image

Nomineer het beveiligingsmoment van 2008

vrijdag 5 december 2008, 11:36 door Redactie, 22 reacties

Het jaar kruipt langzaam naar het einde toe en dan is het altijd goed om de balans op te maken. Ook 2008 kende tal van hoogte- en dieptepunten op het gebied van beveiliging en privacy. Denk aan de hack van de OV-chipkaart, het DNS-lek van Dan Kaminsky, Service Packs voor Windows Vista en XP, Google Chrome, het afschaffen van de stemcomputer, de hack van Sarah Palin's e-mail, het elektronisch patiëntendossier, MS08-067, het offline gaan van McColo, opslag van DNA-gegevens, klembord-kapers, clickjacking en zo zijn er ongetwijfeld nog vele andere onderwerpen. We horen graag van onze lezers wat zij het beveiligingsmoment van dit jaar vonden. Aan de hand van de nominaties komt er een poll zodat iedereen nog een keer kan stemmen. Laat dus een reactie achter of mail.

Reacties (22)
05-12-2008, 11:40 door Anoniem
EPD met stip op 1!
05-12-2008, 12:50 door spatieman
mijn idee.
EPD..
eh, verhip, balkenende zit aan de prozac!!
05-12-2008, 13:07 door Anoniem
OV-chipkaart
05-12-2008, 13:12 door Bitwiper
[url=http://www.security.nl/artikel/18992/1/Zwakke_SSL-certificaten_webwinkels_gevaar_voor_consument.html]Brakke SSL certificaten[/url] gegeneerd door Debian en afgeleide distro's zoals Ubuntu, als gevolg van het bewust verwijderen van code plus alle communicatieproblemen of gebrek aan communicatie daaromheen. Hopelijk een wijze les voor zowel open- als closed source ontwikkelaars.

Daarna het DNS-lek, de rest is ruis en meer van hetzelfde (daarom niet noodzakelijkerwijs "gewenst" zoals allerlei aantastingen van de privacy).
05-12-2008, 13:18 door Anoniem
Ik heb het vermoeden dat dat moment nog moet komen

Greetingz,
Jacco
05-12-2008, 13:27 door Anoniem
Ik wil graag stemmen op de Debian SSL-blunder als het meest opmerkelijke moment van het jaar.

Hoewel er overlap is tussen security en privacy wil ik ze graag als afzonderlijk beschouwen, dus op het gebied van privacy nomineer ik met genoegen de snelle opkomst van de pornoknop in verscheidene browsers (ik had ook al gepoogd het woord pornoknop te nomineren als woord van het jaar van Van Dale maar dat woord heeft het niet gehaald tot de eindronde).
05-12-2008, 15:08 door Anoniem
De meest briljante:
http://www.security.nl/artikel/24363/1/AVG_beschouwt_Windows_als_virus.html

Haha ;-)
05-12-2008, 15:41 door Anoniem
Het hele AVG-debacle - een business model waarbij je je product gratis weggeeft werkt gewoon niet! Veel succes gewenst aan Microsoft Morro!
05-12-2008, 16:09 door [Account Verwijderd]
[Verwijderd]
06-12-2008, 14:44 door Jachra
Debian SSL-blunder hoort thuis op nummer 1.
07-12-2008, 16:41 door Anoniem
Het nog steeds slepende DNS probleem
07-12-2008, 19:59 door [Account Verwijderd]
[Verwijderd]
08-12-2008, 00:33 door Anoniem
1. EKD
2. EPD
3. algemene identificatieplicht
08-12-2008, 11:32 door Anoniem
De grootste security ramp van het decenium:
Dat het OLPC project, dat wat security minimaal een decenium op alle general purpose OSsen/distro's voor liep is teruggevallen naar een OS dat een decenium achter loopt op alle andere general purpose OSsen/distro's.
08-12-2008, 11:36 door Zipper306
De AVG blunder die bestanden in Windows verwijderd.
09-12-2008, 09:46 door Anoniem
Neej het wereldschokkende TCP/IP lek; http://www.security.nl/artikel/23291/1/TCPIP_in_de_stress.html
09-12-2008, 14:02 door Anoniem
DNS Kaminsky verhaal zeker op nummer 1.
Dit is een fout met de grootste gevolgen, EPD en zo zijn slechts lokale probleempjes....
Sockstress is leuk maar veroorzaakt tot op heden alleen een DOS.

Daarom ga ik voor DNS Kaminsky
09-12-2008, 14:40 door Anoniem
EDP met stip op 1....


uit de oude doos


Telefoniste: 'Pizza Hut, goede morgen.'
Klant: 'Goede morgen, ik wil een paar pizza's bestellen.'
Telefoniste: 'Mag ik uw Burgerservicenummer, meneer?'
Klant: 'Dat is 222 0033653 52.'
Telefoniste: 'Dank U, meneer Jan Vandenbroecke. Uw adres is Haagstraat 256 en uw vaste telefoonnummer is 288 54 22. Uw telefoon op uw werk bij Dexia is 678 89 65 en uw GSM 0475-65 25 32. Vanuit welke locatie belt U ons?'
Klant: 'Euh.... ik ben thuis. Vanwaar haalt u al deze info over mij?'
Telefoniste: 'Wij zijn op Het Systeem aangesloten, meneer.'
Klant: (zucht diep) 'Goed dan! Mag ik twee pizza's met ham, mozzarella en...'
Telefoniste: 'Ik denk niet dat dit een goed idee is, meneer.'
Klant: 'Hoezo?'
Telefoniste: 'U lijdt volgens uw medisch dossier aan hoge bloeddruk en u hebt ook een te hoog cholesterolgehalte; uw ziekteverzekering weigert de gevolgen van schadelijk eetgedrag te vergoeden in geval van problemen. Bovendien krijgen wij ook een boete voor het leveren ervan.'
Klant: 'Oei! Wat raadt u mij dan aan?'
Telefoniste: 'Probeert u onze Pizza met yoghurt en sojabrokjes eens. U zult dat ongetwijfeld heel lekker vinden.'
Klant: ' Waarom denkt u dat ik dat zal lusten?'
Telefoniste: 'Uw vrouw heeft onlangs het boek 'Lekkere recepten met soja ' in de lokale bibliotheek geleend'.
Klant: 'Oké... stuurt u daar dan twee van. Voor mij en mijn vrouw.'
Telefoniste: 'Goed. Dat kost samen dertig euro.'
Klant: 'Prima. Ik geef u het nummer van mijn creditkaart. Dat is....'
Telefoniste: 'Sorry, meneer, maar u hebt uw toegestane bedrag al overschreden. U zult cash moeten betalen.'
Klant: ' Okay! Ik haal het bedrag wel uit de muur voordat uw bezorger arriveert.'
Telefoniste: 'Dat zal niet lukken, meneer, er staat niets meer op uw bankrekening.'
Klant (boos): ' Dat is uw zaak niet! Stuur die pizza's en ik zorg wel dat ik het geld heb. Hoelang duurt het'?
Telefoniste: 'U krijgt de pizza's over een uur bij u thuis. Hebt u haast, dan kunt u ze hier afhalen en contant betalen. Maar pizza's per motor vervoeren is niet aan te raden, meneer.'
Klant (getergd): 'Hoe weet u dat ik een motor heb??'
Telefoniste: 'Ik lees hier dat u uw afbetalingen van uw auto niet meer hebt kunnen doorbetalen en dat uw wagen in beslag is genomen. Maar uw motor is betaald, dus ik veronderstel dat u die gebruikt.'
Klant: ' *^)&*&()%_%()^_()^(#%
Telefoniste: 'Mag ik U verzoeken om beleefd te blijven, meneer? U bent al eens veroordeeld geweest wegens belediging van een wetsdienaar. Een tweede aanklacht zou niet best zijn.'
Klant: (Sprakeloos)
Telefoniste: 'Nog iets anders, meneer?'
Klant: 'Neen... Of ja, toch wel: vergeet niet om ook de gratis twee liter Cola te leveren zoals in uw folder staat.'
Telefoniste: 'Sorry, meneer, een uitsluitingclausule in onze vergunning verbiedt ons om gratis dranken, die suiker bevatten, aan diabetici te geven.... wat dacht u van suikervrije Rivella, meneer? Die moet u natuurlijk wel betalen, maar...'
Klant: hangt op.
09-12-2008, 22:04 door Anoniem
Ik zeg Kaminsky, heeft de meeste impact en gevolgen.
10-12-2008, 13:55 door Anoniem
EPD
10-12-2008, 16:45 door Anoniem
Het commercieel uitbuiten en inperken van universele mensenrechten.
Zware inbreuken op privacy en vrijheid.

Te denken valt aan :

De ov-reis-volgchip.(rfid)
(registratie met al uw reis/prive-gegevens in een gedeelde databank voor o.a.commerciele doeleinden)

De Rfid-chip.
(oa.verplicht in id-overheidsdocumenten.)

De ver-camera-sering / commercialisering van de snelwegen, ip-verkeerscamera's die haarscherp en om de 250 meter (!!) via gedeelde netwerken kunnen zien wat u op de achterbank heeft liggen.
(en die binnenkort met een software aanpassing komt die scant op uw gezichtskenmerken, kenteken, dragen gordel, kleven, snelheid, etc..)

En het naderende(?) privacy schendende rekeningrijden wat ons dagelijks dag en nacht levenslang gaat volgen en opslaat in datamining servers van de overheden.

Misschien niet echt een beveiligingsmoment van 2008 maar er worden nu wel voorbereidingen getroffen die zwaar zullen doordreunen in ons dagelijkse leven.

2008 is wel een jaar waarin we wakker zullen moeten worden.
11-12-2008, 23:19 door Anoniem
1. De registratie van de meest absurde en intieme gegevens over onze kinderen direct beginnend na hun geboorte. Dat vind ik de absolute topper.
2. EPD
3. de RFID chip.


@Gisteren, 16:45 door Anoniem
Bij het rekeningrijden denk je verkeerd. Er wordt niet bijgehouden hoe en waar je rijdt. Er wordt alleen geregistreerd op welk type wegen en in welke congestie categorie je gereden hebt. Er worden geen locatie gegevens vastgelegd. Dat moet je zelf doen als je dat zou willen, maar dat gaat niet lukken als je een Tom Tom hebt, dan moet je echt een Garmin nemen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.