06.09.2013 Views

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ONDERZOEK NAAR DE WENSELIJKHEID VAN EEN BELGISCHE EN/OF EUROPESE REGELGEVING OVER "IDENTITY THEFT”.<br />

gevoelige gegevens (reken<strong>in</strong>gnummer, rijksregisternummer, p<strong>in</strong>co<strong>de</strong>s, adresgegevens, et<br />

cetera) proberen te achterhalen. Uiteraard is <strong>de</strong> effectiviteit van bovenstaan<strong>de</strong> procedure<br />

afhankelijk van <strong>de</strong> graad van <strong>de</strong>tail bij <strong>de</strong> namaak van <strong>de</strong> website en <strong>de</strong> technische kennis<br />

van <strong>de</strong> hacker of cracker. De e-mail kan bovendien een besmette bijlage bevatten zoals een<br />

virus of trojan. Bij het openen van <strong>de</strong>rgelijke bijlage (en bijhoren<strong>de</strong> <strong>in</strong>stallatie ervan) stelt dit<br />

<strong>de</strong> verzen<strong>de</strong>r <strong>in</strong> staat om bijvoorbeeld <strong>de</strong> computer over te nemen (automatische<br />

algoritmen zoeken vervolgens naar persoonlijke <strong>in</strong>formatie, kredietkaartgegevens, …) of <strong>de</strong><br />

computer te plaatsen <strong>in</strong> een botnet. 77 Zeer recent nog werd het Mariposa botnet, één van <strong>de</strong><br />

grootste <strong>in</strong> zijn soort, stilgelegd. 78 Het netwerk bestond uit maar liefst 12,7 miljoen<br />

computers. Het stal bank- en kredietkaartgegevens en <strong>in</strong>fecteer<strong>de</strong> pc’s bij verschillen<strong>de</strong><br />

grote bedrijven en meer dan veertig banken. Het netwerk werd voor <strong>de</strong> eerste keer<br />

opgemerkt <strong>in</strong> <strong>de</strong>cember 2008, daarna werd het één van <strong>de</strong> grootste <strong>in</strong> zijn soort.<br />

C Dumpster div<strong>in</strong>g<br />

Hoewel <strong>de</strong> oudste techniek is dit meteen ook <strong>de</strong> m<strong>in</strong>st <strong>in</strong>teressante voor dit on<strong>de</strong>rzoek.<br />

Deze zeer vaak gebruikte en bijzon<strong>de</strong>r gevaarlijke vorm bestaat er<strong>in</strong> – zoals <strong>de</strong> titel laat<br />

vermoe<strong>de</strong>n – dat i<strong>de</strong>ntiteitsdieven snuisteren <strong>in</strong> het (papier)afval van on<strong>de</strong>rnem<strong>in</strong>gen en <strong>in</strong><br />

m<strong>in</strong><strong>de</strong>re mate ook <strong>in</strong> dat van particulieren. Facturen, reken<strong>in</strong>gen, offertes, or<strong>de</strong>rs en<br />

bankuittreksels leveren vanzelfsprekend enorm veel <strong>in</strong>formatie. Gezien <strong>de</strong>ze vorm geen<br />

aff<strong>in</strong>iteit vertoont met <strong>de</strong> <strong>ICT</strong> wordt <strong>de</strong>ze hier dan ook niet ver<strong>de</strong>r besproken.<br />

§ 2. Automatische tools<br />

Er bestaan he<strong>de</strong>n te dage enkele automatische tools voor het kraken van Facebook (e.a.)<br />

profielen. Een beken<strong>de</strong> tool is <strong>de</strong> Fbcontroller 79 welke een creatie is van <strong>de</strong> Indiase hacker<br />

Azim Poonowala. De Fbcontroller (v1 dateert van 6 mei 2009) is eigenlijk een network<br />

sniffer, gezien het <strong>de</strong> communicatie tussen Facebook en computers die <strong>in</strong>teractie hebben<br />

77<br />

T. O’BRIEN, “Information Security Consultant Pleads Guilty to Fe<strong>de</strong>ral Wiretapp<strong>in</strong>g and <strong>I<strong>de</strong>ntity</strong> Theft Charges”,<br />

U.S. Departement of Justice, 2008, (te consulteren via<br />

http://losangeles.fbi.gov/dojpressrel/pressrel08/la041608usa.htm).<br />

78<br />

M. DOBBELAERE, “Spanje arresteert botnetbeheer<strong>de</strong>rs”, MyLex, 2010, (te consulteren via<br />

http://www.ictrecht.be/blog/blog_ictrecht/spanje_arresteert_botnetbeheer<strong>de</strong>rs.html).<br />

79<br />

E. MILLS, “FBController allows for hijack<strong>in</strong>g of Facebook accounts”, CNET, 2009, (te consulteren via<br />

http://news.cnet.com/8301-1009_3-10234720-83.html).<br />

© 2010 Matthias Dobbelaere 47

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!