Author Archives: Sijmen Ruwhof

About Sijmen Ruwhof

Independent IT Security Researcher / Ethical Hacker

Kennissessie over hacking gegeven bij Cqure

Vandaag een kennissessie over hacking gegeven bij Cqure. Erg leuk om te doen!

Posted in interview | Comments Off on Kennissessie over hacking gegeven bij Cqure

Beveiliging van klantgegevens kan fikse strop voorkomen

Het blad Vastgoed interviewde mij voor hun februari oplage:

Posted in interview | Comments Off on Beveiliging van klantgegevens kan fikse strop voorkomen

Interview door Financieel Dagblad over privacy

Het Financieel Dagblad heeft mij van de week geïnterviewd over privacy en dat stuk is vandaag te lezen in de krant en tevens ook online:

Posted in interview, privacy | Comments Off on Interview door Financieel Dagblad over privacy

Afluisteren via een elektronische SIM-kaart

De traditionele SIM-kaart gaat vervangen worden door een digitale variant: de e-SIM. Een e-SIM heeft wat betreft software-updates veel beveiligingsvoordelen, maar geeft overheden ook een nieuwe manier om ons in de gaten te houden. De e-SIM stelt (vooralsnog) smartphone-gebruikers vanaf … Continue reading

Posted in interview, privacy | Comments Off on Afluisteren via een elektronische SIM-kaart

Online banking security

Checkmarx interviewed me for their article ‘All You Wanted To Know About Online Banking Security’:

Posted in interview, online banking | Comments Off on Online banking security

NOS: “Wat vind je van de nieuwe hackersserie Mr. Robot?”

Benieuwd wat ik van de nieuwe hackersserie Mr. Robot vind? De NOS vroeg het mij en schreef het volgende artikel erover: ‘Eindelijk een goede serie over hacken op tv’Rondom hacken hangt nog altijd een zekere mystiek. Een relatief klein groepje … Continue reading

Posted in hacking, interview | Comments Off on NOS: “Wat vind je van de nieuwe hackersserie Mr. Robot?”

Inbreken in de NOS-studio?

Dit keer is een hacker het wel gelukt om in de juiste NOS-studio te komen 😉

Posted in nos | Comments Off on Inbreken in de NOS-studio?

Lock Me Down podcast: Cyber security for developers

Max McCarty from Lock Me Down podcast interviewed me for an hour (view the show notes) and we talked about web security and how software developers can improve it:

Posted in podcast, radio, security awareness, software development, website security | 1 Comment

Zo slordig gaan bedrijven met persoonsgegevens van hun klanten om

Nieuwssite Z24 had een interview met mij en schreef het volgende artikel:

Posted in interview, security awareness | 5 Comments

BNR: Wachtwoordlek bij Phone House en Media Markt

Vanmiddag had BNR Nieuwsradio mij uitgenodigd in hun radioprogramma over het wachtwoordlek dat ik gevonden had bij Phone House en Media Markt. De uitzending is online terug te beluisteren:

Posted in bnr nieuwsradio, interview, radio | Comments Off on BNR: Wachtwoordlek bij Phone House en Media Markt

Epic failure of Phone House & Dutch telecom providers to protect personal data: How I could access 12+ million records #phonehousegate

On September 11, 2015 I visited MediaMarkt in Utrecht Hoog Catherijne, a well-known electronics shop in The Netherlands. Since summer 2014, the biggest independent Dutch phone retail company Phone House also operates (white labeled) from within MediaMarkt locations as a … Continue reading

Posted in data leakage, privacy, responsible disclosure, security assessment | 419 Comments

Scanning an enterprise organisation for the critical Java deserialization vulnerability

On November 6, security researchers of FoxGlove Security released five zero day exploits for WebSphere, WebLogic, JBoss, Jenkins and OpenNMS. These software products are used everywhere in enterprise organizations and with the published exploits remote malicious code can be unauthenticated executed. … Continue reading

Posted in analysis, security vulnerability, zero day | 25 Comments

How I could hack internet bank accounts of Danish largest bank in a few minutes

In August I visited the Chaos Communication Camp near Berlin. Once every four years this great and world’s greatest hacker festival is organized. I spoke with a couple of cool Danish hackers there and we talked about internet security and … Continue reading

Posted in responsible disclosure, website security | 183 Comments

Full disclosure: multiple critical security vulnerabilities (including a backdoor!) in PHP File Manager

In July 2010 I was looking for a web based file manager that I could use on my own web server. After some research I found the PHP File Manager from Revived Wire Media. A basic, but good looking web … Continue reading

Posted in php security, responsible disclosure, security assessment | 36 Comments

M-FILES radio: ‘Rest In Privacy’

Deze week was ik te gast in de radioshow van M-FILES wat ging over online privacy. Vanaf 22:12 minuten is mijn bijdrage te horen:

Posted in hacking, podcast, privacy, radio, security awareness | Comments Off on M-FILES radio: ‘Rest In Privacy’