AIS Flight Academy lekt BKR-gegevens en strafblad
Phoenix· 28 okt
Bron:
http://webwereld.nl/nieuws/108394/lek-28--vliegschool-lekt-bkr-gegevens-en-strafblad.html
http://webwereld.nl/nieuws/108398/vliegschool-doet-aangifte-van-hacking-en-afpersing.html
23 REACTIEShttp://webwereld.nl/nieuws/108394/lek-28--vliegschool-lekt-bkr-gegevens-en-strafblad.html
http://webwereld.nl/nieuws/108398/vliegschool-doet-aangifte-van-hacking-en-afpersing.html
De directeur komt op sympathieke wijze in actie: (sarcastisch bedoeld)
Vliegschool doet aangifte van hacking en afpersing
De directeur heeft duidelijk geen dankbare houding voor het aantonen van deze grote fout:
De Winter, de journalist die oorspronkelijk met het verhaal kwam:
Zo'n houding van de directie zou voor mij reden zijn om een vliegschool links te laten liggen.
Vliegschool doet aangifte van hacking en afpersing
De directeur heeft duidelijk geen dankbare houding voor het aantonen van deze grote fout:
Dan heb je met mij de verkeerde te pakken. Mensen moeten van andermans spullen afblijven.
De Winter, de journalist die oorspronkelijk met het verhaal kwam:
Als ik dat bedrijf was, zou ik vooral excuses aanbieden aan klanten wiens vertrouwen ik had beschaamd.
Zo'n houding van de directie zou voor mij reden zijn om een vliegschool links te laten liggen.
28 okt
Zeeeer terecht die aangifte !!!!!!!!! Met opzet een site "kraken" is strafbaar.
Ook de reden is erg twijfelachtig. De titel van het artikel impliceerd met het woord "lekken" dat AIS met opzet gegevens vrijgeeft!! Is dat geen laster??
bahbahbah meneer de Winter.
Ook de reden is erg twijfelachtig. De titel van het artikel impliceerd met het woord "lekken" dat AIS met opzet gegevens vrijgeeft!! Is dat geen laster??
bahbahbah meneer de Winter.
28 okt
Variatie· 28 okt
@ Busair,
Ik begrijp even niet welke kant je nu op wilt? Vind je het nu goed dat de directeur zo reageert? Of ben je van mening dat hij z'n excuses had aan moeten bieden?
Ik begrijp even niet welke kant je nu op wilt? Vind je het nu goed dat de directeur zo reageert? Of ben je van mening dat hij z'n excuses had aan moeten bieden?
28 okt
ProTagger· 29 okt
Wat een nare vent! Je moet juist dankbaar zijn dat er mensen zijn die je wijzen op evt. beveiligingsrisico's op je website. Deze soort "hackers" dienen een goed doel, en zijn zelf niet uit op geld of gegevens.
29 okt
reach52· 29 okt
Deze hacker heeft gewoon een fout aangetoond in het systeem van AIS of deze hack nou goedbedoeld is of niet het blijft natuurlijk illegaal. Feit is wel dat door deze hack is aangetoond dat AIS niet geheel conform de wet de gegevens heeft opgeslagen.
Maar het lijkt er vooral op dat AIS bezig is met de volle aanval op deze pompiedom, in geen velden of wegen is enige excuses naar de mensen waarvan de gegevens gelekt zijn te vinden (zelfs niet op hun homepage op dit moment). Ik vraag me af wat voor mentaliteit dit bedrijf naar de leerlingen heeft.
Mischien dat iemand die daar op school zit meer kan vertellen. Het lijkt er op dat er meer aan de hand is tussen deze drie partijen dan er in het artikel vermeld wordt.
Maar het lijkt er vooral op dat AIS bezig is met de volle aanval op deze pompiedom, in geen velden of wegen is enige excuses naar de mensen waarvan de gegevens gelekt zijn te vinden (zelfs niet op hun homepage op dit moment). Ik vraag me af wat voor mentaliteit dit bedrijf naar de leerlingen heeft.
Mischien dat iemand die daar op school zit meer kan vertellen. Het lijkt er op dat er meer aan de hand is tussen deze drie partijen dan er in het artikel vermeld wordt.
29 okt
Gast· 29 okt
reach52 schreef:Deze hacker heeft gewoon een fout aangetoond in het systeem van AIS of deze hack nou goedbedoeld is of niet het blijft natuurlijk illegaal. Feit is wel dat door deze hack is aangetoond dat AIS niet geheel conform de wet de gegevens heeft opgeslagen.
Maar het lijkt er vooral op dat AIS bezig is met de volle aanval op deze pompiedom, in geen velden of wegen is enige excuses naar de mensen waarvan de gegevens gelekt zijn te vinden (zelfs niet op hun homepage op dit moment). Ik vraag me af wat voor mentaliteit dit bedrijf naar de leerlingen heeft.
Mischien dat iemand die daar op school zit meer kan vertellen. Het lijkt er op dat er meer aan de hand is tussen deze drie partijen dan er in het artikel vermeld wordt.
@Reach52
Wat wil je nu bereiken met je bericht? Je zou zo kunnen aanschuiven bij BdW (de journalist). Deze man doet niet anders dan zich op te werpen als een soort alwetende IT-detective die "misstanden" zo breed mogelijk wil uitmeten in de media en daarbij even gemakshalve voorbij gaat aan de wijze waarop hij zijn "bewijs" in handen krijgt.
Hij heeft gewoon ingebroken op de site van een vliegschool en dat is strafbaar.
De site is door die vliegschool onmiddelijk aangepast en dat heeft BdW ook zelf al opgemerkt.
Eigenlijk zou het hele verhaal hier moeten stoppen; BdW geeft bij de vliegschool aan: beste mensen, ik ben een goedwillende inbreker. Ik kan op (welliswaar illegale) wijze bij julie informatie komen, doe er wat aan. De school past de site direct aan, klaar.
Echter meneer dW heeft een ander doel met zijn inbraak; media aandacht.
Ondanks dat het probleem onmiddelijk is opgelost plaats BdW een artikel met een schreeuwende kop over het laten lekken van gegevens.
Als je gegevens lekt dan denk je aan situaties zoals vaak gebeurd met de miljoenennota; de informatie wordt moedwillig naar buiten gebracht.
Dat is hier niet het geval, de school had een website die niet vrij toegangkelijk was en kon daarmee best conform de wet zijn.
Dat de school niet blij is met de gang van zaken kan ik mij ook levendig voorstellen, je bedrijf loopt schade op. De "inbreker" is de lachende derde, in plaats van ordinaire inbreker is hij de held en krijgt weer alle aandacht waar het hem om begonnen is.
Jij doet nog even lekker mee door te stellen dat "de vliegschool nergens excuses heeft gemaakt naar de mensen wiens gegevens gelekt zijn" en als vervolg daarop ga je meteen de mentaliteit van de school naar de leerlingen ter discussie stellen??
Het zou best zo kunnen zijn dat deze mensen op een andere wijze zijn benaderd dan via een website, jij en ik weten niet of en hoe dat gebeurd is, ga daar dan ook geen verhaaltjes aan hangen.
Als jij een inbreker in je huis aantreft zou je die toch ook meteen aanpakken?
Je laatste opmerking bevestigd alleen nog maar het gevoel dat je uit bent op een ouderwets potje vliegschool bashen.
Ik ben zelf ook graag kritisch, niks mis mee maar kom dan wel met onderbouwde opmerkingen, voor je het weet doe je zelf mee met dit onsmakelijke soort journalistiek.
29 okt
Totaal eens met Joep in deze; deze pseudo-journalist is duidelijk uit op publiciteit en aandacht.
Als het hem was gegaan om de veiligheid of de inhoud van de website had hij dat zonder deze media aandacht aan AIS zelf kunnen laten weten, maar in plaats daarvan wordt het breed uit gemeten in de media onder het mom van 'openbaarheid'. Walgelijk.
En ik geef Arend vd Meer groot gelijk; je hebt gewoon met je poten van andermans spullen af te blijven. Punt.
- Reach52; hoe weet jij dat AIS geen excuses heeft gemaakt naar haar leerlingen? Dat ze dat niet via een bericht via Geenstijl of bijvoorbeeld het 8u journaal doen wil niet zeggen dat ze geen excuses hebben gemaakt.
Waarom zouden ze dat breed uit moeten gaan meten in de media?
Als het hem was gegaan om de veiligheid of de inhoud van de website had hij dat zonder deze media aandacht aan AIS zelf kunnen laten weten, maar in plaats daarvan wordt het breed uit gemeten in de media onder het mom van 'openbaarheid'. Walgelijk.
En ik geef Arend vd Meer groot gelijk; je hebt gewoon met je poten van andermans spullen af te blijven. Punt.
- Reach52; hoe weet jij dat AIS geen excuses heeft gemaakt naar haar leerlingen? Dat ze dat niet via een bericht via Geenstijl of bijvoorbeeld het 8u journaal doen wil niet zeggen dat ze geen excuses hebben gemaakt.
Waarom zouden ze dat breed uit moeten gaan meten in de media?
29 okt
aoleks· 29 okt
---
29 okt
ProTagger schreef:Wat een nare vent! Je moet juist dankbaar zijn dat er mensen zijn die je wijzen op evt. beveiligingsrisico's op je website. Deze soort "hackers" dienen een goed doel, en zijn zelf niet uit op geld of gegevens.
Als de hacker echt zo dankbaar bezig was dan had hij gewoon de AIS gemailed en vermeld dat hun beveiliging beter kon, in plaats van het aan de grote klok te hangen.
Overigens vind ik een site hacken niet een vorm van lekken. Als ik een deur forceer bij een bedrijf en naar buiten loop met een stapel klantgegevens dan zijn die ook niet "gelekt".
29 okt
@Joep,
mee eens, en er zijn hele volkstammen mediageil....
Arend die krijgt hem wel klein...
mee eens, en er zijn hele volkstammen mediageil....
Arend die krijgt hem wel klein...
29 okt
Dutch· 29 okt
Je zou het "media geilheid" kunnen noemen.
Je kunt het ook maatschappelijk bewustzijn noemen, dit is een groot maatschappelijk probleem. Morgen zou zo bv jouw history bij de belastingdienst in de openbaarheid kunnen komen.
Een berg deskundingen heeft de afgelopen jaren gewaarschuwd voor de aanwezigheid van dit soort lekken. Noch domme Jan, noch onze overheid heeft daar meer woorden aan besteed dan "we verwachten dat de beveiliging op orde is". Nou, dat is dus niet.
Juist dit soort acties (Iedere dag wordt er een belangrijk lek bekend gemaakt, zie Website) zorgt ervoor dat domme Jan EN onze overheid misschien eindelijk eens wakker worden en het bestaan van dit soort lekken onacceptabel gaan vinden. Zelfs strafbaar stellen (uitlokking van een misdrijf) zou een goed idee zijn. DigiNotar is erdoor failliet gegaan.
Dit soort "inbraken" met SQL injectie is geen inbraak. Eerder de sleutel van de achterdeur buiten op de vensterbank leggen: Een 60-er jaren principe, dat tegenwoordig echt niet meer werkt. We leven in een omgeving waar er wereldwijde toegang tot je virtuele huisdeur is en dan moet je simpelweg zorgen dat ook Mao van de andere kant van de aardkloot redelijkerwijs (en zelfs meer) niet binnen kan komen. En dat kan echt wel, het is een principe van werken dat weinig verschilt van het fundament van veilig vliegen. Alleen je moet die adequate beveiliging wel doorvoeren en op peil houden.
Dit principe geldt overigens net zo hard voor alle particulieren met hun virus-besmette PC's.
Naieve Arend kan dan wel aangifte doen, maar wie klaagt hem aan wegens het onverantwoord omgaan met vertrouwelijke gegevens ? Daar ligt de kern van het probleem, een verantwoordelijkheid die hij op deze manier probeert te maskeren/ontlopen.
Als jij een bibliotheekboek in de trein kwijt raakt, ben je ook verantwoordelijk voor de vergoeding aan de bibliotheek, ook als het boek in een afgesloten tas zat. Hetzelfde principe geldt wanneer je (gevoelige) gegevens van derden verliest.
Je kunt het ook maatschappelijk bewustzijn noemen, dit is een groot maatschappelijk probleem. Morgen zou zo bv jouw history bij de belastingdienst in de openbaarheid kunnen komen.
Een berg deskundingen heeft de afgelopen jaren gewaarschuwd voor de aanwezigheid van dit soort lekken. Noch domme Jan, noch onze overheid heeft daar meer woorden aan besteed dan "we verwachten dat de beveiliging op orde is". Nou, dat is dus niet.
Juist dit soort acties (Iedere dag wordt er een belangrijk lek bekend gemaakt, zie Website) zorgt ervoor dat domme Jan EN onze overheid misschien eindelijk eens wakker worden en het bestaan van dit soort lekken onacceptabel gaan vinden. Zelfs strafbaar stellen (uitlokking van een misdrijf) zou een goed idee zijn. DigiNotar is erdoor failliet gegaan.
Dit soort "inbraken" met SQL injectie is geen inbraak. Eerder de sleutel van de achterdeur buiten op de vensterbank leggen: Een 60-er jaren principe, dat tegenwoordig echt niet meer werkt. We leven in een omgeving waar er wereldwijde toegang tot je virtuele huisdeur is en dan moet je simpelweg zorgen dat ook Mao van de andere kant van de aardkloot redelijkerwijs (en zelfs meer) niet binnen kan komen. En dat kan echt wel, het is een principe van werken dat weinig verschilt van het fundament van veilig vliegen. Alleen je moet die adequate beveiliging wel doorvoeren en op peil houden.
Dit principe geldt overigens net zo hard voor alle particulieren met hun virus-besmette PC's.
Naieve Arend kan dan wel aangifte doen, maar wie klaagt hem aan wegens het onverantwoord omgaan met vertrouwelijke gegevens ? Daar ligt de kern van het probleem, een verantwoordelijkheid die hij op deze manier probeert te maskeren/ontlopen.
Als jij een bibliotheekboek in de trein kwijt raakt, ben je ook verantwoordelijk voor de vergoeding aan de bibliotheek, ook als het boek in een afgesloten tas zat. Hetzelfde principe geldt wanneer je (gevoelige) gegevens van derden verliest.
29 okt
Variatie schreef:@ Busair,
Ik begrijp even niet welke kant je nu op wilt? Vind je het nu goed dat de directeur zo reageert? Of ben je van mening dat hij z'n excuses had aan moeten bieden?
Mijn eerste opmerking die ik maakte was sarcastisch. Ik sluit me dan ook volledig bij Dutch M aan.
Ik vind de opmerking van de directeur ronduit arrogant. Het is een houding die de indruk wekt dat men niet professioneel met kritiek omgaat ("Dan heb je met mij de verkeerde te pakken"). Neem je verantwoordelijkheid, en ga niet de boodschapper achterna. Geen vingertje wijzen.
Het beveiligingslek dat ik de website van AIS zat is ronduit stom. Een beginnersfout die de deur wagenwijd open zet. En bij het opslaan van dit soort privégegevens op een webserver zet ik grote vraagtekens. Nergens voor nodig, een onnodig risico en dus onverantwoord. Wat de directeur lijkt te vergeten is dat er niet is ingebroken in "zijn" huis, maar dat zijn bedrijf onverantwoord is omgaan met andermans eigendommen (privégegevens) die in vertrouwen in bruikleen zijn gegeven.
Zelf trek ik graag een parallel met de just-culture van de luchtvaart. Ook daarin wordt verwacht dat er op structurele en professionele manier om wordt gegaan met fouten. Niet het verbergen van fouten, maar openheid. Niet om je heen slaan, maar lessen leren. In deze: word je betrapt op een beschamend lek, dicht het snel, maak je excuses en doe er alles aan om het voortaan te voorkomen.
Dat het in de media wordt uitgelicht hoort er bij, maar zou voor een bedrijf dat professioneel werkt en gelijk actie onderneemt geen probleem moeten zijn. Het houdt een ieder scherp en alert en zorgt voor bewustwording. Vele malen beter dan dat alle persoonsgegevens in Rusland al stiekem worden verhandeld.
Overigens is de bewuste journalist ook betrokken bij het aantonen van slechte beveiliging bij andere organisaties, zoals Nederlandse gemeentes en TLS (OV-faalkaart).
29 okt
Zelf trek ik graag een parallel met de just-culture van de luchtvaart. Ook daarin wordt verwacht dat er op structurele en professionele manier om wordt gegaan met fouten. Niet het verbergen van fouten, maar openheid. Niet om je heen slaan, maar lessen leren. In deze: word je betrapt op een beschamend lek, dicht het snel, maak je excuses en doe er alles aan om het voortaan te voorkomen.
Tja busair, je trekt graag, maar die parallel zie ik niet zo... Ja, leren van fouten etc... maar denk jij nou echt dat als alles wat er bij een airline aan fouten gemaakt wordt door vliegers in de pers zou komen, dat er dan nog überhaupt iemand in het vliegtuig zou stappen ??????? laat me niet lachen man...jij vliegt zeker niet??
Dit soort "inbraken" met SQL injectie is geen inbraak. Eerder de sleutel van de achterdeur buiten op de vensterbank leggen: Een 60-er jaren principe, dat tegenwoordig echt niet meer werkt.
Probeer bij mij eens de sleutel van de vensterbank te nemen en ongevraagd binnen te komen!! ik garandeer je dat je er niet goed van af komt...
29 okt
Joep, prima antwoord.
29 okt
Zou het kunnen dat beide een kern van waarheid hebben? Let wel, dit is een (al dan niet pseudo) journalist. Er werd op dit forum al eerder gezegd dat nieuws gratis behoort te zijn; naieve wishfull thinking. Ook hier: als de journalist alleen een mailtje naar Arend had gestuurd wordt er geen geld verdiend en kan hij dit soort "onderzoeks" "journalistiek" niet meer doen!
30 okt
Gast· 30 okt
@Busair
Vlieg je ook niet meer met KLM ?
KLM deed namelijk ook aangifte toen Stegeman met een valse sleutel binnen kwam op schiphol oost.
Inbreken is een misdrijf (ook op de computer).
Hieronder het strafrecht artikel
Art. 138ab
1. Met gevangenisstraf van ten hoogste een jaar of geldboete van de vierde categorie wordt, als schuldig aan computervredebreuk, gestraft hij die opzettelijk en wederrechtelijk binnendringt in een geautomatiseerd werk of in een deel daarvan. Van binnendringen is in ieder geval sprake indien de toegang tot het werk wordt verworven:
a. door het doorbreken van een beveiliging,
b. door een technische ingreep,
c. met behulp van valse signalen of een valse sleutel, of
d. door het aannemen van een valse hoedanigheid.
2. Met gevangenisstraf van ten hoogste vier jaren of geldboete van de vierde categorie wordt gestraft computervredebreuk, indien de dader vervolgens gegevens die zijn opgeslagen, worden verwerkt of overgedragen door middel van het geautomatiseerd werk waarin hij zich wederrechtelijk bevindt, voor zichzelf of een ander overneemt, aftapt of opneemt.
3. Met gevangenisstraf van ten hoogste vier jaren of geldboete van de vierde categorie wordt gestraft computervredebreuk gepleegd door tussenkomst van een openbaar telecommunicatienetwerk, indien de dader vervolgens
a. met het oogmerk zichzelf of een ander wederrechtelijk te bevoordelen gebruik maakt van verwerkingscapaciteit van een geautomatiseerd werk;
b. door tussenkomst van het geautomatiseerd werk waarin hij is binnengedrongen de toegang verwerft tot het geautomatiseerd werk van een derde.
Art. 138b
Met gevangenisstraf van ten hoogste een jaar of geldboete van de vierde categorie wordt gestraft hij die opzettelijk en wederrechtelijk de toegang tot of het gebruik van een geautomatiseerd werk belemmert door daaraan gegevens aan te bieden of toe te zenden.
Mocht meneer de winter een account aanmaken op AW dan heb ik zoals gebruikelijk wellicht een mooie avantar voor hem.

Vlieg je ook niet meer met KLM ?
KLM deed namelijk ook aangifte toen Stegeman met een valse sleutel binnen kwam op schiphol oost.
Inbreken is een misdrijf (ook op de computer).
Hieronder het strafrecht artikel
Art. 138ab
1. Met gevangenisstraf van ten hoogste een jaar of geldboete van de vierde categorie wordt, als schuldig aan computervredebreuk, gestraft hij die opzettelijk en wederrechtelijk binnendringt in een geautomatiseerd werk of in een deel daarvan. Van binnendringen is in ieder geval sprake indien de toegang tot het werk wordt verworven:
a. door het doorbreken van een beveiliging,
b. door een technische ingreep,
c. met behulp van valse signalen of een valse sleutel, of
d. door het aannemen van een valse hoedanigheid.
2. Met gevangenisstraf van ten hoogste vier jaren of geldboete van de vierde categorie wordt gestraft computervredebreuk, indien de dader vervolgens gegevens die zijn opgeslagen, worden verwerkt of overgedragen door middel van het geautomatiseerd werk waarin hij zich wederrechtelijk bevindt, voor zichzelf of een ander overneemt, aftapt of opneemt.
3. Met gevangenisstraf van ten hoogste vier jaren of geldboete van de vierde categorie wordt gestraft computervredebreuk gepleegd door tussenkomst van een openbaar telecommunicatienetwerk, indien de dader vervolgens
a. met het oogmerk zichzelf of een ander wederrechtelijk te bevoordelen gebruik maakt van verwerkingscapaciteit van een geautomatiseerd werk;
b. door tussenkomst van het geautomatiseerd werk waarin hij is binnengedrongen de toegang verwerft tot het geautomatiseerd werk van een derde.
Art. 138b
Met gevangenisstraf van ten hoogste een jaar of geldboete van de vierde categorie wordt gestraft hij die opzettelijk en wederrechtelijk de toegang tot of het gebruik van een geautomatiseerd werk belemmert door daaraan gegevens aan te bieden of toe te zenden.
Mocht meneer de winter een account aanmaken op AW dan heb ik zoals gebruikelijk wellicht een mooie avantar voor hem.

30 okt
Dutch· 30 okt
CAPRICORN schreef:
Citaat:
Dit soort "inbraken" met SQL injectie is geen inbraak. Eerder de sleutel van de achterdeur buiten op de vensterbank leggen: Een 60-er jaren principe, dat tegenwoordig echt niet meer werkt.
Probeer bij mij eens de sleutel van de vensterbank te nemen en ongevraagd binnen te komen!! ik garandeer je dat je er niet goed van af komt...
Dit is dus de grenzeloze naiviteit waardoor dit soort inbraken door MAO&Co mogelijk zijn.
Het heeft 0 zin om zo'n verdedigende geweldsaankondiging te doen, daar niet ik, maar een onbekende van heel ver weg, die inbraak pleegt. Iemand die erg geinteresseerd is in hetgeen jij in je virtuele huis hebt. Iemand die in andere, veelal state-motivated, jurisdicties verblijft, die jij niet meer met je naieve "garantie" kunt afhouden te doen wat jij niet wilt.
Tijden veranderen, technische mogelijkheden veranderen, het is gewoon dom je verontwaardigde kop daarvoor in het zand steken.
En ik heb toch echt veel liever een inbreker die mij zonder andere schade dan gezichtsverlies aantoont dat e.a. niet veilig is, dan dat MAO&Co regelmatig binnenkomt zonder dat ik het in de gaten heb.
Het feit dat ik mijn veiligheid niet op orde heb, mag dan ook gebruikt worden om anderen daarvan bewust te maken, want de IT veiligheid is een wijd verbreid probleem -> Aankaarten van een (wereldwijd) maatschappelijk probleem.
30 okt
blue sky schreef:@Busair
Vlieg je ook niet meer met KLM ?
KLM deed namelijk ook aangifte toen Stegeman met een valse sleutel binnen kwam op schiphol oost.
Ik vlieg nog steeds met KLM. :biertje: Reden daarvan is dat ik als klant bij KLM een stuk minder direct en intensief te maken heb met de directie dan bij een vliegschool. Klant zijn bij een vliegschool voor ruim een ton waarbij de directie een arrogante houding heeft heeft meer gevolgen bij een conflict dan een reisje bij KLM.
Overigens vind ik de aangifte tegen Stegeman ook onterecht. In het algemeen wordt er in Nederland verkeerd met klokkenluiders omgegaan. Tijd voor andere wetgeving.
30 okt
Gast· 30 okt
Dutch M schreef:En ik heb toch echt veel liever een inbreker die mij zonder andere schade dan gezichtsverlies aantoont dat e.a. niet veilig is, dan dat MAO&Co regelmatig binnenkomt zonder dat ik het in de gaten heb.
Het feit dat ik mijn veiligheid niet op orde heb, mag dan ook gebruikt worden om anderen daarvan bewust te maken, want de IT veiligheid is een wijd verbreid probleem -> Aankaarten van een (wereldwijd) maatschappelijk probleem.
Dit is precies de essentie van het hele verhaal.
Dat dhr. BdW een site hackt is een strafbaar feit maar kan mits de bedoelingen van deze hack zuiver zouden zijn, nl. aangeven dat de bestaande beveiliging aangepast moet worden, een leerzaam moment kunnen zijn. De school in kwestie neemt de zaak serieus op en past per direct de site aan.
Dhr. BdW constateert dat de site is aangepast maar gaat vervolgens een stuk in de media plaatsen dat op z'n minst discutabel is qua inhoud (het stuk impliceert dat de school grote hoeveelheden informatie moedwillig op straat legt hetgeen hier zeker niet het geval was) en zeker bewust onnodige schade toebrengt aan het bedrijf.
Dat de betreffende directeur daar ook onmiddelijk op reageert heeft niets met arrogantie te maken, het is zijn goed recht en zelfs zijn plicht om figuren die zijn bedrijf moedwillig willen schaden aan te pakken.
Dat anderen kunnen leren van een (onbewust) zwakke plek in de beveiliging van een bedrijf is natuurlijk goed, echter niet op deze wijze, dhr. BdW is zeker geen hacker/inbreker met zuivere motieven. :1855:
30 okt
@Joep: De website van AIS was lek. Webwereld schrijft: "Een vliegschool uit Lelystad lekt honderden aanmeldingen." Wil je zeggen dat deze zin het begrip lek als een actieve moedwillige actie van AIS omschrijft, in plaats dat de website alleen maar lek is?
Wellicht is deze omschrijving van Webwereld niet accuraat genoeg. Toch vind ik de reactie van AIS om aangifte te doen nog steeds overtrokken. Laat Webwereld dan in overleg het artikel aanpassen, zodat de rol van AIS niet per abuis als actief kan worden gelezen. Niettemin, als het gehele artikel wordt gelezen wordt ook duidelijk dat AIS niet moedwillig gegevens heeft gelekt.
Echter heeft het AIS m.i. wel onverantwoord gehandeld door deze gegevens op een webserver op te slaan.
Wellicht is deze omschrijving van Webwereld niet accuraat genoeg. Toch vind ik de reactie van AIS om aangifte te doen nog steeds overtrokken. Laat Webwereld dan in overleg het artikel aanpassen, zodat de rol van AIS niet per abuis als actief kan worden gelezen. Niettemin, als het gehele artikel wordt gelezen wordt ook duidelijk dat AIS niet moedwillig gegevens heeft gelekt.
Echter heeft het AIS m.i. wel onverantwoord gehandeld door deze gegevens op een webserver op te slaan.
30 okt
Dutch· 30 okt
Joep schreef:Dat anderen kunnen leren van een (onbewust) zwakke plek in de beveiliging van een bedrijf is natuurlijk goed, echter niet op deze wijze, dhr. BdW is zeker geen hacker/inbreker met zuivere motieven.
Jazeker, en nu een stap verder: De vrije pers heeft in onze maatschappy een onafhankelijke "reporting" functie, ook voor zaken, waarvan degene over wie het gaat, dat niet leuk vindt.
De grootschalige internet-connected onveiligheid van IT systemen is een GROOT maatschappelijk probleem en daarom zijn dit soort middelen zonder twijfel geoorloofd om e.a. in de maatschappelijke discussie te krijgen. Om niet te zeggen, het wordt tijd dat onze overheid wakker wordt en dit soort veiligheids-nalatigheid strafbaar gaat stellen.
En dat Albert het vervelend vindt dat ie "en plein publique" mag erkennen er een zooitje van gemaakt te hebben: Tja, er is de afgelopen jaren al zoveel roering over geweest, dus hij had ruimschoots beter had kunnen weten, heb ik geen medelijden mee.
Om niet te zeggen, hij heeft geluk dat er (nog) geen specifieke wetgeving die dit soort nalatigheid expliciet strafbaar stelt. We hebben het hier immers niet over een zero-day exploit, maar een op grote schaal gebruikte toegangsmethode (ik wil het geen "inbraak" noemen, eerder een automatische en op grote beschikbare loper die op bijna iedere deur past).
En inderdaad, als Busair aangeeft, dit soort gevoelige informatie dient onmiddenlijk na invullen "ge-offload" te worden, kan echt hoor !
Pas wanneer een "inbreker" met de inhoud van hetgeen gevonden is, de sier maakt, dan kan je over een strafbaar feit praten. Niet wanneer de "inbreker" over het bestaan van de toegang en het soort informatie publiceert.
En juist het bestaan van een vrije pers met scherpe pen zorgt ervoor dat zowel onze overheid als publieke en/of private organisaties gedwongen worden zorgvuldig om te gaan met het publieke en individuele belang.
30 okt
JDy· 30 okt
aoleks schreef:dat mensen hier aandacht aan besteden... BAH! heel de overheid is zo lek als een zeef en jullie gaan zeiken over de site van een luchtvaartschool?
Ten eerste maakt dat het niet goed.
Ten tweede wat bedoel je met de overheid is zo lek als een zeef, diginotar?
30 okt
Gast· 30 okt
JDy schreef:Ten eerste maakt dat het niet goed.
Ik neem aan dat je bedoeld dat je niet mag hacken :rolleyes:
Een iets duidelijker beeld van de heer de winter
http://www.telegraaf.nl/digitaal/10822577/__De_Winter_zelf_slachtoffer_kraak__.html?p=10,2
30 okt