0
Bewaar meld een fout Verstuur {T}print

Militaire geheimen lekken uit via ruilnetwerken

Weblog slaat alarm

29 juli 2004 | Jamie Biesemans
Weblog slaat alarm
ZDNet.nl
Een uitbater van een weblog beweert via het Gnutella-netwerk allerlei documenten met gevoelige informatie te hebben bemachtigd van pc's van militairen. Met de publicatie van de gegevens, waaronder data uit Irak, wil hij volgens eigen zeggen de militaire overheden wijzen op het gevaar van P2P-applicaties.

"Ik wil elke militaire en overheidsinstantie laten zien wat er wordt gedeeld", legt See What You Share-uitbater Rick Wallance op zijn blog. De man begon zijn kruistocht nadat hij enkele maanden geleden geheime militaire documenten kon downloaden via Gnutella. De met een Amerikaanse legerofficier getrouwde Wallace verwittigde naar eigen zeggen de autoriteiten, maar het probleem blijft bestaan. Pas toen hij contact opnam met een Amerikaanse senator, kwam er een reactie.

Wellicht zijn de documenten niet bewust online gezet. Ruilprogramma's zoals Gnutella-cliënten en Kazaa vragen vaak om een folder op de harde schijf te delen. Wie daar even niet bij oplet, kan zo wel eens per ongeluk heel de harde schijf openstellen voor andere P2P-gebruikers.

En dat is hier wellicht ook het geval. Veel van de documenten die Wallace op zijn weblog toont zijn relatief onschuldig, gaande van 'toeristische' foto's van soldaten in Irak tot beelden die duidelijk voor privé-consumptie bestemd zijn. Erger is het gesteld met documenten die gevoelige informatie bevatten. Wallace toont zo lijsten van thuisadressen en telefoonnummers van mariniers, taakverdelingen voor legerpatrouilles, gevoelige informatie van nooddiensten in de Verenigde Staten, politierapporten, en zelfs volledige folderstructuren van schijven die schijnbaar geheime documenten bevatten.

In het verleden werd al gewaarschuwd voor de gevaren van P2P-applicaties die slecht ingesteld zijn. Een rapport uit 2002 (PDF) van HP-onderzoekers Nathan Good en Aaron Krekelberg waarschuwde al dat vele computergebruikers, blijkbaar zonder het te weten, belangrijke gegevens delen.

Zij wisten bijvoorbeeld zogenaamde DBX-bestanden op te sporen, waarin Outlook Express mails opslaat. Ook PST-bestanden van Outlook en cookies, waarin passwords en creditcardnummers kunnen zitten, zijn gemakkelijk te achterhalen, bleek toen na onderzoek door ZDNet.

Het onderzoek ging nog een stap verder. Dat velen ongewild persoonlijke gegevens online zetten, is gevaarlijk. Maar de wetenschappers onderzochten ook of er mensen ook actief op zoek zijn naar dergelijke informatie. Daarom boden zij via Kazaa een aantal 'gevoelige' bestanden aan, en keken ze naar hoeveel keer ze werden gedownload. Echt veel respons kregen ze niet: in 24 uur werden maar zes bestanden gedownload. Toch was dat voldoende voor Good en Krekelberg om te veronderstellen dat er wel degelijk mensen op KaZaA zoeken naar gevoelige bestanden.

 

Lees meer artikels over : p2p, kazaa, militair

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »