image

BadTrans geeft krakers informatie

vrijdag 7 december 2001, 10:19 door Redactie, 2 reacties

Het BadTrans virus heeft voor (huizen)krakers een handig bij-effect gehad: doordat de systemen van politiemensen besmet raakten en het virus email ging versturen naar de krakers, omdat deze in het adresboek voorkwamen, werden deze op de hoogte gebracht welke politiemensen hun mailinglists volgen. De krakers raden desalniettemin de politie aan een virusscanner te installeren. (Algemeen Dagblad)

Reacties (2)
07-12-2001, 19:15 door pierpanda
En dit is niet de eerste keer dat de Politie in de fout gaat met een computervirus. Behoorlijk amateuristisch om het maar zo even te zeggen...

Pierpanda.
08-12-2001, 01:44 door dvxs_phoenix
Er waren een paar herkenbare emailadressen terug te leiden tot de politie(mensen). De lijst is sowieso openbaar dus iedereen mag meelezen en (huizen)krakende abonnees behoren dat te weten (faq genoeg daarover).

De mailing-lijst-beherenden hebben op elk moment inzicht in alle emailadressen van abonnees en de systeembeheerders via de httpd-logfiles ook nog richting bezoekers op het webarchief. Herleiden naar is dan soms moeilijker dan gewoon het emailadres te krijgen op deze manier...

De adressen die naar boven kwamen waren vooral politiemensen die over het web surfen en het krakers-mailinglijstarchief bezoeken. Dat doen virussen tegenwoordig ook: aan elk emailadres op een bezochte website sturen (dus niet zozeer aan je adresboekje alleen).

Goede (wat is goed of slecht?) infiltranten (uit de politiescene) hebben gewoon een abonnement op de kraken-mailinglijst en gebruiken een vage hotmail of zo adres. (Heet dat infiltrant? het is gewoon info verzamelen)

Die slimmen zijn er echt wel bij.

Maar kort geleden werd notabene vanuit een systeembeheerder van de FBI vertrouwelijke documenten ge-door-virused aan een openlijke hacker (alleen maar omdat die FBI-er naar die website surft). Je zou denken dat ervan geleerd is. (wij lachen natuurlijk, maar slechte zaak).

In dit geval kregen we de virussen (ter moderatie) en moesten verschrikkelijk lachen: 1. de BadTrans en 2. een mailadres met een duidelijke politieconnectie.

Ik zou niet willen dat op die manier serieuse en belangrijk politieonderzoek naar (zeer) zware misdrijven in de soep lopen. Bijvoorbeeld dat een onderzoek leidt naar een inlogwebsite en de virus meteen aan de mailadressen op die website gaat sturen (met als afzender: AT politie.nl).

Wij op de krakenmailinglijst gaan altijd per definitie uit dat iedereen kan en mag meelezen.

Al met al: zwaar stom van die paar agenten/s. Maar overdrijf het ook niet meteen.

[email]phoenix@dvxs.nl[/email]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.