Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (11)
Emner Privacy, Hacking

Sikkerhedsekspert: USA hjalp Kina med at hacke Gmail-konti

Da hackere fra Kina prøvede at få adgang til Gmail-konti, skete det via en bagdør, som de amerikanske myndigheder har krævet, at Google lagde ind. Det siger sikkerhedseksperten Bruce Schneier.

Af Jesper Kildebogaard Mandag, 25. januar 2010 - 12:20

Det omdiskuterede hackerangreb mod Google og mange andre store virksomheder i december har ført til åbent skænderi på højeste politisk niveau i både Kina og USA.

Hackerne forsøgte at få adgang til Gmail-konti for kinesiske systemkritikere, hvilket fik Google og USA til indirekte at pege på Kinas myndigheder som ansvarlige for angrebet.

Men amerikansk lovgivning og frygt for terror har gjort arbejdet lettere for hackerne, skriver den toneangivende it-sikkerhedsekspert Bruce Schneier i en klumme på CNN.com. Hackerne brugte nemlig bagdøre hos Google, som firmaet har måttet indføre for at leve op til den amerikanske antiterrorlovgivning.

Jo flere muligheder, myndighederne ønsker at have for at overvåge borgerne, jo større er sandsynligheden også for, at det kan blive misbrugt af kriminelle eller fremmede magter, lyder hans tese, som bliver krydret med eksempler.

Blandt andet fik hundrede medlemmer af den græske regering aflyttet deres mobiltelefon i 2004 og 2005 via en bagdør, som producenterne af teleudstyret havde lagt ind efter ønske fra diverse efterretningstjenester. Men i Grækenland var myndighederne ikke klar over muligheden, og det blev aldrig opklaret, hvem der stod bag aflytningerne.

Andre krav fra myndighederne i kølvandet på terrorforskrækkelsen efter 11. september 2001 har også gjort livet nemmere for kriminelle informationstyve. For eksempel når teleselskaber bliver pålagt at logge al trafik og gemme dataene i måneds- eller årevis.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
System Administrator (Server Provisioning / SW deployment)
Udgivet 27. jan 10.27
Lead Developer BizTalk - FAST stilling
Udgivet 24. nov 2011 13.06
Java udviklere – Web-frontend
Udgivet 16. jun 2011 14.21
Senior IT-Contract Manager – Ballerup
Udgivet 5. dec 2011 10.26

Kommentarer (11)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Carsten Sonne 25. jan. 2010 - 13.25
 
Det perfekte demokrati

Som så ikke altid er så perfekt :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kasper Birch Olsen 25. jan. 2010 - 14.00
 
Fantastiske oplysninger

For virksomheder der overvejer at bruge gmail, google docs osv... Bagdøre til amerikanske myndigheder er jo en fantastisk ting for danske virksomheder. Og at data så lagres i USA gør jo ikke problemet mindre. Dansk lovgivning kan ikke rigtigt bruges til noget, så en virksomhed der får den ide at bruge googles produkter må jo bare håbe på at der ikke er nogen i USA der får lyst til at aflytte dem.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Bjerg 25. jan. 2010 - 15.32
 
Den skal vist tages med et gran salt

Schneier giver ikke beviser for sine påstande
http://slashdot.org/story/10/01/24/1518213/Surveillance-Backdoor-Enabled...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Lund 25. jan. 2010 - 15.35
 
Re: Fantastiske oplysninger

Hvis det er korrekt info, mon så ikke der også er bagdøre i det vi installerer på pc'er og servere? Og så er vi vel lige vidt? Så det i sig selv er i så fald ikke et argument imod "skyen".

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mark Gjøl 25. jan. 2010 - 15.51
 
Re: Fantastiske oplysninger

Nej, så er det et argument mod alle closed source løsninger.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nikolaj Hansen 25. jan. 2010 - 16.03
 
Intet nyt..

At google har bagdøre til myndighederne i USA gør ikke nogen synderlig forskel.

Man kan vel forvente, at der allerede sker flere scanninger af ens email, mens den ryger igennem div. SMTP relays.

Hvis man vil opretholde brevhemmeligheden er man, som før denne episode, nødt til at kryptere sine mails.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jimmy Frydkær Dürr 25. jan. 2010 - 17.03
 
Intet nyt under solen her

Da jeg i sin tid skiftede MS WinXP ud med GNU/Linux var den éneste årsag Microsoft WGA Notification Tool, der kom som en tvungen "opdatering" til systemet. Néj tak. Jeg skulle IKKE have nogen oplysninger om mit hardware til at ligge hos MS i Redmond, USA.

I dag er det så blot et spørgsmål om hvorvidt man GIDER sikre sin kommunikation ved at bruge de proxy-net der er til rådighed - Her er jo så en Open Source mulighed at bygge på for en driftig dansker med eget firma: Ubuntu 9.10 Server med Cloud Computing installeret. Mon ikke en eller anden vil kunne se de muligheder, der er i den opsætning.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Larsen 26. jan. 2010 - 01.18
 
Re: Den skal vist tages med et gran salt

Nej, det har du ret i, der er en vis procent del religion i hans tankegang :)
Læs "Secret & Lies", den er ikke fyldt med håndfaste beviser ...bare stoppet med logiske argumenter ...altså hvis man er troende ;)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Sonne 26. jan. 2010 - 09.35
 
Lawful intercept (LI)

Lawful intercept er et kendt koncept, der bl.a. findes i Ciscos produkter.

NSA har stor magt. Hvem husker ikke dengang Echelon var fremme i medierne. At tro der ikke er noget kød på denne historie eller at NSA implementede bagdøre ikke findes, det er ganske enkelt naivt og (god)troende :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kasper Birch Olsen 26. jan. 2010 - 10.06
 
Re: Fantastiske oplysninger

Johh det er rigtigt at der kan være bagdøre i alt closed source, men hvis serveren står på dit eget net kan (og bør) du jo konfigurere din firewall sådan at servere i din DMZ kun har meget begrænset adgang til internettet. I skyen har du ingen kontrol. Det er ikke fordi jeg er modstander af hostede løsninger, jeg syntes bare det er relevant at tænke over hvilke data man ligger der op.

Berlingske sparer formuer lige nu ved at hoste sin email hos Google. Er det risikabelt for en journalist der gerne vil sikre kildebeskyttelse? Hvad hvis en journalist kommunikerer med en talibaner fra Afghanistan om et eller andet og amerikanerne lytter med? Kan en avis leve med det?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kenn Nielsen 26. jan. 2010 - 10.16
 
Re: Intet nyt under solen her
Da jeg i sin tid skiftede MS WinXP ud med GNU/Linux var den éneste årsag Microsoft WGA Notification Tool, der kom som en tvungen "opdatering" til systemet. Néj tak. Jeg skulle IKKE have nogen oplysninger om mit hardware til at ligge hos MS i Redmond, USA.

Nu er det garanteret ikke kun hardwaren der ringes hjem om.

Det vil nok være uvurderlig information at vide hvormange af MS' egne produkter en windowsbruger benytter.
Derudover vil det give en konkurrencemæssig fordel hvis man vidste nøjagtigt hvilke gratis programmer/services folk bruger i stedet for MS' betalingssoftware.

Det er et gigantisk tillidsbrud at ransage folks computer under påskud om at "vi skal lige forbedre din sikkerhed".

K

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

ITU-ekspert om Polsags manglende business case: Kompromitterende og dumt

Udgivet 7. feb 15.45Opdateret 7. feb 15.45

Ny trend: It-beslutninger rykker væk fra it-chefen

Udgivet 7. feb 15.21Opdateret 7. feb 15.31

SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

Udgivet 7. feb 14.32Opdateret 7. feb 14.37

Aalborg Universitet vil smede ph.d.-hjerner sammen med it-firmaer

Udgivet 7. feb 13.39Opdateret 7. feb 13.39

Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

Udgivet 7. feb 12.57Opdateret 7. feb 12.57
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

    1 comment.
    Last update 5 timer 4 minutter
    Skrevet af Morten Marquard
  2. Dansk it-firma: Befriende med e-mailfri januar

    2 comments.
    Last update 5 timer 9 minutter
    Skrevet af Morten Marquard
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    25 comments.
    Last update 6 timer 30 sekunder
    Skrevet af Kevin Steffensen
  4. Findes der offentlige ICD'er ?

    11 comments.
    Last update 6 timer 44 minutter
    Skrevet af Christian Nobel
  5. ACTA er i orden!

    6 comments.
    Last update 7 timer 33 minutter
    Skrevet af Niels Didriksen
  6. SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

    16 comments.
    Last update 8 timer 16 minutter
    Skrevet af Jesper Lund
  7. Seks rådgiverfirmaer var for få til at redde Polsag

    16 comments.
    Last update 8 timer 17 minutter
    Skrevet af Jens Arne Monefeldt Ludvigsen
  8. Analyse: Derfor får vi rejsekort, men ikke Polsag

    6 comments.
    Last update 11 timer 55 minutter
    Skrevet af Peter Makholm
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300