image

"Ex-hacker" ABN Amro vindt werk bij security bedrijf

zondag 13 november 2005, 17:25 door Redactie, 6 reacties

Een Engelse security consultant die veroordeeld werd tot een geldboete van 1500 euro wegens het overtreden van de "computermisbruik wetgeving" en ontslagen werd bij de ABN Amro, is weer werkzaam in de IT security

De 28-jarige Daniel Cuthbert, gebruik makend van een Apple laptop en de Safari browser, maakte op 31 december een donatie voor slachtoffers van de Tsunami ramp. Aangezien er geen bevestiging van zijn donatie verscheen was Cuthbert bang dat het om een phishing website ging. Hij plaatste ../../../ in de adresbalk om te zien waar hij uitkwam.

Deze actie veroorzaakte een alarm op het kantoor van British Telecom, die de politie belden. Een getuige van BT bevestigde dat de aanval geen enkel effect op de server had, maar toch werd Cuthbert bij de ABN Amro, waar hij werkte, vanwege zijn actie ontslagen. De politie wist Cuthbert te achterhalen vanwege de donatie die hij had gemaakt.

Veel mensen in de security gemeenschap waren verbolgen over de vervolging en veroordeling van Cuthbert. Men was bang dat hij nooit meer werkzaam zou zijn in de IT security industrie, maar die vrees was is onterecht gebleken. Het Engelse security bedrijf Corsaire is namelijk de nieuwe werkgever van de security consultant.

"De reden is dat we Daniel al zeer lang kennen. Hij is erg bekend in de security industrie, zelfs voor deze zaak. Er is nooit aan zijn integriteit getwijfeld." zegt Corsaire directeur Martin O'Neal.

O'Neal vond, net als veel andere IT professionals, de veroordeling belachelijk. Toch blijft de security gemeenschap verdeeld over het aannemen van "hackers". Hoewel de zaken niet te vergelijken zijn, kreeg de Duitse firewall aanbieder Securepoint veel kritiek toen het Sven Jaschan, auteur van de Sasser worm, in dienst nam.

Reacties (6)
13-11-2005, 17:53 door Anoniem
"Hoewel de zaken niet te vergelijken zijn, kreeg de Duitse firewall
aanbieder Securepoint veel kritiek toen het Sven Jaschan, auteur van de
Sasser worm, in dienst nam. "

Ja, dat was dan ook zeer terecht en inderdaad onvergelijkbaar.

Iemand die ../../ intypt pleegt natuurlijk geen inbraak. Het is aan de
webadmin om te bepalen of hij daar mag zijn of niet. Het is niet verplicht
voor navigatie een link te gebruiken.

Corsaire heeft niet veel te verliezen, hun reputatie is niet gebouwd op
ethisch gedrag.
13-11-2005, 18:55 door Anoniem
ik vind dit wel een heel andere zaak dan die crimineel die de sasser
worm schreef.
13-11-2005, 19:47 door GateHawk
Het is gewoon ziek dat iemand voor een "../../../" actie in
de problemen komt. Ik denk dat iedere script-kiddy dit wel
eens probeerd. Alleen de "oude" http-servers zijn hier nog
vatbaar voor en ik denk niet dat het redelijk is dat je
iemand hiervoor aanpakt.

Persoonlijk denk ik dat het in zijn nadeel werkte dat hij
voor een bank werkte. Ja, dan kun je je afvragen of z'on
actie wel door de beugel kan? Persoonlijk denk ik dat hij
gewoon nieuwschierig was naar de site waarop hij het geld
overmaakte. Hij had de kennis die veel mensen niet hebben.

Hij had niet vervolgd mogen worden!
14-11-2005, 09:39 door Anoniem
Door GateHawk
...

Eensch!

Jammer en enigzins kortzichtig dat mijn werkgever die stap heeft
genomen :(

-R.
14-11-2005, 13:32 door Anoniem
Geachte heer -R.,

Naar aanleiding van uw bericht op de website security.nl
delen wij u hierbij mede dat u ontslagen bent.

Hoogachtend,
Directeur Personeel ABN AMRO
14-11-2005, 16:46 door sjonniev
Voor een bank werken levert reputatieschade op, of zou dat
moeten doen, dus.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.