image

It-expert Clinton wijt Podesta-hack aan typefout in e-mail

vrijdag 16 december 2016, 12:09 door Redactie, 6 reacties

De aanvallers die via een phishingmail toegang tot het Gmail-account van de Democratische campagneleider John Podesta wisten te krijgen slaagden hierin omdat de it-expert van Hillary Clinton een typefout in een e-mail maakte. Eerder dit jaar werd het Gmail-account van Podesta gehackt en 60.000 e-mails met vertrouwelijke informatie buitgemaakt. De e-mails werden vervolgens met WikiLeaks gedeeld en leidde tot allerlei onthullingen.

De phishingaanval op Podesta was onderdeel van een grootschalige phishingcampagne. Zowel Podesta als andere campagnemedewerkers ontvingen e-mails met afgekorte Bit.ly-links die zogenaamd van Google afkomstig leken. Deze links wezen naar een phishingpagina die het inlogvenster van Google nabootste. Als gebruikers op de phishingpagina inlogden hadden de aanvallers vervolgens toegang tot het account. De phishingmail die Podesta ontving had als onderwerp "Someone has your password" en was zogenaamd afkomstig van het "Gmail Team".

Een medewerker van Podesta stuurde het bericht door naar een medewerker van het it-team van Clinton. Die liet weten dat het om een legitieme e-mail ging en dat Podesta direct zijn e-mail moest veranderen. De it-medewerker gaf in zijn antwoord wel de juiste link naar de echte Google-site door en adviseerde tweefactorauthenticatie in te stellen, zo werd eind oktober al bekend. Nu stelt de medewerker dat hij in plaats van "legitimate" "illegitimate" wilde typen. Een fout die hem nog steeds achtervolgt, zo laat de it'er tegenover de New York Times weten. Dit lijkt echter niet overeen te komen met de rest van de e-mail, aangezien hij Podesta juist aanraadt zijn wachtwoord te wijzigen.

Image

Reacties (6)
16-12-2016, 12:33 door Anoniem
mm,
My mind drifts back; Autocorrection. !

Hels werd ik er ooit van nadat ik veel te laat ontdekte dat het aan stond in een tekst programmaatje en zodoende opgestelde tekst documenten had 'encrippled'.
Min keer min, dyslexie en autocorrectie wordt niet automatisch weer 'plus'.

Testje in een text-editor met autocorrectie.

"ilegit" wordt legit
'Ilegitimate' wordt wel illegitimate'.

Het zou misschien niet geheel uitgesloten kunnen worden dat deze it'er slachtoffer is geweest van beruchte autocorrectie (incl. grammar correctie) met een eigen willetje. (F*!!)
16-12-2016, 12:34 door Anoniem
Ongeloofwaardige verklaring van die IT-er. Phishing is nooit een reden om je wachtwoord te veranderen, tenzij je er al ingetrapt bent en dat via de phishing link hebt gedaan, maar dat is hier niet aan de hand.

Het is overigens imperative geen gmail te gebruiken.
16-12-2016, 13:37 door Anoniem
Door Anoniem: Het is overigens imperative geen gmail te gebruiken.
Het is imperative om 2-factor authenticatie op je mail te gebruiken.
Dat kan gratis op gmail, bv. in combinatie met een Fido U2F security key. Op devices waar dit niet werkt kan je dan
application specific passwords gebruiken. Gmail geeft een overzicht van die application specific passwords, wanneer
ze waar voor het laatst gebruikt zijn en de mogelijkheid om ze in te trekken.
Als je google account wordt gebruikt om in te loggen op een nieuw apparaat, krijg je daar een melding van op je
recovery e-mail adres.
16-12-2016, 14:59 door Anoniem
Door Anoniem:
Door Anoniem: Het is overigens imperative geen gmail te gebruiken.
Het is imperative om 2-factor authenticatie op je mail te gebruiken.

De meeste "echte" mailsystemen die je "zelf" installeert, bieden die mogelijkheid niet. In dat opzicht lopen diensten als gmail nog mijlenver vooruit t.a.v. de bescherming van de accounts.

Peter
17-12-2016, 09:39 door VriendP
Maar Poetin heeft het gedaan. Zonder bewijs, want dat is in dit geval niet nodig. Het is zoooo duidelijk.. Bewijs is trouwens helemaal niet nodig als de fbi of de cia iets zeggen. Dat zijn rechtschapen mensen die natuurlijk geen enkele reden hebben om te liegen.

Ze doen niet eens meer moeite om te verbergen wat een corrupte hebzuchtige flapdrollen het eigenlijk zijn. En dat is dan weer goed, want zo worden meer mensen eindelijk wakker.
20-12-2016, 11:30 door Anoniem
Door VriendP: Maar Poetin heeft het gedaan. Zonder bewijs, want dat is in dit geval niet nodig. Het is zoooo duidelijk.. Bewijs is trouwens helemaal niet nodig als de fbi of de cia iets zeggen. Dat zijn rechtschapen mensen die natuurlijk geen enkele reden hebben om te liegen.

Ze doen niet eens meer moeite om te verbergen wat een corrupte hebzuchtige flapdrollen het eigenlijk zijn. En dat is dan weer goed, want zo worden meer mensen eindelijk wakker.

Clinton en trawanten (inclusief Obama) zijn slechte verliezers. Dus geef je gewoon de Russen de schuld. Trump reageerde scherp: "Destijds beweerden ze ook dat er chemische wapens in Irak waren".
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.