»archief mei 2007
Duitse wet verbiedt IT security testen
Een nieuwe Duitse wet die computercriminaliteit moet tegengaan is door het Duitse parlement goedgekeurd. Beveiligingsexperts vrezen dat de regels Duitsland juist onveiliger maken. In die nieuwe wet is het verboden beveiligde gegevens ongeautoriseerd te benaderen en daarvoor beveiligingsmaatregelen te doorbreken. De wet verbiedt verder het maken of verkrijgen van (hacking) tools die gebruikt kunnen worden om beschermde data te benaderen.
Daarbij maakt het niet uit met welk doel deze hacking tools op een computer aanwezig zijn. Juist deze regel leidde bij inspraakrondes tot felle weerstand vanuit de beveiligingsgemeenschap. Deze vreest niet meer in staat te zijn hun werk goed te verrichten. Zij wijzen erop dat juist het 'ethisch hacken', om de stand van de beveiliging van eigen systemen of die van een klant te testen, meteen een misdrijf is. Onlangs is in het Verenigd Koninkrijk dit soort regelgeving tijdelijk buiten werking gesteld om de wet te herzien, omdat beveiligingsexperts teveel in hun werk gehinderd werden.
Ook het opvangen van signalen om daarmee data af te tappen is verboden. Hierdoor is het bijvoorbeeld niet toegestaan in te luisteren op wlan-netwerken. Experts wijzen erop dat het noemen van technieken de wet ook meteen op achterstand stelt als nieuwere oplossingen uitkomen. Of de wet goed te handhaven blijkt is nog maar de vraag. Wel is het zo dat de Duitse politie heeft ingezet op forse capaciteit voor cybercrime. Als alles volgens plan gaat kan de wet al in augustus 2007 van kracht zijn.
Bron: Webwereld
Hackers misbruiken wifi hotspots
Hackers blijken misbruik te maken van horecalocaties met wifi-hotspots om argeloze internetters op te lichten. Hackers zetten bij dergelijke aanvallen in de buurt van een wifi-hotspot een tweede hotspot neer die sterk lijkt op het origineel. Internetgebruikers die op de fake-spot inloggen komen zo in handen van hackers. Hun toetsaanslagen worden verstuurd naar de hackers die deze gegevens gebruiken voor identiteitsfraude. T-Mobile Engeland, dat onder meer de wifi-hotspots in ongeveer tweeduizend Starbucks-cafés beheert, is bekend met de oplichterstruc en adviseert gebruikers een goed antivirusprogramma te gebruiken dat waarschuwt bij het betreden van dergelijke 'imitatiesites'.
Bron: Webwereld
Marco Küchler is expert op het gebied van e-commerce (verkoop op afstand), online advertising (SEA), zoekmachine optimalisatie (SEO), direct marketing en telemarketing.