in , ,

DigiD websites gemeentes en zorginstellingen gehackt

3672445697 0f80ab0e73 digid1

Tijdens een beveiligingsaudit door DeltaISIS, uitgevoerd in opdracht van een klant, is door Security Officer Erik Westhovens een DigiD beveiligingslek gevonden in het gebruikte CMS systeem.

Dit betreffende CMS systeem wordt door veel gemeenten en bedrijven gebruikt. Middels het lek kan het system account en het bijhorend wachtwoord eenvoudig uitgelezen en gebruikt worden. Op deze wijze kan een hacker zich toegang verschaffen tot het systeem en aanverwante systemen om vervolgens informatie te manipuleren en/of te misbruiken.

De server kon eenvoudig worden “geroot” en er konden sniffers en andere malware geïnstalleerd worden om gevoelige informatie bij deze organisaties te onttrekken. “Het bleek erg eenvoudig te zijn om extra beheeraccounts aan te maken die voor volledige toegang tot de omgeving zorgden.

Tevens konden de verbindingen worden uitgelezen met ‘Man in the Middle’ software zodat het in theorie mogelijk was om DigiD accounts te ‘harvesten’,” aldus Erik Westhovens.

Lees verder via Executive-People

 

doneer

JDreport.com publiceert verhalen uit een flink aantal andere "onafhankelijke" nieuwsbronnen, blogs en wat al niet meer. De meningen in dit artikel zijn van de bron en weerspiegelen niet JDreport.com.


0 0 stemmen
Artikelbeoordeling
Abonneer
Laat het weten als er
guest
0 Reacties
Inline feedbacks
Bekijk alle reacties
5564187598 5776555b68 kunstgras1

‘Kunstgras kankerverwekkend’

15395608846 fc98e425da ISIS1

Ook joodse strijders aan zijde van IS