image

Australische onderwijsminister daagt hackers uit

zondag 29 juni 2008, 10:08 door Redactie, 10 reacties

De Australische overheid wil een database met de zeer uitgebreide profielen van 480.000 basisschoolkinderen via een intranet applicatie toegankelijk maken, die volgens de minister van Onderwijs eigenlijk niet te hacken is. De database kwam onlangs in het nieuws toen ouders er nog tegen protesteerden. De OneSchool database bevat de informatie van alle scholieren op staatsscholen en bestaat uit foto's, persoonlijke informatie, mogelijke carrière, buitenschoolse activiteiten en de prestaties van de leerling. Ouders maken zich niet alleen zorgen over de privacy van hun kinderen, maar ook over de mogelijkheid dat pedofielen toegang tot de database krijgen.

Minister van Onderwijs Rod Welford liet destijds weten dat ouders niet aan de veiligheid van de database hoeven te twijfelen. Dat vertrouwen heeft een kleine deuk opgelopen, omdat een website waar bedrijven zich voor tenders van de overheid kunnen inschrijven, met malware werd geïnfecteerd. Via SQL-injectie wisten de aanvallers de kwaadaardige code te plaatsen. Hoeveel mensen er op deze manier besmet zijn geraakt en wie er achter de aanvallen zit is nog altijd niet bekend.

"Als het die site kan overkomen, kan het net zo makkelijk bij de OneSchool database gebeuren," aldus de oppositie. Die liet weten dat alle zorg ongegrond is, aangezien de kans dat een hacker de database weet binnen te dringen slecht "0,000000001" procent is.

Reacties (10)
29-06-2008, 10:49 door Anoniem
gelukkig zijn ze in australie niet naief....
29-06-2008, 11:14 door Anoniem
Via SQL-injectie wisten de aanvallers de kwaadaardige
code te plaatsen.

er word al maanden gewaarschuwd voor sql-injecties (zie
shadow-server), maar nog zijn er hele volkstammen die hun
zaakjes niet op orde hebben.
29-06-2008, 11:52 door QCIC
Een paar jaar geleden waren daar ook ministers die beweerde
dat de elektronische stem machine software 100% veilig was,
en de source publiceerde.
Een paar weken later kwam de melding dat er een nieuwe
closed source versie zou komen, dat alle gevonden lekken zou
dichten, en dat die niet meer door het publiek bekeken
mocht worden...

en toen..
29-06-2008, 12:16 door Anoniem
ongelofelijk domme reactie van die minister, echt niet
serieus te nemen. voorlopig maar even afwachten tot de
handel wel gekraakt wordt en kijken met wat voor suffe
verdediging hij dan komt.
30-06-2008, 10:43 door spatieman
een staats hyves zeg maar.
die ook publiek toegangkelijk is voor de pedo's die bij de
overheid werken.
30-06-2008, 11:33 door Anoniem
Let op, het is wel zeker mogelijk om Web Applicaties
"bullet-proof" te maken en te houden.

IBM en HP hebben resp. AppScan en SpiDynamics gekocht, en
Beyond Security heeft een beSTORM applicatie die nog veel
verder gaan.

In de handen van een professional kunnen deze tools ervoor
zorgen dat Websites goed beveiligd zijn. Wel blijven scannen
natuurlijk om te voorkomen dat hackers gebruik maken van
nieuw ontdekte vulnerabilities.
30-06-2008, 12:57 door Anoniem
Door Monochroom
Via SQL-injectie wisten de aanvallers de kwaadaardige
code te plaatsen.

er word al maanden gewaarschuwd voor sql-injecties (zie
shadow-server), maar nog zijn er hele volkstammen die hun
zaakjes niet op orde hebben.

Maanden? SQL injectie is al jaren een probleem....
30-06-2008, 15:22 door SirDice
Door Anoniem
Let op, het is wel zeker mogelijk om Web Applicaties
"bullet-proof" te maken en te houden.

IBM en HP hebben resp. AppScan en SpiDynamics gekocht, en
Beyond Security heeft een beSTORM applicatie die nog veel
verder gaan.

In de handen van een professional kunnen deze tools ervoor
zorgen dat Websites goed beveiligd zijn. Wel blijven scannen
natuurlijk om te voorkomen dat hackers gebruik maken van
nieuw ontdekte vulnerabilities.
De laatste alinea spreekt de eerste tegen.
06-07-2008, 20:11 door Anoniem
Door Anoniem
Let op, het is wel zeker mogelijk om Web Applicaties
"bullet-proof" te maken en te houden.

IBM en HP hebben resp. AppScan en SpiDynamics gekocht, en
Beyond Security heeft een beSTORM applicatie die nog veel
verder gaan.

In de handen van een professional kunnen deze tools ervoor
zorgen dat Websites goed beveiligd zijn. Wel blijven scannen
natuurlijk om te voorkomen dat hackers gebruik maken van
nieuw ontdekte vulnerabilities.

Vl*kker toch op met je scannen !

Voor 50 EUR maak ik iedere file naar keuze ondetecteerbaar!

[email]coretx@gmail.com[/email]
19-07-2008, 08:48 door Anoniem
rm <iedere file naar keuze>
Dat doe ik voor minder.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.