Computerwetenschappers verbonden aan de KU Leuven en onderzoekscentrum iMinds hebben aangetoond dat één van de populairste beveiligingsmechanismen tegen cyberaanvallen in meer dan 70% van de gevallen omzeild kan worden. Het afschermen van het IP-adres blijkt cruciaal om dat te voorkomen.
In meer dan 70% van de gevallen kon de tool van de onderzoekers het originele IP-adres van de betrokken websites achterhalen, en de info leveren die nodig is om een succesvolle cyberaanval uit te voeren.
Websites en online diensten zijn steeds vaker het slachtoffer van cyberaanvallen. Een typisch voorbeeld zijn de 'distributed denial-of-service'-aanvallen (DDoS): de site of dienst wordt doelbewust bestookt met enorme aantallen malafide communicatieverzoeken vanaf verschillende computers, en begeeft onder de druk.
"Eigenaars van websites kunnen zich tegen zulke aanvallen beschermen door specifieke hardware te installeren, maar die oplossing is voor velen te duur en te complex", zegt Thomas Vissers van het Departement Computerwetenschappen en iMinds.
"Daarom doen ze vaak een beroep op de beveiligingsdiensten van cloud-based security providers. Zij beschermen websites onder meer door het inkomende webverkeer af te leiden via hun eigen infrastructuur, die robuust genoeg is om cyberaanvallen te detecteren en te absorberen. Maar die strategie staat of valt met hoe goed het originele IP-adres van de website in kwestie kan worden afgeschermd.
Als dat IP-adres kan worden achterhaald, kunnen de beveiligingsmechanismen immers makkelijk omzeild worden."
De onderzoekers namen die achilleshiel onder de loep en speurden naar zwakke plekken bij de populaire DNS redirection-strategie, die door vele cloud-based security providers wordt gebruikt om het webverkeer naar hun klanten te onderscheppen.
De onderzoekers testten de kwetsbaarheid van bijna 18.000 websites, beschermd door vijf verschillende providers. Daarvoor bouwden ze de CLOUDPIERCER-tool, die het originele IP-adres van websites automatisch probeert te achterhalen op basis van acht verschillende methodes – zoals historische data over het webdomein en IP-adres, of het gebruik van onbeschermde subdomeinen.
"Voorgaande studies hadden al een aantal strategieën beschreven die kunnen worden gebruikt om het originele IP-adres van een website te achterhalen. Wij hebben daar een aantal extra methodes aan toegevoegd, en we zijn de eersten die de exacte impact van die methodes op grote schaal hebben gemeten en geverifieerd", zegt Thomas Vissers.
"De resultaten waren toch wel confronterend: in meer dan 70% van de gevallen kon CLOUDPIERCER effectief het originele IP-adres van de betrokken websites achterhalen, en de info leveren die nodig is om een succesvolle cyberaanval uit te voeren. Daaruit blijkt duidelijk dat de massaal gebruikte DNS redirection-strategie toch een aantal ernstige tekortkomingen vertoont."
De onderzoeksresultaten werden gedeeld met de betrokken cloud-based security providers, zodat zij kunnen inspelen op het risico dat hun klanten lopen. Maar de onderzoekers willen ook het brede publiek – en meer specifiek de eigenaars van websites – informeren over de tekortkomingen van de DNS redirection-strategie. Daarom stellen ze hun CLOUDPIERCER-tool gratis ter beschikking.
"Zo kunnen mensen hun eigen website testen op de acht methodes die ook wij tijdens ons onderzoek hebben gebruikt. Onze tool scant de website in kwestie en geeft aan voor welke IP-opsporingsmethode de website het meest kwetsbaar is," zegt Thomas Vissers.
De onderzoekers bevelen twee maatregelen aan om te vermijden dat het originele IP-adres van een website te achterhalen is. De firewall-instellingen van de website kunnen zo geprogrammeerd worden dat alleen webverkeer vanaf de cloud-based security provider wordt toegelaten.
De andere oplossing is het IP-adres van de website veranderen zodra het contract met de cloud-based security provider ingaat.
Met een cheque van liefst €24.500 voor zeven goede doelen zette Herentals De Lakenpoortse, een damesafdeling van Lions Club, een waardig slotakkoord achter de werking.
Van 2007 tot nu zetten deze dames zich met hartverwarmende energie in voor sociale projecten. Een rode draad was de strijd tegen borstkanker door de verkoop van heerlijke pralines onder de naam 'Boobies'.
Wout van Aert is "klaar" voor zijn 4e Tour de France, zo heeft hij deze voormiddag nog eens op Strava bevestigd. Van Aert moest na een akkefietje op stage zijn fiets enkele dagen aan de kant laten staan, maar het letsel lijkt achter de rug.
Wout van Aert brak vorige week zijn stage in Tignes vroegtijdig af en miste het BK nadat hij in Frankrijk zijn knie tegen zijn stuur gestoten had.
Aangezien zijn knie begon te irriteren, koos Van Aert voor enkele fietsloze dagen. (VRTNWS)
Brigade Piron 2.0 Nete & Aa, de vaderlandslievende vereniging, organiseert op zaterdag 2 juli vanaf 13u een opendeur in De Smisse, Vest Herentals.
'Twee jaar geleden vond in 'De Smisse' (het lokaal van de oud-scouts 'De Brigands') in Herentals de eerste vergadering plaats ter voorbereiding van de heroprichting van de vaderlandslievende vereniging 'Brigade Piron 2.0 – Nete en Aa'', zegt Ronny Neefs, voorzitter.
De groene fractie in het federaal parlement legt een wetsvoorstel neer om het recht op abortus te verankeren in de grondwet.
De Franstalige socialisten van PS kwamen met dat idee naar aanleiding van het arrest van het Amerikaanse Hooggerechtshof waardoor staten abortus op hun grondgebied kunnen verbieden. (VRTNWS)
Maandagochtend is de zijgevel van het Sint-Jozefsinstituut losgekomen van de rest van het gebouw. Ondertussen heeft aannemer Artem uit Dessel de zijgevel afgebroken en is instortingsgevaar geweken. Dit gebouw dateert uit 1904.
De school wordt niet volledig afgebroken', zegt Anouk Van Bavel, marketing van Bouwheer Van Roey Vastgoed.
Zondagmarkt in juli en augustus niet bereikbaar langs St.-Jobsstraat en Hellekensstraat
Van 1 juli tot 31 augustus is de Hellekensstraat, tussen St.-Jobsstraat en Poelstraatje, een speelstraat. De straat wordt daarom twee maanden lang afgesloten aan de kant van de St.-Jobsstraat. Bewoners van de Hellekensstraat en het Poelstraatje kunnen hun woning met de wagen bereiken langs de Augustijnenlaan. Fietsers hebben altijd doorgang.
Het gemeentebestuur Mol en volwassenonderwijs CVO-HIK geven samen een nieuwe bestemming aan de voormalige schoolsite in Achterbos (Achterbos 27).
De schoolgebouwen staan leeg sinds de kleuters van VBS De Toren begin 2022 naar hun nieuwe gebouw in de Jozef Calasanzstraat verhuisden. Het gemeentebestuur wil op korte termijn kinderclub Windekind verhuizen naar de schoolsite.
Swave Photonics, een nieuwe spin-off van imec en VUB, heeft een eerste kapitaalronde van €7 miljoen afgerond.
De investering zal worden gebruikt om immersieve 3D HXR-technologie op de markt te brengen. Deelnemende investeerders aan de kapitaalronde zijn onder meer imec.xpand, het Flanders Future Techfund (FFTF) en QBIC.
De appartementsblokken Laar 2A, 2B en 2C krijgen de nieuwe straatnaam 'Huidenvettersstraat' in Mol.
Dat heeft de gemeenteraad beslist. De wijziging komt er op vraag van de vereniging van eigenaars van deze residenties. Momenteel stellen zich problemen met de postbedelingen voor dit deel van het Laar waardoor een straatnaamwijziging zich opdrong.
In de tuin van een woning in Herselt, aan het natuurgebied Langdonken, is het lichaam van een man gevonden. Het gaat om moord.
Er is een verdachte opgepakt en die zal nog verhoord worden, laat het parket Antwerpen weten.
Afgelopen nacht heeft het parket een onderzoek gevoerd in de tuin van een woning aan Dooiewerf in Herselt. In de tuin lag een dode man.
De politie had een ruime perimeter ingesteld rond de woning. Het labo was ter plaatse voor een sporenonderzoek. (VRTNWS)