image

Hacker ontkent bedreiging door banken

dinsdag 20 juli 2010, 12:27 door Redactie, 4 reacties

De Italiaanse hacker die tijdens Hack in the Box Amsterdam zou vertellen over een lek in geldautomaten, maar zijn lezing onder druk van banken annuleerde, is toch niet bedreigd. In een persbericht laat het bedrijf van Raoul Chiesa weten dat zowel de onderzoeker als Mediaservice nooit door banken en leveranciers van geldautomaten zijn bedreigd. Mediaservice zegt dan ook niet te weten waar de "ongegronde roddels" vandaan komen.

Chiesa zou zijn lezing wegens twee redenen hebben afgezegd. Ten eerste zou het om ethische bezwaren gaan en wilde de onderzoeker de lekken toch niet onthullen. Daarnaast waren er "logistieke problemen" waardoor hij het te druk had. Mediaservice zegt zich te beroepen op responsible disclosure, aangezien sommige van de ontdekte lekken nog altijd niet gepatcht zijn. Het publiek maken van de kwetsbaarheden zou voor grote economische schade kunnen zorgen.

Georganiseerde misdaad
"De prioriteit van Mediaservice en diens onderzoekers ligt bij het informeren en waarschuwen van partijen die grootschalige, handmatige of geautomatiseerde aanvallen kunnen voorkomen, wat tot diefstal van grote sommen geld zou kunnen leiden via misdrijven die al plaatsvinden, zoals het manipuleren van de software in Oekraïense geldautomaten door de georganiseerde misdaad."

Het onderzoeksteam zou inmiddels vijftien lekken in geldautomaten hebben gevonden, waarvan twaalf "gewone fouten" en drie "complexe aanvallen".

Reacties (4)
20-07-2010, 12:43 door Anoniem
Men moet toch wat nauwkeuriger zijn bij het schrijven van een persbericht. Zo staat er :

"No manufacturer or system integrator of ATM nor financial and banking institutions have never threatened..."

Ik neem aan dat men bedoelt ''ever'', want nu komt het er op neer dat geen enkele fabrikant of system integrator hem nog nooit bedreigd heeft. Oftewel: Ze bedreigen hem allemaal ? ;-))
20-07-2010, 13:26 door Anoniem
Fantastische publiciteit stunt. Op deze manier is hij beroemd zonder een detail te hoeven vrij geven.
20-07-2010, 13:29 door Anoniem
Door Anoniem: Men moet toch wat nauwkeuriger zijn bij het schrijven van een persbericht. Zo staat er :

"No manufacturer or system integrator of ATM nor financial and banking institutions have never threatened..."

Ik neem aan dat men bedoelt ''ever'', want nu komt het er op neer dat geen enkele fabrikant of system integrator hem nog nooit bedreigd heeft. Oftewel: Ze bedreigen hem allemaal ? ;-))
Waarschijnlijk is dat wel dicht bij de waarheid..
20-07-2010, 14:22 door Anoniem
Hij heeft die presentatie toch al op 2 andere conferences WEL gegeven? Waaronder CONfidence dacht ik....

http://www.slideshare.net/null0x00/raoul-nullcon2010-day1

What a load of BS :-/

Hoe kan je dat dan ineens responsible disclosure noemen? *confused*
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.