Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner

TV2 vidste alt om virusangreb

Allerede fredag aften havde TV2.dk fået besked om den skadelige bannerreklame fra FiksDinPC. TV2 fastholder, at de ikke har nølet i sagen.

Af Torben R. Simonsen Tirsdag, 18. december 2007 - 13:22

Det undrer it-sikkerhedsspecialisten Peter Kruse fra it-sikkerhedsfirmaet CSIS, at direktør i TV2 Interaktiv Lars Bernt forklarer til Version2.dk, at det skulle tage en hel weekend, at få deaktiveret et skadeligt banner, som TV2 havde liggende på sit site.

»Allerede fredag aften advarede jeg TV2, hvor jeg sendte en mail,« siger Peter Kruse til Version2.dk.

Sendte endnu en mail

Da der ikke skete noget, sendte Peter Kruse lørdag aften endnu en mail til TV2.dk med præcise angivelser af, hvor problemet var, og hvad TV2.dk skulle gøre.

»Hvis TV2 havde brugt de informationer, de havde, kunne de allerede fredag aften have stoppet angrebet, og i hvertfald allerede lørdag. Jeg forstår slet ikke, at det skal tage så lang tid,« siger Peter Kruse.

Han undrer sig også såre over, at TV2 oplyser, at de i første omgang troede, at det var samme angreb, som det der ramte ekstrabladet.dk torsdag i sidste uge.

Ukritiske med bannerleverandørerne

»Jeg gjorde tydeligt TV2 opmærksom på, at det ikke var det samme angreb, og sendte dem et link og en beskrivelse af, hvor angrebet kom fra, og hvordan det blev udført,« siger Peter Kruse.

Efter hans opfattelse er de forskellige leverandører af bannerreklamer for ukritiske med, hvad de bringer videre og i sidste ende udsætter deres besøgende for.

»Problemet er, at bannerleverandørerne er ukritiske med, hvem de slipper ind i butikken, og der kan være nogen imellem, der eksponerer brugerne for tåbelige ting og en betydelig sikkerhedsrisiko,« siger han.

Havnede i den generelle indbakke

Lars Bernt fastholder, som han gjorde over for Version2 tidligere på dagen, at TV2 ikke har nølet i sagen.

»Peter Kruse havde skrevet til vores generelle indbakke, hvor vi får rigtig mange henvendelser, og først lørdag havnede den hos en, der kunne tage hånd om det,« siger han.

Selv om TV2 senere fik yderligere dokumentation for omstændighederne fra Peter Kruse, mener han ikke, at der er tale om en bevidst forsinkelse af processen.

»Jeg har ikke kendskab til alle detaljer i processen, men vi har ikke holdt noget tilbage. Der er tale om en helt ny type angreb, som vi ikke har set før, og det blev vi nødt til at undersøge til bunds,« siger han.

Lars Bernt vil dog på baggrund af sagen overveje, om der skal være andre alarmeringsmuligheder til TV2.dk end blot den fælles indbakke.

Avanceret phishing-forsøg

Peter Kruse fra CSIS gør opmærksom på, at det angreb, der har været fra TV2.dk, ikke i sig selv er skadeligt, som det var tilfældet med angrebet via bannerannoncer på blandt andet ekstrabladet.dk.

Den popup, der reklamerer for programmet Fiksdinpc.com, er først og fremmest et forsøg på phishing og social engineering, hvor brugerne godvilligt afleverer personlige oplysninger som eksempelvis kreditkortnumre over nettet til folk, de ikke kan stole på.

»Vi har ikke fundet noget i programmet, der er direkte skadeligt, men man kan ikke stole på disse folk, så det er ikke ensbetydende med, at der ikke i fremtiden kan komme eksempler på mere skadelig kode i produktet,« siger Peter Kruse.

Send Tweet
Udskriv

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

HP fyrer 27.000 ansatte

Udgivet 24. maj 10.10Opdateret 24. maj 10.10

Kinect til Windows klar på dansk til juni

Udgivet 24. maj 9.24Opdateret 24. maj 9.24

GOTO Copenhagen dag 3 i billeder: Sådan kaprer udstillerne kunder i biksen

Udgivet 24. maj 8.49Opdateret 24. maj 8.49

Jysk hospital bygger eget socialt netværk på Drupal

Udgivet 24. maj 8.07Opdateret 24. maj 10.02

Kynisk it-guru: »Internettet er basalt set noget lort«

Udgivet 24. maj 6.59Opdateret 24. maj 6.59

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Seneste debat

  1. Yahoo fyrer topchefen efter 4 måneder

    1 comment.
    Last update 3 minutter 28 sekunder
    Skrevet af Mark Thorsen
  2. Dart: Dynamisk Statisk Programmering

    24 comments.
    Last update 5 minutter 16 sekunder
    Skrevet af Baldur Norddahl
  3. Oracle tabte, vandt Google Java ?

    4 comments.
    Last update 12 minutter 52 sekunder
    Skrevet af Jesper Lund Stocholm
  4. Meego-afløseren Tizen klar til at tage kampen op med Android

    7 comments.
    Last update 23 minutter 44 sekunder
    Skrevet af Dennis Krøger
  5. Fed business case: Giv alle dine medarbejdere iPhones

    18 comments.
    Last update 29 minutter 6 sekunder
    Skrevet af Ole Bang
  6. Node.js og MongoDB efter et halvt år i deres selskab

    17 comments.
    Last update 1 time 6 minutter
    Skrevet af Allan Ebdrup
  7. GOTO - programming with the stars

    2 comments.
    Last update 1 time 10 minutter
    Skrevet af Jesper Lund Stocholm
  8. Sådan formaterer du tekst i debatten på Version2

    31 comments.
    Last update 1 time 14 minutter
    Skrevet af Casper Thomsen

Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300