![]()
Billede: Hans van der Boom, freeimages.com |
Fredag, 23. juni 2017 - 09:49 OnlineForsvarets Efterretningstjenest deltager i EM i hackingI løbet af oktober i år vil EM i hacking blive afholdt i Málaga i Spanien, og her vil Forsvarets Efterretningstjeneste sende et nationalt landshold. Det er 3. år i træk at Europæiske Netværk- og Informationssheds Agantur, ENISA, afholder mesterskabet, som henvender sig til unge IT-talenter. Og det er første gang Danmark deltager. FE-chef Lars Findsen er derfor nu i gang med at finde 14-25-årige danskere med flair for at spoofe og lave exploits. En del af motivationen bag deltagelsen er at FE ønsker at tiltrække og fastholde specialister, da de står med en kæmpe rekrutteringsudfordring i fremtiden.
Redaktør: jakobdam |
Indsendt af: thimon |
|
![]()
Billede: Jason Morrison, FreeImages.com |
Torsdag, 04. maj 2017 - 08:24 Online‘URL-hacking‘ er ikke hacking ifølge StraffelovrådetStrafferådet konkluderer at man gerne må tilgå offentligt indhold på internettet, også hvis det kræver at man besøger en specifik URL-adresse. Straffelovrådet har bl.a. til opgave at holde straffeloven opdateret, bl.a. for at holde lovteksterne aktuelle ift. den teknologiske udvikling. 1. maj udgav Straffelovrådet deres seneste udredning, hvor man bl.a. finder regler for hvornår man tiltvinger uberettiget adgang til et datasystem. Citat fra den nye betænkning: Efter Straffelovrådets opfattelse gælder det nævnte udgangspunkt også i tilfælde, hvor en person ved direkte indtastning af en url-adresse opnår adgang til dele af enheden, selvom ejeren af oplysningerne på enheden ikke ønsker, at der skal være offentlig adgang hertil. Den 356 siders lange betænkning skal sendes til høring mandag, hvorpå regeringen vil tage stilling til forslagene.
» Læs mere |
Redaktør: jakobdam |
Indsendt af: thimon |
|
![]()
Billede: Kaspersky |
Torsdag, 18. august 2016 - 17:56 Software OnlineKaspersky mener at NSA er blevet hacketThe Shadow Brokers, der er en hackergruppe og menes at være associeret med Rusland, har offentliggjort en række hacker-værktøjer for kort tid siden. The Shadow Broker udtalte på dette tidspunkt, at værktøjerne kom fra Equation Group, der menes at have forbindelser til NSA. Kaspersky har nu lavet nogle analyser på de offentliggjorte filer, hvor de blandt andet har sammenlignet offentliggjorte filer med malware udført af Equation Group. Her har Kaspersky fundet, at der er store ligheder i implementeringen af krypteringsalgoritmerne RC5 og RC6. For eksempel bruger begge versioner en negativ konstant i stedet for en almindelig positiv konstant. Derudover fandt Kaspersky også forskellige kompilerede versioner i de offentliggjorte filer som var ens med malware fra Equation Group. Kaspersky skriver på sin blog følgende om lighederne:
Redaktør: thimon |
Indsendt af: thimon |
|
![]()
Billede: Flavio Takemoto, FreeImages.com |
Tirsdag, 19. april 2016 - 08:43 OnlineMand er idømt DKK 5.000,- i bøder for at hacke sønnens børnehaveEn 43-årig softwareudvikler fra Køge ved navn Henrik Høyer, blev i går kendt skyldig i hacking af sin søns børnehave. Årsagen er at IT-leverandøren til børnehaven, Infoba, gemmer følsomme personoplysninger såsom børnenes allergier og sygdomme - og derfor ville Henrik Høyer teste IT-sikkerheden. Det viste sig at sikkerheden som Infoba har lavet, er direkte elendig. Høyer fandt nemlig ud af, at sitet tillader cross-site scripting. Han lavede derfor en popup boks på intranettet hvor der stod "Ring til Infoba og sig, at jeres nye intranetløsning er blevet hacket". Dette har nu udløst 10 dagbøder på 500 kroner hver - altså 5.000 kroner i bøde ialt, efter Infoba havde meldt ham til politiet. Infobas kommunikationschef Mathias Kupiec udtaler til Version 2:
Flere har dog beskrevet Infobas IT-system som decideret usikkert, og det bliver ikke bedre af at det bruges i flere kommuner. Tidligere var det således nok at ændre et ID-nummer i adresselinjen i browseren, for at få adgang til andre børns oplysninger. Henrik Høyer overvejer i øjeblikket at anke dommen.
Redaktør: jakobdam |
Indsendt af: thimon |
|
![]()
Billede: Flavio Takemoto, FreeImages.com |
Fredag, 18. december 2015 - 12:17 SoftwareKæmpe sikkerhedshul i Linux gør det nemt for alle at tilgå data på en låst Linux PCSikkerhedsforskere hos Cybersecurity Group hos Polytechnic University i Valencia, Spanien, har fundet et sikkerhedshul i Linux, der burde være nemt for alle at udnytte. På låseskærmen trykker man blot på backspace præcist 28 gange. Derpå åbnes Grub Rescue Shell, hvorfra man kan slette eller kopiere data fra maskinen. Forskerne har lavet et patch der lapper dette hul, der er udgivet som "emergency patch".
Redaktør: jakobdam |
Indsendt af: jakobdam |
|
![]()
Billede: EU |
Fredag, 11. december 2015 - 08:39 Online AndetEU har udformet de første regler til cybersikkerhedDet Europæiske Parlament er nået et skridt videre med de regler indenfor cybersikkerhed, som medlemslandene skal følge. Det første sæt regulationer kræver at kritiske servicefirmaer i alle 28 medlemslande, skal have et system der er robut nok til at modstå cyberangreb. Med "kritiske servicefirmaer" menes der alle der falder ind under en hvilken som helst af flg. 6 kategorier: Energi, transport, banker, det financielle marked, helbredssektor og vandforsyning. Hvert medlemsland skal udforme en liste over firmaer der går under denne definition, og alle firmaer på denne liste skal være i stand til hurtigt at rapportere sikkerhedsbrud til autoriteterne.
» Læs mere |
Redaktør: jakobdam |
Indsendt af: thimon |
|
![]()
Billede: Flavio Takemoto, FreeImages.com |
Mandag, 26. oktober 2015 - 14:27 OnlineAngreb på Network Time Protocol kan bruges til at kompromittere HTTPS-protokollen og skabe kaosDer er fundet seriøse sårbarheder i NTP (Network Time Protocol), der bruges til at synkronisere computeres interne ur. Fordi forbindelserne mellem computere og NTP-servere sjældent er krypterede, er det muligt for hackere at udføre "man-in-the-middle"-angreb der nulstiller uret til et tidspunkt de selv vælger, og som kan være flere år i fortiden. Onsdag den 21/10 blev der publiceret en udgivelse fra Boston University, ved navn "Attacking the Network Time Protocol", der demonstrerer hvordan man omgås de præventioner der skulle beskytte mod så drastiske tidsforskydninger. Ved at skyde tiden så kraftigt, kan hackere skabe gedigent kaos - og kompromittere både HTTPS og DNSSEC. Forskerne fra Boston University har lavet en informationsside, der kan diagnosticere og hjælpe til at lappe NTP-svagheder på både klienter og servere der kører med NTP. Som minimum bør både klienter og servere køre med NTP version 4.2.8p4 - som kan hentes her.
Redaktør: jakobdam |
Indsendt af: thimon |
|
![]()
Billede: Facebook |
Tirsdag, 20. oktober 2015 - 09:47 OnlineFacebook vil give dig en meddelelse, hvis du er under statsautoriseret angrebHvis Facebook mistænker at din konto er under angreb fra en hacker der arbejder for en nation, vil de nu sende dig en advarsel om dette. I denne advarselstekst anbefales det også, at du slår 2-faktorverificering til, hvormed der menes logingodkendelse. Facebooks sikkerhedschef Alex Stamos udtaler:
Der vides ikke hvordan Facebook helt præcist ved når der er tale om et statsautoriseret angreb versus et som ikke er, men Facebook forsikrer at de kun vil bruge denne advarsel når de har solide beviser på at oplysningerne er korrekte.
Redaktør: jakobdam |
Indsendt af: thimon |
|
![]()
Billede: Gustavo Molina, freeimages.com |
Mandag, 05. oktober 2015 - 08:33 Online AndetLøs gåden og bliv analytiker hos Forsvarets EfterretningstjenesteForsvarets Efterretningstjeneste (FE) har lagt en udfordring online, der består af to kodeordsbeskyttede zipfiler. Formålet er at tiltrække IT-folk med flair for hacking - og der er ingen uddannelseskrav, da de primært søger talent og evne. Dog foretrækkes der kraftigt hvis man har en ren straffeattest, idet FE vil få svært ved at forsvare ansættelsen af en tidligere IT-kriminel. Har du mod på at prøve kræfter med opgaven, kan du gøre det ved at klikke her.
Redaktør: jakobdam |
Indsendt af: jakobdam |
|
![]()
Billede: Flavio Takemoto, FreeImages.com |
Mandag, 05. oktober 2015 - 08:19 OnlineDonationssitet Patreon er blevet hacket og data er lagt onlineDet kendte donationssite Patreon for kunstnere, blev for nyligt hacket og næsten 15 GB data blev stjålet og efterfølgende lagt online. Patreon bruger bcrypt til kodeord, så kodeordene kan ikke umiddelbart udlæses. Alligevel anbefales det at man får ændret sit kodeord rundt omkring, hvis man har brugt det samme kodeord på andre sider end sin Patreonprofil.
Redaktør: jakobdam |
Indsendt af: jakobdam |
|
![]()
Billede: Flavio Takemoto, FreeImages.com |
Søndag, 19. juli 2015 - 10:21 Online AndetWikileaks: Boeing og Hacking Team vil få droner til at sprede spywareNormalt hører man om bekymringer over at droner kan hackes, men i dette tilfælde ønskes der at dronerne selv kan stå for cyberangreb. Dette skal kunne ske ved at dronerne angriber specifikke computere via wifi-netværk. Eksempelvis skal dronerne kunne kopiere overvågningssoftware, hvis en mistænkt bruger wifi i en kaffebutik.
» Læs mere |
Redaktør: jakobdam |
Indsendt af: jakobdam |
|
^ Gå til top | 1 |
© TechStart.dk | v1.5 | 2025 | Webdesign og programmering af Deep Art Media v/Jakob Dam