Uw gegevens. Uw keuze.

Als je alleen het noodzakelijke kiest, verzamelen we met cookies en vergelijkbare technologieën informatie over je apparaat en je gebruik van onze website. Deze hebben we nodig om je bijvoorbeeld een veilige login en basisfuncties zoals het winkelwagentje te kunnen bieden.

Als je overal mee instemt, kunnen we deze gegevens daarnaast gebruiken om je gepersonaliseerde aanbiedingen te tonen, onze website te verbeteren en gerichte advertenties te laten zien op onze eigen en andere websites of apps. Bepaalde gegevens kunnen hiervoor ook worden gedeeld met derden en advertentiepartners.

Achtergrond

Noord-Korea offline: Een hacker valt een natie aan

Dominik Bärlocher
4-2-2022
Vertaling: machinaal vertaald

Hij noemt zichzelf P4x. Hij is een hacker. En hij haalde Noord-Korea offline nadat de staat hem probeerde te hacken.

Waarnemers van het Noord-Koreaanse internet hebben de afgelopen weken vreemde dingen opgemerkt. Belangrijke internetinfrastructuur is af en toe offline gegaan, dan weer online gekomen en daarna weer verbroken. Soms zijn zelfs alle verbindingen van het land met de buitenwereld afgesneden. Waren raketproeven op de een of andere manier verantwoordelijk?

Blijkbaar niet. Naar verluidt was het een Amerikaan die zich P4x noemde. Hij vertelde het tijdschrift "Wired" hoe en waarom hij een cyberaanval op een staat zou hebben uitgevoerd.

P4x voert een strijd op twee fronten. Enerzijds neemt hij het op tegen het regime van Kim Jong-Un; anderzijds eist hij meer activiteit, of in ieder geval meer communicatie, van de Amerikaanse regering.

Een jaar tot de hack

P4x heeft gewacht. Een jaar lang. Voor een verklaring van de regering. Een tegenaanval. Wat dan ook. Maar er gebeurde niets. P4x heeft nooit meer iets gehoord van de FBI of het Cybersecurity and Infrastructure Security Agency (CISA), dat zich er ook mee bemoeide.

In januari 2022, een jaar na de aanval, heeft P4x er genoeg van. Hij zint niet op wraak, maar wil een statement maken. Hij wil Noord-Korea laten zien dat het land niet ongestraft hackers kan aanvallen. En hij wil de FBI en CISA laten zien dat ze gefaald hebben in hun verantwoordelijkheid. Hun taak is het Amerikaanse volk te beschermen. Het zou niet goed zijn als Noord-Koreaanse hackers ongestraft wegkomen.

De hack die het niet is

Welke kwetsbaarheden hij heeft uitgebuit, wil P4x niet aan Wired vertellen. "Anders zou Noord-Korea die mazen kunnen dichten," zegt de man die zich niet schuldig voelt over het lanceren van een internationale hackaanval
.
Hij heeft principes, zegt hij. Hij wil niet dat het Noord-Koreaanse volk iets overkomt. Voor hem gaat het erom het regime onder dictator Kim Jong-Un een halt toe te roepen.

Het is gemakkelijk, zegt hij.

Het is gemakkelijk om het land lam te leggen. Dit komt deels door de unieke infrastructuur van het netwerk genaamd 광명, getranscribeerd Kwangmyong, en deels door het feit dat veel systemen van Noord-Korea verouderd zijn.

De Amerikaanse hacker vond snel kwetsbaarheden. Er was een versie van Nginx in gebruik die een kwetsbaarheid had in HTTP-headers. Dit uitbuiten was gemakkelijk. Zo kon hij in zijn eentje een effectieve denial-of-service aanval uitvoeren op een heel land. Hij gebruikte de headers om Nginx te overbelasten. Toen, zei hij, crashte de serversoftware en werden andere computers losgekoppeld.

De aanvallen vanuit de huiskamer P4xs zijn grotendeels geautomatiseerd. "Het is als een kleine tot middelgrote pentest," vertelt hij aan Wired, hintend dat hij in het echte leven een beveiligingsonderzoeker is of was. Een pentest is immers een acroniem voor een penetratietest.

"Het is verrassend gemakkelijk om enig effect te krijgen in Noord-Korea," zegt hij. En hij geeft aan dat hij nog niet klaar is met denial-of-service aanvallen.

P4x zet FUNK Project op het darknet op

Zo ver.

Maar P4x heeft bloed geproefd. In de volgende fase - hij zit momenteel in de analysefase - wil hij Noord-Koreaanse systemen binnendringen en gegevens stelen. Deze gegevens worden dan beschikbaar gesteld aan deskundigen, die hopelijk belangrijke informatie krijgen over het gesloten land. Hij hoopt op hulp van de hackersgemeenschap en heeft het FUNK Project opgericht. Op de Darknet-site roept hij hackers van alle landen op om te helpen.

Daarnaast hoopt hij dat het hacktivisme van het FUNK Project niet alleen de Noord-Koreanen zal waarschuwen, maar ook de Amerikaanse regering. De cyberaanvallen van het Project, zegt hij, zijn niet alleen een reactie op de hacking van Noord-Korea, maar zijn ook bedoeld om te benadrukken dat de Amerikaanse regering er voortdurend niet in slaagt haar eigen mensen - in dit geval beveiligingsprofessionals - te beschermen.

"Als niemand mij helpt, help ik mezelf," schrijft P4x.

293 mensen vinden dit artikel leuk


User Avatar
User Avatar

Journalist. Auteur. Hacker. Ik ben een verhalenverteller op zoek naar grenzen, geheimen en taboes. Ik documenteer de wereld in zwart-wit. Niet omdat ik het kan, maar omdat ik het niet kan laten.


Achtergrond

Interessante feiten uit de wereld van producten, een kijkje achter de schermen van fabrikanten en portretten van interessante mensen.

Alles tonen

Deze artikelen kunnen je ook interesseren

  • Achtergrond

    Interview met cyberveiligheidsexpert: "Vergeleken met een klassieke oorlog is cyberoorlog bijzaak"

    van Philipp Rüegg

  • Achtergrond

    Na 3 komt 5: China wil geen ongeluksgetal op zak hebben

    van Dominik Bärlocher

  • Achtergrond

    Twitter tart: Musk's miljarden ongewenst

    van Coya Vallejo Hägi