U kijkt naar de website van NRC Handelsblad gedurende de periode 1995-2001. Bezoek ook de de huidige site.
Computerbeveiliging
NIEUWS  TEGENSPRAAK  SUPPLEMENT  DOSSIERS  ARCHIEF  ADVERTENTIES   SERVICE

Nieuws

Lekken

Privacy

Hackers

Pentagon

Tips

Boeken

Films

Links

 

Maker van virus is lang geen virtuoos

Herbert Blankesteijn
Burgemeester Hartkamp van Sneek wil 'OnTheFly', de maker van het Koernikova-virus, een baan aanbieden op de afdeling automatisering van het gemeentehuis. "Het is natuurlijk een jongen die wel wat kan," heeft burgemeester Hartkamp gezegd. "Zulke types kunnen we wel gebruiken op onze automatiseringsafdeling."

De gemeentelijke woordvoerder sprak over "automatiseringskunsten". Zo reageren computeranalfabeten als ze een klein kind razendsnel met een onbenullig computerspelletje zien spelen. Zo'n kind moet wel heel handig zijn 'met computers'.

Wat heeft de maker van het virus precies gedaan? Hij kan niet programmeren, heeft hij zelf bekendgemaakt. Hij heeft een programma van het internet gehaald waarmee je alleen hoeft aan te kruisen wat de eigenschappen van het virus moeten worden, waarna het programma het virus genereert. Alsof je koffie uit een automaat haalt. De programmeertaal waarin de automaat het virus 'schrijft' is Visual Basic. Hoewel Visual Basic als zeer makkelijk bekendstaat, beheerst OnTheFly zelfs deze taal niet.

Een voorbeeld van de kunsten van OnTheFly: het mailtje waarin het virus zichzelf verstuurt, heeft als onderwerpregel 'Here you have'. Dit is wat de ontvanger in zijn postbus ziet, voordat hij het mailtje leest en eventueel het besmette attachment opent. Deze onderwerpregel wordt standaard meegegeven door de virusautomaat die de Sneeker heeft gebruikt; de Argentijnse maker van de automaat heeft dit vooraf ingevuld. OnTheFly had zijn eigen tekst hier kunnen bedenken, maar heeft dat nagelaten.

Een ander voorbeeld. Een met het Koernikova-virus besmette computer wordt op de datum 26 januari door het virus gedwongen de internetsite van de computerwinkel Dynabyte op het scherm op te roepen. Ook 26 januari is een standaardinstelling. Het is namelijk de verjaardag van de maker van de 'virusautomaat'. OnTheFly had hier zelf een datum kunnen invullen maar heeft dat niet gedaan. Van de computerwinkel had hij toevallig een bonnetje voor zijn neus liggen toen hij bezig was. "I needed a site", schrijft hij verontschuldigend in zijn bekentenis, "ik moest nou eenmaal wat invullen". Het is van een schokkende stompzinnigheid.

OnTheFly maakt deel uit van de allerlaagste kaste van computerhackers: die van de 'script kiddies', jongens die geen computervaardigheden van betekenis hebben en alleen door anderen gemaakte automatische gereedschappen gebruiken voor hun 'automatiseringskunsten'. Op de site www.security.nl bijvoorbeeld vallen hem uitsluitend smalende opmerkingen ten deel.

Werkelijk goede hackers worden inderdaad wel eens door het bedrijfsleven ingehuurd als beveiligingsexpert en zijn daar vaak geschikt voor. Mocht OnTheFly iets in zijn mars hebben, dan is dit uit de Koernikova-affaire niet gebleken.

Als de burgemeester van Sneek onder de indruk is van zijn prestaties, zegt dat meer over de kennis terzake van de burgemeester dan over deze jongeman.

Het valt te hopen dat op de afdeling automatisering van de gemeente Sneek mensen zitten die dit het gemeentebestuur kunnen duidelijk maken. Het gaat om het verschil tussen meubels maken en zelfbouwkasten assembleren.

Herbert Blankesteijn is publicist.

NRC Webpagina's
21 februari 2001

Bovenkant pagina

NRC Webpagina's © NRC Handelsblad