Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner

Danskernes passwords flyder rundt på nettet

En simpel Google-søgning er nok til at høste tusinder af danskeres fortrolige login-data, så deres identitet kan stjæles, lyder advarslen fra sikkerhedsfirmaet CSIS.

Af Morten K. Thomsen Fredag, 15. april 2011 - 8:12

Tusindvis af danskere render rundt med en tikkende bombe i lommen. Deres passwords til alverdens tjenester er blevet lækket via en virusinfektion hvorefter it-kriminelle har valgt at publicere de høstede data for alle andre på internettet.

Det skriver sikkerhedsfirmaet CSIS, der i denne uge har gennemført en simpel test, der tydeligt illustrerer, hvordan følsomme data, som stammer fra inficerede maskiner, i bogstavelig forstand sejler rundt på nettet. Resultatet af testen viser, at i tusindvis af danskeres brugernavne og passwords til populære webservices som Google, Facebook, Windows Live med mere blevet offentliggjort at it-kriminelle, og at en simpel Google-søgning systematisk kan indsamle disse for at opnå adgang til diverse webservices eller FTP-servere.

»Vi besluttede os for at undersøge, hvor mange kompromitterede danske brugernavne og passwords, vi på kort tid kunne indsamle igennem en simpel Google-søgning. Resultatet er overvældende og nedslående og dokumenterer, at i tusindvis af danske brugere uden at vide det har fået følsomme logindata postet på nettet, så enhver med adgang til disse kan logge ind og læse eksempelvis ens epost eller gennemføre identitetstyveri på Facebook, LinkedIn eller tilsvarende sociale netværk. Flere brugere, der anvender forskellige webservices i forbindelse med deres arbejde herunder adgang til virksomhedens netværk via f.eks. Citrix og Outlook Web Access, er også at finde blandt de publicerede og tilgængelige data,« skriver CSIS i pressemeddelsen.

Som dokumentation medsender CSIS et skærmdump, der angiveligt viser, hvor let det er at udtrække dataene. CSIS har dog ? af hensyn til de kompromitterede personer - valgt at sløre, hvordan Google-søgningen i praksis gennemføres.

»I mellemtiden arbejder vi målrettet på at få lukket de kompromitterede konti igennem et samarbejde med de implicerede serviceudbydere og ved at henvende os til de implicerede brugere, hvis kontaktoplysninger er åbenlyse,« skriver CSIS.

Send Tweet
Udskriv

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thomas Fach-Pedersen 15. apr. 2011 - 09.26
 
Sikkerhed...

Det var dog et forfærdeligt dårligt forsøg på at skjule søgningen.

For det første så highlighter Google et par af søgetermerne som CSIS har forsøgt at skjule, "Url/Host:" og "Date:".

For det andet så er det let at finde et enkelt af deres resultater og selv se hvad man kan søge på.

Det ses hurtigt at resultaterne er formateret som for neden og at CSIS har søgt på felt-titlerne.

Program: Internet Explorer

Url/Host: http://www.facebook.com/

Login: tlimkild@limkxxxxxxxxdes.dk

Password: xxxx

Computer: IBM

Date: 2011-03-20 07:08:56

Ip: 83.89.xxx.xxx

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Andersen 15. apr. 2011 - 09.30
 
Dokumentation....

Så faldt jeg igen i v2s leksikon. Hvorfor kan I ikke bare bruge hyperlinks som alle andre :/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Malik Taaning 15. apr. 2011 - 10.40
 
Re: Sikkerhed...

hehe ;)

Det spottede jeg også - det eneste der gjorde det svært er at billedet er uploadet i elendig kvalitet.

Flot klaret af et sikkerhedsfirma.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Kruse 15. apr. 2011 - 12.49
 
Sikkerhed...

Pointen var i grunden ikke at skærme søgningen af, men at dokumentere at der er et konkret problem, og at det er åbenlyst. Dette blot et af mange søge eksempler.

Det er umuligt at dokumentere sådanne ting uden at fremvise nogle konkrete data og de ville være ubrugelige om man censurerede det hele.

Venligst
Peter

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Svante Jørgensen 15. apr. 2011 - 12.51
 
Stop!

Hold nu op med det sludder! En identitet kan ikke stjæles! Den kan efterlignes og misbruges, men for at noget er stjålet må ejeren mangle det. Det er definitionen.

Ja, nogen har helt ubeskyttet deres login og password liggende på obskure undersider hvor søgemaskiner kan finde dem.
Der er også folk der har pin-koden på deres betalingskort skrevet ned på et papir liggende i deres pung sammen med kortet.

Dumhed eksisterer.

Årets nyhed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 15. apr. 2011 - 13.05
 
question

Giver det ikke mere mening at fortælle præcist hvordan søgningen udføres, så vi alle sammen kan checke om vores data er lækket?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Lund 22. apr. 2011 - 08.17
 
Re: question

Prøv, at søge efter dit logind navn og se hvor det dukker op henne. Har man et meget almindeligt logind navn, så bliver dette mere besværligt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Kynisk it-guru: »Internettet er basalt set noget lort«

Udgivet 24. maj 6.59Opdateret 24. maj 6.59

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Seneste debat

  1. Verdens mest brugte browser hedder Chrome

    9 comments.
    Last update 1 time 25 minutter
    Skrevet af Ove Andersen
  2. HTML5 – det nye sort?

    12 comments.
    Last update 6 timer 26 minutter
    Skrevet af Kristian Dalgård
  3. Netflix bruger sit eget API 42 milliarder gange - om måneden

    2 comments.
    Last update 7 timer 3 minutter
    Skrevet af Martin Jensen
  4. Dart: Dynamisk Statisk Programmering

    20 comments.
    Last update 8 timer 34 minutter
    Skrevet af Lars Bjerregaard
  5. Microsoft fjerner umoderne bling-effekter i Windows 8

    49 comments.
    Last update 8 timer 48 minutter
    Skrevet af Jesper Lund Stocholm
  6. NemID sender Mac-styresystem fra 2009 ud i kulden

    31 comments.
    Last update 8 timer 52 minutter
    Skrevet af Jan Peter Bagge
  7. Clojure-opfinder fupper publikum med falske kodefakta

    2 comments.
    Last update 8 timer 59 minutter
    Skrevet af Allan Ebdrup
  8. Skulle du aldrig lave en WP app?

    33 comments.
    Last update 9 timer 58 sekunder
    Skrevet af Lars Bjerregaard

Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300