Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner Social software, Privacy, Phishing

'Pornonavne' på Twitter er en guldmine for kriminelle

En trend med såkaldte 'pornonavne' på Twitter er en rigtig skidt idé, advarer sikkerhedsekspert. Navnene afslører svarene på typiske sikkerhedsspørgsmål.

Af Jesper Stein Sandal Onsdag, 13. maj 2009 - 6:59

Lige nu er den mest brugte såkaldte hash-tag på mikrobloggingtjenesten Twitter '#twitterpornnames', men det er en rigtig dårlig idé at hoppe med på den bølge, advarer sikkerhedsekspert Graham Cluley, som selv er flittig bruger af Twitter.

Pornonavnene bliver nemlig skabt ved at brugerne sammensætter oplysninger som eksempelvis navnet på deres første kæledyr og den gade, de voksede op på.

Problemet er imidlertid, at det er den samme type personlige oplysninger, som bliver brugt som sikkerhedsspørgsmål af eksempelvis webmailudbydere.

»Så en hacker kunne snuppe en oplysning som eksempelvis navnet på dit kæledyr og bruge det til at bryde ind på din webmail. Det er allerede sket for folk som Sarah Palin og Paris Hilton, som fik hacket deres personlige e-mailkontoer, fordi hackerne gættede svarene,« skriver Graham Cluley på sin weblog hos sikkerhedsfirmaet Sophos.

Der er intet, der tyder på, at selve fænomenet er startet af folk, som er ude efter personlige oplysninger. Men alle Twitter-beskeder ligger tilgængelige og er søgbare. Det gør det let for it-kriminelle at opsamle oplysningerne.

Selvom det kan virke harmløst, så kan selv et indbrud i en webmail være det første skridt mod egentligt identitetstyveri. En e-mailadresse bliver ofte brugt til de funktioner, hvor en bruger kan anmode om en ny adgangskode. Hvis hackeren har adgang til e-mailadressen, har han i princippet også adgang til alle de tjenester, som er sat op med den e-mailadresse.

Også Rik Ferguson fra sikkerhedsfirmaet Trend Micro advarer på sin weblog mod at udlevere oplysninger af denne type på Twitter eller andre tjenester.

»Det er en virkelig dårlig idé at udlevere oplysninger som din mors efternavn, dit første kæledyr eller den vej, du voksede op på. Men at udlevere dem på et offentligt forum, som bliver indekseret af søgemaskiner er en endnu dårligere idé,« skriver Rik Ferguson.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Experienced Project Manager for SimCorp
Udgivet 2. maj 10.10
Talents til Technology Consulting – Har du 0-2 års erfaring, så har vi en udfordring til dig!
Udgivet 12. sep 2011 13.39
IT specialist til vikariat i Forretningsprocesser og IT - Nykredit Asset Management
Udgivet 16. maj 9.10
Software Development Manager
Udgivet 13. apr 14.06

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Niels Dybdahl 13. maj. 2009 - 08.24
 
Øh...

Er jeg den eneste der ikke fatter sammenhængen mellem twitter, "hashtags", personers kæledyr og indtrængning i webmails? Jeg kan godt se det dumme i at udlevere oplysninger om bestanddelene i ens password, men resten fatter jeg ikke. Hvad har det dog med Twitter og "pornonavne" at gøre?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Eriksen 13. maj. 2009 - 08.40
 
Jeg er heller ikke med...?

Jeg forstår som sådan godt den dér med kæledyrsnavne og lignende, og så pegepinden over i password-systemernes "hemmelige spørgsmål", men hvad har det med porno at gøre???

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mads Bendixen 13. maj. 2009 - 08.51
 
Re: Jeg er heller ikke med...?

Uden at kende applikationen, så gætter jeg på det er en pornoficeret "numerolog-maskine". Du indtaster førnævnte oplysninger og så spytter den et "pornonavn" ud. Så hvis de indtastede oplysninger logges, så kan de benyttes i anden sammenhæng, hvis man har de lyster.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
David Konrad 13. maj. 2009 - 09.07
 
Re: Øh...

Der er heller ikke nogen sammenhæng. Derimod er det jo sådan, at hvor der er sociale medier, er der folk der profilerer sig (læs : tjener penge) på at advare imod brugen heraf.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Esben Madsen 13. maj. 2009 - 12.43
 
bedre formål...

burde artiklen ikke hellere advare mod at man nogensinde besvarer disse "hemmelige" spørgsmål?

så længe udbyderne af diverse tjenester insisterer på at man ikke selv kan definere spørgsmålet, så er det en enorm sikkerhedsrisiko i sig selv... det er væsentligt mere sikkert at skrive det ned på et stykke papir end at skrive navnet på ens mor eller kæledyr...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 13. maj. 2009 - 14.06
 
Re: bedre formål...
burde artiklen ikke hellere advare mod at man nogensinde besvarer disse "hemmelige" spørgsmål?

http://www.youtube.com/watch?v=XPyfEey0efw

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 13. maj. 2009 - 19.24
 
Re: Øh...
Er jeg den eneste der ikke fatter sammenhængen mellem twitter, "hashtags", personers kæledyr og indtrængning i webmails?

Hashtags er en særlig måde at markere et emne på Twitter for at give systemet definerede metadata, som gør det lettere at finde indlæg om et emne. Det kan være #swineflu #startrek #twitterpornnames.

Det interessante er, at disse tags gør det muligt at se, hvordan en diskussion om et emne spredes som ringe i vandet på tjenesten.

Twitterpornnames blev startet af en enkelt bruger (angiveligt som tidsfordriv) og var en opfordring til, hvordan man kunne lave sit "pornostjernenavn" ved at sammensætte navnet på sit første kæledyr og navnet på sin første klasselærer. Det udviklede sig så senere i forskellige variationer med forskellige oplysninger.

Vi har set tilsvarende quizzer og opfordringer som kædemails og på Facebook, så det er ikke kun begrænset til Twitter. Problemet er, at hashtagget gør det endnu nemmere at grave oplysningerne frem.

Problemet er, at disse oplysninger er de samme som dem, der spørges efter, hvis man har glemt sin adgangskode til eksempelvis Yahoos webmail.

Disse spørgsmål er netop spørgsmål som "Hvilken gade voksede du op på?" "Hvad var navnet på din yndlingslærer" "Hvad var navnet på dit første kæledyr" osv.

Ved at videregive de samme informationer via Twitter bliver det meget lettere for andre at finde informationerne og dermed få mulighed for at bryde ind i eksempelvis din webmail (men der er også mange andre tjenester, som bruger teknikken).

Og ja, de såkaldte "sikkerhedsspørgsmål" er en håbløs foranstaltning, som blandt andet Yahoo også har fået hug for. Det er ikke et sikkert system at basere autentifikationen på oplysninger, som kan være offentligt tilgængelige. Men hele problemet omkring identitet og autentificering i it-systemer er en kæmpe udfordring lige nu.

Mvh.
Jesper Stein Sandal
Version2.dk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Netgroup efter kæmpe-nedbrud: Kunderne vidste godt, der ikke var fuld redundans

Udgivet 16. maj 16.24Opdateret 16. maj 16.32

Justitsminister vil ikke afvise NemID som spionværktøj for politiet

Udgivet 16. maj 16.00Opdateret 16. maj 16.00

Microsoft risikerer nyt browser-slagsmål med EU over Windows 8

Udgivet 16. maj 15.21Opdateret 16. maj 15.23

Så splittet er Android: 3.997 forskellige enheder

Udgivet 16. maj 14.44Opdateret 16. maj 14.48

Her er 5 undskyldninger for at droppe Digital Post

Udgivet 16. maj 14.03Opdateret 16. maj 14.31

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

10 tips til ny trend ifølge Gartner og Forrester: Den sociale virksomhed

Projectplace

HP sætter fokus på udviklingen af mobile applikationer

HP

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Projectplace lancerer næste generation af sociale planlægningsværktøjer

Projectplace

Seneste debat

  1. Sociale medier ved en skillevej

    7 comments.
    Last update 1 time 58 minutter
    Skrevet af Jimmy Frydkær Dürr
  2. Raspberry Pi - den booter ... oftest :-)

    12 comments.
    Last update 2 timer 20 minutter
    Skrevet af Lars Tørnes Hansen
  3. Justitsminister vil ikke afvise NemID som spionværktøj for politiet

    15 comments.
    Last update 4 timer 43 minutter
    Skrevet af Peter Jespersen
  4. Her er 5 undskyldninger for at droppe Digital Post

    11 comments.
    Last update 7 timer 18 minutter
    Skrevet af Jacob Larsen
  5. Hardware-mangel i skoleklasserne: 2 pc'er 3 gange om ugen er for lidt

    13 comments.
    Last update 7 timer 26 minutter
    Skrevet af Christian Wang
  6. Netgroup efter kæmpe-nedbrud: Kunderne vidste godt, der ikke var fuld redundans

    18 comments.
    Last update 8 timer 6 minutter
    Skrevet af Peter Larsen
  7. Så splittet er Android: 3.997 forskellige enheder

    15 comments.
    Last update 8 timer 10 minutter
    Skrevet af Marcin Brodzikowski
  8. TDC køber 7.500 kunder fra konkursramte Skyline

    4 comments.
    Last update 10 timer 53 minutter
    Skrevet af Ken Poulsen

Mere debat »

It-virksomheder

CFN People A/S
|
Devteam Danmark
|
Platon Infrastructure
|
NNIT
|
Software Innovation
|
Netcompany
|
Reload!
|
Nhouse
|
Zylinc
|
Olsens IT
|
Visma Sirius A/S
|
NetDesign
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300