Stemmen per computer wil er maar niet van komen. Tegenstanders hebben het over een aantasting van het stemgeheim. Kul zeg ik dan. Immers, u bankiert toch ook via internet? Zijn uw bankgegevens dan minder belangrijk dan de keuze van politieke partij waarop u stemt? Druk iemand een camera onder zijn neus en vraag waarop hij/zij gaat stemmen en tien tegen een dat je te horen krijgt waarop gestemd wordt. Doe datzelfde en vraag naar iemands banksaldo en geheid dat je geen antwoord krijgt.
Alles heeft met beveiliging te maken. En wat dat betreft hebben we de media tegen. Sinds WebWereld vorig jaar oktober iedere dag een lek in een website publiceerde, is het vertrouwen in IT flink geschaad. Allemaal de oorzaak van een stel prutsers. Ruwweg zijn er twee soorten van hacks: de directe wachtwoord aanval en de technische hack.
Wat betreft de eerste zie je vaak dat mensen een voor de hand liggend wachtwoord kiezen. Logisch, want de voornaam van je vrouw is makkelijker te onthouden dan Xg3dy7Z. Eigen schuld dus. Daarnaast hebben we ook te maken met slordige beheerders. Veel pakketten hebben bij installatie een standaard beheerder login met daarbij een standaard wachtwoord, bijvoorbeeld admin-admin. Dat standaard wachtwoord wordt niet altijd gewijzigd. Pak maar eens een willekeurig freeware pakket en kijk wat het beheerder account is, zoek dan een implementatie (leve Google!) en probeer maar.
De technische hack, zoals sql injection voor ingewijden, is puur het gevolg van prutswerk. Midden in de jaren ’90 bestond dit type hack al en je zou zo denken dat de heren techneuten daar inmiddels wel bekend mee zijn. Niets is minder waar, er bestaat nog steeds een groep programmeurs die daar nooit van gehoord hebben. Leest u weer dat een site gekraakt is via SQL injection, dan weet u: die programmeur moet ik niet hebben. Dat is een prutser. De vakmensen weten hoe daar mee om te gaan en doen dat dan ook. Of zou de opdrachtgever daar ook een rol in hebben? Goedkoop is duurkoop!
Geen opmerkingen:
Een reactie posten