Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Aanpakken cybercrime

‘Ingebakken inloginfo moet verboden worden’

28 december 2016 - 13:46AchtergrondSecurity & Awareness
Jasper Bakker
Jasper Bakker

Het is triest maar waar: ingebakken inloginfo bestaat nog steeds. Dat kan niet langer. Dit is de discussiestelling die Computable-lezers vandaag krijgen voorgelegd.

2016 was een woelig jaar wat ict-security betreft. Grote hacks, impactvolle kwetsbaarheden, overtreffende trappen van datalekkages, het afgelopen jaar heeft de ene op de andere securityschok gestapeld. Een dieptepunt is echter wel het feit dat ingebakken inlogcredentials nog bestaan. En natuurlijk worden die dan benut door cybercriminelen, DDoS’ers en andere onverlaten.

Zo zijn grote DDoS-aanvallen van afgelopen jaar te danken aan slecht beschermde apparaten van het internet of things, met in veel gevallen nog default-inlogs. Dit gebeurde niet alleen met slechte of spotgoedkope elektronica van vage, vaak Chinese merken. Zie maar de bewakingscamera’s van het Japanse elektronicaconcern Sony. Zo’n tachtig modellen daarvan bleken een geheime backdoor te hebben, mét hardcoded root-login. Dit kan écht niet meer. Dit mág echt niet meer. Wat vind jij?

Meer over

Cybercrime

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    OpinieCloud & Infrastructuur

    Introductie van sase in het netwerk: eenvoudiger beheer en lagere kosten

    ActueelSecurity & Awareness

    Hoe Olivia en wachtwoord ‘123456’ McDonald’s in verlegenheid brachten

    ActueelInnovatie & Transformatie

    Kort: Conscia neemt Open Line over, 6,1 miljoen voor 3d-oplossing tandenknarsen (en meer)

    ActueelCarrière

    Veroordeelde ASML-spion overtrad sancties en pleegde computervredebreuk

    OpinieSecurity & Awareness

    Over post-quantum security (en waarom je nú moet handelen)

    OpinieSecurity & Awareness

    Inzicht in kwetsbaarheden aanvalsoppervlak gaat voor budget

    5 reacties op “‘Ingebakken inloginfo moet verboden worden’”

    1. hans schoonen schreef:
      6 januari 2017 om 14:00

      hard gecodeerde account logins zijn een vorm van luiheid en van onkunde. Of dit nu in firmware of in scripts toegepast wordt. Ik snap niet dat een persoon met gevoel voor systeemveiligheid dit bewust doet, het is makkelijk om zo een script of een device werkend te krijgen, maar je zet daarmee ook meteen een deur naar je it omgeving open

      Login om te reageren
    2. Pa Va Ke schreef:
      6 januari 2017 om 15:38

      hard coded logins kunnen zo in het rijtje wat ik opgesomd heb in onderstaande blog:

      https://www.computable.nl/artikel/blogs/development/5911339/5260614/de-ouderwetse-service-klap-heeft-kort-effect.html

      Login om te reageren
    3. Henri Koppen schreef:
      7 januari 2017 om 08:00

      Dit ontstaat als er geen “product owner” is die security meeneemt in het ontwerp en helder onderscheid maakt tussen pilot / poc / prototype en productie.

      Login om te reageren
    4. dino schreef:
      7 januari 2017 om 11:52

      ipv4 ipv ipv6
      dns ipv dnssec
      koper ipv glas
      1 factor auth ipv 2
      gezond verstand ipv certified
      certified ipv gezond verstand
      SSL ipv TLS
      delivered ipv quality
      TLS1.0 ipv TLS1.2
      working product ipv comprehensive documentation
      md5 ipv sha1
      workaround ipv late fix
      strong password ipv keybased auth
      self-documenting ipv documented
      sha1 ipv sha256
      SLA ipv trust
      raid5 ipv raid6
      USA cloud ipv European

      onkunde, luiheid, kort-effect-klap, moet-verboden-worden ?

      Login om te reageren
    5. Willem schreef:
      7 januari 2017 om 20:50

      Het wordt tijd dat productaansprakelijkheid wettelijk wordt geregeld. Gecertificeerde producten hebben een streepje voor.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    Private AI helpt gemeenten met vertrou...

    In een tijd waarin gemeenten geconfronteerd worden met groeiende verwachtingen van burgers, toenemende wet- en regelgeving en druk op budgetten,...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs