
Toen
de superdatabase van de Belgische politie aan de orde kwam, hebben we dat meteen in
het kader van lekkende informatie geplaatst. Nog geen 3 dagen later lekt er daadwerkelijk een database van de Belgische politie en dat lek blijkt nog pijnlijker dan het lek dat wij suggereerden: Het
was geen data over burgers die voor het oprapen lag, maar data over ALLE Belgische agenten, inclusief gegevens over agenten van een elite-eenheid en hun werk, met als bonus passwords voor andere
databases en andere informatie die voor de handigheid leesbaar op de site waren geplaatst. De site van de landelijke politie had een login schermpje, waarmee agenten toegang konden verwerven tot een
afgeschermd deel van de site, bestaande uit "allemaal mapjes". Door als loginnaam "guest" in te vullen, kon je zònder wachtwoord bij die informatie, ontdekten journalisten van de krant "Het Laatste Nieuws" toevallig. Het lijkt een klein
foutje met relatief kleine gevolgen, maar welbeschouwd zit er heel veel naïviteit achter.Karin Spaink pleit al jaren voor datahygiëne. Zij stelt dat informatie waar mensen niet bij mogen komen fysiek gescheiden moet worden bewaard. Iemand die slechts deels toegang heeft tot gegevens, mag toegang hebben tot een systeem dat ook niets meer dan die gegevens bevat. Zo voorkom je dat iemand door te hacken te diep kan komen. Niet het foutje van een Guest-login maakte de toegang mogelijk, maar het feit dat de informatie überhaupt bereikbaar is via een site die het grote publiek als doelgroep heeft. Dat is de onwenselijke situatie.
De Belgische politie reageert met de aanval als verdediging: door te dreigen met een klacht tegen de krant die het lek ontdekte. De krant biedt aan de politie precies aan te wijzen waar het lek zat of nog zit, maar dat doet er eigenlijk niet veel toe. Behalve gegevens van en over agenten, heeft de krant en passant pijnlijk blootgelegd dat er niet is nagedacht over manieren om het systeem intrinsiek veiliger te maken.
Witjoekel Vilmer: Tss, terwijl die dingen voor een paar euro te koop ...
teringbibber: ok, xaderp mag niet op de omgwtfbbq
komen.
xaderp, zelfstandig vaccinist: @ teringbibber: dat was in
Peru, in 2005.
barq: Daar zeg je wat Roel. Dan zou er eindelijk eens
vle...
Joram Eet Shoarma:
“Het was pas écht spannend geweest als in é...

Jack Random: Blauwe buren? Milieu-ecologisch
intellectueel veran...
Jack Random: Column via de groene (?) buren. Zo hard
mee eens. ...
gronk: Voor beeld werkt het gewone filter al heel aardig.
...
Jack Random: Via via heb ik van een Taiwanees bedrijfje een
bull...
Witjoekel Vilmer: de cloud of farts..

Totaal aantal: 1497
Waaronder de leden:
Dus, aldus DDWW, Steampimp. WitPaard DuffCut Nicko Roel Zwaar teringbibber Rebel, 1400 Gyros Wanko DeadFish Nick Name, niet blond Hoofdmeester, ondanks zi Bas Taart Delphi Wildplasser, beroepsweig Tralala Kret-209 Frisco Eg TheStef Monade - category B trai bsddad Pikey2ndViolin4ever eikeltje Sarcastro b mineur Rhodiaan Der Webmeister koffieverkeerd Witjoekel Vilmer uhugu gronk pedigree
Dus, aldus DDWW, Steampimp. WitPaard DuffCut Nicko Roel Zwaar teringbibber Rebel, 1400 Gyros Wanko DeadFish Nick Name, niet blond Hoofdmeester, ondanks zi Bas Taart Delphi Wildplasser, beroepsweig Tralala Kret-209 Frisco Eg TheStef Monade - category B trai bsddad Pikey2ndViolin4ever eikeltje Sarcastro b mineur Rhodiaan Der Webmeister koffieverkeerd Witjoekel Vilmer uhugu gronk pedigree















Wat boog zegt over de *nix systematiek zal al veel wegnemen. Maar het voorbeeld van dit verhaal is juist een voorbeeld dat beiden weinig zin hebben in de praktijk: een belangrijk lek zat hem in het feit dat passwords voor andere (deel)systemen (leesbaar) werden neergezet voor het gemak.
Mits je over de juiste permissies beschikt, natuurlijk.
Het enige alternatief is inderdaad fysieke datahygiene, maar dat houdt dus in dat de database op een offline systeem staat, wat je enkel via een terminal ter plaatse kunt raadplegen.
Helaas zijn overheden heel erg bezig met de burger controleren, reguleren en indoctrineren, en te zorgen dat de burger niets kan doen zonder dat er ergens bellen gaan rinkelen in een database dat ze totaal vergeten hun eigen informatie af te schermen.
Dat dat nodig is, bewijst mijns insziens dat het account-permissies model niet goed is geimplementeerd.
Nogmaals, met het bijna 40 jaar oude UNIX systeem heb je maar een enkel account nodig, en kan elke gebruiken een persoonlijke en unieke verzameling permissies voor alle deelsystemen krijgen.
Het kan ook zijn dat er figuren waren die dit allemaal te veel gedoe vonden.
"weet je wat, ik zet al die wachtwoorden gewoon in mijn mapje."
Zelfs de vingerscanner die standaard op veel zakelijke laptops zit biedt al genoeg mogenlijkheden, lijkt me.
En dan de laptop oudewets als dumb terminal laten fungeren, via een moderne VPN techniek,
De fout bij de retecool hack legde ook niet 1, maar een serie kleine foutjes bloot. Beter rechtenbeheer op map- en php-niveau had die keten kunnen doorbreken. Retecool heeft vaak stevig onder vuur gelegen, maar deze serie kleine foutjes leidde desondanks tot wijsheid achteraf.
Hackers inzetten beveiligt je wel een beetje, maar de echte veiligheid moet toch van je structuur komen.
Bij mij op mijn werk is het studenten-internet volledig los van het docentennetwerk. Mijn studio heeft ook een internet, en omdat studenten er wel eens alleen werken, zit er een studentenkabel in geprikt.
Dathygiëne is imho zorgen dat je database niet vervuild raakt met verkeerde informatie in verkeerde velden. Dat Spaink daar haar eigen interpretatie aan heeft gegeven verwart de discussie alleen maar.
En dat betekent dat we tot nader order geen plaatjes meer kunnen uploaden en geen profielen meer kunnen bekijken?
/zeikmodus off
Dat zou betekenen dat er voor elke rechtencombinatie een aparte deelkopie van de database moet worden gemaakt. Die kopie moet dan periodiek worden ververst.
Gelukkig houdt LB wel van backuppen, dus die doet dat nu. Blues is full-time andere dingen aan het doen, dus we hebben feitelijk geen programmeur die boel komt dichten.
Ik heb me inderdaad afgevraagd hoe deze situatie zich verhoudt tot mijn neiging om de overheid te bekritiseren voor haar lekken, hackbaarheid, en verloren data. Ik dacht eerst dat zich dat beet. Maar nu weet ik gewoon hoe ontzettend lastig het is om alle kieren dicht te houden. RC heeft een hoop doorstaan, dat mag ook gezegd worden, maar dat het fout kan gaan is gewoon heel erg realistisch. Retecool is dus gewoon een voorbeeld, net zoals de belgische politie dat is.
Dat geconstateerd hebbende, ben ik nog ietsje sterker de mening toegedaan dat gevoelige informatie niet gedachteloos verzameld moet worden. Hierbij ligt het accent steeds weer op het verzamelen, met als reactie-reflex: "ik heb niets te verbergen". Maar het werkelijke knelpunt ligt bij de verzamelaar. DIE heeft wat te verbergen. Of, in ons geval, wat te bewaren. Technisch komt dat op hetzelfde neer, omdat eea is gesloopt door iemand die zich onrechtmatig toegang verschafte.
Klopt. Het kan dus ook alleen maar makkelijk in alleen-lezen situaties, zoals een apotheker die recepten moet lezen. Zodra data ook teruggezet moet kunnen worden, ontstaan versieproblemen.
Ik wil morgen ook nog wat te lezen hebben. jwt.
Die datahygiene van Karin Spaink is een goed uitgangspunt. Compartimenteren, niet alles laten samenhangen. En als het niet nodig is moet je het ook niet opslaan. Zijsprong: waarom heeft de OV-chipkaart-administratie mijn NAW nodig ? Niet dus. Weg ermee, ik betaal wel met cash.
Gronk: ik ben me ervan bewust. Mensen hebben geen idee over veiligheid, nog over de impact die eea kan hebben. En ze vinden die beveiligingen maar onhandig. Veiligheid moet je kennelijk tot op zekere hoogte opleggen, zoals snelheidsbeperkingen, inhaalverboden.
We hebben overigens ook gemerkt dat er talloze scriptkiddies zijn die gewoon lukraak naar mappen zoeken als /admin enzo, om te kijken wat voor systeem het is en of het hackbaar is.
Laat me raden: ze hebben een .rhosts file geupload ?
-voor simpele handelingen moet je jezelf door drie managementlagen heen worstelen om iets gedaan te krijgen. Resultaat daarvan is dat je dingen 'in eigen beheer' gaat doen, met alle risico's van dien. Bonuspunten voor de automatiseerders, die dit gebruiken als argument 'dat gebruikers niet te vertrouwen zijn, kijk maar'
-Ander bijeffect: omdat er zo moeilijk gedaan wordt over het ingebruik nemen van nieuwe software, zijn er overheidsinstellingen die aardig achterlopen mbt software. IIRC ben ik hier op ons intranet pas sinds anderhalf jaar overgegaan op IE6. Reden: 'er is geen capaciteit om overal de laatste versie van te installeren, plus dat de gevolgen van een nieuwe installatie onduidelijk zijn, stel je voor dat alle PC's platgaan. '. Kortom, damned if you do, damned if you don't.
-Tegenover al dat verbieden en de pure onwil om gebruikers tegemoet te komen staat een blind vertrouwen in managementsdirectieven. De directie wil virtuele servers en desktops? Prima. Dat wordt over de gebruikers uitgestort, maar details als 'oeh, d'r zit een lek in de connection broker waardoor je passwords in plaintext kunt zien van bepaalde gebruikers' zijn totaal onbekend, omdat het hele gebeuren als 'black box' wordt uitgerold.
Hier vergis je je toch, behanger. De apotheek past regelmatig recepten aan. Doseringen vooral, omdat de artsen vaak foutjes maken bij het berekenen van de doseringen (stond gisteren nog een stukje over in de NRC), en soms ook de medicijnkeuze, omdat de apotheker soms een beter beeld heeft van wat de patient allemaal slikt dan de (huis) arts.