Een 21-jarige Iraanse student die eerder SSL-uitgever Comodo hackte, zit ook achter de aanval op het Nederlandse DigiNotar. Zondag werd dit idee al geopperd, dat nu bevestigd lijkt te zijn. Eind maart liet de Comodo-hacker in een interview weten dat hij software engineering studeert en voornamelijk in cryptografie is geïnteresseerd.
Via de website Pastebin.com eiste hij verantwoordelijkheid voor de aanval op. Lange tijd bleef het Pastebin.com account van de Comodo-hacker stil, tot gisterenavond. Toen eiste de aanvaller opnieuw de verantwoordelijkheid op voor het kraken van een Certificate Authority.
"Ik heb iedereen verteld dat ik het nog een keer kan doen. Ik heb in alle interviews verteld dat ik nog steeds toegang tot Comodo resellers heb, ik heb ik iedereen verteld dat ik toegang tot de meeste Certificate Authorities heb, zien jullie deze woorden nu?" Zelf bestempelt de hacker zijn werk als de meest geraffineerde hack van het jaar.
Iraanse overheid
Als bewijs dat hij werkelijk DigiNotar infiltreerde, meldt hij het domein administrator wachtwoord van het CA-netwerk, namelijk Pr0d@dm1n. "DigiNotar zou kunnen bevestigen of dit juist is of niet", zegt Mikko Hypponenen van het Finse F-Secure. Verder meldt de aanvaller dat hij nog steeds toegang tot vier grote Certificate Autorities heeft.
Eerder liet de Comodo-hacker al weten dat hij geen politieke motieven heeft of aan de Iraanse overheid gelieerd is. Wel zou hij zich aan de oppositie in het land storen en er alles aan doet om hen te ontmaskeren.
Update 9:50 - Srebrenica
In de verklaring van de hacker, laat hij weten dat de genocide in Srebrenica een reden was om het Nederlandse bedrijf te hacken. "Toen de Nederlandse overheid 8000 Moslims voor dertig Nederlandse soldaten ruilde en Servische beesten op dezelfde dag 8000 mannen vermoordden, zal de Nederlandse overheid hiervoor moeten boeten. Er is niet veranderd, er is alleen zestien jaar verstreken."
De aanvaller zal later de technische details van de hack onthullen. Verder is hij ook voor interviews bereikbaar via ichsun@ymail.com.
Deze posting is gelocked. Reageren is niet meer mogelijk.