Identiteitsdiefstal 100 miljoen gebruikers mogelijk via platform
Laatste update: 20 april 2012 15:40
AMSTERDAM – Studenten van het Mediacollege hebben de toegangsmethodiek van 90.000 sociale netwerken van NING gekraakt. Hierdoor was het mogelijk om met een softwareprogramma de identiteit van 100 miljoen gebruikers aan te nemen.
Dat meldt Webwereld vrijdag.
Het probleem speelt bij NING, een platform om eigen sociale netwerken aan te maken. Wie zich aanmeldt, krijgt een cookie in de browser aangeleverd. Studenten Angelo Geels en Alex Brouwer achterhaalden vervolgens hoe zij de inhoud zo konden veranderen dat zij als een andere ingelogde persoon te boek stonden.
NING is veel gebruikt voor sociale netwerken. Zo zijn niet alleen politieke partijen, zoals de Amerikaanse republikeinse partij, gebruiker. Ook diverse overheidsdiensten in de Verenigde Staten en de rest van de wereld gebruiken de dienst.
In Nederland zijn de bekendste voorbeelden Ambtenaar 2.0 en Politie 2.0.
Identiteit overnemen
Het gevolg is dat een aanvaller in staat was zichzelf aan te melden als fan van bijvoorbeeld een muziekgroep, maar de inlogcookie te veranderen zodat de identiteit van een agent op het sociale netwerk van de politie aangenomen kon worden.
Op deze manier was het mogelijk ieder sociaal netwerk dat met NING is gemaakt aan te vallen. In een video demonstreren de studenten de aanval.
"In theorie kun je dan opeens een inzamelingsactie starten, de regels veranderen, gebruikers van een netwerk gooien, in naam van iemand anders communiceren, hun privéberichten versturen of andere aanvallen uitvoeren", vertelt Brouwer. Hij benadrukt dat het inzien van berichten al gevoelig kan zijn.
Opgelost
Na melding bij Webwereld is contact gezocht met NING. Omdat het hier een probleem betreft met de structuur waarop mensen zich aanmelden bij de website moest er veel software worden veranderd.
Inmiddels is het probleem in overleg opgelost. Dat bevestigen ook Geels en Brouwer, die de herstelwerkzaamheden hebben gecontroleerd, tegenover NU.nl.
In een reactie laat NING weten vooral dankbaar te zijn de tijd te hebben gehad de fout uit de software te halen en het belangrijk te vinden dat het lek gedicht is. Ze zijn vooral blij met het optreden van de studenten.
Volgens NING zijn er inmiddels 90.000 sociale netwerken, waarbij er iedere tien minuten een nieuw netwerk wordt toegevoegd. In totaal zijn er meer dan 100 miljoen profielen aangemaakt. "Daar konden we dus allemaal bij", stelt Geels.
Bron: Nu.nl