Overslaan en naar de inhoud gaan

Vertrouwen in eigen beveiliging vaak nergens op gestoeld

Het is natuurlijk te gek voor woorden dat incidenten op het vlak van beveiliging nu al jaren voor een stroom kopij zorgen. Het is al nauwelijks leuk meer om over te schrijven. Maar het probleem blijft, omdat onkunde en zelfoverschatting in het bedrijfsleven kennelijk niet uit te roeien zijn.
hacker
© CC0
CC0

Het is nog steeds doodnormaal om in aan internet gekoppelde systemen gebruik te maken van technologie die 15 tot 30 jaar oud is. Technologie die ontworpen is voor een wereld waarin het internet zoals we dat nu kennen zich nog niet eens aftekende. Deze week werden bijvoorbeeld weer twee lekken publiek gemaakt in Microsofts NT Lan Manager, waarvan de eerste versie in 1993 gelanceerd werd. De techniek is natuurlijk inmiddels sterk verouderd. Microsoft introduceerde al in 2000 een beter alternatief in de vorm van Kerberos. Het Amerikaans-Israelische Preempt deed vorig jaar oktober al een waarschuwing uitgaan voor de onveiligheid van NT Lan Manager. Maar NT Lan Manager leeft vrolijk door: Microsoft en klanten houden elkaar in een dodelijke omarming waardoor Microsoft de technologie niet uit durft te faseren en klanten er daarom de noodzaak niet van inzien om kosten te maken.

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in