Onderzoeker treft paspoorten, encryptiesleutels en wachtwoorden aan op P2P-netwerk

privacy

Een forse hoeveelheid vertrouwelijke documenten dwaalt rond op P2P-netwerken die gebruik maken van het Edonkey2000-protocol. Het gaat hierbij om scans van paspoorten, encryptiesleutels, wachtwoorden en patiëntgegevens. Dit meldt de Nederlandse beveiligingsonderzoeker Jeroen van Beek aan De Correspondent.

Van Beek schreef een eigen softwareprogramma om zijn onderzoek uit te kunnen voeren. Dit softwarepakket brengt de inhoud van openbare mappen in kaart die alleen toegankelijk zijn voor gebruikers van het P2P-netwerk. Het gaat hierbij om mappen die worden gebruikt om bestanden te delen met andere P2P-gebruikers. Soms komen in deze map echter per ongeluk ook persoonlijke bestanden terecht, die vervolgens door andere gebruikers kunnen worden gedownload.

Paspoorten

De applicatie van Van Beek filterde de gevonden content op specifieke zoekwoorden om persoonlijke documenten op te sporen. In totaal trof de onderzoeker 3.895 verschillende persoonlijke documenten aan op het netwerk. De onderzoeker ging onder andere op zoek naar paspoorten. Hiervan wist hij 1.207 scans op te sporen.

Naast scans van paspoorten zijn echter ook allerlei andere persoonlijke gegevens op het P2P-netwerk te vinden. Denk hierbij aan administratieve documenten van gebruikers, maar ook aan encryptiesleutels en certificaten. Deze laatste categorie is overigens ook gelijk de meest voorkomende persoonlijke data op het P2P-netwerk. In totaal spoorde Van Beek 2.322 bestanden met encryptiesleutels of certificaten op.

Nederlandse data

Onder de 3.895 aangetroffen bestanden met persoonlijke data bevindt zich ook data van Nederlanders. In totaal zouden 159 bestanden van Nederlandse gebruikers afkomstig zijn.

Meer over
Lees ook
Verizon Business 2023 Mobile Security Index: stem beveiliging af op zakelijke vereisten

Verizon Business 2023 Mobile Security Index: stem beveiliging af op zakelijke vereisten

Verizon Business brengt het 2023 Mobile Security Index (MSI) rapport uit. Deze zesde editie van het rapport presenteert de topdreigingen voor het beveiligen van mobiele apparaten. Het MSI-rapport bevat inzichten en best practices van partners Akamai, Fortinet, Lookout, Allot, IBM, Proofpoint, Check-Point en Ivanti die organisaties ondersteunen bij1

Syncplicity: Uw informatie – anytime, anywhere

Syncplicity: Uw informatie – anytime, anywhere

Als leverancier, sinds 2009, van Secure Managed File oplossingen levert SCOS te Hoofddorp nu tevens Syncplicity (voorheen onderdeel van Axway). Syncplicity is een service voor het delen en synchroniseren van bestanden die is ontwikkeld door Syncplicity Inc. Met de service kunnen gebruikers onderling bestanden opslaan en synchroniseren. Het onderst1

ISACA: kloof in cyberskills maakt bedrijven kwetsbaar voor aanvallen

ISACA: kloof in cyberskills maakt bedrijven kwetsbaar voor aanvallen

ISACA lanceert vandaag nieuw onderzoek naar de staat van cyberbeveiliging. Uit het onderzoek, ‘State of Cybersecurity 2023’, blijkt dat de helft (52%) van cybersecurity-professionals die een jaar geleden een toename of afname zagen in het aantal cyberaanvallen, nu meer cyberaanvallen ervaren.