Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (5)
Emner Sikkerhedshuller, Hacking

Hackerstorm rettet mod danske hjemmesider

Hundredvis af danske hjemmesider er blevet hacket de seneste uger. Utilfredshed med Mohammed-tegninger kan være forklaringen.

Af Torben R. Simonsen Tirsdag, 11. marts 2008 - 9:23

En sort fod plantet på det danske flag har mødt mange danske webmasters, når de har klikket sig ind på deres hjemmesider. Billedet af foden på flaget er i flere tilfælde ledsaget af budskabet om, at hjemmesiden er hacket i Allahs navn, og dåden er angiveligt udført af en ?kid?.

Ifølge it-sikkerhedseksperten Peter Kruse fra sikkerhedsfirmaet CSIS har der været adskillige angreb mod danske hjemmesider, hvor det normale ankomstbillede er blevet erstattet af den arabiske hilsen.

»Det er nok et billede, som vi vil se mere til, når først det bliver kendt i den del af verden,« siger Peter Kruse til Version2.dk.

På vej ud

Den type angreb kaldes i hackersprog for defacement, og hackerstormen kommer på et tidspunkt, hvor sikkerhedseksperterne netop har konkluderet, at defacement-angreb er på vej ud og er erstattet af mere målrettede angreb, der har et klart økonomisk formål.

Efter sikkerhedsselskabets analyser er der ikke skadelig kode på den inficerede hjemmeside, men Peter Kruse understreger alligevel behovet for et ekstra tjek.

»For det første skal man rydde op efter hackeren. Og i og med at han har været inden for, så kan det være, at der er efterladt bagdøre i systemet, så derfor skal man som minimum opdatere den pågældende software og så sørge for at lukke hullet,« siger han.

Kendte sikkerhedshuller

Efter Peter Kruses opfattelse er der ikke tale om det helt store avancerede angreb, men først og fremmest et forsøg på at høste nogle lavthængende frugter. Han angiver huller i PHP-sikkerheden som et muligt angrebspunkt samt svage passwords til FTP-servere.

Hackerne har i flere tilfælde publiceret deres hitlister i nyhedsfora på nettet. Det er blandt andet her, man kan se, hvor omfattende hackerstormen har været mod danske sites.

Chokeret

Jens Thomsen fra Jylland er blandt ofrene, der noget overrasket hører, at hans hjemmeside er hacket.

»Det er jeg chokeret over. Det kan jeg ikke forstå, hvordan er sket,« siger han.

Jens Thomsen har ingen forklaring på, hvordan hackerne kan være sluppet uden om adgangskontrollen.

»Det eneste, jeg bruger mit site til, er til bloggersoftwaren Wordpress, men hvis der har været et sikkerhedshul der, så kan de måske været kommet ind den vej,« siger han.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Engineering Lead
Udgivet 27. apr 10.20
SD Senior-konsulent
Udgivet 24. apr 10.40
IT Management konsulenter til Capgemini Business og Technology Consulting
Udgivet 17. feb 15.03
Java udviklere – Web-frontend
Udgivet 16. jun 2011 14.21

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jan Keller Catalan 11. mar. 2008 - 10.45
 
Mindre specifik?
Han angiver huller i PHP-sikkerheden som et muligt angrebspunkt

Kan han være lidt mere vag og lidt mindre specifik? Der var jo næsten en klar pointe i den udtalelse, hvilket ikke sømmer sig for en sikkerhedsekspert, som helst skal udtale sig i så generelle vendinger, at man bliver bange og straks køber dyre konsulenter til at undersøge sikkerheden.

Eller... var det faktisk dét, han gjorde her?

Og gad vide, hvor mange .Net-sælgere som lige pludselig har et godt argument for at advare imod billigere PHP løsninger, "Peter Kruse siger, at PHP er usikkert"

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Johansen 11. mar. 2008 - 12.59
 
har siderne noget til fælles?

synes det kunne være interessant og se på om siderne har noget til fælles.

bla. skrives der i fora'et at bla http://joomla.dk blev ramt.

evt et hul i joomla eller modul til denne?

Wordpress modul til joomla findes det???

bare et skud i tågen.....

Men tænk at de får noget ud af at ramme så erhverv og privates websider....

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Krøger 11. mar. 2008 - 16.53
 
Re: Mindre specifik?

Men han har jo højest sandsynligt ret!

PHP i sig selv er der ikke noget specielt galt med, men der er alt for mange hjemmebiksede "løsninger" af login, og alt for mange hjernedøde behandlinger af unescaped strings i ton efter ton af PHP applikationer.

Om det er PHP der giver indtrykket af at ting er nemmere end de er, om der mangler et standard framework til behandling af indkommende data og sikkerhed, eller om PHP bare har en magnetisk effekt på folk med vrangforestillinger om hvad der er sikkert at gøre ved jeg ikke...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Bob Hagenstrup 11. mar. 2008 - 17.29
 
Hmmm de skriver deres e-mail

På http://a-u-i.dk/ har de skrevet deres e-mails ned (eller nogle andres): Dr.haiL@HotmaiL.com og x.-o-.x@hotmail.com .

BEMÆRK!!!!!!!!!!!!!!!!!!!!:
Husk at kun gå ind på siderne med NoScript eller JavaScript slået fra, da min NoScript siger at de udnytter nogle XSS-huller.

Virker lidt som nogle amatører...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jan Keller Catalan 11. mar. 2008 - 18.58
 
Re: Mindre specifik?
Om det er PHP der giver indtrykket af at ting er nemmere end de er, om der mangler et standard framework til behandling af indkommende data og sikkerhed, eller om PHP bare har en magnetisk effekt på folk med vrangforestillinger om hvad der er sikkert at gøre ved jeg ikke...

Det er da helt sikkert en blanding - men der er masser af professionelle PHP-udviklere, som sagtens kan lave produktions-kode af høj kvalitet og at udtale "huller i PHP-sikkerheden" er at sige, at der er huller i selve programmeringssproget - og dét vil jeg godt opponere imod.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

Udgivet 24. maj 11.30Opdateret 24. maj 11.30

Danske HP-ansatte er fyringstruede: Indkaldt til stormøde

Udgivet 24. maj 10.37Opdateret 24. maj 11.28

HP fyrer 27.000 ansatte

Udgivet 24. maj 10.10Opdateret 24. maj 10.10

Kinect til Windows klar på dansk til juni

Udgivet 24. maj 9.24Opdateret 24. maj 9.24

GOTO Copenhagen dag 3 i billeder: Sådan kaprer udstillerne kunder i biksen

Udgivet 24. maj 8.49Opdateret 24. maj 8.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

test

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. HTML5 – det nye sort?

    14 comments.
    Last update 1 minut 29 sekunder
    Skrevet af Per Friis
  2. Oracle tabte, vandt Google Java ?

    9 comments.
    Last update 10 minutter 2 sekunder
    Skrevet af Poul-Henning Kamp
  3. GOTO - programming with the stars (F#)

    1 comment.
    Last update 28 minutter 51 sekunder
    Skrevet af Torben Mogensen
  4. EMC: Derfor skal du undgå både public og privat cloud

    2 comments.
    Last update 29 minutter 54 sekunder
    Skrevet af Jesper Grønbæk
  5. Kynisk it-guru: »Internettet er basalt set noget lort«

    3 comments.
    Last update 30 minutter 14 sekunder
    Skrevet af Poul-Henning Kamp
  6. Sådan formaterer du tekst i debatten på Version2

    33 comments.
    Last update 41 minutter 55 sekunder
    Skrevet af Casper Thomsen
  7. Meego-afløseren Tizen klar til at tage kampen op med Android

    8 comments.
    Last update 1 time 5 minutter
    Skrevet af Jacob Sparre Andersen
  8. Yahoo fyrer topchefen efter 4 måneder

    1 comment.
    Last update 1 time 12 minutter
    Skrevet af Mark Thorsen

Mere debat »

It-virksomheder

Coolsms
|
Stay Secure Denmark
|
Valeo
|
Byggeweb
|
Clockwork Consulting ApS
|
Visma
|
Ubivox
|
Siblingsoft
|
Nhouse
|
Queue-IT
|
Planahead
|
Timesheet Reporter
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300