongerepte natuur en een blik in het verleden.&lt;br /&gt;&lt;br /&gt;&lt;img src="http://farm1.static.flickr.com/51/130200680_02b7e69b4e_z.jpg"&gt;&lt;br /&gt;&lt;img src="http://farm2.static.flickr.com/1047/933423447_9d36117428_z.jpg?zz=1"&gt;&lt;br /&gt;&lt;img src="http://farm3.static.flickr.com/2572/3867167883_7553488190_z.jpg?zz=1"&gt;&lt;br /&gt;&lt;img src="http://farm2.static.flickr.com/1290/4692349833_fb4823ee88_z.jpg"&gt;&lt;br /&gt;&lt;img src="http://farm2.static.flickr.com/1292/933377533_7f05443bb3_z.jpg?zz=1"&gt;&lt;br /&gt;&lt;img src="http://farm5.static.flickr.com/4050/4692355057_2c5be5e8a0_z.jpg"&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.flickr.com/search/?q=pripyat"&gt;more&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-3428949003479717301?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/3428949003479717301/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2010/12/oekraine-pripyat-tsjernobyl.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/3428949003479717301'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/3428949003479717301'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2010/12/oekraine-pripyat-tsjernobyl.html' title='Oekraïne, Pripyat, Tsjernobyl'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://farm1.static.flickr.com/51/130200680_02b7e69b4e_t.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-2073481196962610466</id><published>2010-12-18T16:09:00.000+01:00</published><updated>2010-12-19T16:03:31.034+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Travel'/><title type='text'>Mauritanië, langste trein ter wereld.</title><content type='html'>Het is niet de langste trein ooit, maar wel de langste trein in vaste dienst.&lt;br /&gt;We gaan naar Mauritanië en vervoeren ijzererts van Zouerat naar de kustplaats Nouadhibou. Een must see als je in de buurt bent.&lt;br /&gt;De foto's:&lt;br /&gt;&lt;br /&gt;&lt;img src="http://farm4.static.flickr.com/3176/2695377573_e701899b97_z.jpg?zz=1"&gt;&lt;br /&gt;&lt;img src="http://farm2.static.flickr.com/1276/723326023_06dc277a8f_z.jpg?zz=1"&gt;&lt;br /&gt;&lt;img src="http://farm3.static.flickr.com/2521/3775309476_36d6c3c761_z.jpg"&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.flickr.com/search/?w=all&amp;q=Mauritani%C3%AB+train&amp;m=text"&gt;more&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-2073481196962610466?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/2073481196962610466/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2010/12/mauritanie-langste-trein-ter-wereld.html#comment-form' title='1 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2073481196962610466'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2073481196962610466'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2010/12/mauritanie-langste-trein-ter-wereld.html' title='Mauritanië, langste trein ter wereld.'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://farm3.static.flickr.com/2521/3775309476_36d6c3c761_t.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-5441813465382005011</id><published>2010-12-01T19:03:00.000+01:00</published><updated>2010-12-19T16:03:46.138+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Oorlog opkomst! Stuxnet, Nucleare Installaties, Aanslag Atoomgeleerden, Wikileaks</title><content type='html'>Het moge duidelijk zijn, het &lt;a href="http://en.wikipedia.org/wiki/Bushehr_Nuclear_Power_Plant"&gt;Iraanse atoomprogramma&lt;/a&gt; ligt onder vuur.&lt;br /&gt;Sinds 1975 probeert Iran al kernenergie op te wekken, echter is het ze nog nooit gelukt. 21 augustus 2010 was de officiële opening van de Bushehr kerncentrale, verwacht word dat de centrale over enkele maanden zijn eerste energie gaat afleveren. Of ze dit gaan halen is nog maar de vraag.&lt;br /&gt;Iran heeft te maken met zeer veel politieke druk om zijn kernprogramma af te breken of op z’n minst onder strenge controles te laten verlopen, Iran werkt hier zeer beperkt tot niet aan mee. Vele landen uiten om die reden hun bezorgdheid, evenals dat het regime door hen betitelt word als gevaarlijk en instabiel. &lt;a href="http://en.wikipedia.org/wiki/Bushehr_Nuclear_Power_Plant"&gt;(Bron)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Het moge dan ook geen toeval genoemd worden dat er op dit moment zeer veel merkwaardige dingen omtrent dit Iraanse atoomprogramma plaats vinden.&lt;br /&gt;Allereerst is er de uitbraak van Stuxnet. In midden 2009 voor het eerst ontdekt door Symantec, pas midden 2010 was men instaat hier details over uit te brengen. De worm bevatte dermate complexe constructies dat deze onmogelijk door 1 persoon gemaakt kan zijn, onmogelijk door een groep criminelen, conclusie: enkel door een overkoepelende groot macht met onderlinge connecties dan wel spionage afdelingen gevestigd over de gehele wereld. Stuxnet was geprogrammeerd met maar 1 enkele reden, centrifuges die gebruikt worden voor de verrijking van uranium te saboteren. &lt;i&gt;Wat ik graag onderzocht zou willen hebben is of de centrifuges zo gesaboteerd waren dat ze wel uranium verrijken maar niet tot de zogenaamde "weapons grade uranium" of dat überhaupt het verrijken van uranium saboteren.&lt;/i&gt; Bekend is in ieder geval dat Stuxnet de centrifuges niet compleet stil legde, maar in een bepaalde frequentie van hard naar langzaam liet draaien. &lt;a href="http://en.wikipedia.org/wiki/Stuxnet"&gt;(Bron)&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;Enfin, de besmettingen van Stuxnet bleken binnen Iran op &lt;a href="http://blog.webwereld.nl/wp-content/uploads/2010/11/verspreiding-stuxnet.png"&gt;zeer grote schaal&lt;/a&gt; voor te komen, en duidelijk was wel dat Iran hoogst waarschijnlijk het doel was. In eerste instantie &lt;a href="http://www.nrc.nl/buitenland/article2623773.ece/Iran_cyberaanval_met_computerworm_afgewend"&gt;ontkende Iran&lt;/a&gt; zelf dat zij het doel waren evenals dat zij getroffen waren. Later werd wel bekend dat er &lt;a href="http://webwereld.nl/nieuws/67968/iran-bevestigt-stuxnet-aanvallen-op-kernreactors.html"&gt;enige problemen&lt;/a&gt; waren binnen de centrale, maar dat die los stonden van Stuxnet. naar mate meer details van Stuxnet naar boven kwamen, werd het toch wel vrij zeker dat Iran het doel was. Om die reden heeft Iran een professor aan de Universiteit van Teheran aangesteld om een onderzoek in stellen naar Stuxnet, te weten: Majid Shahriari. (Bronnen: &lt;a href="http://www.nrc.nl/buitenland/article2623773.ece/Iran_cyberaanval_met_computerworm_afgewend"&gt;#1&lt;/a&gt;, &lt;a href="http://webwereld.nl/nieuws/67968/iran-bevestigt-stuxnet-aanvallen-op-kernreactors.html"&gt;#2&lt;/a&gt;, &lt;a href="http://en.wikipedia.org/wiki/Majid_Shahriari"&gt;#3&lt;/a&gt;)&lt;br /&gt;Op 29 november 2010 word er een aanslag gepleegd op deze professor, Majid Shahriari, en hij komt hierbij om het leven. Een gerichte aanslag, er word door mannen op motoren een bom aan zijn auto bevestigd en even later komt deze tot ontploffing. Mahmoud Ahmadinejad reageerde hierop en vermoed dat buitenlands vijanden als Amerika of Israel hier achter zitten. &lt;a href="http://www.nrc.nl/buitenland/article2645346.ece/Iran_aanslag_doodt_nucleaire_wetenschapper"&gt;(Bron)&lt;/a&gt;&lt;br /&gt;Eveneens op 29 november komt via Wikileaks en de zogenaamde #cablegate naar buiten dat er Arabische oproepen zijn aan Amerika om Iran aan te vallen. Volgens de documenten zou koning Abdullah van Saudi-Arabie herhaaldelijk aan de Amerikanen hebben gevraagd Iran aan te vallen in verband met het atoomprogramma. Mahmoud Ahmadinejad reageerde hierop dat de Amerikanen slechts onrust proberen te stoken. &lt;a href="http://www.nrc.nl/buitenland/article2645474.ece/Ahmadinejad_geen_gevolgen_relaties_door_WikiLeaks"&gt;(Bron)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Deze week zijn er dus een aantal verontrustende nieuwe ontwikkelingen betreffende het Iraanse atoomprogramma, Mahmoud Ahmadinejad reageert zeer verschillend op deze 'aanvallen'. Zeker in het begin reageerde hij verrast en niet bang. Stuxnet was niet voor Iran bedoelt, en de wikileaks documenten zullen de Iraanse relaties met andere landen niet schaden. Echter na de aanslag op de professor Majid Shahriari, werd er direct richting Amerika en Israel gewezen. Nu Mahmoud Ahmadinejad ook erkend dat de centrifuges in zijn land getroffen zijn door de stuxnet worm moet het hem heet onder voeten worden. En een leider die volgens Wikileaks bestempelt word als een persoon die vergelijking heeft met Hitler is dat een gevaarlijk spelletje.&lt;br /&gt;&lt;br /&gt;Wat hieruit voort gaat vloeien moet nog blijken, maar het moge duidelijk zijn dat er een grootmacht bezig is met een spelletje dat zeer gevaarlijk is. Ik ga nergens naar toe wijzen, maar ik hoop maar dat deze groot macht kennis heeft van de werkelijke voorbereiding van Iran op Atoomwapens. Ik moet echter ook op merken dat Israel al vaker heeft aangetoond roekeloos te zijn, en dat de stuxnet worm ook een worm is gemaakt met enkele zeer roekeloze componenten.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-5441813465382005011?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/5441813465382005011/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2010/12/oorlog-opkomst-stuxnet-nucleare.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5441813465382005011'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/5441813465382005011'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2010/12/oorlog-opkomst-stuxnet-nucleare.html' title='Oorlog opkomst! Stuxnet, Nucleare Installaties, Aanslag Atoomgeleerden, Wikileaks'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-3865606052861034004</id><published>2010-11-23T21:20:00.000+01:00</published><updated>2010-12-19T16:03:55.393+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Vrienden op je Facebook, Hyves en twitter: Echte vrienden?</title><content type='html'>Ik word er zo langzamerhand echt schijt ziek van. 'Discussies' over vrienden. En dan wel op Facebook, Hyves en Twitter (op Twitter overigens volgers genaamd). De gehel discussie slaat compleet nergens op natuurlijk.&lt;br /&gt;Ooit in een ver verleden, bij de creatie van Facebook en Hyves hebben de programmeurs voor een dilemma gestaan. Hoe gaan we deze connecties noemen? Vage kennisen, mensen die je ooit eens gesproken heb, of mensen die je interessant vind. De oplossing lijkt me vrij simpel. Denkende als programmeur is hier maar 1 goede oplossing voor: &lt;b&gt;Vrienden&lt;/b&gt;. Daarmee stoot je niemand voor het been! Immers een 'echte' vriend zou nooit in het rijtje 'vage kennis' willen staan. Echter vind die vage kennis het natuurlijk geen probleem om in het rijtje 'vriend' te staan.&lt;br /&gt;De discussie hierom heen draait al zo lang, en ik word er echt moe van. Vooral omdat het nutteloos is en alles behalve een discussie waard. Maar ook omdat het alleen maar popi-jopie figuren zijn die deze discussie voeren. Wat boeit het jou nou hoeveel vrienden een vriend van jou heeft? Waarom moet jouw vriend alleen 'echte' vrienden in zijn lijst hebben, omdat jij dat ook heb? En jij nu minder vrienden dan hem hebt. waardoor het lijkt alsof jij een loser zonder vrienden bent?&lt;br /&gt;De discussie word zelfs aan tafel bij De Wereld Draait Door gevoerd. Mensen doen een 'veegactie' door hun vrienden lijst.&lt;br /&gt;Enfin, je snapt het, nutteloos allemaal.&lt;br /&gt;&lt;br /&gt;Daarom stel ik voor daarom de vrienden lijst voortaan gewoon: &lt;b&gt;Adressenboek&lt;/b&gt; te noemen. Want in je adressenboek zet jij altijd de telefoonnummers en adressen van contacten die mogelijk ooit in de toekomst wel eens nuttig kunnen zijn, en dat is nou precies waar je je vrienden lijst ook uitstekend voor kan gebruiken!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-3865606052861034004?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/3865606052861034004/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2010/11/vrienden-op-je-facebook-hyves-en.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/3865606052861034004'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/3865606052861034004'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2010/11/vrienden-op-je-facebook-hyves-en.html' title='Vrienden op je Facebook, Hyves en twitter: Echte vrienden?'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-3012401265431997412</id><published>2010-11-23T19:01:00.000+01:00</published><updated>2010-12-19T16:04:05.732+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>2 typen internet gebruikers: 1 met een digitaal sociaal leven, 1 aandachts zoeker</title><content type='html'>Afgelopen dagen is me iets opvallen. Ik heb 2 typen internet gebruikers weten te definiëren.&lt;br /&gt;Aangeslingerd door de documentaire "&lt;a href="http://www.youtube.com/watch?v=z6eamj0m9tc"&gt;Farewell Facebook&lt;/a&gt;" en natuurlijk ook lichtelijk door "&lt;a href="http://www.imdb.com/title/tt1285016/"&gt;The Social Network&lt;/a&gt;" ben ik gaan denken. En denken, en denken. Want tja, waarom zet de een neer wanneer die gaat poepen, en weer een ander alleen 'belangrijke' mededelingen. Wat is het doel hiervan? &lt;img src="http://www.geenstijl.nl/archives/images/beamotpoepen.jpg"&gt;&lt;br /&gt;&lt;br /&gt;Enfin, het doel heb ik niet kunnen achter halen. Maar wel heb ik duidelijk 2 typen personen kunnen identificeren. Kort gezegd de volgende twee:&lt;br /&gt;- Persoon 1 heeft een sociaal leven dat zich vooral digitaal afspeelt&lt;br /&gt;- Persoon 2 heeft een (redelijk)uitgebreid sociaal leven, maar gebruikt het digitale netwerk om nog meer aandacht/mogelijkheden te krijgen om het sociale leven uit te breiden.&lt;br /&gt;&lt;br /&gt;Ik vermoed dat Persoon 1 lichtelijk autistisch is, en zich minder goed kan uitdrukken in het sociale leven, digitaal is dit veel minder complex, en kan overal makkelijker een draai aan worden gegeven.&lt;br /&gt;Persoon 2 is denk ik vooral een onzeker iemand. Deze vertellen vooral hoe leuk ze het wel niet gehad hebben het weekend, en hoe leuk het is om met hun om te gaan. (Soort van hint: spreek met mij af!) Ik noem ze aandacht junkies omdat ze naar mijn vermoeden al een behoorlijk uitgebreid sociaal leven hebben, maar dit blijkbaar niet naar behoren is, of ze gewoon nog meer aandacht nodig hebben.&lt;br /&gt;&lt;br /&gt;Enfin, even hier een kort bericht over, ik ga er eens beter voor zitten en over nadenken. Vraag me toch ook wel erg af tot welke hokje ik behoor. To be continued! &lt;br /&gt;En hier enkele gebruikte bronnen:&lt;br /&gt;- &lt;a href="http://www.nrcnext.nl/blog/2010/11/02/je-vader-op-facebook-is-toch-de-druppel/"&gt;Artikel NRC Next&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.youtube.com/watch?v=z6eamj0m9tc"&gt;Farewell Facebook (Korte film)&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.imdb.com/title/tt1285016/"&gt;The Social Network (Film)&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-3012401265431997412?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/3012401265431997412/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2010/11/2-typen-internet-gebruikers-1-met-een.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/3012401265431997412'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/3012401265431997412'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2010/11/2-typen-internet-gebruikers-1-met-een.html' title='2 typen internet gebruikers: 1 met een digitaal sociaal leven, 1 aandachts zoeker'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-4610414005483655322</id><published>2010-11-04T15:10:00.000+01:00</published><updated>2010-12-19T16:04:14.660+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>WhatsApp Messenger voor iPhone, Android, BlackBerry, Windows Mobile</title><content type='html'>BlackBerry ping, iPhone Ping, en vast voor Android en Windows Mobile bestaat er iets soort gelijks.&lt;br /&gt;Het zijn allen messenger services die zich beperken tot het platform waarvoor ze geschreven zijn. Makkelijk voor de ontwikkelaars, handig voor de gebruikers, mits ze over hetzelfde toestel beschikken...&lt;br /&gt;WhatsApp speelt op de tekortkoming van deze 'ping' applicaties in. En heeft een crossplatform applicatie op de markt gebracht die zowel op de iPhone, BlackBerry, Android en Windows Mobile toestellen werkt. Geniaal idee!&lt;br /&gt;Inmiddels is de applicatie algemeen geaccepteerd en tijdens het uitgaan word dan ook al regelmatig aan mij de vraag gesteld: "Heb je whatsapp?". "Uiteraard!" is dan mijn antwoord.&lt;br /&gt;ECHTER, heb ik het nu al meermaals meegemaakt dat ik denk: "Goh, waarom reageerd mevrouw (jaja, alleen vrouwtjes) X niet.. En als ik dan goed alles ga checken zie ik weer eens dat de applicatie geen contact kan leggen met de servers van WhatsApp. Ik ben me al bewust geweest van storingen die een gehele dag duren, maar ook storingen van 2 uur. Op het web vind je niets over deze storingen en whatsapp bericht er ook nergens over. Op twitter is er uiteraard genoeg over te vinden.&lt;br /&gt;Als je twitter dan ook gedurende storingen afstruint naar personen die erover klagen, zie je hoe wijdverspreid whatsapp al gebruikt word. Tweets in het spaans, (ik spreek een beetje spaans) engels, en tekens die niet op mijn computer staan. &lt;br /&gt;Enfin, voor een applicatie van dergelijke grote die zo wijdverspreid, algemeen geaccepteerd is en welke zoveel inkomsten moet genereren vind ik dit volledig on-acceptabel! Het kan niet anders dan dat er prutsers aan het werk zijn bij whatsapp inc. Het is in deze tijden gewoon onmogelijk dat een simpele applicatie als deze zo vaak onbereikbaar is.&lt;br /&gt;&lt;br /&gt;Ik zou het daarom ERG fijn vinden als de concurrentie hierop inspeelt en komt met een betere applicatie. Lastig zal het zeker worden, want iedereen wil zo weinig mogelijk applicaties gebruiken en whatsapp bevind zich nou eenmaal al reeds onder de gevestigde orde en zal niet snel vervangen worden. Helaas.&lt;br /&gt;Des al niet te min vind ik het erg fijn om even mijn frustraties hierover kwijt te kunnen.&lt;br /&gt;Whatsapp, go fix yourself!!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-4610414005483655322?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/4610414005483655322/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2010/11/whatsapp-messenger-voor-iphone-android.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4610414005483655322'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/4610414005483655322'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2010/11/whatsapp-messenger-voor-iphone-android.html' title='WhatsApp Messenger voor iPhone, Android, BlackBerry, Windows Mobile'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-2790983051134629618</id><published>2010-11-04T02:20:00.000+01:00</published><updated>2010-12-19T16:04:27.577+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Politiek'/><title type='text'>Boetes in nederland</title><content type='html'>Ja, het is waar. Ook ik interesseer me best wel eens in politiek. Best veel soms zelf. Waar ik me de laatste tijd ernstig aan irriteer is het volgende:&lt;br /&gt;&lt;b&gt;De boetes in Nederland&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Ik werk me de aanmbeien uit mn reet om te kunnen doen wat ik nu doe. Studeren, Uitgaan (ben immers vrijgezel en al 25..) en Auto rijden. Deze 3 dingen slurpen bij mij het meeste geld uit mn wallet. Ik werk inmiddels zoveel dat ik amper nog tijd heb voor school. Dat klinkt gevaarlijk, maar volgens mijn keurige berekeningen past dat precies. ECHTER, is er dan ook nog de overheid met zijn boete beleid. Het is inmiddels voor mij wel een feit dat veel flits controles puur zijn om de staatskas te spekken en niet om de verkeersveiligheid te vergroten.&lt;br /&gt;Ik werk op de archangelkade en ga daar heen met de auto, dit is 10 minuten rijden voor mij. Met de bus, in de meeste ideale situatie 30 minuten, maar gebruikelijker is dat ik er 60 minuten over doe. De auto pakken we dus!&lt;br /&gt;Bij de archangelkade in de buurt ligt de transformatorweg. BAM! Zullen velen denken die dit lezen en wel eens in amsterdam komen. Zo ongeveer DE flits weg. Aanhangwagens, filts vw's en laserbomen staan er geregeld. Waarom? dat is wel duidelijk. Deze zeer goed geasfalteerde, 4 baansweg met gescheiden middenberm, omgeven door bomen, een jeugddetentie centrum, een trainingsveld, geen enkele kruising en een apart voet/fietspad vormt een gevaar! Ja, voor wie? voor de staat!! Als op deze 50km weg niet meer geflitst mag worden betekend dat een dikke doei voor Nederland! Hoppa, bam, weg begroting.&lt;br /&gt;Enfin, dat was mijn gal over het flitsen. Gaan we verder met de bekeuringen.&lt;br /&gt;Prima, ik reed te hard, dat ik er niet veel aan kon doen is dan jammer, ik had het moeten weten, klopt, ik had het niet door, jammer dan, BETALEN!&lt;br /&gt;Echter word ik er gewoon schijt ziek van dat ik me het leplaserus werk terwijl die pikkies in hun 3 delige pakken eventjes lachen en denken: "Hè, verdorie, vanavond weer 5 minuten extra werken". Boetes zijn om te straffen, mij straf je bikkel hard hiermee, maar de man in z'n dikke range rover kucht 1 keer en hij is het vergeten.&lt;br /&gt;Om even duidelijk te maken welke impact het voor mij heeft. Vanmiddag ging ik dus kleren kopen bij "'t boven Y" winkel centrum. Daar moet je blijkbaar tegenwoordig parkeer geld betalen, wat ik dus niet wist. Ik keurig naar de aanbiedingen toe gegaan, voor 40 euro kleren gekocht. Wat betekende 8 nieuwe shirtjes. Echter is dat natuurlijk wel erg goedkoop.. dus besloot men mij een boete van 52 euro te geven voor het niet hebben van een parkeerticket. Compleet terecht natuurlijk, ik had moeten weten dat je daar moest betalen (?) maar waarvoor moet je daar eigenlijk betalen? op die komplete parkeerplaats stonden maximaal 100 auto's. Ik schat zo uit de losse hand dat er makkelijk 1000 auto's kunnen staan. Waarom dan alsnog betalen? Wat mis ik? wat gaat hier fout? Waarom moet ik gelijk 52 euro betalen. Ik kan al nooit kleren kopen. Ga misschien 4x in het jaar kleren kopen. Komt er dus gewoon op neer dat ik even mooi een extra kwartaal met deze kleren moet doen. (klein beetje overdreven natuurlijk)&lt;br /&gt;Enfin, Nederland, Mark Rutte, Overheid, DOE HIER IETS AAN!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-2790983051134629618?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/2790983051134629618/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2010/11/boetes-in-nederland.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2790983051134629618'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/2790983051134629618'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2010/11/boetes-in-nederland.html' title='Boetes in nederland'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-8071529782963219523</id><published>2010-09-28T18:37:00.000+02:00</published><updated>2010-12-19T16:04:41.225+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Stuxnet: Criminelen of een land? Sowieso mislukt!</title><content type='html'>Sowieso kan er 1 conclusie getrokken worden over deze worm.&lt;br /&gt;Hij is mislukt!&lt;br /&gt;Waarom? Omdat hij ontdekt is. De geruchten doen de ronde dat hij wel succesvol is geweest, omdat hij zijn 'taken' al heeft uitgevoerd. Maar ten tijden van oorlog is het nog altijd: "Hit &amp; Run". Taak 1: Hit is dan misschien gelukt, maar taak 2 is duidelijk niet gelukt. Stuxnet is zich blijven versprijden en zo uiteindelijk ontdekt.&lt;br /&gt;Geen enkele crimineel of land dat criminele acties onderneemt (en dat is gelijk de overeenkomst) wil ontdekt worden. Wanneer je ontdekt wordt is het enige wat je doet de kans op ontdekking vergroten.&lt;br /&gt;In de stuxnet software zelf is rekening gehouden hiermee. Er is een mechanisme ingebouwt om zichzelf te verwijderen. Deze is echt nooit gebruikt. Waarom niet?&lt;br /&gt;Wat bekend is, is dat de Command en Control servers offline zijn gehaalt ergens in 2009. Waarom?&lt;br /&gt;Werd het de criminelen te heet onder de voeten? Ze moeten geweten hebben dat het offline halen van deze servers zou betekenen dat zij de controle over dit virus zullen verliezen. &lt;br /&gt;Nu zullen sommige verwijzen naar het de P2P functie van de stuxnet software. Dat klopt. Maar deze zal enkel instaat zijn geweest een groot gedeelte van de software te verwijderen maar nooit alle. Waarom niet alle? Stuxnet is vooral geprogrammeerd om zichzelf te verspreiden via USB sticks. Hij vermenigvuldigd zich naar de root van USB-sticks en probeert vanuit daar weer andere systemen te infecteren. Iedereen die zich een aanvals vector inbeeld waarbij USB sticks als primair verspreidings middel worden gebruikt weet dat dit niet de snelste manier is. USB sticks worden nogal eens op een kastje neer gelegd, USB sticks worden nog al eens verloren, en USB sticks worden al helemaal niet regelmatig gebruikt.&lt;br /&gt;Goed, bij een verspreiding van deze omvang moeten de ontwikkelaars van deze software dit zich absoluut gerealiseerd hebben. En zij moeten zich ook gerealiseerd hebben dat het offline halen van de command en control servers hun uiteindelijke ontdekking zou betekenen.&lt;br /&gt;Dit word nog duidelijker versterkt door het feit dat ten tijde van het offline halen van de command en control servers de 4 verspreidings technieken nog steeds niet ontdekt waren door microsoft en het virus zich dus ook nog actief zou vermenigvuldigen.&lt;br /&gt;&lt;br /&gt;Welke conclusies we hieruit kunnen trekken vind ik moeilijk te zeggen. Duidelijk is dat de personen aan het hoofd van dit project risico's hebben genomen!&lt;br /&gt;Zeer grote risico's en misschien wel voor een land onaanvaardbaar hoge risico's.&lt;br /&gt;- Het is mogelijk dat een projectleider onder druk heeft gestaan en daardoor risico's heeft genomen.&lt;br /&gt;- Het kan zijn dat een kritieke tijds druk op het project heeft gestaan, en daardoor risico's zijn genomen.&lt;br /&gt;- Het kan zijn dat een project leider de risico's te laag heeft ingeschat, of niet goed duidelijk gemaakt aan de leiding.&lt;br /&gt;&lt;br /&gt;Immers, wat als er duidelijk een land aangewezen kan worden als schuldige?&lt;br /&gt;&lt;br /&gt;Het opdoeken van de Command and Control servers was uiteraard het laatste zeer duidelijke spoor dat tot de daders geleid zou kunnen hebben. Nu zou het niet zo zeer zijn dat aan het einde van het ip adres iemand gearresteerd zou kunnen worden, maar het zou in ieder geval aanknopings punten kunnen bieden om dichter bij een dader te komen. Wellicht waren er keurig videobeelden beschikbaar van deze criminelen, zoals dat was bij "De Mossad moordaanslag in Dubai". Overigens geeft deze laatste aanslag aan dat Isreal bereid is risico's te nemen.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-8071529782963219523?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/8071529782963219523/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2010/09/stuxnet-criminelen-of-een-land-mislukt.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/8071529782963219523'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/8071529782963219523'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2010/09/stuxnet-criminelen-of-een-land-mislukt.html' title='Stuxnet: Criminelen of een land? Sowieso mislukt!'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-1362546893094085694</id><published>2010-09-28T18:17:00.000+02:00</published><updated>2010-12-19T16:04:50.815+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Stuxnet: Doelstelling</title><content type='html'>Stuxnet heeft duidelijk één opvallend 'aparte' functie ingebouwd. En dat is dat het over de mogelijkheid beschikt Siemens' WinCC/PCS 7 SCADA systemen te herprogrammeren. Een dergelijke feature binnen een virus is nog nooit eerder gezien, en het biedt ook geen extra functionaliteit die nuttig zou zijn voor alle hedendaags bekende virussen. &lt;br /&gt;De software word alleen gebruikt voor zeer geavanceerde fabrieks systemen.&lt;br /&gt;Het is een stukje software dat zéér geavanceerd is, en alleen in bijzondere omstandigheden zal een programmeur met deze software in contact komen.&lt;br /&gt;Deze Siemens' WinCC/PCS 7 SCADA fabrieks systemen laten zich alleen programmeren door te communiceren via een data kabel welke aangesloten kan worden op een laptop + de bijbehorende software en op het geheugen van de Siemens' WinCC/PCS 7 SCADA systemen. Zonder deze software is het onmogelijk deze systemen te herprogrammeren of aan te passen.&lt;br /&gt;Dit moeten de makers geweten hebben. En het loont de moeite op geen enkele manier om deze software in te bouwen 'just in case'. Dit moet het hoofd doel geweest zijn. &lt;br /&gt;Het in bezit hebben / controle hebben over de Siemens' WinCC/PCS 7 SCADA kan van geen enkel nut zijn, anders dan het saboteren van deze systemen. Voor andere doeleinden zijn deze systemen niet te gebruiken.&lt;br /&gt;&lt;br /&gt;Andere delen waaruit de stuxnet software bestaat zijn een rootkit gedeelte voor de Windows PC's, P2P Verspreiding, 4 0-day lekken, en een Command &amp; Control server communicatie mechanisme.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-1362546893094085694?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/1362546893094085694/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2010/09/stuxnet-doelstelling.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1362546893094085694'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/1362546893094085694'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2010/09/stuxnet-doelstelling.html' title='Stuxnet: Doelstelling'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-567348991154506684</id><published>2010-09-28T15:48:00.000+02:00</published><updated>2010-12-19T16:05:08.977+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Stuxnet; gesigneerde drivers</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/_ohsAGyrgfKI/TKIL4PRun9I/AAAAAAAABuI/Vjgc-8SiOWo/s1600/stuxnet-os-layers.JPG"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 274px; height: 320px;" src="http://3.bp.blogspot.com/_ohsAGyrgfKI/TKIL4PRun9I/AAAAAAAABuI/Vjgc-8SiOWo/s320/stuxnet-os-layers.JPG" border="0" alt=""id="BLOGGER_PHOTO_ID_5521989153911119826" /&gt;&lt;/a&gt;&lt;br /&gt;Waarom zijn de bestanden die stuxnet gebruikt gesigneerd?&lt;br /&gt;De reden dat de makers van stuxnet deze methode gebruikt hebben is de volgende:&lt;br /&gt;Binnen het Windows Operating system heb je verschillende niveau's van beveiliging.&lt;br /&gt;De eerste laag bestaat uit de "Resources", de tweede het "Operating System" en de derde de "Software".&lt;br /&gt;Omdat computers zeer complexe systemen zijn, zijn er op alle niveau's afspraken gemaakt om de communicatie tussen die niveau's goed te laten verlopen. Zo houdt de maker van jouw netwerkkaart zich aan bepaalde standaarden, evenals de maker van jouw Operating System dat doet, en zo ook de schrijvers van software.&lt;br /&gt;Software kun je vergelijken met alles wat je op je beeld ziet, dit word vertaald naar duidelijke overzichtelijke plaatjes en begrijpbare tekens. Deze vertaal slag word door de software gemaakt. Als je bepaalde informatie over het besturings systeem wilt weten, dan doe je dit met "system calls". Een System call geeft je de informatie terug en het is aan de software deze naar gebruikelijke taal te vertalen. Ben je nu een kwade partij, dan kan je zelf deze informatie natuurlijk makkelijk veranderen en iets op het scherm tonen wat voor jou gunstig is. Op deze manier werkt zogenaamde &lt;a href="http://en.wikipedia.org/wiki/Scareware"&gt;"scareware"&lt;/a&gt;. Deze 'vind' virussen op je computer, die er helemaal niet zijn.&lt;br /&gt;&lt;br /&gt;Een makkelijke manier om gebruikers om de tuin te lijden dus, aangezien veel mensen alle software op internet vertrouwen. Echter is het natuurlijk voor dit soort dingen erg makkelijk deze problemen op te lossen, aangezien het ook weer vrij makkelijk is op internet software te vinden welke 'vertrouwd' is, en welke je wel de juiste informatie zal geven.&lt;br /&gt;Nu zijn er virus schrijvers die een niveau verder gaan. De volgende stap word natuurlijk de system calls van te voren de verkeerde informatie door laten geven, zodat ook de software die word gebruikt door de 'vertrouwde' partijen verkeerde informatie weer geeft. Een actie als deze kan alleen als je het besturings systeem manipuleerd. En om het besturings systeem te kunnen manipuleren moet je in de laag van het Operating System actief zijn. Alle verschillende device drivers zijn actief binnen deze laag. Zij hebben dus het provilege om het besturings systeem te mogen manipuleren. Dit mogen ze niet officieel natuurlijk, maar dit doen zij stiekem en zonder dat het operating systeem dit door heeft.&lt;br /&gt;Bovenstaande methode word al enkele jaren succesvol gebruikt door hackers. Om die reden is Microsoft bezig geweest met het actief tegen gaan van deze problemen. Binnen Windows XP heeft het een beveiliging ingebouwd met driver signing. Daarbij worden de meeste 'bekende' drivers getest op virussen en het certificaat 'veilig' opgeplakt. Wanneer een driver door Windwos gebruikt word welke niet over dit certificaat beschikt zal Windows een melding hiervan geven! Op dat moment ben je dus gewaarschuwd. Wanneer Windows de melding geeft dat de driver gesigned is zou je er vanuit moeten kunnen gaan dat de driver vrij van virussen is.&lt;br /&gt;Binnen Windows XP werden unsigned drivers nog gedoogd, bij Windows 7 worden unsigned driver niet meer geaccepteerd.&lt;br /&gt;Aangezien het stuxnet virus als target SCADA systemen heeft welke het besturings systeem windows draaien is deze driver signing van groot belang geweest om de ontdekking van het virus zo lang mogelijk uit te stellen.&lt;br /&gt;De makers van stuxnet hebben het voor elkaar gekregen om deze drivers gesigned te krijgen. En dus gaat windows ervanuit dat deze software vrij is van virussen, wat dus niet het geval bleek te zijn. Het is zeer moeilijk om een dergelijke signing voor elkaar te krijgen, en dit is ook nog niet eerder voorgekomen. In feite kun je zeggen dat het onmogelijk is voor 'normale' burgers dit voor elkaar te krijgen. Alleen zeer hoog geplaatste personen binnen microsoft of grote bekende hardware fabrikanten zouden hier toegang toe kunnen hebben.&lt;br /&gt;De Makers van stuxnet is het dus wel gelukt.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-567348991154506684?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/567348991154506684/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2010/09/stuxnet-gesigneerde-drivers.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/567348991154506684'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/567348991154506684'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2010/09/stuxnet-gesigneerde-drivers.html' title='Stuxnet; gesigneerde drivers'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_ohsAGyrgfKI/TKIL4PRun9I/AAAAAAAABuI/Vjgc-8SiOWo/s72-c/stuxnet-os-layers.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7251361011093066080.post-465676791434783313</id><published>2010-04-09T16:24:00.000+02:00</published><updated>2010-12-19T16:04:59.816+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>Unpatchable PDF hack</title><content type='html'>A Belgian researcher, &lt;a href="http://blog.didierstevens.com/2010/03/29/escape-from-pdf/"&gt;Didier Stevens&lt;/a&gt; has published an unpatchable PDF hack. &lt;br /&gt;Well, in most security related websites this hack has been published as an &lt;strong&gt;unpachable PDF leak&lt;/strong&gt;. Assuming the pdf format is containing a hole that’s unfixable. Pretending it is possible to make up an unpatchable leak in any kind of file format is a &lt;strong&gt;myth&lt;/strong&gt; off course. Delete the software and the leak is fixed...&lt;br /&gt;Anyway, the hack is interesting by itself because Foxit reader launches the application without any warning! Adobe it self pops-up a warning.&lt;br /&gt;And since most PDF users are of the "OK"-click generation this provides great opportunities for bad willing people.&lt;br /&gt;Didier himself didn't publish a prove of concept of the launch action and the embedded executable combined, but instead only showed a prove of concept of the launch action. Taking a closer look at this prove of concept and Didier’s explanation it won't be that hard to make use of this hack. Below is an image of the prove of concept PDF file with the launch action and the cmd.exe executable highlighted. Basically you will only have to find out how to embed an executable to a PDF file and, then launch it. Off course hex-editing the cmd.exe string in the PoC file makes you able to launch any application you want.&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_ohsAGyrgfKI/S79BmGdQ9OI/AAAAAAAAAAM/mydpHlnz5xE/s1600/launch-action-cmd.JPG"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 174px;" src="http://2.bp.blogspot.com/_ohsAGyrgfKI/S79BmGdQ9OI/AAAAAAAAAAM/mydpHlnz5xE/s320/launch-action-cmd.JPG" border="0" alt=""id="BLOGGER_PHOTO_ID_5458153396220523746" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7251361011093066080-465676791434783313?l=rickey-g.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rickey-g.blogspot.com/feeds/465676791434783313/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://rickey-g.blogspot.com/2010/04/unpatchable-pdf-hack.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/465676791434783313'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7251361011093066080/posts/default/465676791434783313'/><link rel='alternate' type='text/html' href='http://rickey-g.blogspot.com/2010/04/unpatchable-pdf-hack.html' title='Unpatchable PDF hack'/><author><name>Rickey Gevers</name><uri>http://www.blogger.com/profile/02926949265774513167</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://4.bp.blogspot.com/_ohsAGyrgfKI/TQ5KR1AEbZI/AAAAAAAABwI/l0B4HM0WM7Q/S220/Afbeelding_209.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_ohsAGyrgfKI/S79BmGdQ9OI/AAAAAAAAAAM/mydpHlnz5xE/s72-c/launch-action-cmd.JPG' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
