De reden dat LulzSec en andere hackersgroepen bij Sony, beveiligingsbedrijven en overheden weten in te breken, is niet vanwege bovengemiddelde intelligentie of kennis. "Hackers zijn niet per definitie slim; het probleem is dat hun slachtoffers dom zijn", zegt beveiligingsexpert Robert Graham van Errata Security. Als voorbeeld geeft hij een SQL Injection-lek in de website van CNN.
"Elke tiener kan dit lek misbruiken. Je zou denken dat iemand met tien jaar ervaring in het maken van websites meer van dit probleem weet dan een tienerhacker, maar het omgedraaide is waar", merkt Graham op. "De meeste mensen die websites maken weten niet echt hoe ze werken, noch kan het ze iets schelen." Volgens de expert draait het bij webontwikkelaars alleen om het eindresultaat, wat de gebruiker te zien krijgt.
Probleem
Om technische details wordt dan ook niet gegeven. "Webontwikkelaars zijn schrikbarend onwetend over de security implicaties van hun werk." Graham zegt dat iedereen binnen de security gemeenschap het probleem begrijpt, maar dat niemand het kan oplossen. "We weten hoe we dit specifieke probleem kunnen oplossen, door een regel code te wijzigen. Wat we niet begrijpen, is hoe we kunnen voorkomen dat een soortgelijke fout weer verschijnt."
Deze posting is gelocked. Reageren is niet meer mogelijk.