Het valt mij op dat alles wat er wordt bericht over Wannacry, of ransomware, gehuld is in vaagheden. Misschien is het te technisch, maar ik vraag me toch af wat voor lekken dat dan zijn en hoe je daar zo gemakkelijk doorheen komt? Windows en Linux hebben systeembestanden. Hoe kun je die zomaar versleutelen? Je hebt daar beheersrechten voor nodig. Hetzelfde geldt voor het verspreiden van bestanden. Bestanden hun je gemakkelijk onzichtbaar maken door een vlag om te zetten, maar de inhoud versleutelen lijkt me een langdurige operatie. En als de bestanden dan eenmaal versleuteld zijn moet je ze toch ook kunnen decrypten door de sleutel te achterhalen. De criminelen werken daar toch ook mee? Heeft de beveiligingsindustrie er misschien belang bij om alles maar zo vaag mogelijk te houden? Goed voor de business.
Maar goed, misschien zijn het allemaal domme vragen.
Wannacry
16 dinsdag mei 2017
in