image

"Pastebin stortplaats voor crackers"

dinsdag 31 januari 2012, 17:03 door Redactie, 4 reacties

De populaire dumpsite Pastebin.com, waar gebruikers teksten en code uitwisselen, is steeds meer een hangplek voor hackers en crackers. Dat zegt Marnix van Meer van Crypsys. Van Meer onderzocht in een periode van zes weken duizenden "dumps" op Pastebin. Naast een paar honderd creditcardnummers, inclusief alle namen, codes en vervaldata vond de onderzoeker ook aanbiedingen voor het kopen van creditcards, per stuk of in bulk, maar ook rekeningnummers met alle gegevens inclusief saldo. "En staat je bank er niet tussen, dan gaan ze voor je op zoek", merkt Van Meer op.

In 55 Pastebins werden berichten uit naam van (of verwijzend naar) Anonymous gevonden. In 78 Pastebins bevatte het aanbod porn/pedo/animal sex materiaal. Ook verslagen van chatsessies werden teruggevonden, meestal met een uitgebreid beschreven meningsverschil. In negen gevallen werden bevestigingen van booking.com gevonden, inclusief alle details van de reis en de pincode om de reis online aan te passen.

Google Alert
"Pastebin en vergelijkbare diensten zijn vooral een communicatiemiddel voor hackers en crackers. Het aantal gebruikers dat het voor eerlijke copy/paste opdrachten inzet is sterk afgenomen. Alternatieven zoals codepad.org zijn mogelijk een beter alternatief voor zakelijk gebruik" aldus Van Meer. Hij vond op Pastebin "schokkend" veel oudere plaatsingen van bedrijven, onderzoekscentra, overheden en ministeries.

"Als de lekken al gedicht zijn, is dus nooit de moeite genomen om de plaatsing te verwijderen." Volgens de onderzoeker is het voor bedrijven schadelijk als vertrouwelijke info op Pastebin verschijnt. "Zo vind je er nog steeds gegevens van 1.947 kinderen die zich aangemeld hebben op de snoepjes website van PEZ. Het lek is gerepareerd, maar 4 weken na plaatsing stonden de login gegevens nog steeds op Pastebin."

Bedrijven doen er dan ook verstandig een Google Alert op hun bedrijfsnaam in te stellen, zodat ze op allerlei meldingen worden geattendeerd. "Dit wordt nog steeds onvoldoende gebruikt en is een gemiste kans", besluit Van Meer.

Reacties (4)
31-01-2012, 17:48 door Anoniem
een Google Alert

In welke database het nou staat maakt ook niet uit... ik zou vooral geen google alert willen gebruiken maar goed... wie ben ik?

:S
01-02-2012, 07:12 door netpython
Dan moet je net zo goed alle PC´s wereldwijd verbieden want die worden ook door crackers gebruikt.
Pastebin wordt ook voor legale doeleinden gebruikt. Bijvoorbeeld door mensen die lange foutmeldingen willen posten wat verboden is op de irc kanalen zodat mischien een ander een mogelijke oplossing kan bedenken.
01-02-2012, 08:18 door Anoniem
Er bestaat specifiek voor Pastebin ook:

http://www.andrewmohawk.com/pasteLert/
01-02-2012, 09:45 door Anoniem
En alsof alleen de zakelijke markt legaal code kan uitwisselen! Code snipplets anyone? Gewoon uit een open source project? gewoon random blaat? dmesg, show config en dat soort dingen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.