Overslaan en naar de inhoud gaan

Zwaar verouderde website oorzaak Diginotar-hack

Uit het onderzoek, dat werd uitgevoerd in opdracht van Diginotar voordat het lek publiekelijk bekend werd, blijkt dat voor de website gebruik werd gemaakt van een oude versie van het content management systeem DotNetNuke. Het gaat om versie 4.8.2.0, die stamde van maart 2008. Al in mei 2008 waarschuwde het bedrijf achter het systeem voor een ernstig lek in die versie, ruim drie jaar voordat Diginotar werd gehackt. Precies dat lek is volgens ITsec misbruikt.
Legacy
© CC BY 2.0 - Flickr
CC BY 2.0 - Flickr

In totaal waren er dertig updates sinds het uitkomen van de gebruikte versie niet geïnstalleerd, meldt De Winter op nu.nl.

Hacker kon ongestoord zijn gang gaan

Na het inbreken op de webserver installeerde de hacker software om wachtwoorden te achterhalen. Dit werd niet ontdekt door Diginotar, waardoor de inbreker ongestoord zijn gang kon gaan. Volgens ITsec is de beveiliging van Windows-wachtwoorden niet heel erg sterk, waardoor de hacker relatief eenvoudig op zoek kon gaan naar de inloggegevens van de beheerders. In 2011 meldde de hacker publiekelijk dat het beheerderswachtwoord 'Pr0d@dm1n' was. Dat wachtwoord bleek op diverse computers te werken.

Ook andere systemen benaderd

Ook is er bewijs gevonden dat de hacker informatie over het interne netwerk kon krijgen en andere systemen kon benaderen. De hacker kreeg uiteindelijk toegang tot twee computers die werden gebruikt om certificaten aan te maken. De onderzoekers vermoeden dat de hacker eerst heeft ingebroken op een andere computer om daarna vanaf die plek naar de certificaatserver door te gaan, aangezien de firewall geen verkeer van de website naar de systemen in het interne netwerk toestaat.

Hack lang geheim gehouden

Verder blijkt dat het nieuws over de hack pas naar buiten kwam toen de hacker al ruim een maand niet meer actief was. De hacker brak voor het eerst in op 17 juni 2011 om 4.20 uur 's ochtends. Uit logboeken van de firewall blijkt dat er voor het laatst verkeer is gezien op 22 juli 2011 om 13.11 uur. De hack werd pas op 29 augustus 2011 publiek, nadat een Iraanse internetgebruiker fouten in certificaten ontdekte.

Fel tegenstander van openbaarmaking

Volgens De Winter was curator R. Mulder van het inmiddels failliete Diginotar een fel tegenstander van de openbaarmaking van het rapport, omdat hij vreesde dat de feiten uit het rapport zou leiden tot aanvullende schadeclaims.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in