News

Soundbyte 220: Recht in de ogen

22 november 2015

Het is al weer meer dan een week geleden, de terreuraanslagen in Parijs, maar voor mijn gevoel is het overal nog zo aanwezig dat het raar zou zijn om er in de Soundbyte over te zwijgen. Niet dat het me de hele week zo bezig gehouden heeft, maar dit weekend wordt het nieuws wel weer beheerst door terreurdreiging en staan de weekendkranten vol met analyses en achtergrondverhalen. Niet altijd even leuk om te lezen moet ik zeggen, maar om een of andere reden doe je het toch. Je kunt er ook voor kiezen om slecht nieuws gewoon te negeren, en ik moet toegeven dat ik dat ook regelmatig doe (althans, soms heb ik er gewoon letterlijk en figuurlijk even genoeg van), maar je kunt je hiervoor niet afsluiten en dat zou denk ik ook niet goed zijn.

Anonymous

Gisteren hoorde ik dat de hackers die zich “Anonymous” noemen, zich sinds kort richten op IS. Denk aan het platleggen van sites die haatdragende ideologie proberen te verspreiden, het neerhalen van twitteraccounts die ook voor dergelijke doelen gebruikt worden, etc. Inmiddels schijnen ze ook informatie te hebben buitgemaakt over dreigende aanslagen, maar je moet je bij dit soort nieuws natuurlijk wel afvragen in hoeverre je het moet geloven, want het is moeilijk te controleren en ik vermoed ook niet dat alle berichtgeving hierover minimaal twee onafhankelijke bronnen gebruikt. Desalniettemin zou het natuurlijk heugelijk nieuws zijn als het hackerscollectief zich zou inzetten tegen deze terreurorganisatie.

Geen t.v.

Nu doen hackers vaker goeie dingen, ook al wordt dat tegenwoordig door de overheid, c.q. het openbaar ministerie meestal niet zo gezien. Nu wil ik het volledig platleggen van eBay, MasterCard of PayPal niet goedpraten, maar om bijvoorbeeld en strafrechtelijk onderzoek te openen naar Brenno de Winter omdat hij zwakheden in de OV-chipkaart heeft blootgelegd, voelt bij mij als het straffen van de verkeerde (overigens, voor de volledigheid: uiteindelijk is hij hiervoor niet strafrechtelijk vervolgd). En zo zijn er natuurlijk talloze vergelijkbare zaken, waarin mijns inziens te veel aandacht gaat naar de vraag of de hacker wel of niet goed heeft gehandeld, terwijl we ons beter druk zouden kunnen maken over de vraag hoe het kan dat wij (als maatschappij) de beveiliging vaak zo slecht op orde hebben. Het laatste wat ik wil doen is angstzaaien, maar we moeten ons wel realiseren dat als er wat minder brave types dan de hackers van Anonymous misbruik gaan maken van slechte beveiliging, de gevolgen wel eens wat vervelender zouden kunnen zijn dan een avondje geen t.v. (wat me op zich trouwens heerlijk lijkt ;-)).

Dan Tentler 

Over hoe slecht het gesteld is met de beveiliging van IT-systemen, werd vorig week een leuke presentatie gegeven op de Devoxx conferentie in Antwerpen. Ik was er zelf niet bij, maar werd door een collega gewezen op deze sessie die inmiddels ook online staat (alhier). Hierin wordt verslag gedaan van zoektochten naar open (d.w.z. niet beveiligde) VNC-servers (een soort remote desktop). Het komt allemaal vrij jolig over en veel voorbeelden zijn eerder lachwekkend dan iets anders, maar je deelt toch de verbazing over hoe dom (of onnadenkend of naief) mensen kunnen zijn. Aan het eind van de presentatie zitten toch wat voorbeelden die minder lachwekkend zijn: beelden van de besturing van een Franse stuwdam (Barrage de Fumel, vanaf 58:37) en van een grote skilift. Je zult de stuwdam er wel niet direct mee open kunnen zetten (hoop ik), maar het geeft toch te denken. Als dit soort dingen zonder enige beveiliging te benaderen is, hoe zou het dan staan met de beveiliging van de apparatuur die er wel toe doet? En dit soort berichten zijn natuurlijk al eerder opgedoken, zie bijv. hier. Als maatschappij zouden we er goed aan doen om beveiliging serieuzer te nemen, is het niet vanwege de privacy dan wel vanwege het gevaar van misbruik.

Recht in de ogen

Terug naar de actualiteit. Er gebeuren vreselijke dingen en we weten niet zo goed wat we er tegen moeten doen, dat is waar. Maar het is ook waar dat we ons niet te veel van de wijs moeten laten brengen door een groepje idioten. En dat is volgens mij wat De Dijk ook probeert te zeggen in “Recht in de ogen”.

Heb een goede week!

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *