Baaten ICT Security
  • Welkom
  • Diensten
  • Kennis
  • Blog
  • Publicaties
  • Over
  • Contact
  • Menu Menu

DNS-lek? Het is tijd voor de Rabobank.

5 september 2008/1 Reactie/door Dennis Baaten

Geboeid door alle ontwikkelingen rond het door Kaminsky ontdekte DNS-lek, besloot ik vandaag de proef op de som te nemen. Met de bedoeling om het échte ip-adres van bankieren.rabobank.nl te vragen, belde ik met de Rabobank (Helpdesk Rabo Internetbankieren en Rabo Mobielbankieren). Ik zei tegen de telefoniste dat ik een technische vraag had over de website, en vroeg of ze mij door kon verbinden met de verantwoordelijke van de internetbankieren website.

Na een ogenblikje geduld kwam ze terug met de boodschap dat deze persoon vanmorgen afwezig was, maar vanmiddag weer op kantoor zou zijn. Ik kreeg het verzoek mijn vraag per mail te stellen onder vermelding van een referentienummer. Omdat ik niet al te principieel wilde zijn ging ik akkoord en stuurde ik de volgende mail.

Beste Rabobank,

Zoals u wellicht weet is er enige tijd geleden een lek ontdekt in het DNS-protocol, waardoor kwaadwillenden (hackers) in staat zijn om internetverkeer om te leiden naar hun eigen servers. Dit uiteraard met alle gevolgen van dien. Omdat ik aanneem dat u weet waar ik over praat ga ik de verdere details niet uitleggen.

De enige manier om zeker te weten dat ik altijd contact heb met de server van de rabobank (en niet met de server van een hacker) is door geen gebruik meer te maken van DNS, maar de website te bezoeken op basis van het ip-adres.

Graag verneem ik van u wat het ip-adres is van “https://bankieren.rabobank.nl/“. Ik wil u verzoeken dit telefonisch aan mij door te geven, omdat het versturen van een email wederom geen garantie is dat dit mailje niet door een hacker is onderschept en aangepast. U kunt mij bereiken op 06-********.

(Eigenlijk is het stellen van deze vraag via de email al een risico, omdat ik misschien wel terug gebeld wordt door een hacker die dit bericht heeft onderschept.)

Ik zou het erg op prijs stellen wanneer u contact met mij zou kunnen opnemen.

Met vriendelijke groeten,

Dennis Baaten

Rond 15:30 vanmiddag werd ik terug gebeld door een uiterst vriendelijke en professionele man, die erg goed op de hoogte was van alle details omtrent het DNS-lek. Aan de manier waarop hij met mij praatte merkte ik duidelijk dat dit niet de eerste de beste systeembeheerder was, maar iemand met verstand van zaken.

Hij vroeg wat ik met het ip-adres wilde doen, waarop ik antwoorde dat ik het graag wilde hebben omdat ik de DNS niet meer vertrouwde en tóch wilde internetbankieren door het ip-adres in mijn hosts bestand te zetten. De man begreep wat ik bedoelde. We praatten nog even over technische details van het ontdekte lek, waarop de man nog zei: volgens mij heeft u dezelfde presentatie gezien die ik ook gezien heb. Kortom; we begrepen elkaar en het was een prettige gesprek.

Hij gaf me het ip-adres en vertelde dat er geen garantie is dat dit ip-adres niet meer veranderd. Ik gaf aan hem te begrijpen en zei dat ik hoopte dat er tegen die tijd een gedegen oplossing zou bestaan voor het DNS-lek. We hadden het zelfs nog even over het feit dat zelfs SSL certificaten “vervalst” kunnen worden, waarop hij aanbood om de MD5 en SHA1 hashes van de huidige SSL certificaten op te lezen, zodat ik daarmee de autenticiteit van de certificaten kon verifiëren. Uiteraard weer met de boodschap dat de certificaten maar een jaar geldig zijn. Die moeite heb ik hem bespaard en vertelde dat het ip-adres voor mij op dit moment zekerheid genoeg was.

Eerlijk is eerlijk; ik ben behoorlijk onder de indruk van het optreden van de Rabobank en in het specifiek de persoon die me te woord stond. Dat noem ik nou service. Petje af.

https://www.baaten.com/wp-content/uploads/2008/09/rabobank-logo.png 512 512 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2008-09-05 16:18:442017-02-05 15:11:39DNS-lek? Het is tijd voor de Rabobank.
1 antwoord

Trackbacks & Pingbacks

  1. Avatar foto Het Ministerie van de Menigte » Blog Archive » DNS en de Rabobank schreef:
    8 september 2008 om 16:31

    […] positief geluid over een helpdesk. En van een bank nog wel. Collega Dennis Baaten heeft de Rabobank gebeld met het verzoek om het IP-adres van de site voor internetbankieren van de […]

    Beantwoorden

Plaats een Reactie

Meepraten?
Draag gerust bij!

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.

Baaten ICT Security Blog

Wij zijn onafhankelijk en gespecialiseerd in security, privacy en ethical hacking. Op dit blog schrijven wij over deze onderwerpen.

Verhuizing

Blogs uit 2014 of eerder zijn geschreven vóór het ontstaan van Baaten ICT Security en zijn overgenomen van het oude persoonlijke blog van eigenaar Dennis Baaten.

Reacties

  • DYARY dyary op USB-stick kapot, en dan?
  • Daniel op USB-stick kapot, en dan?
  • Joyce op Marktplaats oplichters aan het werk
  • B op Marktplaats oplichters aan het werk
  • Dennis Baaten op Marktplaats oplichters aan het werk
  • chris op Marktplaats oplichters aan het werk
  • Harry op Marktplaats oplichters aan het werk
  • Nadia op Marktplaats oplichters aan het werk
  • Nadia op Marktplaats oplichters aan het werk
  • Brandon op Marktplaats oplichters aan het werk

Creative Commons Licentie


Alle werken van het Baaten ICT Security Blog onder een Creative Commons Naamsvermelding-NietCommercieel 4.0 Internationaal-licentie, tenzij expliciet anders aangegeven.

Contact

Heeft u een vraag over een van onze blogs of wilt u hierover van gedachten wisselen? Plaats een reactie bij het desbetreffende blog of neem op een andere manier contact met ons op.

Neem contact op voor een vrijblijvende kennismaking!

© Copyright - Baaten ICT Security
  • Link naar LinkedIn Link naar LinkedIn Link naar LinkedIn
  • Link naar GitHub Link naar GitHub Link naar GitHub
  • Link naar Support Link naar Support Link naar Support
  • MVO
  • Privacyverklaring
  • Coordinated Vulnerability Disclosure
  • Algemene Voorwaarden
Link naar: DNS protocol onveilig: deel 2 Link naar: DNS protocol onveilig: deel 2 DNS protocol onveilig: deel 2 Link naar: Alleen Nederlandse ip-adressen voor SSH Link naar: Alleen Nederlandse ip-adressen voor SSH Alleen Nederlandse ip-adressen voor SSH
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde