Logo NU.nlNU.nl
  • Voorpagina
  • Net binnen
  • Populair
  • Algemeen
  • Economie
  • Sport
  • Media en Cultuur
  • Achterklap
  • Shop
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • NUfolder
    • NUshop
    • Tickets
Maandag 27 maart 2023 | Het laatste nieuws het eerst op NU.nl
Diginotar

Zwaar verouderde website was oorzaak Diginotar-hack

Door NU.nl/Brenno de Winter

18 nov 2012 om 14:06Update: 10 jaar geleden
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail
DEN HAAG - De inbraak bij Diginotar was mogelijk omdat het bedrijf met de software voor de website dertig updates achterliep. Ook blijkt dat nieuws over de hack pas naar buiten kwam, toen de hacker al ruim een maand niet meer actief was.

Dat blijkt uit onderzoek van beveiligingsbedrijf ITsec in opdracht van Diginotar, dat werd uitgevoerd voor het publiek worden van het lek. NU.nl heeft een juridische procedure gevoerd om dat rapport in handen te krijgen.

Diginotar was een Nederlands bedrijf dat digitale beveiligingscertificaten uitgaf, die de afkomst van websites moesten garanderen. Ook de overheid gebruikte deze certificaten, die werden gekaapt door een hacker.

Daardoor werd onder andere het overheidssysteem DigiD onveilig. Ook kon de regering van Iran internetgebruikers 'afluisteren' over een verbinding die veilig leek.

Updates

Voor de website van Diginotar werd gebruik gemaakt van DotNetNuke, een content management systeem. Daarvan werd versie 4.8.2.0 gebruikt, die stamde van maart 2008. Al in mei 2008 waarschuwde het bedrijf achter het systeem voor een ernstig lek in die versie, ruim drie jaar voordat Diginotar werd gehackt.

Precies dat lek is volgens ITsec misbruikt. In totaal waren er dertig updates sinds het uitkomen van de gebruikte versie niet geïnstalleerd.

Wachtwoorden

Na het inbreken op de webserver installeerde de hacker software om wachtwoorden te achterhalen. Het plaatsen van programmatuur werd vervolgens niet ontdekt door Diginotar, waardoor de inbreker ongestoord zijn gang kon gaan.

Volgens ITsec is de beveiliging van Windows-wachtwoorden niet heel erg sterk, dus kon de hacker op zoek gaan naar de inloggegevens van de beheerders.

Beheerder

Het kraken van het wachtwoord was niet moeilijk omdat dit simpel te raden viel. In 2011 meldde de hacker publiekelijk dat het beheerderswachtwoord 'Pr0d@dm1n' was. Dat wachtwoord bleek op diverse computers te werken.

Ook is er bewijs gevonden dat de hacker vervolgens informatie over het interne netwerk kon krijgen. Zo kon hij ook andere systemen benaderen.

Tussenstap

ITsec stelt dat de hacker uiteindelijk toegang heeft gekregen tot twee computers die werden gebruikt om certificaten aan te maken.

Opmerkelijk is daarbij dat de firewall geen verkeer van de website naar de systemen in het interne netwerk toestaat. De onderzoekers vermoeden dat de hacker eerst heeft ingebroken op een andere computer om daarna vanaf die plek naar de certificaatserver door te gaan.

Laat publiek

De hacker brak voor het eerst in op 17 juni 2011 om 4.20 uur 's ochtends. Uit logboeken van de firewall blijkt dat er voor het laatst verkeer is gezien op 22 juli 2011 om 13.11 uur. Diginotar hield het incident in de tussentijd geheim. De hack werd pas op 29 augustus 2011 publiek, nadat een Iraanse internetgebruiker fouten in certificaten ontdekte.

De hack op Diginotar had verstrekkende gevolgen voor internetgebruikers in Iran. Door het aanmaken van een vals certificaat voor Google was het voor de overheid mogelijk om gebruikers van diensten als Gmail af te luisteren.

Uit andere onderzoeken is inmiddels gebleken dat in de praktijk slechts een deel van het Iraanse internetverkeer misbruik maakte van de vervalste certificaten.

Claims

NU.nl kreeg het rapport van ITsec in handen na een beroep op de Wet openbaarheid van bestuur bij de OPTA. Dat weigerde in eerste instantie het rapport vrij te geven, maar na een juridische procedure werd het rapport alsnog openbaar gemaakt.

Een fel tegenstander van de openbaarmaking van het rapport was de curator R. Mulder van het inmiddels failliete Diginotar. Hij vreesde dat de feiten uit dit rapport zou leiden tot aanvullende schadeclaims.

Eerder

  • 11 sep 2012 om 20:55
    'Diginotar was onverzekerd voor hack'
    'Diginotar was onverzekerd voor hack'
  • 23 jul 2012 om 15:42
    Belastingadviseurs gebruiken nog Diginotar
    Belastingadviseurs gebruiken nog Diginotar
  • 01 jul 2012 om 14:39
    Overheid alarmeerde DigiNotar al voor hack
    Overheid alarmeerde DigiNotar al voor hack
Beeld: ANP
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail


Aanbevolen artikelen

Net binnen

  • 06:32
    Acteur Jonathan Majors opgepakt wegens mishandeling, advocaat ontkent schuld
  • 05:34
    Weerbericht: Winterse buien, maar de zon laat zich in de middag meer zien
  • 05:16
    Het Woord van vandaag: Raad jij het woord van de dag?
  • 05:15
    Radiolandschap kan fors veranderen: kleine zenders en Talpa in het gedrang

Meest gelezen

  • 1
    Vier Nederlanders omgekomen bij ongeluk met Porsches vlak over Duitse grens
  • 2
    Zes politiemedewerkers per direct geschorst na uitlatingen over mensen van kleur
  • 3
    Gordon trouwt in najaar met nieuwe vriend Gavin Rozario: 'Zo lang op gewacht'
  • 4
    NU+Bossen zouden weer bruisen van het leven als de linde zou terugkeren
  • 5
    Israëlische premier Netanyahu ontslaat minister, onrust in Jeruzalem


Nieuwsvideo's

  • Israëlische demonstranten blokkeren grootste snelweg Tel Aviv
    Israëlische demonstranten blokkeren grootste snelweg Tel Aviv
  • Dit is het moment dat Theo Maassen een peuter de zaal uitzet
    Dit is het moment dat Theo Maassen een peuter de zaal uitzet
  • Ravage na dodelijk ongeluk met vier Nederlanders in Duitsland
    Ravage na dodelijk ongeluk met vier Nederlanders in Duitsland
  • Oekraïense militairen onthullen hun camouflagetechnieken
    Oekraïense militairen onthullen hun camouflagetechnieken

  • Voorpagina
  • Economie
  • Sport
  • Media en cultuur
  • Overig
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • Copyright
    • Disclaimer
    • Privacy en cookiebeleid
    • Adverteren
    • Werken bij NU.nl
    • Verzekeringvergelijker
    • Cookie instellingen
  • Over NU.nl
  • Copyright
  • Disclaimer
  • Privacy en cookiebeleid
  • Adverteren
  • Werken bij NU.nl
  • Verzekeringvergelijker

Volg ons op:

©2023 DPG Media B.V. – alle rechten voorbehouden