Wikisage is op 1 na de grootste internet-encyclopedie in het Nederlands. Iedereen kan de hier verzamelde kennis gratis gebruiken, zonder storende advertenties. De Koninklijke Bibliotheek van Nederland heeft Wikisage in 2018 aangemerkt als digitaal erfgoed.
- Wilt u meehelpen om Wikisage te laten groeien? Maak dan een account aan. U bent van harte welkom. Zie: Portaal:Gebruikers.
- Bent u blij met Wikisage, of wilt u juist meer? Dan stellen we een bescheiden donatie om de kosten te bestrijden zeer op prijs. Zie: Portaal:Donaties.
Hacken: verschil tussen versies
(https://nl.wikipedia.org/w/index.php?title=Hacken&oldid=61104687 15 feb 2022) |
(https://nl.wikipedia.org/w/index.php?title=Hacken&oldid=61214426 28 feb 2022 Wikiklaas) |
||
Regel 1: | Regel 1: | ||
'''Hacken''' kan in verschillende betekenissen worden gebruikt. In de | '''Hacken''' kan in verschillende betekenissen worden gebruikt. In de vermoedelijk oorspronkelijke context betekende het een handigheidje dat vaak op gespannen voet stond met het grotere systeem maar zowel onconventioneel als effectief was.<ref name="TMRC" /> In de informatietechnologie betekent hacken het binnendringen van een computersysteem en het onderzoeken van de zwakke punten, zowel hardware als software. Deze verkenning is bedoeld om de zwakke punten van het systeem te verbeteren of deze te misbruiken en de eindgebruiker te schaden.<ref>[https://www.webopedia.com/definitions/hack/ Hacking], betekenis volgens Webopedia</ref> Een hack kan ook een handigheidje in het dagelijks leven zijn. | ||
De term hacking wordt vaak gebruikt als synoniem voor [[cracken|cracking]] of [[computercriminaliteit]]. Computertechnologen maken het onderscheid tussen het etische 'hacken' en het onetische 'cracken'.<ref>[http://www.gnu.org/philosophy/words-to-avoid.de.html#Hacker Hacker] op GNU.org</ref> | |||
==Oorsprong== | ==Oorsprong== | ||
De term "hacken" | De term "hacken" zou zijn ontstaan op het Amerikaanse [[Massachusetts Institute of Technology|MIT]]. De eerste hackers zouden studenten van de modelspoorclub van MIT, de Tech Model Railroad Club (TMRC), geweest zijn, aldus de vereniging zelf.<ref name="TMRC">[https://web.archive.org/web/20060503072049/http://tmrc.mit.edu/hackers-ref.html Hackers] op de website van de TMRC</ref> Elke nieuwe verbinding of verbetering in de treincircuits werd een 'hack' genoemd. | ||
===Aanvallen=== | |||
Hoofdartikel: [[Computerbeveiliging]] | |||
Een typische aanpak bij een aanval op een met internet verbonden systeem is: | Een typische aanpak bij een aanval op een met internet verbonden systeem is: | ||
# | # Netwerkinventarisatie: informatie over het beoogde doel ontdekken. | ||
# Kwetsbaarheidsanalyse: identificatie van mogelijke aanvalsmethoden. | # Kwetsbaarheidsanalyse: identificatie van mogelijke aanvalsmethoden. | ||
# Exploitatie: | # Exploitatie: de gevonden kwetsbaarheden gebruiken om toegang tot het systeem te krijgen. | ||
* {{Bronvermelding anderstalige Wikipedia|Security hacker|taal=en|datum=2020-04-29|oldid=951533619#Attacks|type=paragraaf|sectie=Aanvallen}} | |||
== Belgische wetgeving == | == Belgische wetgeving == | ||
Regel 39: | Regel 27: | ||
=== Externe hacking === | === Externe hacking === | ||
Er is sprake van externe hacking wanneer iemand die daartoe niet gerechtigd is, zich toegang verschaft tot een informaticasysteem of zich daarin handhaaft.<ref>Art. 550bis, § 1, eerste lid Strafwetboek.</ref> Er zijn dus twee mogelijkheden: | Er is sprake van externe hacking wanneer iemand die daartoe niet gerechtigd is, zich toegang verschaft tot een informaticasysteem of zich daarin handhaaft.<ref>Art. 550bis, § 1, eerste lid Strafwetboek.</ref> Er zijn dus twee mogelijkheden: | ||
* ofwel verschaft men zichzelf | * ofwel verschaft men zichzelf onrechtmatig toegang tot een informaticasysteem; | ||
* ofwel handhaaft men deze | * ofwel handhaaft men deze onrechtmatige toegang. | ||
In beide gevallen is er sprake van externe hacking. Het is niet vereist dat beide vormen zich voordoen voor het bestaan van het misdrijf van externe hacking. | In beide gevallen is er sprake van externe hacking. Het is niet vereist dat beide vormen zich voordoen voor het bestaan van het misdrijf van externe hacking. | ||
Regel 51: | Regel 39: | ||
Het feit dat het informaticasysteem niet beveiligd was, neemt niet weg dat een toegangverschaffing strafbaar is. Zo is het verbinden van een apparaat met een onbeveiligd [[wifinetwerk]] zonder de toestemming van de titularis van dit wifinetwerk, technisch gezien strafbaar als externe hacking. | Het feit dat het informaticasysteem niet beveiligd was, neemt niet weg dat een toegangverschaffing strafbaar is. Zo is het verbinden van een apparaat met een onbeveiligd [[wifinetwerk]] zonder de toestemming van de titularis van dit wifinetwerk, technisch gezien strafbaar als externe hacking. | ||
=== Interne hacking === | === Interne hacking === | ||
Men spreekt van interne hacking wanneer een persoon | Men spreekt van interne hacking wanneer een persoon met bedrieglijk opzet of met het oogmerk om te schaden zijn toegangsbevoegdheid tot een informaticasysteem overschrijdt.<ref>Art. 550bis, § 2 Strafwetboek.</ref> | ||
Een voorbeeld hiervan is een werknemer die toegang heeft tot een deel van de server van de onderneming, maar zijn toegangsrechten overschrijdt met de bedoeling om schade aan te richten in de delen waarvoor hij geen toegangsrechten heeft (bijvoorbeeld bestanden wijzigen, vernietigen etc.). | Een voorbeeld hiervan is een werknemer die toegang heeft tot een deel van de server van de onderneming, maar zijn toegangsrechten overschrijdt met de bedoeling om schade aan te richten in de delen waarvoor hij geen toegangsrechten heeft (bijvoorbeeld bestanden wijzigen, vernietigen etc.). | ||
Volgens het hof van Cassatie is er geen sprake van interne hacking indien men zijn bevoegdheden aanwendt voor een ander doel dan toegelaten is. In dat geval zou men eventueel strafbaar kunnen zijn onder het misdrijf [[misbruik van vertrouwen]]. | Volgens het hof van Cassatie is er geen sprake van interne hacking indien men zijn bevoegdheden aanwendt voor een ander doel dan toegelaten is. In dat geval zou men eventueel strafbaar kunnen zijn onder het misdrijf [[misbruik van vertrouwen]]. | ||
=== Ethisch hacken === | === Ethisch hacken === | ||
Ethisch hacken is in de regel ook strafbaar: het motief van de hacker speelt immers geen rol en goede bedoelingen zijn niet relevant. Evenwel wordt door de rechtspraak en rechtsleer aangenomen dat er geen strafbaarheid is indien de hacker de Coordinated Vulnerability Disclosure Policy (beleid voor de gecoördineerde bekendmaking van kwetsbaarheden) van het [[Centrum voor Cybersecurity België]] volgt.<ref> | Ethisch hacken is in de regel ook strafbaar: het motief van de hacker speelt immers geen rol en goede bedoelingen zijn niet relevant. Evenwel wordt door de rechtspraak en rechtsleer aangenomen dat er geen strafbaarheid is indien de hacker de Coordinated Vulnerability Disclosure Policy (beleid voor de gecoördineerde bekendmaking van kwetsbaarheden) van het [[Centrum voor Cybersecurity België]] volgt.<ref>{{Citeer web|url=https://ccb.belgium.be/nl/vulnerability-policy|titel=Beleid voor de gecoördineerde bekendmaking van kwetsbaarheden van het CCB|bezochtdatum=15 februari 2022|datum=7-11-2019|werk=Centrum voor Cybersecurity België}}</ref> Sommige steden, organisaties en bedrijven hebben eveneens zo'n beleid. | ||
==Zie ook== | ==Zie ook== | ||
Regel 75: | Regel 55: | ||
==Externe links== | ==Externe links== | ||
* [http://hacks.mit.edu/ MIT gallery of hacks] | * [http://hacks.mit.edu/ MIT gallery of hacks] | ||
* [http://www.stallman.org/articles/on-hacking.html On Hacking] | * [http://www.stallman.org/articles/on-hacking.html On Hacking] door [[Richard M. Stallman|Richard Stallman]] | ||
* [https://laatjeniethackmaken.nl/ Informatie over hacken en mogelijke beschermingsmaatregelen] | * [https://laatjeniethackmaken.nl/ Informatie over hacken en mogelijke beschermingsmaatregelen] | ||
*[https://itfact101.blogspot.com/2020/04/13-best-hacking-tools-2020-for-windows.html Hulpmiddelen voor hacken] | *[https://itfact101.blogspot.com/2020/04/13-best-hacking-tools-2020-for-windows.html Hulpmiddelen voor hacken] | ||
{{wikt}} | |||
{{Appendix}} | |||
{{authority control|TYPE=|Wikidata=Q2144405}} | |||
[[Categorie:Computerterminologie]] | [[Categorie:Computerterminologie]] | ||
[[Categorie:Internetcultuur]] | [[Categorie:Internetcultuur]] | ||
[[Categorie:Computer]] | [[Categorie:Computer]] |
Huidige versie van 28 feb 2022 om 23:36
Hacken kan in verschillende betekenissen worden gebruikt. In de vermoedelijk oorspronkelijke context betekende het een handigheidje dat vaak op gespannen voet stond met het grotere systeem maar zowel onconventioneel als effectief was.[1] In de informatietechnologie betekent hacken het binnendringen van een computersysteem en het onderzoeken van de zwakke punten, zowel hardware als software. Deze verkenning is bedoeld om de zwakke punten van het systeem te verbeteren of deze te misbruiken en de eindgebruiker te schaden.[2] Een hack kan ook een handigheidje in het dagelijks leven zijn.
De term hacking wordt vaak gebruikt als synoniem voor cracking of computercriminaliteit. Computertechnologen maken het onderscheid tussen het etische 'hacken' en het onetische 'cracken'.[3]
Oorsprong
De term "hacken" zou zijn ontstaan op het Amerikaanse MIT. De eerste hackers zouden studenten van de modelspoorclub van MIT, de Tech Model Railroad Club (TMRC), geweest zijn, aldus de vereniging zelf.[1] Elke nieuwe verbinding of verbetering in de treincircuits werd een 'hack' genoemd.
Aanvallen
Hoofdartikel: Computerbeveiliging
Een typische aanpak bij een aanval op een met internet verbonden systeem is:
- Netwerkinventarisatie: informatie over het beoogde doel ontdekken.
- Kwetsbaarheidsanalyse: identificatie van mogelijke aanvalsmethoden.
- Exploitatie: de gevonden kwetsbaarheden gebruiken om toegang tot het systeem te krijgen.
- De sectie Aanvallen of een eerdere versie ervan is een (gedeeltelijke) vertaling van het artikel Hacken op de Engelstalige Wikipedia, dat onder de licentie Creative Commons Naamsvermelding/Gelijk delen valt. Zie de bewerkingsgeschiedenis aldaar.<templatestyles src="Sjabloon:Bronvermelding anderstalige Wikipedia/styles.css"/>
Belgische wetgeving
Artikel 550bis van het Strafwetboek stelt hacking strafbaar. De wet maakt een onderscheid tussen twee vormen van hacking:
- externe hacking; en
- interne hacking.
Dit artikel werd ingevoerd bij wet van 28 november 2000 aangezien voorheen geen correcte rechtsgrond bestond om hacking te vervolgen.
Externe hacking
Er is sprake van externe hacking wanneer iemand die daartoe niet gerechtigd is, zich toegang verschaft tot een informaticasysteem of zich daarin handhaaft.[4] Er zijn dus twee mogelijkheden:
- ofwel verschaft men zichzelf onrechtmatig toegang tot een informaticasysteem;
- ofwel handhaaft men deze onrechtmatige toegang.
In beide gevallen is er sprake van externe hacking. Het is niet vereist dat beide vormen zich voordoen voor het bestaan van het misdrijf van externe hacking.
De term "informaticasysteem" moet volgens de parlementaire voorbereidingen heel breed en evolutief worden geïnterpreteerd. De memorie van toelichting definieert een informaticasysteem als "elk systeem voor opslag, verwerking of overdracht van data (computers, chipkaarten ... maar ook netwerken en delen daarvan, evenals telecommunicatiesystemen of onderdelen daarvan die een beroep doen op IT)".[5]
Algemeen opzet volstaat: het is voldoende dat de hacker wetens en willens de hacking pleegde. Bedrieglijk opzet is een verzwarende omstandigheid en verhoogt de straf.[6] Volgens het grondwettelijk hof schendt dit onderscheid het gelijkheidsbeginsel niet.[7]
Indien men zich per ongeluk toegang verschaft tot een informaticasysteem en zich onmiddellijk terugtrekt, is er geen sprake van externe hacking.
Het feit dat het informaticasysteem niet beveiligd was, neemt niet weg dat een toegangverschaffing strafbaar is. Zo is het verbinden van een apparaat met een onbeveiligd wifinetwerk zonder de toestemming van de titularis van dit wifinetwerk, technisch gezien strafbaar als externe hacking.
Interne hacking
Men spreekt van interne hacking wanneer een persoon met bedrieglijk opzet of met het oogmerk om te schaden zijn toegangsbevoegdheid tot een informaticasysteem overschrijdt.[8]
Een voorbeeld hiervan is een werknemer die toegang heeft tot een deel van de server van de onderneming, maar zijn toegangsrechten overschrijdt met de bedoeling om schade aan te richten in de delen waarvoor hij geen toegangsrechten heeft (bijvoorbeeld bestanden wijzigen, vernietigen etc.).
Volgens het hof van Cassatie is er geen sprake van interne hacking indien men zijn bevoegdheden aanwendt voor een ander doel dan toegelaten is. In dat geval zou men eventueel strafbaar kunnen zijn onder het misdrijf misbruik van vertrouwen.
Ethisch hacken
Ethisch hacken is in de regel ook strafbaar: het motief van de hacker speelt immers geen rol en goede bedoelingen zijn niet relevant. Evenwel wordt door de rechtspraak en rechtsleer aangenomen dat er geen strafbaarheid is indien de hacker de Coordinated Vulnerability Disclosure Policy (beleid voor de gecoördineerde bekendmaking van kwetsbaarheden) van het Centrum voor Cybersecurity België volgt.[9] Sommige steden, organisaties en bedrijven hebben eveneens zo'n beleid.
Zie ook
Externe links
- MIT gallery of hacks
- On Hacking door Richard Stallman
- Informatie over hacken en mogelijke beschermingsmaatregelen
- Hulpmiddelen voor hacken
Zoek hacken op in het WikiWoordenboek. |
Bronnen, noten en/of referenties
|