• LulzSec, hacken hobby of ernst?

    17 June 2011 23:28 door
    Een maand geleden was de naam LulzSec totaal onbekend, in de laatste weken domineren ze het internet

    Die dominantie wordt door de meesten niet als aangenaam ervaren. Hierover kunnen Sony, het IMF, de FBI, de CIA, de US Senaat, gamesmaker Behtesda al meespreken.
    De recentste hack is die van Writerspace, een website waar liefhebbers van de schrijfkunst communiceren.
    LulzSec wist de wachtwoorden van de leden in te pikken en heeft deze ook gepubliceerd. De lijst wordt gretig gedownload via Mediafire, die moeite heeft om de linken steeds te verwijderen. Writerspace heeft zijn leden op de hoogte gebracht en gaat bekijken hoe het met de beveiliging van de server is gesteld.
    'We willen onze lezers verzekeren dat we onze verantwoordelijkheid om je privégegevens te beschermen zeer serieus nemen. Helaas zijn er mensen die het hun missie maken om kwetsbaarheden te vinden en te misbruiken, ongeacht hoe veilig het systeem is', is de reactie van Writerspace.

    En inderdaad, leuk is anders.
    Want wàt bezielt juist een groep die er een genoegen in lijkt te scheppen om sites onklaar te maken, welk voordeel halen ze uit het hacken van accountgegevens ? Want mogelijk staat ook jouw account er ergens tussen, omdat vele internet-toepassingen via een publieke service gaan, zoals bv Yahoo, Gmail of AOL.

    De leden van LulzSec zijn geen beginners meer en weten hun sporen goed onzichtbaar te maken. Omdat ze met hun hack niet meteen geld eisen, bestaat het vermoeden dat ze het enkel doen voor de roem en de fun. Mogelijk hebben ze ooit in beveiligingsbedrijven gewerkt of werken er nog en dwalen al enige tijd in de 'underground'. De methoden die ze gebruiken om een site te hacken is gepland en voorbereid, zichzelf afschermen gebeurt door het combineren van Tor, besmette pc's om hun aanval uit te voeren en vanwaar ze ook Twitteren en de torrents online zetten. Een website die aan hun doel beantwoordt, moet de moeite zijn, dus bekend en wordt tot op het bot uitgekleed en in zijn hemd gezet. Het is dus best mogelijk dat ook financiële instellingen op hun verlanglijstje staan.

    Maar niet alleen de websites zelf worden belachelijk gemaakt, ook de gebruikers ervan. Het publiceren van de wachtwoorden is hier een voorbeeld van. Want nog steeds gebruiken duizenden internetters de meest suffe wachtwoorden, zoals 123456 of een verkorte herhaling van hun e-mail-adres of gewoon een reeks nulletjes. Zo zijn er loginnamen die lastiger in te tikken zijn dan het bijhorend wachtwoord, of is het wachtwoord gewoon 'wachtwoord'. Facebook-gebruikers vormen hier een schitterend voorbeeld.
    Bovendien brengt LulzSec ook nog een boodschap, vooral gericht tegen grootmachten, internationale bedrijven die de wereld domineren.

    Een tweet van de groep:
    'iPhones are disgusting inventions intended to suck your soul and wallet from your person. Use pigeons to communicate'
    (iPhones zijn verfoeilijke uitvindingen, bestemd om je ziel en je geldbeurs leeg te zuigen. Gebruik postduiven voor je communicatie)

    Wil je ook niet in je hemd gezet worden, bekijk je wachtwoorden-arsenaal even en zoek voor je belangrijke accounts een degelijke combinatie.

    Bron: Betanews