Column

Henk Krol, duidelijk 50Plus, want weet niet wat hacken is

Krols Donquichotterie is echt geen hacken.

'Henk Krol hackt het EPD en wordt gestraft', een in de media veelgelezen kop. Henk Krol als Don Quichot ten strijde trekkend tegen het onveilige elektronische patiëntendossier EPD. Als volleerd ethisch hacker toverde hij vele patiëntendossiers op het scherm voor de camera van Omroep Brabant. Henk Krol had zijn finest hour en Nederland was weer een EPD-schandaal rijker.

Luchtbel
Het was echter allemaal een farce. Mogelijk gemaakt door kritiekloze pers die feiten niet checkt en meegaat in de hysterie. Het is dan ook volkomen terecht dat Henk Krol inmiddels door de strafrechter is veroordeeld. Wat is er gebeurd?

Henk Krol krijgt van een tipgever een gebruikersnaam en wachtwoord om in te loggen op dit alleenstaande systeem van één enkele zorginstelling. Niets te maken dus met het bekende EPD. Iemand is slechts slordig omgegaan met (het instellen van) zijn wachtwoord. (Overigens was zijn “tipgever” een patiënt die de inloggegevens had afgeluisterd van een psychiater.) Vervolgens verschaft Krol zich toegang met dit gecompromitteerde wachtwoord tot het systeem en warempel het systeem werkt! Hij kan inderdaad (dat is de bedoeling van dat systeem) bij de patiëntengegevens van die instelling.

Nadat Krol zichzelf dus toegang tot het systeem had verschaft, had hij kunnen stoppen, maar een gelekt password is natuurlijk geen nieuws. Krol gaat verder en bekijkt medische gegevens en print deze uit. Nadat hij vervolgens niet onmiddellijk telefonisch contact kon krijgen met de directie van de zorginstelling, heeft hij Omroep Brabant gebeld en voor de camera van Omroep Brabant opnieuw ingelogd op het systeem en opnieuw medische gegevens van patiënten bekeken in aanwezigheid van de journalisten.

Scoringsdrift
Dit is geen hacken. Dit is het gecompromitteerde wachtwoord van een rechtmatige gebruiker misbruiken. Helaas is het een praktijk van alledag en niet alleen in medische systemen dat gebruikers slordig omgaan met gebruikersnamen en wachtwoorden. Dat dit een onwenselijke situatie is, akkoord. Dat je hiervan melding maakt als je hierover wordt geïnformeerd ligt, bravo! Maar om bewust een mediacircus op te starten ter meerdere eer en glorie van jezelf, gaat mij veel te ver.

Een kort berichtje aan de medische instelling met de mededeling dat er sprake was van een gecompromitteerd wachtwoord en dat het overigens getuigt van een slecht authenticatiebeleid om dergelijke korte gebruikersnamen/wachtwoorden te hanteren was ongetwijfeld voldoende geweest om deze instelling te laten ingrijpen. Maar dan had Krol natuurlijk geen openbare schouderklopjes gehad en de spotlights gemist. Hij is immers een stemmenmachine. Daarom de gang naar de pers en het opnieuw in aanwezigheid van journalisten benaderen van patiëntgegevens. En dat is nu net waar de Rechtbank hem op afrekent. Dit was disproportioneel en overbodig.

Strafbaar
Waar hacken normaal gesproken wordt gebruikt voor het met (digitale) kracht toegang forceren tot een systeem heeft Krol gewoon gebruikt gemaakt van een gelekt wachtwoord. Dit is geen hacken, dit noemen we falende authenticatie.  Hij heeft zich hiermee toegang verschaft tot een systeem van een ander en dat is computervredebreuk en dus strafbaar. Een terechte veroordeling en hopelijk een les voor de politicus Krol dat als je wilt scoren, je ook moet incasseren.

20 februari 2013 - 14:00 uur
  • reacties
Benutzerkonto
20-02-’13 14:33
vote up vote down
0
cracker: n.
One who breaks security on a system. Coined ca. 1985 by hackers in defense against journalistic misuse of hacker.

Maar zoals U al zegt, zodra gebruikersnaam en wachtwoord gegeven zijn, staat de deur open.
DJ
20-02-’13 16:36
vote up vote down
0
Het enige wat meneer Krol kraakt, is zijn rug bij het opstaan. Bedankt voor de opheldering 925!
  • reageer

Reageren? Zorg voor inhoud en niveau.

Persoonlijke info onthouden?
  • gerelateerd


Duits Constitutioneel Hof verklaart ESM niet ongrondwettig

De rijken kopen weer: waarde van klassiekers door het dák

Bankje pesten maakt uw huis onverkoopbaar

Hoe premier Samsom de rijken uit Nederland wegjaagt

De Week 36

Zo ligt de Costa Cordia er tegenwoordig bij [VIDEO] + DRONESPORNO

Een studieschuld van $35.200 is helemaal niet veel, anno 2013

Bekijk wilde sportwagens in hun natuurlijke habitat

Griekenland heeft nog veeeel meer geld nodig

Heren flaneren met Uggs

Bekijk wilde sportwagens tekeer gaan in hun natuurlijke habitat te Londen [VIDEO]

Bekijk wilde sportwagens in hun natuurlijke habitat

Word Amerikaan en sterf eerder

Wordt Amerikaan en sterf eerder

Maak kennis met de nieuwste tech-tycoon: David Karp van Tumblr

Maak kennis met de nieuwste tech-tycoon: David Karp van Tumblr

Bekijk het huis dat Hugh Hefner voor zijn vriendinnetje heeft gekocht [FOTO'S]

Het huis dat Hefner voor zijn vriendinnetje heeft gekocht

Murdoch koopt geinig wijngaardje

Murdoch koopt geinig wijngaardje

Militaire mijlpaal: Amerikanen lanceren onbemand vliegtuig [VIDEO]

Militaire mijlpaal: Amerikanen lanceren onbemand vliegtuig [VIDEO]

Unieke one-off Ferrari uit 1953 wordt geveild

Unieke one-off Ferrari uit 1953 wordt geveild

Vanaf $50.000 kunt u bieden op dit lelijke presidentsvliegtuig [FOTO'S]

Vanaf $50.000 kunt u bieden op dit lelijke presidentsvliegtuig [FOTO'S]

Heren flaneren met Uggs

Heren flaneren met Uggs

Roadtrip vol design

Roadtrip vol design

Strakke zakensedan: Mazda 6

Strakke zakensedan: Mazda 6

ANWB, omdat schade altijd goedkoper kan

ANWB, omdat schade altijd goedkoper kan

ANWB Autoverzekering: uw eigen butler voor onderweg

ANWB Autoverzekering: uw eigen butler voor onderweg

Spoor via KPN anderen aan hun leven te veranderen

Spoor via KPN anderen aan hun leven te veranderen

Nieuw Nederlands electronicamerk

Nieuw Nederlands electronicamerk

Alles staat op internet. En KPN geeft u gemakkelijk toegang

Alles staat op internet. En KPN geeft u gemakkelijk toegang

925.nl geeft NRC Café vier sterren

925 geeft NRC Café vier sterren

Nette mensen, goede doelen en slechte techno [FEESTJE]

Nette mensen, goede doelen en slechte techno [FEESTJE]

Sjansende baasjes, Remy Martin en bitterballen op de Zuidasborrel [FEESTJE]

Sjansende baasjes, Remy Martin en bitterballen op de Zuidasborrel [FEESTJE]

925 wenst u alvast een topjaar!

925 wenst u alvast een topjaar!

De miljonairs verplebsen! [Masters of Lxry]

De miljonairs verplebsen! [Masters of Lxry]

Zelfs Patty Brard vindt 'm ordinair [Televizier Afterparty]

Zelfs Patty Brard vindt 'm ordinair [Televizier Afterparty]

Daar is 'ie weer: de rijkenlijst [QUOTE 500]

Daar is 'ie weer: de rijkenlijst [QUOTE 500]

The morning after: Elite Model Look afterparty

The morning after: Elite Model Look afterparty

Jort Kelder terug bij Quote

Jort maakt Friesland Bank het populairste spaarvarkentje

Zaak-Nina: sorry Raad, we zullen het nooit meer doen. Eh. Wel dus.

DWDD-fittie: de afterparty [VIDEO]

Eitjes gooien, al jaren lang lekker makkelijk [VIDEO]

 
925 OP
925 columns
KOPPENSNELLER