Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (1)
Emner Windows, Wi-Fi, Hacking

Her er de seks værste angrebsveje for hackerne

RSA 2009: En beslutsom hacker vil sandsynligvis kunne finde en vej forbi din firewall. Her er seks af de angrebsformer, hackerne bruger.

Af Jesper Stein Sandal Fredag, 24. april 2009 - 10:01

SAN FRANCISCO: Firewalls og antivirus er ingen garanti for, at dit netværk er sikret mod hackere. Det kræver en løbende revurdering af netværksarkitekturen at holde trit med de nyeste angreb, og ofte vil det være umuligt helt at forhindre angreb i at lykkes.

»En beslutsom hacker med tilstrækkelige ressourcer kan bryde ind på stort set ethvert netværk,« siger it-sikkerhedskonsulent Ed Skoudis fra InGuardians.

»Så måske bør du flytte en del af de ressourcer, du bruger på at forebygge angreb, over til at finde ud af, hvor banditterne er på dit netværk, og til at kunne fjerne dem,« siger han.

Sammen med chef for Internet Storm Center hos sikkerhedsorganisationen SANS, Johannes Ullrich, præsenterede Ed Skoudis de værste angrebsformer, som hackerne benytter sig af lige nu.

Ed Skoudis er ekspert i 'penetration testing', som går ud på at bruge hackernes metoder til at afsløre svagheder i et netværk. Det hjælper it-afdelingen med til at finde ud af, hvordan de bedre kan beskytte netværket.

Pass-the-hash Den mest udbredte metode blandt hackere lige nu er såkaldt 'pass-the-hash'. Det går ud på at udnytte, at brugerne ikke bliver identificeret ved et brugernavn og en adgangskode i et Windows-miljø, men de to bliver oversat til en værdi, et såkaldt hash.

Dette hash kan en hacker stjæle. Hvis hackeren eksempelvis er kommet ind på en Windows-klient ved at brugeren har besøgt et websted med et ondsindet script, så kan hackeren kopiere den brugers hash.

På et Windows-netværk vil det normalt kun give hackeren adgang som en almindelig bruger uden særlige rettigheder. Men det stjålne hash kan sendes videre over det interne netværk til andre Windows-maskiner.

Det kan give adgang til Windows-maskiner med fildeling, og hackerens håb er at få adgang til en maskine, hvor han kan bruge det stjålne hash til at kopiere andre brugeres hash-værdier. Helst en bruger med administratorrettigheder.

»Derfor bør du slå fildeling i Windows fra og sørge for, at fildeling kun sker gennem filservere, som du overvåger,« siger Ed Skoudis.

SSL bruges forkert

Secure Sockets Layer, SSL, kom i søgelyset sidste år, efter det blev opdaget, at Linux-distributionen Debian i flere år havde haft en usikker implementering af den algoritme, som blev brugt til at generere nøgler til krypteringen.

Men SSL bliver også brugt forkert af både udviklere af webapplikationer og webbrowsere, advarer Johannes Ullrich.

»Browseren giver dig en advarsel, hvis der er en fejl med SSL-forbindelsen, men du bliver ikke advaret, hvis der ikke er nogen SSL-forbindelse, hvor der burde være én,« siger Johannes Ullrich.

Det gør det muligt at lave et manden-i-midten-angreb, hvor brugeren lokkes til at besøge et websted gennem en hackers proxyserver. Forbindelsen mellem hackeren og brugeren kører uden SSL, mens forbindelsen fra hackeren til den rigtige webserver kører med SSL. På den måde kan hackeren opsnappe alle data.

Samtidig er det ikke usædvanligt at se websteder, som burde være sikre, hvor selve loginsiden ikke bruger SSL. Og tilsvarende finder man websteder, hvor selve loginsiden bruger SSL, mens de sider, man derefter får adgang til, ikke bruger SSL.

Flexible pivoting omkring firewallen

Normalt er det ikke god praksis at tillade en maskine i det neutrale område mellem internettet og lokalnetværket, DMZ, at initiere forbindelser til maskiner på lokalnetværket.

På mange netværk er det imidlertid muligt, og det kan blandt andet udnyttes til at skaffe en hacker adgang til maskiner på lokalnetværket ved at bruge netværkets firewall.

Det sker ved hjælp af såkaldt 'flexible pivoting', hvor hackeren etablerer to udgående forbindelser fra eksempelvis firewallen og kan snyde netværket til at opnå en indgående forbindelse til lokalnetværket.

Dette sikkerhedsproblem løses bedst ved at opdele netværket i flere fysiske zoner for at skabe en skarp adskillelse mellem DMZ og lokalnetværket.

Malware fra sociale netværkstjenester

Sociale netværkstjenester er ét af de områder, som sikkerhedseksperter lige nu holder mest øje med. It-kriminelle bruger allerede tjenesterne til spam og phishing, og mange forventer, at de også vil blive brugt til at sprede ondsindede programmer.

Mange virksomheder har en politik om at blokere for adgang til eksempelvis Facebook, men det begrundes typisk med, at virksomheden frygter, at brugen af webstedet går ud over produktiviteten.

Sociale netværkstjenester kan imidlertid også bruges som en vej for malware til at finde vej til klienterne. De seneste par år er de kriminelle gået over til at bruge helt legitime websteder til at sprede ondsindede programmer.

Det kan lade sig gøre på grund af en kombination mellem sårbarheder i webstedernes webapplikationer og social engineering eller manipulation af brugerne. Sociale netværkstjenester udgør en endnu bedre mulighed for social engineering end eksempelvis velbesøgte internetmedier, fordi de kriminelle kan få det til at se ud til, at et ondsindet link kommer fra en person, offeret stoler på.

Angreb på trådløse netværk indefra Normalt antager vi, at hvis en hacker vil angribe et trådløst netværk, så skal hackeren være inde for rækkevidde af radiosignalet, og det er den tankegang, vi har indrettet vores Wi-Fi-forsvarsværker efter.

»Men hvad hvis en hacker bruger én af dine bærbare pc'er til at angribe dit trådløse netværk?« spørger Ed Skoudis.

Hvis hackeren har adgang til en Windows-pc med et trådløst netværkskort, så kan han hacke det trådløse netværk på flere tusind kilometers afstand.

Det er ironisk nok ét af de områder, hvor Windows Vista har introduceret et sikkerhedsproblem, som ikke var til stede i Windows XP. Windows Vista og Windows 7 har en udvidet netværksstak til trådløse netværk.

En hacker kan aktivere de avancerede funktioner og overvåge netværket. Og selvom netværket er krypteret med WPA2, kan hackeren udnytte det WPA2-certifikat, som den bærbare pc har fået helt legitimt fra netværket.

Usikre IP-telefonisystemer I dag kan stort set alle og enhver sætte et IP-telefonisystem op ved eksempelvis at bruge open source PBX-systemet Asterisk. Men hvis det ikke bliver sikret tilstrækkeligt, så kan det misbruges af hackere.

De første forsøg på at hacke IP-telefonisystemer blev brugt til at lade hackerne ringe gratis. Det er ikke længere tilfældet.

»Det bliver ikke brugt til gratis telefonsamtaler, men til at lave svindel på eksempelvis eBay. Det giver svindlerne mulighed for at oprette et legitimt telefonnummer, som en kunde kan ringe til,« forklarer Johannes Ullrich.

Bryder hackerne ind i en virksomheds system, så kan han oprette et telefonnummer, hvor et offer kan ringe til en virksomheds omstillingsbord og blive stillet om med det rigtige lokalnummer. Nøjagtigt som hvis svindleren faktisk arbejdede i virksomheden.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Freelance MS konsulent/Storage/Netapp
Udgivet 27. dec 2011 14.50
Test Architect (783635)
Udgivet 1. feb 10.02
IT Security Specialist in Capital Markets IT Infrastructure and Operations
Udgivet 20. jan 10.11
Projektleder - Ruteplanlægger for cyklister i Hovedstadsregionen
Udgivet 7. feb 15.30

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Daniel Nielsen 27. apr. 2009 - 19.13
 
Firewall.

Hihi. Jeg har ingen firewal, så held og lykke med at lave en "flexible pivoting" på mig! ;D

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 8.34

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 10. feb 9.05
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    51 comments.
    Last update 2 minutter 7 sekunder
    Skrevet af Jesper Lund Stocholm
  2. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    8 comments.
    Last update 4 minutter 54 sekunder
    Skrevet af Sune Elvig
  3. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    4 comments.
    Last update 24 minutter 42 sekunder
    Skrevet af Jens Holm
  4. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 33 minutter 10 sekunder
    Skrevet af Jesper Poulsen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    1 comment.
    Last update 36 minutter 59 sekunder
    Skrevet af Maciej Szeliga
  6. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 52 minutter 44 sekunder
    Skrevet af Morten Marquard
  7. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 1 time 4 minutter
    Skrevet af Nikolaj Brinch Jørgensen
  8. Opdateret liste over danske iværksættere

    2 comments.
    Last update 5 timer 14 minutter
    Skrevet af Therese Hansen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300