Foruroligende let: Forsker lavede botnet med 420.000 apparater

20. marts 2013 kl. 13:518
En unavngiven forsker brugte en simpel, binær teknik til at overtage kontrollen med 420.000 apparater tilsluttet nettet. Han vil nu bruge dataene til at forbedre sikkerheden.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

En anonym forsker gav for alvor netbrugere noget at tænke over, da han/hun uden de store problemer fik overtaget kontrollen med 420.000 webcams, printere, og routere. Det skriver Cnet.com.

Med de 420.000 apparater fik forskeren skabt et botnet som han navngav Carna. Vedkommende brugte botnettet til at overvåge internettet - og altså ikke til de sædvanlige spamudsendelser, DDoS-angreb eller kreditkortsvindelnumre, botnet ellers er berygtede for.

Forskeren kunne overtage kontrollen med apparaterne fordi de enten ikke havde et password, eller fordi brugernavn og adgangskode var ting som root, root eller admin, admin.

Den anonyme forsker håber, at folk vil få øjnene op for de gabende sikkerhedshuller, og at andre forskere kan bruge hans data til at forbedre sikkerheden.

8 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
7
21. marts 2013 kl. 14:10

There are only 10 types of people in the world: those who understand binary, and those who don't.

8
24. marts 2013 kl. 16:20

... and those start counting at index 0...

5
21. marts 2013 kl. 12:57

Fra rapporten:

After completing the scan of roughly one hundred thousand IP addresses, we realized the number of insecure devices must be at least one hundred thousand.

1
20. marts 2013 kl. 14:53

unavngiven forsker brugte en simpel, binær teknik

Jamen, hvem kan dog også beskytte sig imod den slags sort magi?!

3
20. marts 2013 kl. 18:34

LOL. Også en +1 herfra :)