Verhuisbericht als digitale verdwijntruc

de Volkskrant, 4 april

[…]

Twaalf miljoen dollar kreeg de Californische zakenman Gary Kremen in januari van dit jaar voor http://www.sex.com/, het internetadres dat hij in 1994 voor een grijpstuiver op zijn naam had laten zetten. Kremen had vermoedelijk meer in de wacht kunnen slepen, als hij de domeinnaam (de aanduiding voor het adres van een website) had kunnen verzilveren tijdens de hoogtijdagen van de internet-hype, aan het eind van de vorige eeuw. Jarenlang echter wist ene Stephen Cohen sex.com uit Kremens handen te houden, nadat hij de domeinnaam in 1995 via fraude op zijn naam had weten te zetten. Pas in 2000 wees een rechter Kremen aan als rechtmatige eigenaar.

Kremen trof later een schikking met Verisign, het bedrijf dat had toegestaan dat Cohen er met de domeinnaam vandoor ging. Naar verluidt heeft dat Verisign twintig miljoen dollar gekost.

Dergelijke extreme vormen van ‘domeinkaping’ hebben zich in Nederland nog niet voorgedaan. Grappenmakers registreerden wel eens domeinnamen zoals janpeterbalkenende.nl, beertjevanbeers.nl en benbot.nl, omdat de premier, de tv-presentatrice en de minister hadden nagelaten hun domeinnaam zelf vast te leggen. Diefstal van al geregistreerde, ‘grote’ .nl-domeinnamen komt nooit voor.

Dat wil niet zeggen dat het niet kan. Het blijkt niet erg ingewikkeld om een domeinnaam te ‘verhuizen’. De eigenaar zal zijn internetadres in de meeste gevallen niet langer dan een etmaal kwijtraken -weinig in vergelijking met de langdurige ‘gijzeling’ van sex.com. Technische kennis is hier niet voor nodig: wat formulieren en een dosis geluk zijn voldoende. Bovendien is dit ‘geluk’ te sturen.

Het beheer van de domeinnamen die eindigen op .nl (wat een top level-domein wordt genoemd) ligt sinds 1996 bij de Stichting Internet Domeinregistratie Nederland. Bij de SIDN zijn 1,86 miljoen domeinnamen geregistreerd. Het beheer van de internetadressen verloopt grotendeels geautomatiseerd via hostingproviders, bedrijven die websites voor klanten op internet bereikbaar maken. De verhuizing van een domeinnaam verloopt via formulieren, die iedereen kan inzenden.

De SIDN controleert per e-mail of de verhuizing inderdaad gewenst is. Ziet de eigenaar de e-mail over het hoofd, of is het bericht gericht aan een e-mailadres dat onbereikbaar is, dan is de verhuizing binnen een werkdag een feit.

Zo blijkt bij een steekproef het administratief contact van de website van het ministerie van Economische Zaken (grabbelton@minez.nl) onbereikbaar te zijn. Ook de mailadressen van de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Nederlandse Spoorwegen (NS) doen het niet. Deze organisaties krijgen het dus niet te weten, als iemand verhuizing van hun domeinnaam aanvraagt.

Woordvoerder Ben Geerlings van de SIDN erkent dat het mogelijk is onrechtmatig domeinnamen te verhuizen. Is de verhuizing eenmaal een feit, dan kan dit niet eerder dan 24 uur later worden teruggedraaid.

Andere toplevel-domeinen zijn beter beschermd. Bij .be en .com is de eigenaar als enige bevoegd de domeinnaam te verhuizen. Geerlings zegt niet op de hoogte te zijn van de uitzonderingspositie van het Nederlandse systeem.

[…]

PvdA-Kamerlid Martijn van Dam betitelt de huidige verhuisprocedure als ‘knullig’. Toch zou de politiek volgens hem nu niet moeten ingrijpen. Van Dam: ‘De charme van de Nederlandse organisatie van het internet is nu juist dat deze los staat van de overheid. Dat moet zo blijven. Zodra er toch grote problemen ontstaan, zullen bedrijven vanuit hun economisch belang zelf wel druk gaan uitoefenen.’

SP-Kamerlid Arda Gerkens is onthutst door het feit dat .nl-domeinen zo kwetsbaar blijken te zijn. ‘Of het nu gaat om de inbraakgevoeligheid van het nieuwe biometrische paspoort, problemen bij invoering van de OV-chipkaart of nu dit met .nl-domeinen: de overheid heeft gewoon geen antwoord op veiligheidskwesties. Het belang van de digitale samenleving wordt zwaar onderschat.’

Dit artikel kan in verband met de rechten niet volledig worden weergeven. Het volledige bericht vindt u hier.

Een selectie uit de vele reacties op het artikel vindt u hier.

Alle rechten voorbehouden
© 2006-2008
RSS