image

Rechter verwerpt aanklachten kaper glasvezelnetwerk

dinsdag 25 augustus 2009, 14:11 door Redactie, 3 reacties

De ontevreden systeembeheerder die vorig jaar het glasvezelnetwerk van San Francisco kaapte, hoeft alleen maar terecht te staan voor het bewust buitensluiten van de autoriteiten. De 44-jarige Terry Childs werkte op het Departement van Technologie en ontwikkelde en beheerde daar het glasvezelnetwerk, genaamd FiberWAN. Het netwerk bevat e-mails van ambtenaren, salarisgegevens, vertrouwelijke justitiële documenten en veroordelingen van criminelen.

Toen Childs hoorde dat hij een nieuwe baan kon zoeken, stelde hij een wachtwoord in waarmee hij exclusieve toegang tot het systeem kreeg. Uiteindelijk verstrekte de gijzelnemer het wachtwoord pas na een verzoek van de burgemeester. Alleen voor deze daad moet hij nu terechtstaan. In eerste instantie werd hij ook beschuldigd van het knoeien met het FiberWAN en bespioneren van leidinggevenden. Volgens de openbare aanklager had Childs drie verborgen toegangspunten binnen het netwerk gemaakt, waardoor het kwetsbaar voor aanvallen was. De rechter verwierp deze beschuldigingen.

Reacties (3)
25-08-2009, 15:10 door spatieman
Sarcasme aan.
Uiteindelijk verstrekte de gijzelnemer het wachtwoord pas na een verzoek van de burgemeester. Alleen voor deze daad moet hij nu terechtstaan.
------

dus hij mag bromen omdat hij het wachtwoord aan de burgemeester vertelde.
sarcasme uit.
25-08-2009, 20:12 door Thasaidon
Door spatieman: Sarcasme aan.
Uiteindelijk verstrekte de gijzelnemer het wachtwoord pas na een verzoek van de burgemeester. Alleen voor deze daad moet hij nu terechtstaan.
------

dus hij mag bromen omdat hij het wachtwoord aan de burgemeester vertelde.
sarcasme uit.
LOL,
tja... beetje jammer dat men het laat gebeuren dat 1 persoon dit kan doen.
27-08-2009, 11:22 door Anoniem
"De ontevreden systeembeheerder die vorig jaar het glasvezelnetwerk van San Francisco kaapte, hoeft alleen maar terecht te staan voor het bewust buitensluiten van de autoriteiten."

Had het systeem dan geen functionaliteit om het password te kunnen resetten ? In een goed opgezette organisatie kan een wachtwoord toch gemakkelijk worden gewijzigd via de LDAP/Tacacs/Radius beheer tools. Daarnaast bestaan er voor bijna alle apparaten password recovery procedures. Het zou nooit nodig moeten zijn om een password af te staan, en in een goede security policy is dit ook niet toegestaan.

"Toen Childs hoorde dat hij een nieuwe baan kon zoeken, stelde hij een wachtwoord in waarmee hij exclusieve toegang tot het systeem kreeg. Uiteindelijk verstrekte de gijzelnemer het wachtwoord pas na een verzoek van de burgemeester."

Heeft hij inderdaad aktief handelingen ondernomen voor zijn ontslag om deze 'exclusieve toegang' te bereiken ? Of was dit gewoon al de situatie voor zijn ontslag en kwam men daar te laat achter ? Ik zie namelijk in genoeg bedrijven mensen met 'exclusieve toegang' tot systemen of netwerkcomponenten ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.