Lichten van Erasmusbrug gehackt: iedereen kon kleur aanpassen
Redactie van RTL Nieuws wist binnen te dringen in beveiligingssysteem.
Tot gisteren was het voor iedereen mogelijk om de kleuren van de Rotterdamse Erasmusbrug aan te passen, blijkt ut onderzoek van RTL Nieuws. Het digitale systeem waarmee de kleuren van de brug bediend worden, was tot gisteren zonder wachtwoord beveiligd. Iedereen kon daardoor de kleuren van de verlichtng van de brug aanpassen.
Ik heb gisterenavond de Erasmusbrug gehackt en hem roze laten kleuren.
— Daniël Verlaan (@danielverlaan) November 10, 2020
Het systeem voor de verlichting was ruim een jaar voor iedereen toegankelijk, er zat niet eens een wachtwoord op.
De gemeente Rotterdam heeft het systeem inmiddels offline gehaald:https://t.co/RXXMWhnLVE pic.twitter.com/Gwqw2zjDiR
De redactie van RTL Nieuws veranderde maandag de kleuren van de brug in roze, om de kleuren daarna te veranderen in een regenboog. Het systeem was toegankelijk via een specifiek ip-adres, zo ontdekte RTL, maar als het ip-adres via een bepaalde serverpoort benaderd werd, was er geen gebruikersnaam of wachtwoord nodig om toegang te krijgen tot het systeem.
In het systeem kan de kleur van de brug veranderd worden naar verschillende "scenario's", zoals de kleuren van de Nederlandse vlag of de kleur van voetbalclub Feyenoord.
Daar kon ook vanaf geweken worden, zo was het in theorie bijvoorbeeld mogelijk om de kleuren van de Duitse vlag te laten zien op Bevrijdingsdag, 5 mei. RTL heeft de gemeente Rotterdam op de hoogte gesteld van de hack en gewacht met publicatie tot de gemeente het systeem offline heeft gehaald, in afwachting van een beter beveiligingssysteem.
Ook bleek het mogelijk om de kleuren van de Hofpleinfontein te veranderen. Op de website van RTL Nieuws is een video van de kleurenverandering van gisteren te zien.