De populaire dumpsite Pastebin.com, waar gebruikers teksten en code uitwisselen, is steeds meer een hangplek voor hackers en crackers. Dat zegt Marnix van Meer van Crypsys. Van Meer onderzocht in een periode van zes weken duizenden "dumps" op Pastebin. Naast een paar honderd creditcardnummers, inclusief alle namen, codes en vervaldata vond de onderzoeker ook aanbiedingen voor het kopen van creditcards, per stuk of in bulk, maar ook rekeningnummers met alle gegevens inclusief saldo. "En staat je bank er niet tussen, dan gaan ze voor je op zoek", merkt Van Meer op.
In 55 Pastebins werden berichten uit naam van (of verwijzend naar) Anonymous gevonden. In 78 Pastebins bevatte het aanbod porn/pedo/animal sex materiaal. Ook verslagen van chatsessies werden teruggevonden, meestal met een uitgebreid beschreven meningsverschil. In negen gevallen werden bevestigingen van booking.com gevonden, inclusief alle details van de reis en de pincode om de reis online aan te passen.
Google Alert
"Pastebin en vergelijkbare diensten zijn vooral een communicatiemiddel voor hackers en crackers. Het aantal gebruikers dat het voor eerlijke copy/paste opdrachten inzet is sterk afgenomen. Alternatieven zoals codepad.org zijn mogelijk een beter alternatief voor zakelijk gebruik" aldus Van Meer. Hij vond op Pastebin "schokkend" veel oudere plaatsingen van bedrijven, onderzoekscentra, overheden en ministeries.
"Als de lekken al gedicht zijn, is dus nooit de moeite genomen om de plaatsing te verwijderen." Volgens de onderzoeker is het voor bedrijven schadelijk als vertrouwelijke info op Pastebin verschijnt. "Zo vind je er nog steeds gegevens van 1.947 kinderen die zich aangemeld hebben op de snoepjes website van PEZ. Het lek is gerepareerd, maar 4 weken na plaatsing stonden de login gegevens nog steeds op Pastebin."
Bedrijven doen er dan ook verstandig een Google Alert op hun bedrijfsnaam in te stellen, zodat ze op allerlei meldingen worden geattendeerd. "Dit wordt nog steeds onvoldoende gebruikt en is een gemiste kans", besluit Van Meer.
Deze posting is gelocked. Reageren is niet meer mogelijk.