0
Bewaar meld een fout Verstuur {T}print

Hacker breekt in bij twee banken

Dexia en ING op gebrekkige beveiliging gewezen

08 september 2009 | De Standaard
Hacker breekt in bij twee banken

Een 'ethische' hacker kon vorige week binnendringen in de computersystemen van Dexia en ING België en opnieuw een aantal veiligheidsrisico's blootleggen.

De hacker in kwestie is de Roemeen Unu. Hij maakte op het internet bekend dat hij via een website van ING Belgium kon binnendringen in een database waar de wachtwoorden van klanten in gewone leesbare tekst zijn opgeslagen, net als hun persoonlijke e-mailadressen. Ook bij Dexia zou hij via een niet nader genoemde website toegang hebben gehad tot "een groot aantal databases".

Kruisvaarder
Gelukkig had Unu geen kwade bedoelingen. Hij staat internationaal bekend als een soort kruisvaarder die met zijn computerinbraken de betrokken bedrijven in het openbaar wil wijzen op de risico's van een gebrekkige beveiliging.

Zo legt Unu op het internet uit dat criminelen de veiligheidslacunes bij de banken bijvoorbeeld zouden kunnen misbruiken om controle te krijgen over de computerserver. Maar zover is de hacker zelf dus niet gegaan. Er is dan ook geen enkele financiële schade voor de klanten van Dexia en ING België.

SQL injection
De hamvraag is hoe groot de veiligheidslekken zijn die de hacker bovenspitte. "De techniek die Unu gebruikte, SQL injection, is niet nieuw. Dat lijkt vrij onschuldig, maar het is een techniek die eerder al is gebruikt bij grote computerkraken, waarbij wel grote sommen geld werden ontvreemd", reageert blogger en beveiligingsactivist Len Lavens.

"Alles hangt af van hoeveel toegangspoorten er zijn en hoe complex de computersystemen zijn die achter het veiligheidslek zitten. Soms duurt het zes maanden vooraleer malafide hackers aan de transactiegegevens kunnen."

Andere specialisten benadrukten gisteren vooral dat de transactiegegevens bij de Belgische banken voldoende beveiligd zijn door het verplichte gebruik van de Digipass.

"Hacker overdrijft"
Volgens Dexia overdrijft de hacker alvast het incident. "Het ging om een website met louter productinformatie bij een extern bedrijf. Er was geen enkele link met onze eigen database. We hebben het probleem in tien minuten opgelost." Eenzelfde verhaal klinkt bij ING België, dat meteen alle wachtwoorden blokkeerde.

De financiële waakhond CBFA, aan wie de banken elke inbraakpoging moeten melden, is van de incidenten op de hoogte. Omdat de internetcriminelen steeds professioneler worden, volgt de CBFA het probleem nauwgezet op. "We sturen geregeld IT-inspecties de baan op en hebben via een rondzendbrief de banken recent verplicht tot het nemen van maatregelen." 

Lees meer artikels over : hacker, bank, dexia, ing, sql injection, database

bron: De Standaard Online

Nog meer op ZDNet »

Beveiliging cruciaal bij desktopvirtualisatie

Blog : Zero Day

Met desktopvirtualisatie beschikken organisaties over een oplossing die in de eerste plaats is ontworpen voor veiligheid.

lees meer »

in de kijker »

» Vrouw krijgt 3D-geprinte onderkaak

itprofessional

De Universiteit Hasselt heeft een wereldprimeur. Het onderzoeksinstituut Biomed ontwikkelde de methode achter de allereerste op maat gemaakte en 3D-geprinte onderkaak.

lees meer »

» Anonymous valt nazi's aan

news

De 'hacktivisten' van Anonymous slaan weer toe. Deze keer richten de anoniemen zich op de Amerikaanse Nazipartij. Haar website werd neergehaald en beschadigd.

lees meer »

» Depiraatbaai.be is weer bereikbaar

news

Depiraatbaai.be is opnieuw bereikbaar vanuit België. Het verdwijnen blijkt een vergissing van de beheerders.

lees meer »

Review: SoulCalibur V

Game

SoulCalibur V is de nieuwste aflevering in de grootste, bekendste en ronduit beste vechtgamereeks waarin de kemphanen elkaar met allerlei hak- en steekwapens te lijf gaan. We tellen zeventien jaar na de gebeurtenissen in SoulCalibur IV, maar mocht je die gemist hebben, dan is dat geen enkel probleem.

lees meer »

wedstrijden »

Win 4x Acronis True Image Home 2012!

Win 4x Acronis True Image Home 2012!

Doe mee »

Win 1x Sitecom MD-273 Network TV Media Player!

Win 1x Sitecom MD-273 Network TV Media Player!

Doe mee »

CES 2012

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
- Wij gebruiken zowel een eigen datacenter als een extern
  
Win 4x Acronis True Image Home 2012!

Win 4x Acronis True Image Home 2012!

Doe mee »

Win 1x Sitecom MD-273 Network TV Media Player!

Win 1x Sitecom MD-273 Network TV Media Player!

Doe mee »