freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Hackad. Visa alla inlägg
Visar inlägg med etikett Hackad. Visa alla inlägg

Monster.com bestulen på användaruppgifter

Jobbsökartjänsterna Monster.com har fått ett stort antal medlemsuppgifter stulna. Monster.com meddelar att det handlar om kontaktuppgifter, mailadresser och loginuppgifter inklusive lösenord. Det framgår där emot inte om det endast gäller medlemmar i USA eller om det även gäller uppgifter från medlemmar i andra länder.

Uppgifterna kan komma att utnyttjas för phishing-bedrägerier för att lura av användare ytterligare uppgifter. De rekommenderar att man genast byter lösenord och att aldrig använda samma lösenord till andra inloggningskonton.

Källa: Monster.com

TV3:s Efterlyst blev hackad

I flera timmar under onsdagen var det populära TV3-programmet Efterlysts site hackad. Innehållet var utbytt mot ett hotfullt meddelande riktat mot de som lämnat tips till programmet. Istället för den vanliga sajten möttes besökaren av "GOLBÖGAR – Känn ER EFTERLYSTa!", och att tipsares namn, telefonnummer och brott tipset gäller lämnas vidare till "bröder som blivit utsatta".

Några uppgifter om vem eller vilka som genomfört hacket finns inte, inte heller hur de gått till väga. Enligt uppgift rör det sig dock om att de utnyttjat en sårbarhet i Joomla. En sårbarhet i version 1.5.5, som upptäcktes i mitten av augusti, möjliggör för en angripare att ändra administratörs lösenordet.

Sannolikheten för att angriparna skulle ha kommit över information om Efterlysts tipsare är dock låg. Siten ligger hos webbhotellet FS Data, och att Efterlyst där lagrar uppgifter om personer som varit i kontakt med dem är inte troligt.

Under måndagseftermiddagen skriver Wayne Seretis på TV3 till TechWorld Säkerhet att alla tips som kommer till Efterlyst behandlas av polisen, och lagras i deras databaser. Det finns därför ingen anledning att de som lämnat tips till programmet ska känna någon oro.

Källa: IDG


BusinessWeek sprider trojaner

Säkerhetsföretaget Sophos varnar för att delar av BusinessWeek är preparerad med skadlig kod. Angripare har utnyttjat sig av en SQL-injektion och hundratals sidor på deras rekryteringsportal har infekterats. När man besöker siten, så körs ett skadligt script från en rysk site, vilket gör att datorn riskerar att infekteras.

- BusinessWeek, och många andra företag som drabbats av SQL-injektioner, måste snabbt inte bara ta bort de skadliga scripten, men också försäkra sig om att de inte infekteras igen. Företag vars webbsiter blivit utsatta för en sådan attack rensar ofta bara bort det från databasen, för att bara några timmar senare infekteras igen, säger Graham Cluley på Sophos.

Enligt Sophos så infekteras uppemot 16 000 sidor varje dag, varav de allra flesta är att betrakta som legitima siter, där angriparna fått in den skadliga koden exempelvis genom att utnyttja en sårbarhet.

Källa: Techworld.


Varken Yahoo! Mail, Hotmail eller Gmail är säkert

När privat e-post från vicepresident kandidaten Sarah Palins Yahoo-konto stals och publicerades blev uppståndelsen stor. Det visar sig dock att även Hotmail och Gmail har samma svaghet som Yahoo när det gäller hur lösenord hanteras.

Reportrar från Computerworld provade försöka lista ut varandras lösenord på just dessa siter. Beväpnade med enbart kännedom om sina kollegors e-postadresser, lyckades dom utan större svårighet ta sig in på kontona hos alla tre e-post leverantörerna.

Att det går så enkelt beror på att återställningen av borttappade lösenord går att göra genom att svara på en privat fråga. Den frågan är tänkt att bara vara känd av den riktiga kontoägaren men kan gå att lista ut.

Frågorna för lösenords återställning brukar vara enkla, som till exempel bilmärke eller namn på husdjur. Känner man till vem offret är kan därför man söka på nätet efter bloggar, sociala nätverk, och liknande för att därigenom hitta information som gör att frågan för återställning går att besvara. Det hela förenklas ytterligare av att rätt svar inte måste skickas till något fördefinierat e-postkonto, utan kan visas direkt på skärmen.

Att den här typen av svagheter får existera beror på att marginalerna för gratis e-post är så försvinnande små, förklarar Adam O’Donnel, teknikansvarig på säkerhetsföretaget Cloudmark. Ett enda telefonsamtal till supporten kan radera ut månader av vinst på en e-postanvändare, avslutar O’Donnel.

Källa: Computerworld/Techworld


Hackad Webcam gav 4 års fängelse

Med hjälp av en egen tillverkad trojan lyckades en 44-årig man på Cypern att styra en 17-årig flickas webbkamera. Utan flickans vetskap tog han därefter bilder på henne som han använde för att försöka utpressa. Om han inte fick naken bilder så skulle han sprida bilderna till hennes vänner.

Flickan valde dock istället att vända sig till polisen, vilket ledde att mannen 2005 kunde gripas. Efter en lång utredning har dom fallit, och den nu 47-årige mannen döms till fyra års fängelse. Den icke namngivna mannen ska ha arbetat som datatekniker i Nicosia.

Att trojaner används i liknande syfte är relativt ovanligt, men de senaste åren har ytterligare ett antal personer gripits misstänkta för dylika brott. Bland annat i Spanien, Kanada och Storbritannien.

- Större delen av spionprogrammen är skapade för att stjäla din identitet, dina lösenord, din bankkontouppgifter – men det är lika enkelt att skapa en trojan för att ta över din webbkamera, säger Graham Cluley, säkerhetsexpert på Sophos.




Neosploit läggs ned enligt RSA

Enligt forskare på RSA lägger nu utvecklarna bakom hackerverktyget Neosploit ned sin verksamhet efter drygt ett och ett halvt års aktivt utvecklingsarbete. Verktyget, som har många offer på sitt samvete, tycks mot slutet ha kostat alltför mycket tid att stödja och utveckla i relation till de intäkter som genererats.

Enligt ett meddelande från utvecklarna, som RSA återgivit, ber man om ursäkt för att man inte längre kan fortsätta arbetet med att förbättra verktyget. Man motiverar det samtidigt med att affärer är affärer och den tid utvecklingsarbetet tagit i anspråk gjort det hela olönsamt.

Verktyget, som konstruerats för att söka efter säkerhetsbrister och sedan öppna för hackare att välja rätt teknik för att utnyttja birsterna, har hög inbyggd skalbarhet, erhöll regelbundna uppdateringar samt hade ett aktivt forum för support.

Forskarna på RSA spekulerar i att verktyget med tiden blev offer för sin egen framgång och att det snabbt ökande antalet användare och deras behov helt enkelt översteg utvecklarnas resurser.

Källa: RSA/TechWorld


Hackers allt snabbare på att utnyttja säkerhetsbrister

Hackare har blivit snabbare på att utnyttja nya sårbarheter i program och system, visar en rapport från IBM. I många fall utförs angrepp redan inom 24 timmar från det att en sårbarhet publicerats. Det är i många fall för snabbt för att verksamheter ska hinna adressera problemet eller ens bli medvetna om saken.

En del av förklaringen till den snabba reaktionstiden tycks vara IT-säkerhetsföretagens agerande. Det tillhör idag praxis att inte bara redovisa upptäckta sårbarheter, utan också tekniska detaljer och även bitar av kod, för att påvisa sårbarhetens äkthet. Detta är något som enligt rapporten kommit att utnyttjas av hackare i allt högre utsträckning.

- De elaka killarna är inte de som aktivt hittar sårbarheter, säger Kris Lamb, verksamhetsansvarig på IBM:s X-Force, och sedan förklarar han att hackare tidigare kunde spendera lång tid på att själva hitta svagheter. Men idag bara behöver bevaka de upptäckter som IT-säkerhetsföretag publicerar.

Att publicera sårbarheter i detalj innan en uppdatering hunnit adressera problemet är något som därmed också lagt grunden för en allt intensivare debatt. Argumenten för att vänta med publicering bygger på att det är säkrare att låta produktutvecklare ta fram en lösning innan sårbarheten görs allmänt känd. Argumenten emot detta går ut på att en detaljerad publicering är ett effektivt sätt att pressa företag till att ta problemet på allvar.

Situationen kompliceras också, enligt rapporten, av att det finns prestige bland IT-säkerhetsforskare i att hitta sårbarheter före någon annan och att detta är något som hackare bevakar. En serie publika dokument från diskuterande forskare kan till exempel ge underlag för hackare att lista ut hur en viss sårbarhet kan utnyttjas redan innan den gjorts officiell.

Rapporten visar även att webbläsare utgör det populäraste målet för hackare idag. I 94% av fallen blev tekniker för angrepp mot webbläsare tillgängliga inom samma dag som sårbarheten publicerades. Det är en ökning från de 79% man uppmätt under 2007. Störst säkerhetsrisk utgör webbläsarnas insticksmoduler, tillägg som ger utökad funktionalitet i läsaren och som ofta utvecklas av tredje part.

Källa: Sydney Morning Herald/TechWorld


PwnageTool 2.0.1 låser upp din iPhone

Pwnage Tool 2.0.1 är verktyget för dig som vill kunna använda din iPhone oavsätt vilken leverantör som är förprogrammerad vid köpet, eller låsa upp och installera massor av nya funktioner och programvaror.

De som har störst nytta av att använda är alla som sitter med första generationens iPhone. Då är det nämligen möjligt att använda valfritt sim-kort med mobilen även om man uppdaterar den inbyggda mjukvaran till version 2.0

PwnageTool kan användas av alla som vill kunna installera program via Installer eller Cydia, detta oavsett om man har en gamal iPhone, ny iPhone eller en iPod Touch. På så sätt kan man få tag på en hel del program som saknas på Appel Store.

Det bör naturligtvis påpekas att det är mycket som kan gå snett när man hackar sin iPhone eller iPod Touch.

Dataintrång mot riksdagen

Riksdagen har utsatts för en hackerattack den 17 juni. Ett antal personer har försökt få tillgång till riksdagens datasystem som är kopplade till webbplatsen riksdagen.se.

Vid 15-tiden förberedde riksdagens säkerhetsavdelning en polisanmälan med anledning av intrången. Polisutredningen hamnar då på säkerhetspolisens bord.
- Vi ser allvarligt på det som hänt och har gjort vad som krävs för att stoppa intrånget, säger riksdagens IT-säkerhetschef Lars Grundström i ett pressmeddelande.

Riksdagens tf informationschef Anna Olderius bekräftar att flera intrångsförsök skett under dagen:
- Det har kommit från flera olika håll.

Anna Olderius säger att de som försökt hacka riksdagens servrar var ute efter kontaktinformation till riksdagsledamöterna — information som ligger helt öppen på riksdagens hemsida.
- Men det verkar som om de ville hämta informationen maskinellt.

Anna Olderius sa vid 15-tiden att en polisanmälan förbereds:
- Den håller på att formuleras just nu.

Enligt Olderius har riksdagen tidigare varit utsatt för en rad intrångsförsök, men inget har varit så omfattande som dagens. På frågan om brotten i dag kan kopplas till den pågående debatten om FRA-lagen, blir svaret:
- Vi vill inte spekulera alls.

Det är säkerhetspolisen som utreder brott som begås mot riksdagsledamöter.

Angripare hackar sökmotoroptimering

IT-säkerhetskonsulten Hans Husman beskriver en attack mot bloggare som går ut på att stjäla trafik från bloggen. Enligt honom kan vissa metoder att optimera bloggen för sökmotorer istället leda till att trafiken omdirigeras.

Angreppet går till så att vissa av de besökare som klickar på en länk till en angripen webbplats hos en sökmotor, till exempel Google, istället hamnar på en annan domän. I många av de fall Hans Husman upptäckt skickas besökarna vidare till AnyResults.net

Förutom att trafiken till den avsedda webbplatsen minskar kan angriparen på detta sätt få reda på bra sökord som den drabbade kan vilja ha för sig själv. I flera fall ska även Google ha tagit bort den angripna sajten från sina resultat.

En av USA's största internet leverantörer usatta för en DNS-attack

En av USA:s största internetleverantörer, Comcast, drabbades i onsdag av en DNS-attack. En grupp tonåringar dirigerade om trafiken i ett par timmar till en sajt där de drev med Comcast.

Motivet till attacken ska ha varit att Comcast strypt fildelningstrafiken över Interent. Två hackare har i en intervju för Wired sagt att de tidigare försökt varna Comcast för sårbarheten, men att de inte tagits på allvar.

Ungefär klockan elva på kvällen lokal tid upptäckte anställda på Comcast att trafik till företagets huvudsida Comcast.net gick till fel webbplats. Den nya var en blandning av företagets innehåll och små hälsningar från hackarna. I ett par timmar jagade Comcasts tekniker hackarna mellan olika webbplatser som trafiken dirigerades till.

Under tolv timmar kunde Comcasts kunder inte hämta sin e-post via webben

Enligt hackarna fanns sårbarheten i Comcasts styrning av sin domän hos Network Solutions, som också hanterar domännamn och administrerar många andra webbplatser. En talesperson för Network Solutions förnekar att sårbarheten ska ha funnits i deras system.

Källa: Dark Reading

Notan efter hacket hos Dataföreningen: en miljon kronor

Intrånget mot Dataföreningen har kostat en miljon i extra kostnader. Föreningens vd Annica Bergman kräver nu mer resurser till polisen för att brott som detta ska kunna bekämpas.

Nästan tre månader har gått sedan Svenska Dataföreningen drabbades av det stora dataintrånget. Över 20 000 personers kontouppgifter, inklusive de krypterade lösenorden, publicerades på webben och snart var hackarna igång med att knäcka dem.

Enligt föreningens egna beräkningar har intrånget inneburit en miljon kronor i extra kostnader. Inhyrda tekniker fick arbeta kvällar och helger med att spåra buggar och ta hackade servrar ur bruk. Bara utskicket av nytt lösenord har kostat 250 000 kronor i portokostnader.

– Vi har egentligen blivit bestulna på en miljon, säger Annica Bergman, vd på Dataföreningen.

Det är stora pengar för Dataföreningen som under ett år drar in omkring 15 miljoner kronor i medlemsavgifter.

Intrånget polisanmäldes redan samma dag som det upptäcktes, men ännu har polisen inte kunnat redovisa något som helst resultat.

Efter ett par veckor hade de inte ens läst vår anmälan, säger Annica Bergman.

Nu efterlyser hon större resurser till polisen för att den ska kunna utreda dataintrång.

Polisen är också irriterad. Den handläggare som jobbar med den här typen av frågor tycker att det är tråkigt att de inte kan lägga större resurser på det. Det här är allvarlig brottslighet som orsakar stora förluster.

Anders Ahlqvist är kriminalkommisarie vid rikskriminalens it-brotts sektion. Han gör jämförelsen med villainbrott där det krävs fingeravtryck, vittnesuppgifter eller hittat stöldgods för att utredningen ska kunna gå vidare.

Har du inga loggar eller andra spår i systemet och uppgifterna inte dyker upp på några speciella ställen så man kan jobba utifrån det så är det inte lätt att utreda brottet.

Han betonar dock att han inte kan uttala sig specifikt om intrånget mot Dataföreningens servrar.

Den som driftar tjänsten kan alltså bidra med mycket genom att logga trafik och säkra uppgifter i den mån det är möjligt.

Vem har ansvar för att det sker?

Det finns inget krav att hålla sig med sånt. Men det finns inte heller någonting som hindrar dig från att ha loggfunktioner. Då har man åtminstone någonting att jobba med.

Föreningens försäkring täcker inte de extra kostnader som brottet har inneburit och Annica Bergman säger sig inte ha hittat en försäkring som gäller vid dataintrång. Hon har förståelse för att en sådan försäkring också skulle ställa krav på den som driver tjänsten att hålla den säker.

Man skulle väl kunna säga att vår miljö inte var tillräckligt säker, men se på vilka som har haft intrång under våren: Aftonbladet, Spray, Bilddagboken.

Svensk site om säkerhet hackad.

Ibland är världen rätt ironisk. Vad sägs om en webbplats om en utbildning i informationssäkerhet - som blir hackad och innehöll skadlig kod.

VHS sajt om lediga studieplatser infekterades genom en SQL-injektion. På webbplatsen låg sen ett javascript som pekade på domänen www.nihaoel3.com. En uppmärksam läsare tipsade IDG om detta. De ringde runt lite och kunde konstatera att alla delar av högskoleväsendet inte går helt i takt. Efter ett par timmar stod det dock klart att det faktiskt var en äkta sajt och inte en bluff-sajt som satts upp av bedragare för att lura studenter.

Per Zettervall är IT-chef på Verket för Högskoleservice,VHS. Han bekräftar att VHS hackats genom en brist i SQL-hanteringen.
- Det ska vara till täppt nu och är rapporterat till incidenthanteringen hos Umdac som kör sajten, säger han.
Den sida som javascriptet pekade på är registrerad i Kina.
- Hela databasen var korrupt men det fanns en frisk kopia från 15 maj som vi rullade tillbaka till.

En hackerattack mot din sajt kan bli kostsamt.

En hackad sajt ger i bästa fall dålig PR, i värsta fall kommer kundregistret på drift tillsammans med användarnas inloggningsuppgifter och kreditkortsnummer. En sådan attack kommer att leda till kundflykt och kan sänka ett helt företag.

Vi har blivit vana med att stora kända företag som Aftonbladet och Tv3 hackas av hackergrupper som Vuxna Förbannade Hackare. När Bilddagboken hackades kom alla deras användares inloggningsuppgifter på drift. En katastrof med tanke på att användare ofta har samma inloggningsuppgifter på andra populära sajter som exempelvis Facebook och Gmail.

Hackerattacker kan även drabba mindre profilerade företag. I höstas angrep hackare i Turkiet och Kanada nästan 4000 svenska sajter i protest på Lars Vilks rondellhund. Dessa mindre professionella hackare ger sig främst på sajter med sämre säkerhet. Därför kan aldrig mindre sajtägare ignorera säkerhetsfrågor.

Ett ganska vanligt säkerhetshot är DoS-attacker, Denial of Service, där angriparna genom att samordna ett stort antal internetuppkopplade hackade datorer kan göra det omöjligt, eller mycket segt, för dina vanliga besökare att komma in på sajten.

Attacken behöver inte ens vara riktad mot din sajt för att drabba dig. Det räcker att du ligger på samma server som en utsatt sajt för att sajten ska gå ner. Om sajten känns som sirap ska du kontakta ditt webbhotell omgående så får deras supporttekniker filtrera bort trafiken från angripande datorer.
Den som använder sig av egna servrar, vilket hamnar utanför denna artikel, måste ha hög säkerhetskompetens. Allt annat är att be om problem.

Men även om de som har ett väl fungerande webbhotell kan ni inte helt överlåta säkerhetstänkandet till webbhotellet.

Dålig säkerhet kan leda till att:
> Alla filer på webbservern raderas
> Uppgifter på sajten kan ändras
> Hemliga kunduppgifter kan säljas till konkurrenter
> Kunders kreditkort kan länsas
> Din sajt kan fungera som bas för andra hackerattacker
> Din sajt kan infektera besökare med skadlig kod

Åtta metoder att säkra din sajt

1. Lösenord

Vad man kan lära sig av Aftonbladets säkerhetskollaps, hackarna knäckte deras mejlserver och fick den vägen tillgång till information om hur andra säkerhetsfilter fungerade, är att alltid ha riktiga säkra lösenord till e-post, webbsajtens administrationsgränssnitt, ftp-konton och så vidare. Det funkar inget bra med 855593, olof, pontus, eller lovesexy för att nämna några av Aftonbladschefernas lösenord.

Lösenord till e-post, webbsajtens administrationsgränssnitt, ftp-konton och så vidare måste ha hög säkerhet. Det innebär att lösenordet ska ha minst åtta tecken där gemener och versaler, specialtecken och siffror blandas. Att använda ditt eget namn, barnens eller hundens namn är ingen bra idé. Password är också Pett vanligt lösenord som naturligtvis är helt värdelöst.

Kravet på säkra lösenord gäller alla användare som har tillgång till webbservern då inget är hållbarare än den svagaste länken. Ge bara dem som verkligen behöver tillgång till webbservern inloggningsuppgifter och ta bort användare när de byter arbetsuppgifter.

Förvara sedan lösenordet på en säker plats. Säkrast är ett papper i en pärm. Det finns exempel på sajtägare som laddat upp en fil med lösenorden i en publik html-map hos sitt webbhotell – det är inte en bra lösning!

Hur jobbigt det än låter bör man inte heller använda samma lösenord till flera olika konton och webbtjänster. Vuxna Förbannade Hackare loggade in på Facebook med Aftonbladsanställdas e-post inloggningsuppgifter.
Post- och telestyrelsen har tagit fram en tjänst där du kan undersöka hur säkert ett lösenord är, www.testalosenord.se.

2. Backup

Även om ditt webbhotell gör backuper på allt innehåll så bör du regelbundet göra backuper av din webbsajt och tillhörande databaser. Det behöver faktiskt inte handla elaka hackers som raderar dina filer – det händer att mindre erfarna webbredaktörer raderar sina egna filer av misstag.

3. Val av webbhotell

Välj ett välkänt och väletablerat webbhotell framför mer hobbybetonade företag. Företaget bör ha funnits några år och ha flera anställda. Webbhotellet ska kunna svara på hur de arbetar för att skydda din säkerhet. Du vill också ha svar på hur ofta de gör backuper på sina kunders konton. Du kan läsa mer i Internetworlds senaste webbhotellstest.

4. Uppdatera

Uppdatera alltid ditt publiceringsverktyg när nya versioner släpps. Hackare utnyttjar ofta gamla säkerhetshål i verktyg som PhpBB, Wordpress och Joomla. Prenumerera på nyhetsbrev från dem som utvecklar ditt publiceringsverktyg för att inte missa nya versioner och säkershetspatchar. Detta gäller all programvara du har installerad på ditt webbhotellskonto.
Det finns också en lång rad program som t.ex. Testadatorn.se, som skannar dina servrar efter säkerhetshål.

5. Rätt rättighet

Det går att ge mapparna hos ditt webbhotell olika rättigheter: läsbar, skrivbar eller exekverbar. Rättigheterna ändrar du via webbhotellets filhanteringssystem eller ditt ftp-program med kommandot chmod, change mod. Sätt så begränsade rättigheter som möjligt för mapparna hos webbhotellet som är din webbplats. Problemet är att om du sätter för låga rättigheter kommer sajten inte att fungera. Men sätt aldrig rättigheten exekverbar i en mapp där besökarna kan ladda upp filer för då kan någon otäck typ smitta ner dina besökare med skadlig kod.

6.Skaffa SSL

Om användarna lämnar ifrån sig känslig information på sajten som exempelvis kreditkortsuppgifter bör trafiken mellan besökaren och sajten vara krypterad med SSL, Secure Sockets Layer. Som besökare känner du igen en säker anslutning via s:et i https:// i webbläsarens adressruta. De flesta webbhotell erbjuder SSL som tilläggstjänst.

7. Skydda mot SQL-injection

Om du byggt egna applikationer måste du skydda dig mot det vanligt förekommande säkerhetsproblemet SQL-injection. En oskyddad databas går att radera, ändra och hackern kan få ut all information i databasen. Angreppen kan komma från inloggningsformulär, sökformulär, länkar med data.Det finns flera sätt att skydda sig på och utrymmet här tillåter inte att gå igenom de olika metoderna. Läs mer här:
www.swesecure.com
www.aspkoll.se/ArticlesRead.asp?id=92

8. Val av webbserverprogram

Olika typer av webbserverprogram är olika säkra. Ju mer komplicerat ett program är och ju fler funktioner det har desto större är risken att det innehåller säkerhetshål som kan utnyttjas av hackare eller skriptungar. Med andra ord är en hemsida byggd i ren html utan några databasanrop säkrare än mer avancerade serverprogram.

Öppna källkodslösningar som Joomla, Wordpress och phpBB, har haft många säkerhetsproblem, säger Anders Aleborg, som är vd på Binero och som själv har lång erfarenhet av system- och hemsidesutveckling. Även om det är öppet, enkelt och gratis så måste man tänka på att hålla sin lösning ständigt uppdaterad.

BBC Testar datorsäkerheten

Det har gjorts massor av test som visar hur lätt en vanlig PC infekteras av virus, trojaner och andra hemskheter. Ändå envisas många att köra helt oskyddat. Nu är det brittiska BBC:s tur att utreda exakt hur osäker en dator med Windows XP egentligen är. Brittiska BBC har en ny artikelserie om nätbrottslighet. I den första artikeln som publicerades idag så testar man hur (o)säker en standard-PC med Windows XP Home är. Testet gick till så att man installerade XP Home rakt upp och ner i en virtuell maskin med hjälp av VMWare och sedan kopplade man upp sig på nätet. Sedan gick man ifrån datorn.

Efter sju timmar online så hade testdatorn drabbats av 11 olika besök av masken Blaster, 3 olika attacker av masken Slammer, en attack mot Microsoft IIS Server, 2-3 intrångsförsök och 36 fejkade varningar via Windows Messenger. (De senare är ofta länkar till trojaner eller spyware). Då ska man ändå hålla i minnet att datorn endast varit påslagen. Hade någon dessutom använt datorn (surfat eller fildelat) skulle antalet attacker förmodligen vara betydligt högre.

Visserligen hade antalet attacker mot datorn varit betydligt färre om man hade uppgraderat Windows, installerat antivirus och anti-spyware samt skaffat en brandvägg. Men det är betydligt fler än man tror som kör helt oskyddat. BBC:s test visar tydligt att en oskyddad dator har tagits över av hackare inom ett dygn. Oftast är ägaren dessutom helt ovetande om att hans dator används i olagliga syften. Till exempel så blev BBC:s testdator attackerad av en dator som fanns hos en hjälporganisation. Man bör även vara medveten om att en kapad dator kan spara alla dina tangenttryckningar och sålunda kan känslig information spridas till obehöriga.

BBC Testar datorsäkerheten

Det har gjorts massor av test som visar hur lätt en vanlig PC infekteras av virus, trojaner och andra hemskheter. Ändå envisas många att köra helt oskyddat. Nu är det brittiska BBC:s tur att utreda exakt hur osäker en dator med Windows XP egentligen är. Brittiska BBC har en ny artikelserie om nätbrottslighet. I den första artikeln som publicerades idag så testar man hur (o)säker en standard-PC med Windows XP Home är. Testet gick till så att man installerade XP Home rakt upp och ner i en virtuell maskin med hjälp av VMWare och sedan kopplade man upp sig på nätet. Sedan gick man ifrån datorn.

Efter sju timmar online så hade testdatorn drabbats av 11 olika besök av masken Blaster, 3 olika attacker av masken Slammer, en attack mot Microsoft IIS Server, 2-3 intrångsförsök och 36 fejkade varningar via Windows Messenger. (De senare är ofta länkar till trojaner eller spyware). Då ska man ändå hålla i minnet att datorn endast varit påslagen. Hade någon dessutom använt datorn (surfat eller fildelat) skulle antalet attacker förmodligen vara betydligt högre.

Visserligen hade antalet attacker mot datorn varit betydligt färre om man hade uppgraderat Windows, installerat antivirus och anti-spyware samt skaffat en brandvägg. Men det är betydligt fler än man tror som kör helt oskyddat. BBC:s test visar tydligt att en oskyddad dator har tagits över av hackare inom ett dygn. Oftast är ägaren dessutom helt ovetande om att hans dator används i olagliga syften. Till exempel så blev BBC:s testdator attackerad av en dator som fanns hos en hjälporganisation. Man bör även vara medveten om att en kapad dator kan spara alla dina tangenttryckningar och sålunda kan känslig information spridas till obehöriga.