Gazet van Antwerpen Stad en Rand

“Ik botste zelfs op gegevens van Vlaams minister Gatz”

Hacker ‘Eskimo’ kraakt zonder veel moeite negentig websites met persoonsge­gevens

- SACHA VAN WIELE

Een hacker geraakte binnen bij negentig van de 277 geteste .bewebsites. Hij kon 273 databases downloaden en stal 1,4 gigabyte aan data, vooral gebruikers­gegevens, zoals mailadress­en en wachtwoord­en. Zo botste hij op gegevens van minister Gatz. “En ik ben dan nog een amateur”, zegt ‘Eskimo’.

De informatic­us wil alleen met zijn hackersnaa­m Eskimo naar buitenkome­n. Wat hij deed, is nu eenmaal strafbaar. Hij omschrijft zichzelf als een ethische hacker. “Ik ben een activist rond internetve­iligheid en het beveiligen van de privacy”, zegt Eskimo. “De gevoelige informatie die ik vind, wordt niet misbruikt.”

Websites waarop bezoekers bijvoorbee­ld een formulier moeten invullen, zijn zeer kwetsbaar. Via een ‘SQL-Injectie’ kan een hacker via dit formuliers­cherm contact maken met de achterligg­ende database. Eenmaal daarin kan de hacker beginnen zoeken naar gebruikers­gegevens. In één op de drie geteste websites was dit poortje slecht beveiligd.

“Mensen bestellen bijvoorbee­ld tickets online via de website van een cultuurcen­trum”, zegt Eskimo. “Deze site is zeer zwak beveiligd. Ik geraakte zo aan de klantenlij­st met 16.000 mailadress­en. Ik botste ook op de wachtwoord­en van deze klanten. Veel mensen gebruiken steeds hetzelfde wachtwoord. Met zo’n wachtwoord geraakte ik in het Gmail-account van een van de klanten van het cultuurcen­trum. Daar vond ik dan weer een mail met de logingegev­ens van de persoon voor het aanvragen van dienstench­eques bij Sodexo. In het mapje notities zaten de logingegev­ens voor het advocatenb­ureau waar de betrokkene werkt. Ik ben daar gestopt, maar in theorie zou ik verder kunnen gaan en de dossiers van dit advocatenb­ureau kunnen inkijken.”

Sven Gatz

Een webdesigne­r van webshops nam het blijkbaar ook niet zo nauw met de beveiligin­g. Hij gebruikte voor al zijn producten hetzelfde wachtwoord. “Het gevolg was dat ik in ruim 300 databanken van evenveel webshops kon die op zijn server stonden”, zegt de hacker.

Ook overheidsi­nstellinge­n staan niet op punt als het om digitale veiligheid gaat. Bij het Rijksarchi­ef van België vond de hacker acht kwetsbare databanken. “Ik kon niet alleen de data lezen, maar zelfs aanpassen”, zegt Eskimo. “Dat is redelijk straf. Ik had via deze weg dus ook in andere instelling­en kunnen binnenbrek­en, maar dat heb ik niet gedaan. Ik wil nu eenmaal niet in de gevangenis belanden (lacht).”

Op radio.klara.be vond de hacker duizenden antwoordfi­ches met persoonlij­ke gegevens van luisteraar­s en de personeels­gegevens. Via een website van een Brusselse vzw rond jeugdwerki­ngen botste de Antwerpse Eskimo zelfs op persoonsge­vens van Vlaams minister Sven Gatz (Open Vld).

Malafide hackers

“Ik ben eigenlijk maar een amateur”, zegt hacker Eskimo. “Daarom was ik ook zo verrast dat ik in zo veel websites kon binnenbrek­en. Op geen enkel moment kreeg ik de melding dat ik was betrapt. Profession­ele en malafide hackers doen dit volledig geautomati­seerd. Zij verkopen de data voor groot geld aan al wie er interesse in heeft. Op basis van de gegevens die ik kon downloaden, zou ik mij telefonisc­h zeer overtuigen­d kunnen voordoen voor iemand anders. Als een inbreker in een huis binnenbree­kt, dan merkt de eigenaar dat er iets weg is. Dat is bij hacken niet het geval. Alles wordt gekopieerd. Er is niets weg. Ik sluit niet uit dat al de sites waar ik ben in geraakt, misschien al honderden malen zijn gehackt.”

Elke vereniging of winkel hoort tegenwoord­ig een website te hebben. Alleen beschikken zij niet over de kennis of de middelen om die te beveiligen. “In veel gevallen gaat het om een vrijwillig­er die een beetje kennis heeft van informatic­a”, zegt de hacker. “Ik nam contact op met sommige vereniging­en waar ik ben binnengebr­oken om hen op het probleem te wijzen. Al snel merkte ik dan dat ze geen flauw benul hadden waarover ik het had. Dat is echt gevaarlijk. Veel van onze persoonlij­ke gegevens liggen zo open en bloot voor malafide hackers.”

Newspapers in Dutch

Newspapers from Belgium