FBI wist Silk Road op te rollen dankzij fout met CAPTCHA

De beruchte ondergrondse marktplaats Silk Road werd vorig jaar door de FBI opgerold. De Amerikaanse federale opsporingsinstantie wist de server waarop de marktplaats draaide op te sporen door een blunder met de beveiligingsfeature CAPTCHA.

Dit blijkt uit documenten die beveiligingsonderzoek Brian Krebs van KrebsOnSecurity in handen heeft. Silk Road maakte gebruik van CAPTCHA om te voorkomen dat spam op de website terecht kon komen. Gebruikers die wilde inloggen op de marktplaats moesten ook de CAPTCHA invullen. Deze CAPTCHA draaide op dezelfde server als waarop de ondergrondse marktplaats zelf draaide. Doordat de Silk Road werd aangeboden via het anonimiseringsnetwerk Tor Project werd het IP-adres van deze webserver afgeschermd.

De inlogpagina van Silk Road blijkt echter een fout te hebben bevat waardoor het IP-adres van de server waarop CAPTCHA draaide wél werd weergegeven. Brian Krebs spreekt van een beginnersfout, maar benadrukt wel dat het zeer lastig is op internet volledig anoniem te blijven. Ook Ross W. Ulbricht, oprichter van de Silk Road, is in deze valkuil gestapt. Het incident toont volgens Krebs aan dat zelfs de meest geharde cybercriminelen uiteindelijk een fout maken waardoor zij hun identiteit prijsgeven en kunnen worden opgespoord.

Lees ook
Kingston lanceert beveiligde USB-stick met USB 3.0-ondersteuning

Kingston lanceert beveiligde USB-stick met USB 3.0-ondersteuning

Kingston lanceert de DataTraveler Locker+ G3 USB 3.0 Flash drive. De nieuwste generatie van de DataTraveler Locker+ G3 biedt dankzij USB 3.0 hogere datasnelheden dan zijn voorganger. De USB-sticks van Kingston zijn beveiligd met een wachtwoord en is voorzien van hardware die alle opgeslagen data automatisch versleuteld. Gebruikers kunnen hierdoor1

Best practices helpen privé-apparaten veilig op de werkvloer te gebruiken

Best practices helpen privé-apparaten veilig op de werkvloer te gebruiken

Microsoft lanceert een reeks best practices voor werknemers die hun privé-apparaten op de werkvloer willen gebruiken. Het bedrijf adviseert onder andere alleen legitieme apps en software te gebruiken die afkomstig is van betrouwbare bronnen. Het meenemen van privé-apparaten naar de werkvloer, wat ook wel Bring Your Own Device (BYOD) wordt genoemd1

HP levert McAfee LiveSafe standaard op nieuwe HP-computers

HP levert McAfee LiveSafe standaard op nieuwe HP-computers

HP gaat McAfee LiveSafe service standaard wereldwijd als ‘pre-install’ meeleveren met nieuwe consumentenpc’s en zakelijke pc’s. McAfee LiveSafe is een ‘cross-device’ beveiligingsdienst die de data, identiteitsgegevens en alle pc’s, Macs, smartphones en tablets van gebruikers beschermt. “We staan aan de vooravond van een nieuw computertijdperk, wa1