Page 16

16 | Mens

3 september 2015

Hacken tegen hackers Soms zit Ruben met drie studie­ genoten de hele nacht door te werken aan de start-up BITsensor. Om zes uur ’s ochtends houden ze dan eindelijk op met programmeren, overleggen en koffiedrinken. In de woonkamer van Ruben staat een grote tafel in het midden met veel beeldschermen erop. “Echt een nerdtafereel.” Ruben is geen doorsnee-hacker. Hij viel op in zijn eerste studiejaar tijdens de TU/e-contest waar zijn presentie over het door hem opgerichte computerbeveiligingsbedrijf de tweede prijs won - en daarmee huisvesting in het MultiMedia Paviljoen op de TU/e-campus. “Hackers zijn vaak niet super-communicatief naar buiten toe omdat ze werken in een grijs gebied, op het randje van wat wettelijk toelaatbaar is”, zegt hij. “Met zo’n wedstrijd kan het gelukkig wel. Ook op de Haxpo eind mei in de Beurs van Berlage in Amsterdam mocht ik een presentatie geven. Ik vind het supergaaf om, zo jong als ik ben, aan de top van de securitywereld over mijn eigen onderzoek te vertellen.” Hacken kan op veel verschillende manieren, zo legt de student Web Science uit. “Je moet kijken hoe het programma werkt en wat je er aan kan veranderen. Ik kan bijvoorbeeld via een inlogscherm inbreken of een login box maken die identiek is aan de officiële. Dat deed ik bij de crowdfundingsite Indiegogo. Ik kreeg zo alle inloggegevens van hun klanten. Binnen twee uur was ik binnen. Als ik verder zou gaan zou ik betalingsgegevens kunnen aanpassen en al het geld op mijn eigen rekening kunnen laten storten.” Hacken vergt niet alleen technische kennis, maar ook creatieve vaardigheden. “Hoe kom ik door

een filter heen? Je moet veel proberen en op zoek gaan naar slordigheidjes.” Ruben is dyslectisch en dat lijkt in de wereld van codes kraken een grote handicap, maar: “Ze zeggen wel eens dat dyslecten creatiever zijn.”

Groot leermoment voor startend ondernemertje Ruben is een autodidact. “Op de basisschool begon ik al wat te programmeren. Dat was spielerei, een beetje aankloten uit nieuwsgierigheid. En op de middelbare school in Enschede wilde ik echt weten hoe computersystemen werken. Op mijn middelbare school hadden we een programma voor plagiaatcontrole, de cijfers stonden online en we werkten met e-learning. Ik durfde de cijfers niet te veranderen, maar ik heb wel een beveiligings­ probleem gevonden bij het e-learningsbedrijf. Via een mail kwam ik in het gebruikersaccount van de leraar. Ik was jong, nog maar 14, en ik vond een serieus probleem. Ik vroeg me af hoe ik het kon vertellen aan dat bedrijf en ging naar een docent. Die nam me niet serieus omdat hij het niet kon geloven. Toen ben ik naar afdelings­ leider gegaan en die heeft gebeld, gezegd dat ik kon inbreken en dat ze contact met me moesten opnemen. “ Ruben kreeg vervolgens een opdracht om de vernieuwde e-learningwebsite te controleren en hij zou er een passende beloning voor krijgen. “Ik heb er veel tijd en heel veel moeite in gestopt. Later kreeg ik een cadeaubon van tien euro. Dat maakte me pissig, maar ik kon er niet veel aan doen.”

Ruben van Vreeland is een ethisch hacker. Hij zoekt bij websites van bedrijven of er zwakke plekken zijn waar hackers met kwade bedoelingen misbruik van kunnen maken. De tweedejaars student Web Science doet dit al jaren, maar nu hij aan de TU/e met drie vrienden een beveiligingsbedrijf op poten zet, is zijn droom aan het uitkomen: hackers tegenhouden.

Interview | Norbine Schalij Photo | Bart van Overbeeke

Het betekende wel een groot leermoment voor het startende ondernemertje. “Sindsdien zorg ik dat ik er eerst word uitgenodigd vóór ik ze vertel wat hun problemen zijn.” Vanaf zijn vijftiende is hij gewend dat bedrijven betalen voor zijn diensten. Om facturen te kunnen schrijven startte hij, zodra het mocht (op zijn 18de), het eenmansbedrijf BITsaver. Toen Ruben hoorde van de TU/e-contest vroeg hij studiegenoten Alex Dings, Sven Dubbeld en Luud Janssen om BITsensor mee op te richten. “Bij een door ING georganiseerde hackathon in november had ik de skills van Sven en Luud gespot.” De vier willen internetbeveiliging radicaal anders aanpakken. “We hebben de hele zomervakantie doorgeknald met z’n vieren om de software voor onze eerste klant te ontwikkelen. Volgende week leveren we onze software aan de eerste klant. En de website is in de lucht.” Rubens droom is eenvoudig. Hackers tegenhouden. “Dat is altijd mijn drijfveer geweest. Toen ik ontdekte dat sites te kraken waren, had ik meteen het gevoel dat dat verkeerd is.” Elke week is hacken wel in het nieuws. En toch wordt er veel geheim gehouden vanwege bedrijfsrisico en reputatieschade. Wat we zien is maar het topje van de ijsberg. Ik vind dat jammer, het houdt het maatschappelijk debat tegen.” Is zijn droom moeilijk? “Elke twee weken kijk ik naar de problemen die we hébben en de problemen die we hádden. Vaak zijn ze alweer opgelost. Ik verbaas mezelf elke keer.”

www.bitsensor.io

Sven Dubbeld, Ruben van Vreeland, Alex Dings en Luud Janssen.

Cursor 1 - jaargang / year 58  

Cursor is the biweekly magazine of Eindhoven University of Technology. It features Dutch articles as well as English ones.

Read more
Read more
Similar to
Popular now
Just for you