Hacking

Handleiding Hacking
PDF – 721,0 KB 193 downloads

Hacking betekent dat iemand toegang probeert te krijgen tot de gegevens van iemand anders, via het gebruik van computers (smartphones) en het netwerk (Internet). Het is strafbaar als dit gebeurt zonder toestemming van de eigenaar van die gegevens.

Meestal gaat het om het stelen van belangrijke informatie. Niet zozeer om het plunderen van iemands bankrekening. Voor een beetje hacker (spreek uit als hekker) is dat kruimelwerk. Nee, de echte hacker wil vitale internetverbindingen ontwrichten, angst zaaien en chaos veroorzaken. Soms gaat het ook om chantage. Dat iemand geld wil, veel geld. Omdat hij anders bekend zal maken (doxware) wat hij allemaal heeft gehackt. Of zijn informatie aan de concurrentie (of de vijand) zal doorspelen. En dat is niet zo prettig voor degenen die dat geheim willen houden. Vaak worden dat soort zaken stilzwijgend geregeld. Om belangrijke figuren uit de wind te houden en geen paniek te veroorzaken.

Gegevens stelen kan op verschillende manieren

Door iemand te dwingen zijn gegevens te vertellen (door bedreiging of chantage), het achterhalen van iemands inloggegevens (door deze te raden of slimme vragen te stellen), of door te hengelen naar gegevens via slimme trucs, phishing genoemd. Het kan ook met programma's die allerlei combinaties proberen (bruteforcing).

Met het woord 'hacker' wordt de persoon bedoeld die inbreekt in bepaalde computersystemen.

Hackers kun je grof weg indelen in drie groepen namelijk de...

  • White Hat-Hacker

Een White Hat hacker (soms ook wel 'ethisch hacker' genoemd) breekt in een computersysteem en vermeld het netjes aan degene die er verantwoordelijk voor is. Dit is niet strafbaar.

  • Grey Hat-Hacker

Een Grey Hat hacker breekt ook in en meld het ook netjes, maar vervolgens doet degene er niks mee. Dan maakt de hacker een programma waarmee anderen mensen (dat hoeven dus geen hackers te zijn) ook het systeem in kunnen. Dit is ook niet strafbaar want de verantwoordelijke weet van het lek en doet er vervolgens niks mee.

  • Black Hat-Hacker

Dit zijn de hackers die echt slechte bedoelingen hebben. Hier gaat het dus om bijvoorbeeld een virus op je computer te plaatsen en dan geld vragen om het te verwijderen Ransomware genoemd. Het gaat hier soms om duizenden euro's. Wees dus ook voorzichtig wat je allemaal download op het internet. Dit is strafbaar, maar hackers kunnen goed hun identiteit geheim houden. Een proxyserver* of VPN gebruiken is al soms genoeg om de hacker moeilijker te kunnen achterhalen.

Steeds meer

Dat criminelen steeds vaker via internet opereren heeft te maken met de toename van het internetgebruik. Niet alleen via de computer, maar ook via smartphone en tablet zijn we continu online. Zelfs televisies, netwerkschijven, printers, mediaspelers en radio’s beschikken over een internetaansluiting. Daarnaast is in steeds meer huizen een met internet verbonden thermostaat en verlichting te vinden. Huishoudens veranderen in zogeheten ‘smarthomes’, waarin bijna elk apparaat voorzien is van een aansluiting, tot aan de stofzuiger en wasmachine aan toe. Het fenomeen van apparaten met een internetaansluiting wordt ook wel ‘Internet of Things’ (IoT) genoemd. Zonder tussenkomst van een gebruiker sturen ze continu informatie het internet op. Dat kan handig zijn, je krijgt bijvoorbeeld bericht dat de was klaar is. Maar voor een hacker vormen die apparaten een extra mogelijkheid om binnen te dringen in het thuisnetwerk.

Ieder apparaat dat is verbonden met internet levert een potentieel risico op. Via een slecht beveiligd apparaat kan een hacker de rest van het thuisnetwerk bespioneren, informatie stelen of zelfs geld buitmaken.

Of een apparaat goed beveiligd is, kan een gemiddelde consument niet beoordelen. Een goede beveiliging van het netwerk wordt dus steeds noodzakelijker.

proxyserver* is een computer die als tussenstation dient tussen de gebruiker en het internet.

De Hacktivisten

Soms zijn er ook andere redenen om een systeem binnen te dringen, denk hierbij aan 'Hacktivisten'. Deze hackers hebben vaak een sociaal, ideologisch, of politiek doel met hun hacks. Ze maken data publiekelijk of passen de inhoud van een webpagina aan (defacen) door een sociaal-politieke boodschap.

Hier een voorbeeld van het hackers collectief 'Edalat Ali'  die beelden publiceerde van de beveiligingscamera’s van de Evin Gevangenis in Teheran. Volgens het Nieuwsagentschap van de Mensenrechten eist de groep de hack op van de beveiligingscamera’s van de gevangenis, waarin beelden te zien zijn uit de controlekamer en mishandeling van gevangenen door gevangenispersoneel.

Politie info

Politie - Hacken
PDF – 79,7 KB 1000 downloads
Handleiding Hacking
PDF – 721,0 KB 188 downloads


Mei 2021
April 2021

Hij kocht 3,7 miljoen inloggegevens op het darkweb

Een 27-jarige man uit Arnhem moet maar liefst 27 maanden de cel in voor grootschalige hacking. Hij brak in op bijna 14.000 online accounts om luxe producten te bestellen op naam van een ander. Naast een gevangenisstraf moet de dader ook een geldboete van 10.000 euro betalen.

Lees meer »

"Door illegaal te knoeien heeft de verdachte de veiligheid en gezondheid van de gemeenschap in gevaar gebracht"

Het Amerikaanse ministerie van Justitie verdenkt een 22-jarige man uit Kansas voor het saboteren van een publieke drinkwatervoorziening. Door het computernetwerk van het drinkwaterbedrijf binnen te dringen, bracht hij de veiligheid en gezondheid van de gemeenschap in gevaar. Als hij schuldig wordt bevonden, kan hij tot twintig jaar gevangenisstraf krijgen.

Lees meer »
Maart 2021

Hackers plaatsten achterdeur in 'Hypertext Preprocessor' (PHP)

Hackers zijn erin geslaagd om een backdoor te plaatsen in de officiële Git-repository van programmeertaal PHP. Ze voerden twee commando’s in die zich voordeden als kleine aanpassingen. In werkelijkheid konden ze door deze wijzigingen een 'remote code execution' uitvoeren. Daarmee is het mogelijk om websites die op PHP draaien aan te vallen. Het lek werd op tijd ontdekt en gedicht, zodat er geen websites die op PHP-draaien de dupe zijn van de backdoor.

Lees meer »

Niet alle 'Virtual Private Networks' zijn veilig

De persoonsgegevens van 21 miljoen gebruikers van SuperVPN, GeckoVPN en ChatVPN zijn buitgemaakt door een hacker. Hij biedt hun gegevens te koop aan op een populair forum voor hackers. Een klein deel van de gestolen gegevens was al opgenomen in de database van Have I Been Pwned.

Lees meer »
Februari 2021

"Credential stuffing zal een bedreiging vormen zolang we van gebruikers eisen dat ze zich online bij accounts aanmelden"

Het aantal jaarlijkse incidenten met inloggegevens is tussen 2016 en 2020 bijna verdubbeld. In dezelfde periode daalde echter de totale hoeveelheid aan gelekte data met 46 procent. Dit blijkt uit het nieuwste Credential Stuffing Report van 'F5'. De gemiddelde omvang van een datalek is ook afgenomen, van 63 miljoen records in 2016 tot 17 miljoen vorig jaar.

Lees meer »