De anonimiteit van het internet en de grote hoeveelheid beschikbare
informatie voor 'hackers' hebben tot gevolg dat de beveiligingen van
informatiesystemen nogal eens worden omzeild. Dit komt omdat security
in een proces moet worden opgenomen dat op regelmatige basis opnieuw
beoordeeld dient te worden. Ook pogingen om binnen te komen blijven
vaak voor langere tijd onopgemerkt, hierdoor heeft een 'hacker' de tijd
veiligheidslekken op te sporen en uit te buiten. Hierdoor kunnen
systemen die gekraakt zijn worden gebruikt om nieuwe systemen te kraken
of worden misbruikt om de werking van andere systemen te verstoren.
In tegenstelling tot wat vaak gedacht wordt, worden deze incidenten
niet veroorzaakt door malafide computer-goeroe's alleen. De
bedreigingen zijn ruwweg als volgt in te delen:
Script-kiddies
Nieuwsgierige computergebruikers die door middel van bestaande
programma's bekende veiligheidslekken opsporen en uitbuiten. Zij
kenmerken zich door weinig kennis van computerbeveiliging.
Crackers
Computer experts die beschikken over veel technische kennis van
netwerken, besturingssystemen en programmeertalen en deze kennis
misbruiken om in systemen binnen te dringen. Crackers (in tegenstelling
tot script-kiddies) nemen vaak de tijd om hun doel zorgvuldig te
bestuderen en eerst de nodige informatie over hun doel in te winnen.
Social Engineering:
Misbruik maken van een zeer kenmerkende menselijke eigenschap:
de aangeboren wil om anderen te vertrouwen en te helpen. Bijv. het proberen
gebruikersnamen, wachtwoorden en andere informatie te vergaren waarmee
ze zich toegang kunnen verschaffen tot een netwerk - zelfs als dat
netwerk met de meest geavanceerde technologie is beveiligd. Goede hackers zijn vooral mensen met goede communicatieve eigenschappen, die het vertrouwen van hun slachtoffer weten te winnen.
Wormen
Een soort computervirus dat zich verspreidt over het internet via
mailsystemen of andere systemen met veiligheidslekken. Wormen zijn in
staat veel kwetsbare systemen te infecteren en netwerken enorm te
belasten. Het gevolg hiervan kan zijn dat systemen onbereikbaar worden.
|