Het internet-der-dingen, het is ons voorland en vaak al heel erg werkelijk. Het gaat dan om al die apparaten die van alles en nog wat regelen en zien, zoals thermostaten of camerasystemen, maar ook regelsystemen voor energiecentrales, verkeersregelsystemen enz. Een paar Noorse journalisten ontdekten vorig jaar dat heel wat van dat soort systemen niet beschermd zijn, zelfs niet door een eenvoudig wachtwoord: nulbeveiliging. 2000 camera’s zouden voor iedereen eenvoudig toegankelijk zijn. Mogelijkheden te over voor boefjes en boeven. Het tweetal journalisten van het Noorse dagblad Dagbladet, Espil Sandli en Linn Kongsli Hillestadt, kreeg voor dat speurwerk de Europese persprijs 2013. We kunnen er gevoegelijk van uit gaan dat wat er loos is in Noorwegen ook elder niet in de haak zal zijn.
Hun onderzoek begon met de ontdekking van Shodan, een zoekmotor voor internet-der-dingen. Daarmee zochten ze IP-adressen af op wat er te koop was. Het tweetal besloot te bekijken hoe het met de beveiliging van die systemen op internet gesteld is. Van januari tot augustus zijn ze daarmee bezig geweest (wat een luxe). Ze hebben niet geprobeerd in te breken, noch zijn ze gaan zoeken naar open poorten. Ze hebben alleen het aangegeven IP-adres uit de zoekmotor bezocht.
Zo ontdekten dat veel ‘dingen’ op internet open en bloot zijn: camera’s van nachtclubs, verwarmingssystemen van wooncomplexen of databanken, waar ze toegang hadden tot veel persoonlijke gegevens. Er zouden in Noorwegen ruim 2000 bewakingscamera’s zijn, 2500 toegangsplaatsen voor technische systemen, waarvan 500 voor gevoelige infrastructuren, 1781 printers en duizenden databanken zonder enige vorm van beveiliging. Ze hebben de gevoeligheden in kaart gebracht. Je kan er ook onderzoeken of jouw computer gevaar loopt. Bij mij werkte het niet, overigens: søker… Apple?
Als je naar de webpagina’s gaat van Dagbladet ziet het er allemaal wat sensationeel uit (mijn Noors is niet meer wat het geweest is en Google Vertaal laat het afweten. Sandli: “We willen mensen, onze lezers, bewust maken van de gevaren op het web.” Hij, die zegt geen bijzondere computer/internetkennis te hebben, daagt Europese journalisten uit de kwestie van de nulveiligheid in eigen land te onderzoeken. “Dat levert veel op”, voorspelt hij vast.
Bron: Le Monde