image

Twitter-account Diederik Samson gehackt *update*

donderdag 5 juli 2012, 14:16 door Redactie, 21 reacties

Aanvallers zijn erin geslaagd het Twitter-account van PvdA-leider Diederik Samsom te hacken. "Account gehackt. Wordt snel hersteld", aldus Samsom op Twitter. De melding van Samsom dat het account gehackt was verscheen kort nadat er een link was geplaatst naar een column van columnist Luuk Koelman. In de column haalt Koelman uit naar de campagnespot van de PvdA-leider, die daarin zijn gehandicapte dochter laat zien.

Firesheep
Hoe de aanvallers toegang konden krijgen is onbekend. Ook is onbekend of Samsom aangifte doet of heeft gedaan. Twitter gebruikt al enige tijd HTTPS voor de volledige sessie als de gebruiker is ingelogd. Aanvallen via Firesheep, waardoor in het verleden verschillende Twitter-accounts van politici werden gekaapt, zijn daardoor niet meer mogelijk.

Een andere mogelijkheid is een man in the middle-aanval, het gebruik van een zwak wachtwoord of dat er malware op het systeem/telefoon van de PvdA-leider staat. In dat geval zou Samsom een veel groter probleem hebben dan alleen een gehackt Twitter-account.

Update 15:45
Het account blijkt toch niet gehackt te zijn, zo is drie uur later duidelijk geworden. Een teamlid zou vanaf de desktop van Samsom de link naar de column van Koelman hebben geplaatst. "Zat in debat en zag tweet die ik niet zelf had geplaatst. Dacht aan hack", aldus de PvdA-leider.

Reacties (21)
05-07-2012, 14:20 door regenpijp
En is firesheep dan geen vorm van MITM? Ik vind het een beetje naief of te zeggen dat het om een mitm kan gaan als twitter standaard SSL gebruikt, dan zou je een certificaatwaarschuwing moeten krijgen en het zal een beetje dom zijn om daar doorheen te klikken.
05-07-2012, 14:20 door SirDice
Een andere mogelijkheid is dat hij zelf de link in eerste instantie postte, er achter kwam dat het eigenlijk best negatief was om het vervolgens weer te verwijderen. Waarna de "mijn account was gehackt" kaart getrokken werd, nadat hij er op gewezen was.
05-07-2012, 14:24 door DanielG
Door SirDice: Een andere mogelijkheid is dat hij zelf de link in eerste instantie postte, er achter kwam dat het eigenlijk best negatief was om het vervolgens weer te verwijderen. Waarna de "mijn account was gehackt" kaart getrokken werd, nadat hij er op gewezen was.

QFT
05-07-2012, 15:00 door Anoniem
Door SirDice: Een andere mogelijkheid is dat hij zelf de link in eerste instantie postte, er achter kwam dat het eigenlijk best negatief was om het vervolgens weer te verwijderen. Waarna de "mijn account was gehackt" kaart getrokken werd, nadat hij er op gewezen was.
Zet de aluhoedjes maar vast weer op!
05-07-2012, 15:10 door yobi
Vele opties natuurlijk. Zelfde wachtwoord voor andere sites. Inloggen via een open Wifi op een andere site met hetzelfde wachtwoord als het twitter-account. MITM met een gratis aangeboden Wifi. Enz ....

Misschien heeft SirDice gelijk. Ik hoop, dat het wordt weerlegt en meneer Samsom gewoon aangifte doet. Kunnen de experts het uitzoeken en deze niet ethische hacker vervolgen.
05-07-2012, 15:17 door Wim ten Brink
Door SirDice: Een andere mogelijkheid is dat hij zelf de link in eerste instantie postte, er achter kwam dat het eigenlijk best negatief was om het vervolgens weer te verwijderen. Waarna de "mijn account was gehackt" kaart getrokken werd, nadat hij er op gewezen was.
Dit is overigens volgens velen de algemene gedachte. Nee, de account is niet gehacked. Diederik is gewoon extreem dom geweest en heeft een artikel geplaatst op http://www.metronieuws.nl/columns/wie-komt-op-voor-benthe-samsom/SrZlgd!ji1HZUAFZuTic/ getiteld "Wie komt op voor Benthe Samsom?" dat hem vrij positief leek. En als je de titel alleen leest had dat best gekund. Als je de tekst echter leest is het juist behoorlijk negatief over Samson maar als je het artikel eerst via Tweeter openbaart en daarna pas ontdekt dat je dat helemaal niet had moeten doen?...

Gehacked? Ammehoela! Gewoon een zoveelste blunder uit het PVDA-kamp.
05-07-2012, 15:21 door Anoniem
Ah, hij dacht het alleen: https://twitter.com/diederiksamsom/status/220867789685137408
Verhaal wordt wel alleen slapper.
05-07-2012, 15:29 door Anoniem
Door WorkshopAlex: Dit is overigens volgens velen de algemene gedachte. Nee, de account is niet gehacked. Diederik is gewoon extreem dom geweest en heeft een artikel geplaatst op http://www.metronieuws.nl/columns/wie-komt-op-voor-benthe-samsom/SrZlgd!ji1HZUAFZuTic/ getiteld "Wie komt op voor Benthe Samsom?" dat hem vrij positief leek. En als je de titel alleen leest had dat best gekund. Als je de tekst echter leest is het juist behoorlijk negatief over Samson maar als je het artikel eerst via Tweeter openbaart en daarna pas ontdekt dat je dat helemaal niet had moeten doen?...
Dat artikel is helemaal niet van Samsom maar van Luuk Koelman.
05-07-2012, 15:31 door Anoniem
Z'n account is niet gehackt:

"Ah, verklaard: Teamlid linkte column per ongeluk vanaf m'n desktop. Zat in debat en zag tweet die ik niet zelf had geplaatst. Dacht aan hack"

https://twitter.com/diederiksamsom/status/220867789685137408
05-07-2012, 15:36 door [Account Verwijderd]
[Verwijderd]
05-07-2012, 15:52 door Ed Dekker
Door Peter V: En dat moet straks NL gaan leiden?

Ik huiver al bij de gedachte...
Huivering * 150 ...
05-07-2012, 16:31 door Rajaat
Uiteindelijk zat SirDice er niet zo ver naast. ;)
05-07-2012, 16:38 door Wim ten Brink
Door Anoniem:
Door WorkshopAlex: Dit is overigens volgens velen de algemene gedachte. Nee, de account is niet gehacked. Diederik is gewoon extreem dom geweest en heeft een artikel geplaatst op http://www.metronieuws.nl/columns/wie-komt-op-voor-benthe-samsom/SrZlgd!ji1HZUAFZuTic/ getiteld "Wie komt op voor Benthe Samsom?" dat hem vrij positief leek. En als je de titel alleen leest had dat best gekund. Als je de tekst echter leest is het juist behoorlijk negatief over Samson maar als je het artikel eerst via Tweeter openbaart en daarna pas ontdekt dat je dat helemaal niet had moeten doen?...
Dat artikel is helemaal niet van Samsom maar van Luuk Koelman.
Okay, hij heeft een link geplaatst naar een artikel van... Blah, blah, blah...

Ondertussen is de PVDAap alweer uit de mouw gekomen. Niet een hacker heeft dit gedaan maar een medewerker met vrije toegang tot de PC van Diederik. Zo'n beetje iedere ICT'er weet dat je een PC altijd moet locken (Windowstoets+L) maar Diederik maakt zich kennelijk niet druk om zijn eigen beveiliging want als het misgaat krijgen hackers gewoon de schuld...

Bedenk en huiver: Diederik behoort tot het beste dat de PVDA heeft.
05-07-2012, 16:39 door Anoniem
Samsom had zijn systeem dus niet gelocked? whahahah, net send anno 2012
05-07-2012, 16:49 door Preddie
Lol ....... computer + onverklaarbare actie = hack dit is een veel getrokken conclusie bij het gebrek aan kennis.

Wat mij echter wel opvalt is dat de man conclusie trekt zonder enige grondslag, toch een reden om kritisch te kijken naar de conclusies die de heer trekt.......
05-07-2012, 16:50 door Anoniem
Zal hem leren om zijn pc te locken als hij van zijn werkplek wegloopt.
2e kamer trakteren op Bosschebollen, Diederik!
05-07-2012, 18:06 door Anoniem
"Dacht aan hack". Het wordt tijd dat hij dat eens gaat doen: Denken.
05-07-2012, 18:11 door Anoniem
Door Predjuh: Lol ....... computer + onverklaarbare actie = hack dit is een veel getrokken conclusie bij het gebrek aan kennis.

Wat mij echter wel opvalt is dat de man conclusie trekt zonder enige grondslag, toch een reden om kritisch te kijken naar de conclusies die de heer trekt.......

Ik denk een gevalletje onduidelijke afspraak , of damage control op een publiciteitsteam.

De conclusie "tweet van mijn account die ik niet zelf geplaatst heb" -> hack vind ik niet vergezocht.
Zeker niet als je bekend bent en enigszins doelwit. En wellicht genoeg zelfkennis hebt om te weten dat je IT keuzes/gedrag misschien redelijk zijn maar niet gegarandeerd hack proof.

Dan is alleen de vraag of het een incidentele overijverige medewerker was die dacht Diederik te helpen en dat zoiets "normaal gesproken" tevoren overlegd zou zijn (of achteraf gemeld : ik heb even op jouw pc ... ) .
Een woordvoerder voor een hotemetoot is ook niet helemaal een buikspreekpop. (een ghostwriter is ook geen stenograaf)

Of dat een veel groter deel van Diederik's social media presence standaard door een publiciteits team ingevuld wordt, en nu dat even misging het als toevallig incident 'PC geleend' naar voren komt.
05-07-2012, 20:39 door Anoniem
Het is tamelijk normaal dat directeuren en ook fractieleiders secretarissen hebben om dit soort werk te doen. De verklaring dat hij in een debat zat kan gemakkelijk worden geverifieerd.

Ik hoop niet dat die personen boven mij met het persoonsgerichte aanvallen een verantwoordelijke beveiligingsfunctie hebben, de ongefundeerde aannames die worden gedaan getuigen niet van voldoende niveau.
06-07-2012, 09:30 door Anoniem
"Zet de aluhoedjes maar vast weer op!"

Jammer hoe sommigen bij totaal terechte vragen altijd menen te moeten verwijzen naar aluhoedjes, complotten of dat soort onzin. Een beetje flauw, want dikwijls is er meer dan genoeg reden te twijfelen aan uitleg/aannames in nieuws artikelen. Kennelijk mag dat niet, ook al heb je meer dan genoeg verstand van zaken (zoals in het geval van SirDice).
08-07-2012, 17:56 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.