image

Onderzoeker vindt ruim duizend paspoorten op P2P-netwerken

donderdag 21 augustus 2014, 09:50 door Redactie, 4 reacties

De Nederlandse beveiligingsonderzoeker Jeroen van Beek heeft de afgelopen jaren zo'n 3900 vertrouwelijke documenten op P2P-netwerken gevonden die van het Edonkey2000-protocol gebruik maken, waaronder ruim duizend paspoorten. Dat laat Van Beek tegenover De Correspondent weten.

Het Edonkey2000-protocol wordt onder andere door de populaire P2P-software eMule gebruikt. Via de software kunnen gebruikers allerlei bestanden zoals muziek en films van andere computers downloaden. Deze openbare map is alleen toegankelijk voor gebruikers van het P2P-netwerk. Als er echter privédocumenten in deze map terechtkomen kunnen ook andere gebruikers die downloaden.

Paspoorten

Van Beek schreef een programma dat documenten in alle openbare mappen in kaart brengt en daarin zoekt naar gevoelige bestanden. Dit wordt gedaan aan de hand van sleutelwoorden zoals 'paspoort.jp', 'passport.jp', 'reisepass.jp', 'wachtwoord', 'patient' en 'aangifte. In totaal ontdekte Van Beek 3895 documenten online. Daarvan waren er 1207 scans van paspoorten. Ook documenten van of voor de Belastingdienst en administratieve documenten werden aangetroffen.

De meest voorkomende categorie is "encryptiesleutels en certificaten", met 2322 bestanden. Ongeveer een kwart van de bestanden en documenten is uit de Verenigde Staten afkomstig. Nederland staat in het overzicht op een zesde plek, met 159 bestanden. Volgens de onderzoeker zal het probleem zich uiteindelijk vanzelf oplossen, omdat Edonkey2000 steeds minder populair wordt. Op dit moment zouden wereldwijd nog een miljoen mensen van de de dienst gebruik maken.

Reacties (4)
21-08-2014, 10:00 door Anoniem
Dit is (ten laatste) sinds Limewire toch niet echt nieuws meer?

Van Beek had beter uit kunnen vogelen hoeveel persoonlijke documenten hij van Nasjes af had kunnen plukken bijvoorbeeld, al is de kleur pet in zo'n geval iets minder licht natuurlijk...
21-08-2014, 10:53 door john west
Sommige creditcard/bank bedrijven vragen om een kopie te sturen van een identiteitsbewijs, dit moet strafbaar worden.
Paysafecard weigert geld retour te sturen zonder identiteits- bewijs,ondanks de uitleg voor identiteits fraude.
Je kan een rekening zonder enige controle openen, en ondanks hun belofte voor privacy,zijn ze toch de rekening gaan controleren.
Gevolg afgesloten.
Het is gelukkig een klein bedrag,maar toch...
21-08-2014, 12:28 door Profeet
Dit is zoooooo 2001 :P. Toen haalde je er nog veel meer documenten vanaf. En inderdaad hij kan tegenwoordig beter nassen indexen. Of gewoon zoeken in een ftp zoekmachine. Die vinden tegenwoordig ook een schat aan dit soort info op nassen.
21-08-2014, 15:11 door Anoniem
Door Eric-Jan H te A

Ja en sommige mensen sluiten de auto niet af, of doen de achterdeur niet op slot
wanneer ze van huis gaan.

Mensen kunnen zo dom zijn.

Maar gezien de ingewikkeldheid waarmee dit soort zaken soms voorkomen moeten
worden, kun je de schuld ook voor een groot deel bij de ontwerpers van de software
leggen. Ze zouden bijvoorbeeld in dit geval bij het starten van het programma altijd
een lijst kunnen tonen met alle gedeelde bestanden. En daarbij een rood
waarschuwingsbord met daarom: "Dit deelt U met anderen".
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.