Hackers uit Twente kraken Online Soccer Manager

01 oktober 2014

Twee hackers uit Twente zijn er in geslaagd de beveiliging van Online Soccer Manager (OSM.nl) te breken. Ze wisten via een achterdeur toegang tot de servers te verkrijgen. In plaats van schade aan te richten, besloten ze Gamebasics te benaderen. We hebben het lek inmiddels gedicht. Als beloning kregen de hackers van de directeur een rondleiding door het voetbalstadionkantoor in Zoetermeer.

“Het is zeer zeldzaam dat een dergelijk lek in OSM wordt gevonden” legt directeur van Gamebasics Jeroen Derwort (34) uit. “5 miljoen mensen wereldwijd spelen het spel, dus we investeren veel in security. Alleen de beste developers nemen we aan bij Gamebasics. Daarom waren we zeer verbaasd toen we hoorden van deze hack. Ik heb ze direct een baan aangeboden, maar ze vonden de afstand toch net iets te groot.”

De twee hackers gingen professioneel te werk. Ze opereerden vanuit de anonimiteit tijdens al hun activiteiten. Pas toen ze hadden vastgesteld dat de directie hen serieus nam, hebben ze zichzelf bekend gemaakt. Het bleek te gaan om Michel Sleutel (22) en Jurgen Scholten (22) uit Almelo. Twee jonge ondernemers die websites ontwikkelen en drukwerk verzorgen.

Tijdens hun bezoek aan het kantoor van Gamebasics in Zoetermeer legden de twee uit hoe het hen gelukt was de systemen binnen te dringen. Michel Sleutel: “We zijn enthousiaste spelers van OSM en geïnteresseerd in hoe jullie online systemen werken. Tijdens een online zoektocht en heel wat uurtjes proberen ben ik de server ingekomen.”

Zijn collega hacker Jurgen Scholten benadrukt dat het hen nooit om geld of digitaal vandalisme te doen is geweest. Schulten: “We doen het uit nieuwsgierigheid en om bedrijven te helpen hun beveiliging op orde te brengen.”

De twee zijn geen beginners op het gebied van hacken. Welke andere hacks ze hebben gezet houden ze echter voor zich. “Niet alle bedrijven werken zo goed mee als Gamebasics”, legt Michel uit. “We stuiten ook weleens op vijandig onbegrip.”

Welk spel hierna een bezoekje van deze whizzkids krijgt willen Sleutel en Scholten nog niet zeggen. “Hacken is een sport. Het geeft een kick als je ergens binnen kunt komen, waar je normaal gesproken niet zou mogen komen” zegt Sleutel. Derwort is vooral blij dat de twee hun vondst kenbaar hebben gemaakt. “Van hackers zoals Michel en Jurgen kun je er niet genoeg hebben”, aldus de directeur. “Zij tonen veiligheidslekken aan en helpen bedrijven om hun diensten beter te beveiligen.

Deel dit artikel