Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (5)
Emner Sikkerhedshuller, Hacking

Hackerstorm rettet mod danske hjemmesider

Hundredvis af danske hjemmesider er blevet hacket de seneste uger. Utilfredshed med Mohammed-tegninger kan være forklaringen.

Af Torben R. Simonsen Tirsdag, 11. marts 2008 - 9:23

En sort fod plantet på det danske flag har mødt mange danske webmasters, når de har klikket sig ind på deres hjemmesider. Billedet af foden på flaget er i flere tilfælde ledsaget af budskabet om, at hjemmesiden er hacket i Allahs navn, og dåden er angiveligt udført af en ?kid?.

Ifølge it-sikkerhedseksperten Peter Kruse fra sikkerhedsfirmaet CSIS har der været adskillige angreb mod danske hjemmesider, hvor det normale ankomstbillede er blevet erstattet af den arabiske hilsen.

»Det er nok et billede, som vi vil se mere til, når først det bliver kendt i den del af verden,« siger Peter Kruse til Version2.dk.

På vej ud

Den type angreb kaldes i hackersprog for defacement, og hackerstormen kommer på et tidspunkt, hvor sikkerhedseksperterne netop har konkluderet, at defacement-angreb er på vej ud og er erstattet af mere målrettede angreb, der har et klart økonomisk formål.

Efter sikkerhedsselskabets analyser er der ikke skadelig kode på den inficerede hjemmeside, men Peter Kruse understreger alligevel behovet for et ekstra tjek.

»For det første skal man rydde op efter hackeren. Og i og med at han har været inden for, så kan det være, at der er efterladt bagdøre i systemet, så derfor skal man som minimum opdatere den pågældende software og så sørge for at lukke hullet,« siger han.

Kendte sikkerhedshuller

Efter Peter Kruses opfattelse er der ikke tale om det helt store avancerede angreb, men først og fremmest et forsøg på at høste nogle lavthængende frugter. Han angiver huller i PHP-sikkerheden som et muligt angrebspunkt samt svage passwords til FTP-servere.

Hackerne har i flere tilfælde publiceret deres hitlister i nyhedsfora på nettet. Det er blandt andet her, man kan se, hvor omfattende hackerstormen har været mod danske sites.

Chokeret

Jens Thomsen fra Jylland er blandt ofrene, der noget overrasket hører, at hans hjemmeside er hacket.

»Det er jeg chokeret over. Det kan jeg ikke forstå, hvordan er sket,« siger han.

Jens Thomsen har ingen forklaring på, hvordan hackerne kan være sluppet uden om adgangskontrollen.

»Det eneste, jeg bruger mit site til, er til bloggersoftwaren Wordpress, men hvis der har været et sikkerhedshul der, så kan de måske været kommet ind den vej,« siger han.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SharePoint 2007/2010 udviklere
Udgivet 16. jun 2011 14.28
Java udviklere – backend – gerne med Oracle erfaring
Udgivet 16. jun 2011 14.38
Talented Web Tester Wanted
Udgivet 1. feb 10.13
Software Development Engineer II (782838)
Udgivet 25. jan 10.38

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jan Keller Catalan 11. mar. 2008 - 10.45
 
Mindre specifik?
Han angiver huller i PHP-sikkerheden som et muligt angrebspunkt

Kan han være lidt mere vag og lidt mindre specifik? Der var jo næsten en klar pointe i den udtalelse, hvilket ikke sømmer sig for en sikkerhedsekspert, som helst skal udtale sig i så generelle vendinger, at man bliver bange og straks køber dyre konsulenter til at undersøge sikkerheden.

Eller... var det faktisk dét, han gjorde her?

Og gad vide, hvor mange .Net-sælgere som lige pludselig har et godt argument for at advare imod billigere PHP løsninger, "Peter Kruse siger, at PHP er usikkert"

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Johansen 11. mar. 2008 - 12.59
 
har siderne noget til fælles?

synes det kunne være interessant og se på om siderne har noget til fælles.

bla. skrives der i fora'et at bla http://joomla.dk blev ramt.

evt et hul i joomla eller modul til denne?

Wordpress modul til joomla findes det???

bare et skud i tågen.....

Men tænk at de får noget ud af at ramme så erhverv og privates websider....

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Krøger 11. mar. 2008 - 16.53
 
Re: Mindre specifik?

Men han har jo højest sandsynligt ret!

PHP i sig selv er der ikke noget specielt galt med, men der er alt for mange hjemmebiksede "løsninger" af login, og alt for mange hjernedøde behandlinger af unescaped strings i ton efter ton af PHP applikationer.

Om det er PHP der giver indtrykket af at ting er nemmere end de er, om der mangler et standard framework til behandling af indkommende data og sikkerhed, eller om PHP bare har en magnetisk effekt på folk med vrangforestillinger om hvad der er sikkert at gøre ved jeg ikke...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Bob Hagenstrup 11. mar. 2008 - 17.29
 
Hmmm de skriver deres e-mail

På http://a-u-i.dk/ har de skrevet deres e-mails ned (eller nogle andres): Dr.haiL@HotmaiL.com og x.-o-.x@hotmail.com .

BEMÆRK!!!!!!!!!!!!!!!!!!!!:
Husk at kun gå ind på siderne med NoScript eller JavaScript slået fra, da min NoScript siger at de udnytter nogle XSS-huller.

Virker lidt som nogle amatører...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jan Keller Catalan 11. mar. 2008 - 18.58
 
Re: Mindre specifik?
Om det er PHP der giver indtrykket af at ting er nemmere end de er, om der mangler et standard framework til behandling af indkommende data og sikkerhed, eller om PHP bare har en magnetisk effekt på folk med vrangforestillinger om hvad der er sikkert at gøre ved jeg ikke...

Det er da helt sikkert en blanding - men der er masser af professionelle PHP-udviklere, som sagtens kan lave produktions-kode af høj kvalitet og at udtale "huller i PHP-sikkerheden" er at sige, at der er huller i selve programmeringssproget - og dét vil jeg godt opponere imod.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Derfor fik Bo og Frederik på 14 skældud for at finde sikkerhedshul

Udgivet 3. feb 16.01Opdateret 3. feb 16.13

NASA-hacker arresteret i Rumænien

Udgivet 3. feb 15.20Opdateret 3. feb 16.27

Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

Udgivet 3. feb 14.30Opdateret 3. feb 14.30

Ekspert om it-skandaler: Staten redder næsten aldrig sine penge

Udgivet 3. feb 14.14Opdateret 3. feb 14.20

Venstre vil stille CSC til ansvar: Overvejer erstatningssag

Udgivet 3. feb 14.04Opdateret 3. feb 14.04
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

    7 comments.
    Last update 1 time 55 minutter
    Skrevet af Lars Tørnes Hansen
  2. Politiet dropper skandalesystemet Polsag

    52 comments.
    Last update 2 timer 52 minutter
    Skrevet af Jesper Frimann
  3. Ekspert om it-skandaler: Staten redder næsten aldrig sine penge

    8 comments.
    Last update 3 timer 59 minutter
    Skrevet af Peter Stricker
  4. Mød fremtidens it-talenter: To 14-årige udvikler software til kommunen

    21 comments.
    Last update 4 timer 29 minutter
    Skrevet af Frederik Lassen
  5. Den dag fik jeg geografi-lektion i Schweiz

    4 comments.
    Last update 4 timer 56 minutter
    Skrevet af Christian Nobel
  6. Rigspolitichef efter skrotning af Polsag: »Vi tror ikke på projektet«

    9 comments.
    Last update 5 timer 25 sekunder
    Skrevet af Christian Nobel
  7. It-ordfører (S): Ikke alle Polsag-millionerne er spildt

    6 comments.
    Last update 5 timer 35 minutter
    Skrevet af Keld Simonsen
  8. Her er CSC's it-skandaler

    14 comments.
    Last update 5 timer 51 minutter
    Skrevet af Bjorn Thrane
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300