06.09.2013 Views

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ONDERZOEK NAAR DE WENSELIJKHEID VAN EEN BELGISCHE EN/OF EUROPESE REGELGEVING OVER "IDENTITY THEFT”.<br />

met <strong>de</strong> website registreert. De laatste versie (tot nu toe) van Fbcontroller werd uitgebracht<br />

op 28 <strong>de</strong>cember 2009. 80<br />

Hoewel Facebook en an<strong>de</strong>re sociale netwerksites alles <strong>in</strong> het werk stellen om <strong>de</strong>rgelijke<br />

beveilig<strong>in</strong>gs exploits te voorkomen, zullen er altijd hackers, zelfs met <strong>de</strong> ‘beste bedoel<strong>in</strong>gen’ ,<br />

aanwezig zijn om bugs of fouten <strong>in</strong> <strong>de</strong> co<strong>de</strong> op te sporen en te gebruiken. Het is <strong>de</strong><br />

verantwoor<strong>de</strong>lijkheid van <strong>de</strong> sociale netwerksites om snel en reactief hiertegen op te tre<strong>de</strong>n.<br />

AFDELING 4: OPLOSSINGEN<br />

Men zou – zeker voor wat phish<strong>in</strong>g betreft – een veel veiliger alternatief moeten be<strong>de</strong>nken<br />

voor <strong>de</strong> onbeveilig<strong>de</strong> en niet-geëncrypteer<strong>de</strong> e-mails waarbij le<strong>de</strong>n van sociale netwerksites<br />

wor<strong>de</strong>n verwittigd van een vriendschapsverzoek (of an<strong>de</strong>r notificatie <strong>in</strong> verband met zijn of<br />

haar profiel).<br />

Deze e-mails bestaat immers uit gewone HTML of platte tekst, waardoor <strong>de</strong> <strong>in</strong>houd ervan<br />

zeer gemakkelijk kan wor<strong>de</strong>n gekopieerd en <strong>in</strong>gebracht <strong>in</strong> een e-mailprogramma of HTML<br />

editor. Vanaf dan is het k<strong>in</strong><strong>de</strong>rspel om <strong>de</strong> vertrouw<strong>de</strong> opmaak te behou<strong>de</strong>n maar <strong>de</strong><br />

achterliggen<strong>de</strong> URL’s (l<strong>in</strong>ks) te wijzigen naar <strong>de</strong> valse website van <strong>de</strong> frau<strong>de</strong>ur.<br />

Dat <strong>de</strong> grote spelers zoals Facebook, Netlog, Twitter, Hyves of L<strong>in</strong>kedIn hier we<strong>in</strong>ig tot geen<br />

aandacht aan schenken is volstrekt onbegrijpelijk. In <strong>de</strong> praktijk, wanneer men een profiel<br />

wil kapen, is dit immers <strong>de</strong> meest courante praktijk (gezien <strong>de</strong> technische vereisten m<strong>in</strong>imaal<br />

zijn). Men stuurt valse meld<strong>in</strong>gen naar le<strong>de</strong>n (voornamelijk valse vriendschapsuitnodig<strong>in</strong>gen<br />

gezien <strong>de</strong> nieuwsgierigheid die <strong>de</strong>ze opwekken) om zo <strong>de</strong> <strong>in</strong>loggegevens te bekomen. Het<br />

slachtoffer merkt dit vaak niet eens doordat hij of zij na het <strong>in</strong>vullen van gebruikersnaam en<br />

paswoord, wordt doorgestuurd naar <strong>de</strong> legitieme website.<br />

Als alternatief voor <strong>de</strong>ze uiterst gevaarlijke metho<strong>de</strong> van e-mails zou men kunnen voorzien<br />

<strong>in</strong> geëncrypteer<strong>de</strong> of beveilig<strong>de</strong> boodschappen, waarbij men gebruik maakt een bepaal<strong>de</strong><br />

unieke co<strong>de</strong> voor elke gebruiker die daarmee <strong>de</strong> meld<strong>in</strong>g afkomstig van <strong>de</strong> sociale<br />

netwerksite als geldig kan <strong>de</strong>f<strong>in</strong>iëren. Op die manier kan reeds een groot <strong>de</strong>el van <strong>de</strong><br />

profielkap<strong>in</strong>gen wor<strong>de</strong>n verme<strong>de</strong>n.<br />

80 J. SCHEEPERS, “Gratis tool om Facebook-accounts te kapen”, ZDNet België, 2009, (te consulteren via<br />

http://www.zdnet.be/news/102109/gratis-tool-om-facebook-accounts-te-kapen/).<br />

© 2010 Matthias Dobbelaere 48

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!