image

Universiteit wil hackende student de mond snoeren

maandag 29 september 2008, 13:50 door Redactie, 8 reacties

Een student van de Universiteit van Carleton die zichzelf via een "audit" toegang tot de gegevens van andere studenten verschafte, heeft de universiteit verlaten. De 20-jarige Canadees wist het kaartsysteem via een keylogger en magneetstriplezer te hacken. Naar aanleiding van zijn bevindingen maakte hij een rapport inclusief aanbevelingen dat hij naar het bestuur en de getroffen studenten stuurde. De universiteit kon het werk van Mansour Moufid niet waarderen en klaagde hem aan wegens misbruik van data en ongeautoriseerd gebruik van een computer.

De universiteit stuurde hem een brief waarin staat dat dit niet zijn eerste overtreding is. Door zijn acties bracht hij de studenten in gevaar en was zijn aanval niet bedoeld om de studenten te beschermen. De hacker hield altijd vol dat hij de problemen met het kaartsysteem wilde blootleggen. De kaart bevat informatie zoals studentnummer, logingegevens voor computers en e-mail. Het kan gebruikt worden om toegang tot gebouwen te geven en fungeert als digitale portemonnee.

De druppel die voor Moufid de emmer deed overlopen was het feit dat hij een excuusbrief moest schrijven waarin hij zijn eerdere uitspraak dat hij de universiteit van tevoren inlichtte intrekt. "Dat is hetgeen dat me echt dwars zit. Ze willen dat ik schrijf dat ik loog over het waarschuwen van de universiteit, wat gewoon niet het geval is."

Als onderdeel van zijn straf moet hij een kleine 2800 dollar betalen die de universiteit moest uittrekken voor het vervangen van de gehackte kaarten en het inhuren van extra beveiliging. Ook moet hij de 32 slachtoffers een excuusbrief sturen, een taakstraf uitvoeren en een overeenkomst tekenen waarin hij de universiteit toestemming geeft om zijn internetactiviteiten zolang hij studeert te monitoren. Dat zag hij niet zitten en zoekt nu naar een andere universiteit.

Reacties (8)
29-09-2008, 14:22 door XM16E1
Tuurlijk, schooltje daar word op z'n fout gewezen en ze maken er direct misbruik van, jongen aanklagen voor geld hup probleem opgelost.
29-09-2008, 15:02 door Anoniem
Komt me bekend voor, ik wilde ook destijds op school aantonen dat het netwerk niet veilig was, en als dank voor de boodschap werd ik 2 weken geschorst. Dan je, Ecabo. R-
29-09-2008, 16:14 door Anoniem
in "mijn tijd" was beveiliging op het schoolnetwerk nog gelijk aan een controleprogramma wat je via start/programma's gewoon kon starten en stoppen, en was het nog een sport tussen ons het het systeembeheer om de lekken er wat uit te halen, waar we beiden veel lol in hadden...

nu word je van school getrapt wanneer je aangeeft dat je een zwak plek weet, heb het ook al vaker gehoord helaas...
het gebeurt nog steeds wel, maar leerlingen durven het vaak niet meer te melden daardoor.
29-09-2008, 16:45 door Lamaar
Net de pers: het is altijd de boodschapper die het gedaan heeft. En leren we er van? Welnee. We gaan gewoon zelfgenoegzaam door zoals we altijd deden. En de echte boeven blijven natuurlijk weg, anders kijken we gewoon even boos. Moet je zien hoe ze dan schrikken.
30-09-2008, 00:50 door prikkebeen
Klokkenluiders worden helaas NOOIT beloond.
30-09-2008, 22:56 door Anoniem
Ook eens een lek aan het ligt gebracht bij mijn ex school. Dit werd ook niet gewaardeerd en vreemd genoeg werd er ook niet gewerkt aan een oplossing. Anderhalf jaar later werd de school via eenzelfde methode gehackt door mensen uit de FXP-scene, die het netwerk gebruikten voor het verspreiden van illegale games/software/films via FTP. Vervolgens was ik opeens erg populair bij het bestuur en mocht ik m'n kennis aan hun openbaren. Uiteraard niet gedaan, die kans was al verlopen...
01-10-2008, 10:15 door Anoniem
Van te voren inlichten is niet voldoende, je moet ook zwart op wit toestemming hebben.
Van een student aan een universiteit mag verwacht worden over dat inzicht te beschikken, ten minste uit zelfbescherming.
01-10-2008, 12:50 door Anoniem
Door AnoniemOok eens een lek aan het ligt gebracht bij mijn ex school. Dit werd ook niet gewaardeerd en vreemd genoeg werd er ook niet gewerkt aan een oplossing. Anderhalf jaar later werd de school via eenzelfde methode gehackt door mensen uit de FXP-scene, die het netwerk gebruikten voor het verspreiden van illegale games/software/films via FTP. Vervolgens was ik opeens erg populair bij het bestuur en mocht ik m'n kennis aan hun openbaren. Uiteraard niet gedaan, die kans was al verlopen...
Ik neem aan dat je dit thuis aan je ouders hebt verteld, hoe was hun reactie daarop?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.