0
Bewaar meld een fout Verstuur {T}print

BBC koopt en gebruikt botnet

Wil gevaren van geïnfecteerde pc's aantonen

13 maart 2009 | Merijn Gelens
BBC koopt en gebruikt botnet
ZDNet.nl

Om het gevaar van botnets aan te tonen heeft de BBC een netwerk van 22.000 geïnfecteerde computers gekocht. De omroep heeft het netwerk daarna gebruikt om eigen e-mailadressen te spammen en een denial-of-service-aanval uit te voeren. Daarna zijn er boodschappen op de besmette computers achtergelaten om te waarschuwen voor de infectie.

Het technologieprogramma Click van de BBC stelt dat het een "goedkoop" botnet wist te bemachtigen door chatrooms te bezoeken. Ze hebben vervolgens met dit botnet een Gmail- en een Hotmail-account - speciaal voor dit doel in het leven geroepen - met spam bestookt. De test wordt op de eigen site in een video gedemonstreerd.

De e-mailaccounts ontvingen in een paar uur tijd duizenden spamberichten.

Het botnet werd tevens gebruikt om een distributed denial of service-aanval uit te voeren op een testsite van beveiligingsbedrijf Prevx. Nadat de demonstratie was afgerond, liet de BBC berichten achter op de geïnfecteerde computers om de eigenaren te waarschuwen, en aan te bieden de computers te desinfecteren en beter te beveiligen. Het botnet werd daarna uitgeschakeld, zegt de BBC.

Op de besmette pc's werd geen toegang tot privé-informatie gezocht. "Als we deze handelingen hadden uitgevoerd met criminele doelstellingen, dan zouden we de wet overtreden", aldus de BBC.
Mogelijk toch overtreding
Een Europees advocatenkantoor is het daarmee oneens en stelt dat de BBC wel degelijk de wet heeft overtreden, ondanks de goede intenties.
De BBC overtrad de Computer Misuses Act door software waarmee een botnet bediend kan worden te verkrijgen en te gebruiken, beweert Struan Robertson, een technologieadvocaat van Pinsent Masons en redacteur van de website Out-law.com.
"Het maakt niet uit dat de e-mailberichten werden verzonden naar de eigen accounts van de BBC, en criminele doelstellingen zijn niet nodig om ongeautoriseerde toegang tot computers aan te tonen", aldus Robertson.
"De wet vereist alleen dat een computer gebruikt is [...] met de intentie toegang te krijgen tot om het even welk programma of welke gegevens op een andere computer. Een botnet gebruiken om e-mail te versturen voldoet waarschijnlijk aan deze omschrijving", zegt hij. "Het vereist ook dat er geen toestemming voor de toegang is. Het ziet ernaar uit dat de BBC dit toegeeft."
Volgens Robertson is het onwaarschijnlijk dat de BBC vervolgd wordt, omdat de actie waarschijnlijk geen schade heeft aangericht.


 

Lees meer artikels over : botnet, beveiliging, inbraak

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »