abonnement Unibet Coolblue Bitvavo
pi_101516240
quote:
'Crisisberaad overheidssites, zodadelijk personferentie Donner'


Op het ministerie van Binnenlandse Zaken is de hele avond crisisoverleg gevoerd over de beveiliging van Nederlandse overheidssites. Om één uur vannacht geeft minister Donner een persconferentie.
Dat meldt de NOS. Het zou gaan om een grootschalig IT-probleem.

Afgelopen week werd bekend dat het Nederlandse internetbeveiligingsbedrijf DigiNotar eerder een nep-certificaat had geaccepteerd dat door de Iraanse overheid zou zijn gebruikt om Gmail-accounts mee te bespioneren. DigiNotar verzorgt beveiligingscertificaten van onder meer overheidssites en de Belastingdienst.

Microsoft, Mozilla en Google, de grootste spelers op de browsermarkt, kondigden maatregelen aan die de sites mogelijk zouden blokkeren. Als de browsers de certificaten van Diginotar niet meer vertrouwen, zullen de sites die er gebruik van maken bij een volgende update niet meer beschikbaar zijn.
Ad.nl

[ Bericht 91% gewijzigd door Taurus op 03-09-2011 01:15:45 ]
pi_101516274
Ik dacht even dat ik gewoon in een herhaling kwam vallen, maar er is zowaar een persconferentie zometeen van Donner over ITproblemen met mogelijk 'ver strekkende gevolgen'.
pi_101516276
Overheidssites geraakt omdat er een bedrijf dat in veiligheidscertificaten doet gehackt is. Of zo.
pi_101516286
Digi-D problemen :D
pi_101516304
Dat is niks nieuws. DigiD geeft altijd problemen. :')
  zaterdag 3 september 2011 @ 01:08:58 #6
123869 Merkie
Surprisingly contagious
pi_101516306
Spannend.
2000 light years from home
pi_101516307
quote:
3s.gif Op zaterdag 3 september 2011 01:08 schreef OverRated het volgende:
Overheidssites geraakt omdat er een bedrijf dat in veiligheidscertificaten doet gehackt is. Of zo.
Ik snap er nog niks van, en ik snap ook niet wat de 'ver strekkende gevolgen' kunnen zijn? En de Iraniers hebben het gedaan. Tot zover.
pi_101516321
Ze hebben het net al 2 keer uitgelegd op Ned 1.
know'm sayin?
×
word? word.
pi_101516323
quote:
0s.gif Op zaterdag 3 september 2011 01:08 schreef Taurus het volgende:

[..]

Ik snap er nog niks van, en ik snap ook niet wat de 'ver strekkende gevolgen' kunnen zijn? En de Iraniers hebben het gedaan. Tot zover.
Ik snap er ook geen reet van. Donner zal het vast duidelijk maken.
  zaterdag 3 september 2011 @ 01:09:59 #10
165633 eriksd
The grand facade...
pi_101516333
quote:
0s.gif Op zaterdag 3 september 2011 01:08 schreef Taurus het volgende:

[..]

Ik snap er nog niks van, en ik snap ook niet wat de 'ver strekkende gevolgen' kunnen zijn? En de Iraniers hebben het gedaan. Tot zover.
Nouja, overheidscommunicatie onderscheppen is geen kleine zaak natuurlijk.
Op donderdag 11 oktober 2012 19:49 schreef Tem het volgende:
Bis bis bis
Op maandag 17 december 2012 22:25 schreef KoosVogels het volgende:
Wij krijgen niks voor kerst van de baas. Alleen een trap onder de reet en een stuk steenkool.
pi_101516344
quote:
0s.gif Op zaterdag 3 september 2011 01:09 schreef alors het volgende:
Ze hebben het net al 2 keer uitgelegd op Ned 1.
Ja maar ik ben niet zo technisch, ik begrijp niet wat wij daar exact van gaan merken behalve een internetsite die even plat ligt. Ik heb ook wat drankjes op, eigenlijk.
pi_101516355
quote:
3s.gif Op zaterdag 3 september 2011 01:08 schreef OverRated het volgende:
Overheidssites geraakt omdat er een bedrijf dat in veiligheidscertificaten doet gehackt is. Of zo.
http://tweakers.net/nieuw(...)ontdekking-hack.html
SSL certificaten bedrijf is gehacked of heeft stiekem certificaten verkocht aan Iran waardoor die Gmail konden lezen. Nu willen de browsermakers alle certificaten van dat bedrijf blokkeren dus is digid niet meer veilig.
  zaterdag 3 september 2011 @ 01:10:52 #13
37149 slashdotter3
Arrow to the knee!
pi_101516358
Ik vind dit wel een heeeeeeeel mager nieuwsbericht. Zo kan ik ook wel een "Hongersnood in Afrika" topic openen }:|
  † In Memoriam † zaterdag 3 september 2011 @ 01:12:11 #14
31818 Barbaaf
Awesomely sprightly
pi_101516388
quote:
0s.gif Op zaterdag 3 september 2011 01:09 schreef eriksd het volgende:

[..]

Nouja, overheidscommunicatie onderscheppen is geen kleine zaak natuurlijk.
Daarvoor is wel wat meer nodig, dan moet je ook de Nederlandse DNS hacken. Op hun "eigen" deel van het internet kunnen ze wel een man-in-the-middle-attack uitvoeren, bv. doen alsof ze Gmail of Hotmail zijn.
Ooit schreef oh-oh het volgende:Management en beleid en zo, dat kan elke debiel leren.
pi_101516390
Die Iraanse hackers opereren vanuit Amerika om o.a. informatie van Iraniërs in NL in te zien of af te luisteren, wat een afgang voor Diginota in Beverwijk
De overheid had dit nooit uit handen mogen geven...
pi_101516404
quote:
13s.gif Op zaterdag 3 september 2011 01:10 schreef slashdotter3 het volgende:
Ik vind dit wel een heeeeeeeel mager nieuwsbericht. Zo kan ik ook wel een "Hongersnood in Afrika" topic openen }:|
Ja maar het is vers van de pers. Ik kan echt nog geen link vinden met het nieuws, komt zo wel.
pi_101516415
quote:
13s.gif Op zaterdag 3 september 2011 01:10 schreef slashdotter3 het volgende:
Ik vind dit wel een heeeeeeeel mager nieuwsbericht. Zo kan ik ook wel een "Hongersnood in Afrika" topic openen }:|
het staat nog niet eens op nu.nl en de meeste nieuwssites slapen blijkbaar al dus info vinden lijkt me ook niet makkelijk, maar als jij nou even zoekt ^O^
know'm sayin?
×
word? word.
pi_101516443
Dat bedrijf faalde dus al op 19 juli maar heeft het stilgehouden, Nederlandse overheid werd getipt door Iraniers....
know'm sayin?
×
word? word.
pi_101516445
dus alles wat we via digiD hebben gedaan is onveilig? Al die gegevens gehacked? althans dat zou mogelijk kunnen zijn begrijp ik?
There are only 151 Pokémon.
  zaterdag 3 september 2011 @ 01:14:32 #20
218617 YazooW
bel de wouten!
pi_101516450
Persco midden in de nacht, dan weet je natuurlijk wel hoe laat het is...

Als ICTer zijnde vind ik het aan de ene kant wel goed dat het een keer goed mis is gegaan, gaan we eindelijk eens goede wetgeving krijgen omtrent beveiliging van persoonsgegevens.
  Milf zaterdag 3 september 2011 @ 01:15:29 #21
16000 nikky
Paars is het nieuwe rood!
pi_101516470
quote:
0s.gif Op zaterdag 3 september 2011 01:14 schreef YazooW het volgende:
Persco midden in de nacht, dan weet je natuurlijk wel hoe laat het is...

Als ICTer zijnde vind ik het aan de ene kant wel goed dat het een keer goed mis is gegaan, gaan we eindelijk eens goede wetgeving krijgen omtrent beveiliging van persoonsgegevens.
Utopie.
👍Wanneer krijg ik de FA rechten terug?
Op maandag 11 juli 2011 17:38 schreef Bart het volgende:
Je bent echt een unieke verschijning, vind ik altijd wel grappig als ik jou ergens zie posten :D.
pi_101516471
Donner lijkt niet zo blij te zijn dat hij nu een persco moet geven :P
  zaterdag 3 september 2011 @ 01:16:37 #23
165633 eriksd
The grand facade...
pi_101516497
Aha, nu snap ik het een beetje.
Op donderdag 11 oktober 2012 19:49 schreef Tem het volgende:
Bis bis bis
Op maandag 17 december 2012 22:25 schreef KoosVogels het volgende:
Wij krijgen niks voor kerst van de baas. Alleen een trap onder de reet en een stuk steenkool.
pi_101516520
quote:
0s.gif Op zaterdag 3 september 2011 01:14 schreef Eenskijken het volgende:
dus alles wat we via digiD hebben gedaan is onveilig? Al die gegevens gehacked? althans dat zou mogelijk kunnen zijn begrijp ik?
Nee dat niet. Het is alleen dat het bedrijf niet meer te vertrouwen is dus willen google mozilla en microsoft hun certificaten ongeldig verklaren en dan is digid niet meer veilig.
pi_101516527
quote:
7s.gif Op zaterdag 3 september 2011 01:15 schreef OverRated het volgende:
Donner lijkt niet zo blij te zijn dat hij nu een persco moet geven :P
hij heeft er verder ook geen idee van denk ik :P Hij denkt, laat mijn ambtenaren het maar oplossen die er echt verstand van hebben.
There are only 151 Pokémon.
pi_101516538
quote:
Dat ontdekte NU.nl op basis van onderzoek.

Al op 19 juli was bij het bedrijf Diginotar bekend dat er was ingebroken en dat hackers valselijk certificaten hadden aangemaakt. Ook is duidelijk dat vermoedelijk de Iraanse overheid achter de kraak heeft gezeten.
http://www.nu.nl/internet(...)n-aangifte-hack.html

De Iraanse overheid?
I Ask for so Little. Just Fear Me, Love Me, Do as I Say, and I Will Be Your Slave.
User van NWS zei: Maak van internet een schoner riool! YES WE CAN!
pi_101516554
Het wordt mij niet echt duidelijk wat hier nu zo groots aan is.
pi_101516556
quote:
ja blijkbaar om Iraniers in den vreemde in de gaten te houden.
know'm sayin?
×
word? word.
  † In Memoriam † zaterdag 3 september 2011 @ 01:19:38 #29
31818 Barbaaf
Awesomely sprightly
pi_101516572
quote:
0s.gif Op zaterdag 3 september 2011 01:17 schreef Glazenmaker het volgende:

[..]

Nee dat niet. Het is alleen dat het bedrijf niet meer te vertrouwen is dus willen google mozilla en microsoft hun certificaten ongeldig verklaren en dan is digid niet meer veilig.
Inderdaad :o . Ik beweerde net dat de Iraniers weinig met de Nederlandse certificaten kunnen maar de foutmelding die een browser nu geeft bij een Diginotar-cert. is natuurlijk veel makkelijker te veroorzaken door een Nederlandse hacker/phisher.
Ooit schreef oh-oh het volgende:Management en beleid en zo, dat kan elke debiel leren.
pi_101516583
quote:
0s.gif Op zaterdag 3 september 2011 01:18 schreef alors het volgende:

[..]

ja blijkbaar om Iraniers in den vreemde in de gaten te houden.
Nee... Het is een man in de middle attack. Om hier wat aan te hebben moet de data door hun servers lopen. Het is dus voor Iraniërs in hun eigen land.
pi_101516587
Storm in een glas water.
pi_101516616
quote:
0s.gif Op zaterdag 3 september 2011 01:18 schreef alors het volgende:

[..]

ja blijkbaar om Iraniers in den vreemde in de gaten te houden.
Alle beveiligde websites van de overheid zijn niet meer betrouwbaar en kunnen vrij gemakkelijk worden gekraakt.

Eigenlijk alle SSL certificaten van dit bedrijf zijn niet betrouwbaar. Google maakte ook gebruik van deze certificaten)
pi_101516619
Voor mij als leek klinkt het raar dat ze de sites die getroffen zijn niet meteen offline halen. Kan iemand mij dat uitleggen?
  zaterdag 3 september 2011 @ 01:22:07 #34
218617 YazooW
bel de wouten!
pi_101516623
De reden waarom ze nu opeens midden in de nacht die persco geven is omdat over een paar uur die certificaten foutmeldingen gaan geven in de browsers omdat ze door Mozilla/Google/etc op de zwarte lijst komen.

Dan rest natuurlijk de vraag, waarom komen ze daar nu pas bij, hadden ze toch vanmiddag al aan kunnen zien komen?
pi_101516632
Ik vind het ook raar, zo;n beveiligingsmelding klikken echt veel mensen gewoon weg.
know'm sayin?
×
word? word.
pi_101516661
quote:
0s.gif Op zaterdag 3 september 2011 01:18 schreef alors het volgende:

[..]

ja blijkbaar om Iraniers in den vreemde in de gaten te houden.
:? Iran zou juist achter de hack zitten volgens nu.nl
quote:
Ook is duidelijk dat vermoedelijk de Iraanse overheid achter de kraak heeft gezeten.
I Ask for so Little. Just Fear Me, Love Me, Do as I Say, and I Will Be Your Slave.
User van NWS zei: Maak van internet een schoner riool! YES WE CAN!
pi_101516667
:D Die persconferentie verloopt ook niet helemaal wakker.
pi_101516673
quote:
1s.gif Op zaterdag 3 september 2011 01:21 schreef Operc het volgende:
Voor mij als leek klinkt het raar dat ze de sites die getroffen zijn niet meteen offline halen. Kan iemand mij dat uitleggen?
De sites zijn niet gekraakt. Alleen gmail lijkt getroffen te zijn en zelfs dan kan de Iraanse overheid enkel meekijken met gmail gebruikers in Iran. De reden dat alle certificaten geblokkeerd gaan worden is dat het certificaten bedrijf erg slordig was.
pi_101516689
Certificaten zijn gestolen/verdwenen
I Ask for so Little. Just Fear Me, Love Me, Do as I Say, and I Will Be Your Slave.
User van NWS zei: Maak van internet een schoner riool! YES WE CAN!
pi_101516693
quote:
0s.gif Op zaterdag 3 september 2011 01:24 schreef Taurus het volgende:
:D Die persconferentie verloopt ook niet helemaal wakker.
en alleen de NOS is aanwezig lijkt het? RTL mic zie ik er niet bij staan, die slapen zeker al :+
There are only 151 Pokémon.
pi_101516697
quote:
0s.gif Op zaterdag 3 september 2011 01:22 schreef alors het volgende:
Ik vind het ook raar, zo;n beveiligingsmelding klikken echt veel mensen gewoon weg.
dit is een melding waarbij jezeg maar 1 grote knop: "ik ga weg van de site" hebt en ergens in een hoekje een linkje met "ik ga door"
potentieel van grote invloed dus...

echter snap ik het gezeur niet zo: de SSL certificaten van de overheid zijn door/met een speciale CA aangemaakt (Staat der Nederlanden CA)
zolang daar niks mee is gemaakt is er niet echt een probleem
pi_101516709
quote:
0s.gif Op zaterdag 3 september 2011 01:25 schreef Eenskijken het volgende:

[..]

en alleen de NOS is aanwezig lijkt het? RTL mic zie ik er niet bij staan, die slapen zeker al :+
Het leek best spannend, maar nu ben ik inderdaad geneigd ook maar te gaan slapen. Arme Donner.
pi_101516726
Er wordt dus niet ontkent nog toegegeven dat de Iraanse regering er achter zou zitten. Hij had de bewering ook gehoord, maar kan hier verder niet op doorgaan. Weet het niet.
I Ask for so Little. Just Fear Me, Love Me, Do as I Say, and I Will Be Your Slave.
User van NWS zei: Maak van internet een schoner riool! YES WE CAN!
pi_101516740
Die NOS verslaggever stelt moeilijke vragen en Donner ziet eruit alsof hij nu liever in bed had gelegen.
  zaterdag 3 september 2011 @ 01:29:46 #45
136730 PiRANiA
All thinking men are atheists.
pi_101516768
Journaal24 heeft hem niet :(.
pi_101516783
Zo'n slotje zegt toch ook niet alles..

en ik vind dat ze die sites imo offline moeten halen, veel mensen klikken altijd door nadat ze een zo'n veiligheidsbericht krijgen.
There are only 151 Pokémon.
  zaterdag 3 september 2011 @ 01:30:44 #47
136730 PiRANiA
All thinking men are atheists.
pi_101516785
Trouwens wel een FUCKING late reactie van de overheid.
pi_101516787
Voor de ultieme nerd uitleg.
  zaterdag 3 september 2011 @ 01:31:08 #49
136730 PiRANiA
All thinking men are atheists.
pi_101516794
quote:
0s.gif Op zaterdag 3 september 2011 01:30 schreef Eenskijken het volgende:
Zo'n slotje zegt toch ook niet alles..

en ik vind dat ze die sites imo offline moeten halen, veel mensen klikken altijd door nadat ze een zo'n veiligheidsbericht krijgen.
Helaas wel ja :{.
pi_101516801
quote:
3s.gif Op zaterdag 3 september 2011 01:30 schreef PiRANiA het volgende:
Trouwens wel een FUCKING late reactie van de overheid.
Ze zijn al even bezig met damage control hoor.
pi_101516805
Ik doe wellis online aankopen zoals pizza of kapasalon wat later op de avond met Ideal van abnamro moet ik dan nu extra op letten?
  † In Memoriam † zaterdag 3 september 2011 @ 01:31:32 #52
31818 Barbaaf
Awesomely sprightly
pi_101516807
quote:
0s.gif Op zaterdag 3 september 2011 01:25 schreef mschol het volgende:

[..]

dit is een melding waarbij jezeg maar 1 grote knop: "ik ga weg van de site" hebt en ergens in een hoekje een linkje met "ik ga door"
potentieel van grote invloed dus...

echter snap ik het gezeur niet zo: de SSL certificaten van de overheid zijn door/met een speciale CA aangemaakt (Staat der Nederlanden CA)
zolang daar niks mee is gemaakt is er niet echt een probleem
Uit dat onderzoek van Fox-IT bleek dat niet uitgesloten kan zijn dat ook de PKI certificaten gecompromiteerd zijn.
Ooit schreef oh-oh het volgende:Management en beleid en zo, dat kan elke debiel leren.
  zaterdag 3 september 2011 @ 01:31:57 #53
177885 JoaC
Het is patat
pi_101516813
Zie deze hack als een superidentiteitsdiefstal.
[quote][img]http://i.fokzine.net/p/10s.gif[/img] Op maandag 23 april 2012 17:00 schreef Voorschrift het volgende:
[..]
  zaterdag 3 september 2011 @ 01:32:20 #54
136730 PiRANiA
All thinking men are atheists.
pi_101516822
quote:
0s.gif Op zaterdag 3 september 2011 01:31 schreef Glazenmaker het volgende:

[..]

Ze zijn al even bezig met damage control hoor.
Op dag 1 je certificaten intrekken en bij een betrouwbare partij inkopen, ik noem een Thawte / VeriSign.
  zaterdag 3 september 2011 @ 01:33:04 #55
136730 PiRANiA
All thinking men are atheists.
pi_101516833
quote:
0s.gif Op zaterdag 3 september 2011 01:31 schreef zyntex het volgende:
Ik doe wellis online aankopen zoals pizza of kapasalon wat later op de avond met Ideal van abnamro moet ik dan nu extra op letten?
ABN zit bij VeriSign en dat is goed te vertrouwen.
pi_101516834
Ook buitenlandse sites zouden gehakt kunnen zijn? Lekker vaag ook weer :P
I Ask for so Little. Just Fear Me, Love Me, Do as I Say, and I Will Be Your Slave.
User van NWS zei: Maak van internet een schoner riool! YES WE CAN!
pi_101516838

Currency War, Trade War, Real War
  zaterdag 3 september 2011 @ 01:33:43 #58
136730 PiRANiA
All thinking men are atheists.
pi_101516844
quote:
Brenno ^O^.

Kijk je online?
pi_101516845
quote:
0s.gif Op zaterdag 3 september 2011 01:30 schreef Eenskijken het volgende:
Zo'n slotje zegt toch ook niet alles..

en ik vind dat ze die sites imo offline moeten halen, veel mensen klikken altijd door nadat ze een zo'n veiligheidsbericht krijgen.
ze hadden een dag na bekend wording nieuwe certificaten moeten laten aanmaken/aanvragen bij een ander bedrijf, ja dat kost wat, ja vervelend voor diginotar maar alles voor de veiligheid
pi_101516849
quote:
14s.gif Op zaterdag 3 september 2011 01:32 schreef PiRANiA het volgende:

[..]

Op dag 1 je certificaten intrekken en bij een betrouwbare partij inkopen, ik noem een Thawte / VeriSign.
De certificaten van de overheid waren op zich in orde. Ze zijn ook al sinds het begin in gesprek met mozilla en google om tijd te winnen. Je moet begrijpen dat de overheid 30 lagen heeft en honderden sites. Die machine verander je niet in 1 dag.
  zaterdag 3 september 2011 @ 01:34:04 #61
177711 ThunderBitch
"You know I Can"
pi_101516852
Had het meteen gemeld op de FP, rond 01.00 uur, maar ze slapen daar al.
[b]"It's me Bitches..!!! "[/b]
*********************************************************************
[b]Every Need Has An Ego To Feed[/b]..............
pi_101516866
quote:
5s.gif Op zaterdag 3 september 2011 01:33 schreef PiRANiA het volgende:

[..]

Brenno ^O^.

Kijk je online?
Ja, via kijktvonline.nl, maar de uitzending is net afgelopen
Currency War, Trade War, Real War
  zaterdag 3 september 2011 @ 01:35:01 #63
136730 PiRANiA
All thinking men are atheists.
pi_101516869
quote:
0s.gif Op zaterdag 3 september 2011 01:33 schreef Glazenmaker het volgende:

[..]

De certificaten van de overheid waren op zich in orde. Ze zijn ook al sinds het begin in gesprek met mozilla en google om tijd te winnen. Je moet begrijpen dat de overheid 30 lagen heeft en honderden sites. Die machine verander je niet in 1 dag.
Dat zal ja, maar zeker de grootste sites met de meeste bezoekers zouden prio1 moeten krijgen (DigID).
  zaterdag 3 september 2011 @ 01:35:57 #64
165924 msnk
AliceWonder <3
pi_101516892
quote:
0s.gif Op zaterdag 3 september 2011 01:33 schreef paddy het volgende:
Ook buitenlandse sites zouden gehakt kunnen zijn? Lekker vaag ook weer :P
Of dat nu zo is was niet helemaal duidelijk.
AFC AJAX
  zaterdag 3 september 2011 @ 01:36:22 #65
15080 static
03.09.2006 - 11:35
pi_101516902
Zag ik nou echt 'rechtsstreeks' naar 'rechtstreeks' veranderen? :P
Yvonne riep ergens: [b]Static is gewoon Static, je leeft met hem of niet.
Geen verborgen agenda's, trouw, grote muil, lief hartje, bang voor bloed, scheld FA's graag uit voor lul.[/b]
  zaterdag 3 september 2011 @ 01:36:54 #66
136730 PiRANiA
All thinking men are atheists.
pi_101516914
Maar goed, dit was mij in ieder geval al dagen bekend, hoe heeft dit zo lang kunnen duren...
  zaterdag 3 september 2011 @ 01:37:39 #67
177885 JoaC
Het is patat
pi_101516927
quote:
3s.gif Op zaterdag 3 september 2011 01:36 schreef PiRANiA het volgende:
Maar goed, dit was mij in ieder geval al dagen bekend, hoe heeft dit zo lang kunnen duren...
Rechts kabinet, die denken bij links nooit aan websites

;) :P
[quote][img]http://i.fokzine.net/p/10s.gif[/img] Op maandag 23 april 2012 17:00 schreef Voorschrift het volgende:
[..]
  zaterdag 3 september 2011 @ 01:37:52 #68
136730 PiRANiA
All thinking men are atheists.
pi_101516931
quote:
0s.gif Op zaterdag 3 september 2011 01:37 schreef JoaC het volgende:

[..]

Rechts kabinet, die denken bij links nooit aan websites

;P
Haha ;)
  zaterdag 3 september 2011 @ 01:43:43 #69
218617 YazooW
bel de wouten!
pi_101517044
Ben benieuwd of de focus van justitie nu ligt op de hackers, of op Diginotar.

Bij de hacks van de meerdere sites die we de afgelopen weken voorbij hebben zien komen zag je elke keer weer in de pers voorbij komen dat er alles aan gedaan wordt de daders te pakken, maar nergens werd gepraat over de rol van maker van deze sites. Om een voorbeeld te noemen; de pepper.nl hack, één of andere datingsite met een beveiliging uit het jaar 0. In plaats van excuses aan te bieden aan hun gebruikers deden ze net alsof ze zelf niks fout hadden gedaan en legden ze de focus volledig op de hackers zelf.

Hoop dat we nu eindelijk een keer een draai hierin gaan zien.
pi_101517064
bij ons op de gemeente was vanochtend al bekend dat de certificaten niet meer te vertrouwen waren, waarom ze nu pas een persco geven is mij ook een raadsel
pi_101517108
quote:
0s.gif Op zaterdag 3 september 2011 01:44 schreef LuckyLuQ het volgende:
bij ons op de gemeente was vanochtend al bekend dat de certificaten niet meer te vertrouwen waren, waarom ze nu pas een persco geven is mij ook een raadsel
Het duurde even voor Donner begreep wat hij moest gaan vertellen. ;)

Het "nieuws" van net was dat ook de PKI-overheid certificaten als gecompromitteerd worden beschouwd. Deze staan in principe los van de 'gewone' Diginotar-certificaten (die al eerder deze week ingetrokken waren) maar omdat Diginotar zoveel steken heeft laten vallen wordt nu ook het vertrouwen in de PKI-overheids-certificaten opgezegd.
pi_101517141
quote:
0s.gif Op zaterdag 3 september 2011 01:36 schreef static het volgende:
Zag ik nou echt 'rechtsstreeks' naar 'rechtstreeks' veranderen? :P
haha dat viel mij ook al op, maar het was al laat he dus dan mogen ze van mij best een typefoutje maken
pi_101517182
quote:
0s.gif Op zaterdag 3 september 2011 01:46 schreef Tourniquet het volgende:

[..]

Het duurde even voor Donner begreep wat hij moest gaan vertellen. ;)
Donner snapte er ook niet zo veel van nee. Maar het is nogal een technisch verhaal, en als je ICT hebt gestudeerd snap je het waarschijnlijk wel maar volgens mij heeft Donner dat nooit gedaan.
pi_101517206
quote:
0s.gif Op zaterdag 3 september 2011 01:44 schreef LuckyLuQ het volgende:
bij ons op de gemeente was vanochtend al bekend dat de certificaten niet meer te vertrouwen waren, waarom ze nu pas een persco geven is mij ook een raadsel
Wellicht is uit verder onderzoek vandaag gebleken dat de situatie ernstiger is dan aanvankelijk werd gedacht.
Currency War, Trade War, Real War
pi_101517233
quote:
0s.gif Op zaterdag 3 september 2011 01:46 schreef Tourniquet het volgende:

[..]

Het duurde even voor Donner begreep wat hij moest gaan vertellen. ;)
Donner is blijven hangen in de jaren 70, hij zou zomaar van een andere planeet kunnen komen... ;)
pi_101517242
9/10 x kun je toch niet inloggen op DigiD dus who cares.
Op vrijdag 18 maart 2011 01:26 [b]schreef Ezio het volgende:[/b]Ik ga nu wel. Kijk uit waar je je staart steekt!
Groetjes, Ezio.
pi_101517250
quote:
0s.gif Op zaterdag 3 september 2011 01:50 schreef Masyl het volgende:

[..]

Wellicht is uit verder onderzoek vandaag gebleken dat de situatie ernstiger is dan aanvankelijk werd gedacht.
Ze dachten gisteren nog wat langer met die certificaten te kunnen omdat de browsers een uitzondering gingen maken.
pi_101517258
quote:
0s.gif Op zaterdag 3 september 2011 01:51 schreef Stokstaart het volgende:
9/10 x kun je toch niet inloggen op DigiD dus who cares.
idd, zolang maar Fok! betrouwbaar is... dan vind ik alles goed. oO< Piep
Herman Finkers... He buurman, ik hier ?
pi_101517390
quote:
0s.gif Op zaterdag 3 september 2011 01:50 schreef Masyl het volgende:

[..]

Wellicht is uit verder onderzoek vandaag gebleken dat de situatie ernstiger is dan aanvankelijk werd gedacht.
Daar kun je best eens gelijk in hebben. Wij hebben misschien 15 sites geblokkeerd voor de medewerkers, terwijl ik net hoor dat er meer dan 100 sites problemen kunnen geven. Dat scheelt nogal. Probleem is alleen dat als je alle sites blokkeert er maandag op de gemeentehuizen niks kan worden gedaan, vandaar ook dat ze vanuit de centrale overheid de websites maar niet geblokkeerd hebben denk ik.
pi_101517391
quote:
0s.gif Op zaterdag 3 september 2011 01:51 schreef Stokstaart het volgende:
9/10 x kun je toch niet inloggen op DigiD dus who cares.
Mja, ik hoorde Donner ook over Suwinet, dat vind ik best zorgelijk. In dat systeem staan je naw gegevens, je werkverleden/uitkering, wat je inkomsten zijn, of je kinderbijslag ontvangt en ga zo maar door.
Currency War, Trade War, Real War
pi_101517540
quote:
0s.gif Op zaterdag 3 september 2011 02:00 schreef Masyl het volgende:

[..]

Mja, ik hoorde Donner ook over Suwinet, dat vind ik best zorgelijk. In dat systeem staan je naw gegevens, je werkverleden/uitkering, wat je inkomsten zijn, of je kinderbijslag ontvangt en ga zo maar door.
Suwinet is inderdaad veel zorgelijker dan bijvoorbeeld Digi-D, dat was dan ook de eerste website die bij ons op de gemeente was geblokkeerd en ik hoop dat de meeste gemeentes net zo gehandeld hebben. Als die gegevens op straat komen te liggen ben je echt ver van huis en is de persco die om kwart over 1 werd gegeven volledig terecht.
pi_101517547
quote:
0s.gif Op zaterdag 3 september 2011 02:00 schreef Masyl het volgende:

[..]

Mja, ik hoorde Donner ook over Suwinet, dat vind ik best zorgelijk. In dat systeem staan je naw gegevens, je werkverleden/uitkering, wat je inkomsten zijn, of je kinderbijslag ontvangt en ga zo maar door.
SSL versleuteld alleen data die verzonden wordt en boefjes die kwaad willen moeten dus eerst de controle hebben over een internet kabel tussen jou en de overheid voordat ze zich voor kunnen doen als de overheid en je shit kunnen lezen.
pi_101517630
Via die nepcertificaten kunnen die boefjes je naar een hele andere, zogenaamd beveiligde en vertrouwde website toe lokken waar onwetenden vervolgens al hun vertrouwelijke gegevens invoeren..
pi_101518689
quote:
0s.gif Op zaterdag 3 september 2011 02:11 schreef LuckyLuQ het volgende:
Via die nepcertificaten kunnen die boefjes je naar een hele andere, zogenaamd beveiligde en vertrouwde website toe lokken waar onwetenden vervolgens al hun vertrouwelijke gegevens invoeren..
Om je naar een valse (namaak) website te lokken zijn nog wel andere middelen nodig bijv. malware/trojan horses dmv phishing op de computers van de gebruikers, gehackte DNS-servers of in het geval van Iran waarschijnlijk de overheid die even tussen de gebruiker en google.com gaat zitten met een via DigiNotar geldig verklaard certificaat. De valse certificaten dienen vervolgens om de gebruiker het vertrouwen te geven dat hij een veilige verbinding heeft met de echte site, terwijl hij dat dus niet heeft.

Het probleem is dat Diginotar geprobeerd heeft de hack stil te houden. Ook toen het incident bekend werd, heeft het bedrijf niet gedaan wat van ze mag worden verwacht. Dus de enige juiste actie was om het vertrouwen op te zeggen.
pi_101518789
Ligt nou alles op straat of niet?
pi_101518825
quote:
0s.gif Op zaterdag 3 september 2011 03:11 schreef Document1 het volgende:
Ligt nou alles op straat of niet?
Nee, daar zijn helemaal geen aanwijzingen voor.
  zaterdag 3 september 2011 @ 09:01:00 #87
24533 ACT-F
Onmeunige gaspedoal emmer
pi_101519965
• In hoeverre is Diginotar gehackt? Zijn de hackers helemaal binnen het bedrijf gedrongen?
• Zo ja, welke beveiligingstechnologieën waren nog meer aanwezig binnen dit bedrijf die eventueel ontvreemd zouden kunnen zijn?
• Diginotar is onderdeel van Vasco, vooral bekend van de challenge/response systemen die bv. ook bij de Rabobank gebruikt wordt. In hoeverre kunnen ze garanderen dat andere onderdelen van Vasco ongemoeid zijn gebleven?
Bekijk de webcam via UStream. Luister naar Gutter FM
  † In Memoriam † zaterdag 3 september 2011 @ 09:06:29 #88
31818 Barbaaf
Awesomely sprightly
pi_101519993
quote:
5s.gif Op zaterdag 3 september 2011 09:01 schreef ACT-F het volgende:
• In hoeverre is Diginotar gehackt? Zijn de hackers helemaal binnen het bedrijf gedrongen?
• Zo ja, welke beveiligingstechnologieën waren nog meer aanwezig binnen dit bedrijf die eventueel ontvreemd zouden kunnen zijn?
• Diginotar is onderdeel van Vasco, vooral bekend van de challenge/response systemen die bv. ook bij de Rabobank gebruikt wordt. In hoeverre kunnen ze garanderen dat andere onderdelen van Vasco ongemoeid zijn gebleven?
Vraag dat aan fox@fox-it.com ;), en plak hier de antwoorden.
Ooit schreef oh-oh het volgende:Management en beleid en zo, dat kan elke debiel leren.
pi_101520413
Ben benieuwd of dit nog consequenties gaat hebben voor Iran...het verbaasd mij dat nog geen enkele politici (zowel binnen als buitenlands) stevige kritiek op de regering van Iran heeft geuit. Het was al een schurkenstaat, maar dit vind ik toch wel spionage buiten de eigen landsgrenzen...
  † In Memoriam † zaterdag 3 september 2011 @ 10:42:32 #90
31818 Barbaaf
Awesomely sprightly
pi_101520973
quote:
0s.gif Op zaterdag 3 september 2011 09:58 schreef QBay het volgende:
Ben benieuwd of dit nog consequenties gaat hebben voor Iran...het verbaasd mij dat nog geen enkele politici (zowel binnen als buitenlands) stevige kritiek op de regering van Iran heeft geuit. Het was al een schurkenstaat, maar dit vind ik toch wel spionage buiten de eigen landsgrenzen...
Ik, als ICT'er, vind dit een briljante move van Iran, al mag het huidige regime daar van mij zsm. *** ****** ** **** ***. Maar wie Iran hier op aan wil spreken zal ook wat vragen mogen beantwoorden, oa. over een worm/virus dat een tijdje terug rondwaarde en het toevallig vooral voorzien had op iraanse ultracentrifuges, en wat andere onfrisse zaken. Er is al een tijdje een oorlog aan de gang in cyberspace, het omvallen van DigiNotar is "collateral damage".
Ooit schreef oh-oh het volgende:Management en beleid en zo, dat kan elke debiel leren.
pi_101521389
Nu minister Donner op Radio 1 met een toelichting:

"...browsers als Google enzo..."

En 2 minuten later nog een keer "...ik weet dat grote browsers als Google..."

:').
  zaterdag 3 september 2011 @ 11:16:27 #92
136730 PiRANiA
All thinking men are atheists.
pi_101521484
quote:
9s.gif Op zaterdag 3 september 2011 11:09 schreef Modus het volgende:
Nu minister Donner op Radio 1 met een toelichting:

"...browsers als Google enzo..."

En 2 minuten later nog een keer "...ik weet dat grote browsers als Google..."

:').
Zo zonde :').
  zaterdag 3 september 2011 @ 11:23:17 #93
165924 msnk
AliceWonder <3
pi_101521597
quote:
0s.gif Op zaterdag 3 september 2011 09:58 schreef QBay het volgende:
Ben benieuwd of dit nog consequenties gaat hebben voor Iran...het verbaasd mij dat nog geen enkele politici (zowel binnen als buitenlands) stevige kritiek op de regering van Iran heeft geuit. Het was al een schurkenstaat, maar dit vind ik toch wel spionage buiten de eigen landsgrenzen...
Maar andersom mag het wel ;(?
AFC AJAX
pi_101521804
quote:
10s.gif Op zaterdag 3 september 2011 11:23 schreef msnk het volgende:

[..]

Maar andersom mag het wel ;(?
Ja hehe. Achterlijke cultuur en zulks. :{w
pi_101521908
quote:
9s.gif Op zaterdag 3 september 2011 11:09 schreef Modus het volgende:
Nu minister Donner op Radio 1 met een toelichting:

"...browsers als Google enzo..."

En 2 minuten later nog een keer "...ik weet dat grote browsers als Google..."

:').
ach, die man is geen IT nerd...

overigens vind ik het een beetje vreemd: (voor de IT'ers hier)
de RDW heeft wel een ongeldig certificaat maar digID heeft geen ongeldig certificaat..
diginotar staat dan ook niet meer op de trusted root CA lijst (wat de RDW verklaart)
maar er staat wel een "Staat der nederlanden CA" n de trusted root CA lijst, waar DigID kennelijk mee gesigned is..
hoe zit dat, waarom waarschuwen als er geen probleem is?
pi_101521916
quote:
0s.gif Op zaterdag 3 september 2011 10:42 schreef Barbaaf het volgende:

[..]

Ik, als ICT'er, vind dit een briljante move van Iran, al mag het huidige regime daar van mij zsm. *** ****** ** **** ***. Maar wie Iran hier op aan wil spreken zal ook wat vragen mogen beantwoorden, oa. over een worm/virus dat een tijdje terug rondwaarde en het toevallig vooral voorzien had op iraanse ultracentrifuges, en wat andere onfrisse zaken. Er is al een tijdje een oorlog aan de gang in cyberspace, het omvallen van DigiNotar is "collateral damage".
En vergeet Israel niet, die een poosje geleden het Syrische luchtverdedigingsnetwerk zo hadden gehackt dat ze met 2 vingers in de neus even heen en weer volgen om dat nucleaire complex in aanbouw te bombarderen.
Op woensdag 9 juni 2010 @ 09:07 schreef lezzer: Verder legt fruityloop uitstekend uit hoe het in het echte leven gaat.
pi_101521998
quote:
0s.gif Op zaterdag 3 september 2011 11:39 schreef mschol het volgende:

[..]

ach, die man is geen IT nerd...

overigens vind ik het een beetje vreemd: (voor de IT'ers hier)
de RDW heeft wel een ongeldig certificaat maar digID heeft geen ongeldig certificaat..
diginotar staat dan ook niet meer op de trusted root CA lijst (wat de RDW verklaart)
maar er staat wel een "Staat der nederlanden CA" n de trusted root CA lijst, waar DigID kennelijk mee gesigned is..
hoe zit dat, waarom waarschuwen als er geen probleem is?
De Staat der Nederlanden CA wordt op dit moment alleeen nog geaccepteerd omdat de overheid hier specifiek om gevraagd heeft. Het is natuurlijk maar afwachten hoe lang de browser makers dit in de lijst laten staan, mogelijk hebben ze enkel de overheid een kleine uitstel gegeven.
pi_101523190
Zonet Firefox geupdate en ik krijg nog geen waarschuwing bij digid van Firefox. Terwijl ik wel kan zien dat het certificaat wordt beheerd door Diginotar bv.
pi_101523439
quote:
5s.gif Op zaterdag 3 september 2011 12:48 schreef Toad het volgende:
Zonet Firefox geupdate en ik krijg nog geen waarschuwing bij digid van Firefox. Terwijl ik wel kan zien dat het certificaat wordt beheerd door Diginotar bv.
zoals ik hierboven zei: DigID wordt gesigned door een aparte CA, die kennelijk nog trusted is.. (ondanks dat die wel weer via diginotar is gekomen...
  zaterdag 3 september 2011 @ 13:21:23 #100
52191 DABAMaster
Powered by /me
pi_101523832
DigID is ook onveilig, zelfde infrastructuur van Diginotar. Echter, wat ik absoluut onwenselijk vind, is dat Fox-IT, die in juli de eerste audit heeft gedaan, de staat niet heeft geinformeerd over het veiligheidslek, een aantal foute certificaten heeft laten zitten én nu weer de audit mag doen. Niet alleen Diginotar is onbetrouwbaar, Fox-IT is dat net zo!
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')