Student verdacht van hacken e-mail Sarah Palin
Klus geklaard in 45 minuten met Google en Wikipedia
22 september 2008 | Rowald Pruyn
De FBI denkt de hacker te hebben gevonden die vorige week de Yahoo-mailbox heeft gekraakt van Sarah Palin, de Republikeinse kandidaat voor het vicepresidentschap in de VS.
De vader van de twintigjarige David Kernell geeft toe dat de FBI zijn zoon als verdachte verhoort in verband met de hack. Vader Kernell is een Democratische volksvertegenwoordiger in de staat Tennessee.
De student, die waarschijnlijk de online alias ‘rubico’ gebruikte, wist op kinderlijk eenvoudige wijze in het account van de Republikeinse vicepresidentskandidaat te komen. Hij vroeg Yahoo om het wachtwoord te resetten, waarna hij de beveiligingsvraag “Waar ontmoette je je echtgenoot?” na enig onderzoek op het internet juist kon beantwoorden.
In 45 minuten
Overheidsagenten kwamen Kernell op het spoor dankzij het e-mailadres dat hij gebruikte om de inhoud van de geroofde inbox op de website 4chan.org te plaatsen. “Het kostte me serieus maar 45 minuten om de informatie op Google en Wikpedia te vinden”, schreef ‘rubico’ in de boodschap. Hij plaatste enkele screenshots, samen met het verkregen wachtwoord, op het forum.
De dader gebruikte de proxyserver Ctunnel.com om zijn IP-adres voor de buitenwereld verborgen te houden bij zijn inbraak. De FBI vroeg de sessiegegevens op bij de beheerder en kwam zo uit bij zijn werkelijke identiteit.
Inval
The Register bericht dat de overheidsdienst het studentencomplex waar Kernell woont tijdens een feest is binnengevallen om huiszoeking te doen.
Motivatie voor de hack was een controle of Palin Yahoo Mail gebruikte om staatszaken mee af te handelen. De Republikeinse running mate van presidentskandidaat John McCain heeft het e-mailaccount inmiddels onklaar gemaakt. Ook verschillende online identiteiten van Kernell, waaronder een Myspace-pagina en een Youtube-profiel, zijn niet meer terug te vinden.
Lees meer artikels over :
fbi, kernell, yahoo, palin, hack
bron: ZDNet
16/04/2009 03:38:40
Origineel bericht van iemand 22/09/2008
Ze zouden eigenlijk eens moeten stoppen met die geheime vraag. Het is een serieus veiligheids lek in elk systeem aangezien een klein beetje zoekwerk meestal wel het antwoord kan geven op zulke vragen.
Veel mensen nemen dan ook als vraag hun favoriet huisdier, 2de naam van je vader etc. Allemaal dingen die je met weinig kennis of met een beetje opzoekwerk kan te weten komen. Daarbij vergeten sommigen na 1 jaar wat het antwoord was op hun geheime vraag (favoriet dier veranderd wel eens, spellen het fout etc). Ik kan het weten, elke dag komen er wel mensen op fora met vragen hoe je in je Hotmail account moet geraken als je het wachtwoord en de geheime vraag niet meer weet.
Ik zet gewoon als antwoord op mijn geheime vraag een alternatief wachtwoord.
16/04/2009 03:38:40
Origineel bericht van Dvader 22/09/2008
Geoffrey, je hebt natuurlijk overschot van gelijk. Die beveilingsvragen. Ik erger me daar al lang aan , alhoewel er altijd middeltjes zijn. Op de vraag: wat is de naam van je moeder zou je dus moeten antwoorden : McCain_and_Obama (let op de underscore) of zoiets absurd en dat antwoord moet je onthouden. Op Gmail kan je zelf de vraag formuleren wat een voordeel is. Punt is dat gewone gebruikers geen besef hebben dat je met wat social "hacking" in je vriendenkring, familie of bij bekende personen heel gemakkelijk die vragen kunt raden of zelfs opzoeken op het . Ah en btw : je zou verschieten hoeveel er gebruikers hun msn paswoord na een tijd vergeten hoor. Automatisch aanloggen bij MSN is ook al niet veilig omdat het pw op de hd open en bloot staat voor utils die je o.a hier vindt http://www.nirsoft.net/password_recovery_tools.html. Zelfs de fameuse WEP/WPA-key ..lol
16/04/2009 03:38:39
Origineel bericht van Geoffrey 22/09/2008
Ik vraag me eerlijk gezegd toch ook af wat het nut van die beveiligingsvraag is, die je tegenwoordig overal waar je registreert verplicht moet invullen.
Enerzijds krijg je bij het opgeven van he gewenste wachtwoord een sterktemeter, en wordt aangeraden om letters, cijfers en tekens te gebruiken... maar anderzijds moet je wel een eenvoudige beveiligingsvraag opgeven voor het resetten van je wachtwoord, waardoor iedereen die je een beetje kent kan gaan gokken naar het antwoord en je account kan overnemen.
Voor mij is de enige juiste oplossing bij het vergeten van je wachtwoord een e-mail met resetlink. En in het geval van een e-maildienst zelf een e-mail naar het alternatief e-mailadres. En indien je het hotmail of yahoo adres als enige e-mailadres gebruikt, denk ik niet dat je dat wachtwoord zult vergeten.
Weg met die beveiligingsvragen!!!
16/04/2009 03:38:39
Origineel bericht van iemand 22/09/2008
Je hebt geen ongelijk, dit is een serieuze deuk in het vertrouwen van de site. Zij zouden eigenlijk hun logs meteen moeten verwijderen, want wat is het doel anders van hun site?
Ctunnel is here to protect your anonymity online: compleet gelogen dus!
16/04/2009 03:38:39
Origineel bericht van BlueStar 22/09/2008
Tot zover anonimiteit. Site doet dus NIET wat het beweert/belooft te doen. Ze kunnen er evengoed mee stoppen.
16/04/2009 03:38:39
Origineel bericht van Titof 26/09/2008
Dat de beveiligingsvragen bij Hotmail, yahoo en vele andere mailservers zo lek zijn als een zeef kan je in andere reacties lezen.
De kritieken dat de server Ctunnel zijn belofte breekt is ook betwistbaar in dit geval.
Maar wat gaan de kritikasters zeggen als de nationale veiligheid ermee gemoeid was?, bvb. terroristische aanval? Moet men dan ook het IP adres geheimhouden??
Nu, S.Palin moest wel beter weten om zulke mailaccount te gebruiken, het zijn onbeveiligde, open maildozen voor jan en alleman.
Logisch dat iemand het wel eens het zal proberen de account te kraken als je een bekend persoon bent.
STOM, STOM,.....OERDOM zelfs.
En zulk iemand is een toppolitici???
Help....Save our Souls!!
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »