image

Backdoor in financiele planningssoftware ontdekt

zondag 24 juni 2007, 12:03 door Redactie, 10 reacties

De Russische beveiliger Elcomsoft heeft een backdoor in de door miljoenen mensen gebruikte Intuit's Quicken software ontdekt en gekraakt. De financiële planningssoftware is sinds 2003 goed versleuteld, waardoor het zinloos was voor aanvallers om een brute force aanval uit te voeren. Nu blijkt dat het bedrijf in alle Quicken versies sinds 2003, een backdoor heeft geplaatst waarmee het verloren wachtwoorden van klanten kan terughalen. De 512-bit RSA sleutel was alleen bekend bij Intuit, totdat Elcomsoft hem ontdekte.

Volgens het Russische beveiligingsbedrijf kan de sleutel door de Amerikaanse overheid worden gebruikt voor het bekijken van belastinggegevens en andere informatie, waardoor de bankgegevens, creditcardnummers en inkomstengegevens van miljoenen gebruikers gevaar lopen.

Elcomsoft is gespecialiseerd in het achterhalen en kraken van wachtwoorden. In 2001 werd progammeur Dmitri Sklyarov door de FBI gearresteerd wegens het kraken van de bescherming van het elektronische boekformaat. De rechter sprak Skylarov echter vrij. Intuit heeft nog niet op het gebeuren gereageerd.

Reacties (10)
24-06-2007, 12:45 door Anoniem
Doet mij denken aan de NSA-sleutel in Windows.
24-06-2007, 12:49 door [Account Verwijderd]
[Verwijderd]
24-06-2007, 16:37 door Anoniem
Klinkt als een gegronde reden om geld terug te eisen
inclusief gevarengeld. Wat een stel achterbakse jongens bij
Intuit als dit waar is.
24-06-2007, 20:06 door sjonniev
Au!
24-06-2007, 20:09 door Anoniem
Door NielsT
Door Peter V.
Doet mij denken aan de NSA-sleutel in Windows.

Hoezo, is dit ook onzin?

Onzin?

Ben je de Clipper Chip al weer vergeten ?

http://www.epic.org/crypto/clipper/

En dan is dat al weer oud nieuws...
25-06-2007, 08:46 door Anoniem
Eh... Verbaast dit iemand dan?
25-06-2007, 09:07 door Anoniem
Door Anoniem
Door NielsT
Door Peter V.
Doet mij denken aan de NSA-sleutel in Windows.

Hoezo, is dit ook onzin?

Onzin?

Ben je de Clipper Chip al weer vergeten ?

http://www.epic.org/crypto/clipper/

En dan is dat al weer oud nieuws...
Clipper is heel ies anders dan de NSA-key in Windows. De
NSA-Key is een verzinsel. Er zit geen backdoor in Windows
(tenminste... niet en die zo duidelijk herkenbaar is...
Windows zit vol met undocumented remote administration
capabilities ;-)

Get your facts straight!
25-06-2007, 10:06 door Stagiaire
Klinkt als The Net :P
25-06-2007, 13:19 door Arno Nimus
Door Anoniem
Get your facts straight!
LOL
[url=http://www.microsoft.com/windowsserver/facts/default.mspx]Get the facts[/url] ;-)
26-06-2007, 02:41 door Anoniem
Door Anoniem
Door Anoniem
Door NielsT
Door Peter V.
Doet mij denken aan de NSA-sleutel in Windows.

Hoezo, is dit ook onzin?

Onzin?

Ben je de Clipper Chip al weer vergeten ?

http://www.epic.org/crypto/clipper/

En dan is dat al weer oud nieuws...
Clipper is heel ies anders dan de NSA-key in Windows. De
NSA-Key is een verzinsel. Er zit geen backdoor in Windows
(tenminste... niet en die zo duidelijk herkenbaar is...
Windows zit vol met undocumented remote administration
capabilities ;-)

Get your facts straight!

De Clipper Chip (oud nieuws) was er al voor Windows ECHT
bestond, zouden al die 'undocumented admin. capabilities in
Windows' dan echt allemaal schrijffouten zijn....? wat denk
je zelf.....

Om een samenzwering onbewijsbaar te maken (en dus als FUD te
bestempelen) is het noodzaak om zo veel mogelijk
onwetende buitenstaanders hierin te betrekken die
iedere aantijging van een samenzwering oprecht kunnen
weerstaan...... Claudius was zich hiervan bewust en
gebruikte dat naar hartelust....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.