![]()
|
Unamailer slaat weer toe
Op Kerstavond heeft johnny xchaotic, beter bekend als de Unamailer, ruim twintig Amerikaanse kopstukken uit de politiek, computerindustrie, religieuze kringen en de internet scene een zware mailbom bezorgd. Dat meldt CyberWire Dispatch in een speciale editie. De mailbom veroorzaakte bij de slachtoffers een zogeheten 'denial of service', waardoor zij niet langer in staat waren e-mail te verzenden of te ontvangen. De bom bestaat uit een script dat het e-mail adres van het slachtoffer binnen een paar uur op honderden mailinglijsten abonneert. Mailinglijsten stellen alle ingeschrevenen in staat met elkaar via e-mail te kunnen discussiėren. Sommige van zulke lijsten genereren tientallen mailtjes per dag. Bij de mailbomaanval van de Unamailer zijn de slachtoffers op ruim 10.000 mailinglijsten geabonneerd. De Unamailer had het gemunt op de conservatieve politicus Pat Buchanan, tv-dominee Billy Graham, verscheidene e-mail adressen van MTV en America OnLine, Carolyn Meinel van de Happy Hacker mailinglijst, leden van de Klu Klux Klan, de Church of Scientology en opnieuw Bill Gates. Opnieuw, want de mailbom van 24 december was niet de eerste. De eerste mailbomaanval van de Unamailer vond plaats in augustus. Circa veertig individuen, waaronder Bill Clinton en veel van de slachtoffers die nu opnieuw zijn getroffen, waren plots geabonneerd op zo'n 3000 mailinglijsten: van de Barry Manilow fanclub tot een Fiji Island bewonersgroep. Daarnaast richtte hij zich op een aantal internetjournalisten: Phillip Elmer-DeWitt, auteur van het omstreden artikel in Times over cyberporn eind 1995, John Markoff van The New York Times en uitgever Josh Quittner van Times' internetzine The Netly News.
'Veel mensen zijn hier immuum voor geworden,' licht Netly News redacteur Noah Robischon telefonisch toe. 'Zijn politieke boodschap is zo naief. Terwijl hij zichzelf zoooo serieus neemt. De Unamailer is een sitcom geworden.' Johnny blijkt diversen keren contact te hebben gezocht met The Netly News - zonder zijn identeit prijs te geven - waarbij hij heeft laten merken interesse te hebben om voor Netly te schrijven. 'In het begin was hij furieus. Hij had niet eens door dat wij de spot met hem dreven. Nu gaat hij misschien voor ons schrijven. Dat levert ons weer hits op.'
Johnny xchaotic kan zijn schade aanrichten omdat de meeste mailinglijsten zonder authenticatiesysteem werken. Mocht dat wel zo zijn, dan moet iemand die zich heeft ingeschreven op een lijst een bevestigingsmailtje sturen. Dit om te voorkomen dat anderen jou op lijsten inschrijven. Menig mailinglijstbeheerder laat deze beveiliging achterwege omdat het systeem voor veel mensen - lees: abonnees - te ingewikkeld zou zijn. (Geen paniek, Shift heeft deze beveiliging wel.) Een oplossing voor deze 'Netattacks' lijkt dus voorhanden te zijn. Volgens hacker-in-ruste Rop Gonggrijp van Xs4all is dat een illusie. 'Helemaal beveiligd tegen 'denial of service attacks' is internet nooit,' stelt Gonggrijp. 'Het is net als met een huurauto die ik dwars op de weg kan achterlaten in de IJ-tunnel. Het systeem is niet tegen zulke acties bestand. Pas wanneer elke internetgebruiker in het postkantoor zijn paspoort heeft laten zien en alle vrijheden die het Net zo interessant maken zijn verbannen, is het Net gevrijwaard van geflipte Unamailers.' Gonggrijp pleit voor 'slimme trucjes' en authenticatiesoftware zoals PrettyGoodPrivacy. Niet in de laatste plaats omdat hij bang is dat anders de overheid op een gegeven moment een halfslachtige maatregel zal invoeren onder druk van internetgebruikers en het bedrijfsleven. 'De gebruikers moeten de technologie zelf in handen hebben en het liefst nog kunnen kiezen tussen verschillende software. Waarom ik zo'n voorstander van PGP ben, is omdat het je ook beschermt tegen 'afluisteren' van e-mail - een nog veel groter gevaar.' Van 5 tot 7 mei vindt in Brussel InfoWarCon VI plaats, een conferentie over informatie-oorlogen en-terrorisme. Meer 'informatie' vind je bij de National Computer Security Association en bij infowar.com.
NB: de CyberWire Dispatch van 26 december staat nog niet online maar circuleert in diverse nieuwsgroepen. | ||
![]() |
© 1997 Planet Internet. Alle rechten voorbehouden.