<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ulf Hedlund (Alla Talar Svenska) &#187; Hacking</title>
	<atom:link href="http://ulfhedlund.se/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://ulfhedlund.se</link>
	<description>Web, IT och lite allmänt brus</description>
	<lastBuildDate>Thu, 14 Jul 2011 13:11:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<atom:link rel='hub' href='http://ulfhedlund.se/?pushpress=hub'/>
		<item>
		<title>Firesheep och skymningspressen</title>
		<link>http://ulfhedlund.se/2010/10/26/firesheep-och-skymningspressen/</link>
		<comments>http://ulfhedlund.se/2010/10/26/firesheep-och-skymningspressen/#comments</comments>
		<pubDate>Mon, 25 Oct 2010 23:11:17 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Nattfilosofi]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Firesheep]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=553</guid>
		<description><![CDATA[För drygt ett dygn sedan släppte Eric Butler sin Firefox-addon Firesheep och igår natt satt jag själv och provade den i min laptop.  Jag satte upp laptopen mot min egen trådlösa accesspunkt, startade Firesheep och loggade sedan in på Facebook från min andra laptop.   Firesheep gav mig genast en länk med mitt namn och gav [...]]]></description>
			<content:encoded><![CDATA[<p>För drygt ett dygn sedan släppte Eric Butler sin Firefox-addon Firesheep och igår natt satt jag själv och provade den i min laptop.  Jag satte upp laptopen mot min egen trådlösa accesspunkt, startade Firesheep och loggade sedan in på Facebook från min andra laptop.   Firesheep gav mig genast en länk med mitt namn och gav mig en session där jag kunde &#8220;ta över&#8221; Facebook-sessionen.</p>
<p>Ungefär där var jag nöjd, ett snyggt demo av ett välkänt problem. Dvs, problemet har varit välkänt för alla som vet något om IT-säkerhet i allmänhet och web i synnerhet. Det här är inte nytt, jag kunde fått fram samma info via en mängd andra sniffers som funnits i åratal.</p>
<p>Det nya är gränssnittet som är tämligen enkelt att få igång och på ett bra sätt visualiserar problemet även för någon som inte vet hur TCP/IP fungerar.  Syftet med den här appen är alltså att visa att det finns säkerhetsproblem i många av de sajter vi besöker dagligen. Läs gärna det sista igen. <strong>Säkerhetsproblemet ligger hos sajten.</strong></p>
<p>Visst är det bra om det här uppmärksammas, kanske kan man få några av sajterna att ta tag i problemet.  Tyvärr tycks det inte vara en vinkel som passar svensk press, här är det istället vanlig sensationshysteri som gäller.  Expressen har tex en &#8220;<a title="Expressen om Firesheep" href="http://www.expressen.se/nyheter/1.2188629/sa-undviker-du-att-bli-drabbad">Så undviker du att bli drabbad</a>&#8221; med &#8220;goda råd&#8221; som möjligen är välmenta men i stort sett fullständigt felaktiga.</p>
<p><img class="size-full wp-image-554" title="Ärthjärnor hos Expressen" src="http://ulfhedlund.se/wp-content/uploads/2010/10/firesheep.jpg" alt="" width="180" height="170" /></p>
<p>Den första punkten är delvis korrekt, men bara delvis eftersom grundproblemet fortfarande ligger hos sajten och det är fortfarande tekniskt möjligt (men krångligare) att avlyssna din trafik även om du kör via sladd.  Den andra punkten är däremot helt missledande, säkerhetsproblemet har absolut ingen koppling till Firefox. Nil, zip, nada.</p>
<p>Den som skrivit den där punkten borde överväga en ny karriär. Dörrvakt på centralens herrtoalett kanske skulle passa kompetensnivån?</p>
<p>Så vad är anledningen till att de här sajterna inte löser problemet?  Svaret är åtminstone delvis enkelt.  Pengar.  Kostnad.</p>
<p>Att kryptera data i en webserver drar extra prestanda.  Det finns flera faktorer som påverkar, men låt oss grovt uppskatta den extra lasten till 5%.  En webserver som klarar 1000 samtidiga användare med okrypterad trafik kan då bara hantera950 användare med krypterad trafik.  Jag har ingen aning om hur många servrar Facebook har igång, men för ett par år sedan talades det om mer än 10000.  Med tanke på hur många användare som tillkommit sedan dess rör det sig idag om nästintill ofattbart många maskiner.</p>
<p>Om man då ska erbjuda all trafik krypterad behöver man ännu fler maskiner. Hårdvarukostnad är en sak, sedan tillkommer löpande driftskostnader.  Tusentals nya maskiner ska sättas i drift och hållas med el och kyla.</p>
<p>Om jag hade varit journalist, så hade jag valt att fråga några av de här företagen varför de inte skyddar min information.  Men jag antar att sånt inte säljer tidningar lika bra som hysteri.</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2010/10/26/firesheep-och-skymningspressen/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Det händer inte mig</title>
		<link>http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/</link>
		<comments>http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/#comments</comments>
		<pubDate>Sat, 21 Mar 2009 15:46:08 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=158</guid>
		<description><![CDATA[Emellanåt träffar jag folk som inte tycker det finns någon anledning att använda något virusskydd i sin dator.  &#8220;jag surfar aldrig till några skumma sajter&#8221; brukar vara ett vanligt argument. Gårdagens trojan hos Expressen är ett aktuellt exempel på varför det argumentet inte håller.   Moderna sajter återpublicerar på olika sätt info som kommer från annat [...]]]></description>
			<content:encoded><![CDATA[<p>Emellanåt träffar jag folk som inte tycker det finns någon anledning att använda något virusskydd i sin dator.  &#8220;jag surfar aldrig till några skumma sajter&#8221; brukar vara ett vanligt argument.</p>
<p>Gårdagens <a href="http://www.idg.se/2.1085/1.219442/expressen-extern-leverantor-bakom-skadlig-kod" target="_blank">trojan hos Expressen</a> är ett aktuellt exempel på varför det argumentet inte håller.   Moderna sajter återpublicerar på olika sätt info som kommer från annat håll.</p>
<p>I det här fallet tycks det ha varit Expressens väderinfo-leverantör som varit den egentliga boven. Men, för den skrupellöse finns det en del pengar att tjäna genom trojaner och botnät, det kan lika gärna ha varit en betald annons som innehållit skadlig kod och som levererats via något av de externa annonsnätverk som Expressen använder.</p>
<p>Om du är i &#8220;det händer inte mig&#8221;-gruppen, dra upp huvudet ur sanden och installera virusskydd.  Nu.</p>
<p>(om du är i &#8220;jag kör mac/linux/löksoppa&#8221;-gruppen och tänker kommentera så har jag ett boktips hos <a href="http://www.adlibris.com/se/product.aspx?isbn=9127078132" target="_blank">Adlibris</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Geekiga fåraherdar</title>
		<link>http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/</link>
		<comments>http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/#comments</comments>
		<pubDate>Thu, 19 Mar 2009 22:52:14 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Diverse]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=155</guid>
		<description><![CDATA[Jag hade nog förutfattade meningar om fårfarmare, jag trodde inte att de också kunde vara über-geeks.  Nu vet jag att jag hade fel på den punkten&#8230;]]></description>
			<content:encoded><![CDATA[<p>Jag hade nog förutfattade meningar om fårfarmare, jag trodde inte att de också kunde vara über-geeks.  Nu vet jag att jag hade fel på den punkten&#8230;</p>
<p><object width="425" height="344" data="http://www.youtube.com/v/D2FX9rviEhw&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=de&amp;feature=player_embedded&amp;fs=1" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="src" value="http://www.youtube.com/v/D2FX9rviEhw&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=de&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /></object></p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iTunes-algoritm hackad?</title>
		<link>http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/</link>
		<comments>http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 01:05:31 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=138</guid>
		<description><![CDATA[Häromdagen rapporterade Apple Insider att det finns presentkort till iTunes att köpa på kinesiska auktionssajter.   Nu har jag försökt hitta mer info och det verkar faktiskt som om någon har listat ut den algoritm Apple använder för att generera engångskod för dessa presentkort. Ganska märkligt om Apple byggt sin lösning på det sättet, normalt har [...]]]></description>
			<content:encoded><![CDATA[<p>Häromdagen rapporterade Apple Insider att det finns presentkort till iTunes att köpa på kinesiska auktionssajter.   Nu har jag försökt hitta mer info och det verkar faktiskt som om någon har listat ut den algoritm Apple använder för att generera engångskod för dessa presentkort.</p>
<p>Ganska märkligt om Apple byggt sin lösning på det sättet, normalt har man en central databas som listar alla giltiga engångskoder så att man enkelt kan verifiera dem när de ska användas som betalning. Så fungerar tex skrapkoderna för att fylla på telefonkort och på det sättet behöver själva koden inte vara särskilt stark i sig.</p>
<p>Jag har inte sett någon officiell kommentar från Apple än.</p>
<p>Kanske är detta bara ytterligare ett exempel på att security by obscurity aldrig fungerar.</p>
<p>En snabb koll på svenska Tradera visar en del iTunes-presentkort att köpa till priser som tycks för låga.  Ett kort värt 200 USD (ca 1750 kr idag) säljs tex för 750 kr.  Koden levereras via email.</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Konsten att göra rätt</title>
		<link>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/</link>
		<comments>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 05:43:03 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=127</guid>
		<description><![CDATA[Under förra året blev flera svenska sajter utsatta för intrång och information om deras användare kom på villovägar.   Sajterna hanterade detta olika, man kan göra det på rätt sätt eller på fel sätt. De flesta hamnade i den senare kategorin. I kvällens mailskörd fann jag ett mail från Spotify som uppmanade mig att byta lösenord [...]]]></description>
			<content:encoded><![CDATA[<p>Under förra året blev flera svenska sajter utsatta för intrång och information om deras användare kom på villovägar.   Sajterna hanterade detta olika, man kan göra det på rätt sätt eller på fel sätt. De flesta hamnade i den senare kategorin.</p>
<p>I kvällens mailskörd fann jag ett <a title="Spotify hackat" href="http://www.idg.se/2.1085/1.215873/spotify-hackat" target="_blank">mail från Spotify</a> som uppmanade mig att byta lösenord på mitt konto.</p>
<p>Hade de blivit hackade?  Nej.</p>
<p>Däremot har det funnits en svaghet i protokollet som används när användarens Spotify-klient pratar med Spotify-servern. Protokollet innehåller bland annat funktioner för att fråga servern om användarinformation. Med utgångspunkt från användarnamnet gick det att få fram fullständigt namn, adress och andra uppgifter, tex om användaren hade ett betalkonto eller inte. Det gick inte att läsa ut fullständig kontokortsinformation men de fyra sista siffrorna i en betalande användares kortnummer fanns tillgängliga.  Märkligt nog gick det också att läsa ut det &#8220;salt&#8221; som är en del i processen när användarens lösenord krypteras.  Detta skulle ha kunnat användas för att göra en brute-force attack och testa sig fram till rätt lösenord, för en användare i taget.</p>
<p>Den som designat protokollet måste ha haft en riktigt dålig dag, självklart ska de här delarna av användarinfo aldrig lämna servern.   Nu tycks det som att Spotify själva insett det redan i december och tagit bort de olämpliga delarna.</p>
<p>Att med brute force läsa ut alla användare och deras lösenord hade varit extremt tidsödande och det är inte sannolikt att det har skett.  När Spotifys VD, <a href="http://www.idg.se/2.1085/1.215898/despotify-bakom-hacket" target="_blank">Daniel Ek, säger till IDG</a> att &#8220;<em>risken för den enskilde användaren är mycket liten</em>&#8221; så har han antagligen rätt.</p>
<p>Frågan är varför de valde att meddela användarna nu, mer än två månader senare?   Förklaringen finns antagligen i programmet Despotify, som är en alternativ klient avsedd att kunna köras i tex Linux där ingen officiell Spotify-klient finns.  Despotify är open source, all källkod finns tillgänglig och i den hittar man också kommentarer om bristen i protokollet.</p>
<p>Min gissning är att Spotify tittat på källkoden, upptäckt dessa kommentarer och insett att det bara var en tidsfråga innan någon öppet skulle börja diskutera brister i Spotify. Det hade varit rejält dålig PR, man ville förekomma den diskussionen och gick därför själva ut med information.</p>
<p>Spotify har ingen lätt uppgift när de försöker få musikindustrin på sin sida och har inte råd med någon dålig publicitet.  Att själva ta initiativet och berätta om detta är ett försök att minimera skadan.</p>
<p>Det hade naturligtvis varit bättre om de informerat redan när de själva upptäckte och åtgärdade det potentiella problemet, men jag har viss förståelse för att de inte gjorde det.  Det var helt enkelt inte troligt att någon användare drabbats.</p>
<p>Tyvärr formulerar pressen sig ändå på ett sätt som ger intryck att tusentals användares information är ute i det fria.  Trist eftersom Spotify är ett fantastiskt bra sätt att (lagligt) hitta musik via nätet.</p>
<p>Läs också hos: <a href="http://www.aftonbladet.se/nyheter/article4562242.ab" target="_blank">Aftonbladet</a> <a href="http://www.idg.se/2.1085/1.215898/despotify-bakom-hacket" target="_blank">IDG</a> <a href="http://www.idg.se/2.1085/1.215873/spotify-hackat" target="_blank">IDG</a> <a href="http://www.expressen.se/Nyheter/1.1487145/losenord-till-spotify-pa-drift" target="_blank">Expressen</a> <a href="http://www.affarsvarlden.se/hem/nyheter/article531193.ece" target="_blank">Affärsvärlden</a> (som inte tycks ha förstått pressmeddelandet) och <a href="http://sydsvenskan.se/digitalt/article417522/Spotify-hackat---losenord-pa-vift.html" target="_blank">Sydsvenskan</a> (som inte heller kan läsa innantill).  <a href="http://www.spotify.com/blog/archives/2009/03/04/spotify-security-notice/" target="_blank">Spotify skriver förstås själva på sin blogg</a>.</p>
<p>(Om man är mer konspiratoriskt lagd kan agerandet förstås vara ett sätt att svärta ner Despotify genom att antyda att de som ligger bakom Despotify skulle vara ansvariga för problemet.  Jag hoppas att så inte är fallet.)</p>
<p>Update: <a title="Despotify: Vi vill inte skada Spotify" href="http://www.idg.se/2.1085/1.216161/despotify-vi-vill-inte-skada-spotify" target="_blank">Despotify svarar hos IDG</a></p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Hur man fuskar i en SMS-omröstning</title>
		<link>http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/</link>
		<comments>http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/#comments</comments>
		<pubDate>Sat, 24 May 2008 23:43:08 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=45</guid>
		<description><![CDATA[Om man, rent hypotetiskt, skulle vilja fuska i en SMS-baserad omröstning, så skulle man kunna göra ungefär så här: Köp en lista med stulna men fungerande kortnummer. Köp SMS i bulk av lämplig leverantör med hjälp av de stulna kortnumren. Köp tillgång till några timmars användande av ett botnet Använd botnetet för att generera fejkade [...]]]></description>
			<content:encoded><![CDATA[<p>Om man, rent hypotetiskt, skulle vilja fuska i en SMS-baserad omröstning, så skulle man kunna göra ungefär så här:</p>
<ol>
<li>Köp en lista med stulna men fungerande kortnummer.</li>
<li>Köp SMS i bulk av lämplig leverantör med hjälp av de stulna kortnumren.</li>
<li>Köp tillgång till några timmars användande av ett botnet</li>
<li>Använd botnetet för att generera fejkade röstnings-SMS, med avsändarnummer som originerar från &#8220;rätt&#8221; land</li>
<li>Vinn omröstningen</li>
</ol>
<p>Om man skulle vara en glad hacker, låt säga en rysk för exemplets skull, med ett bra kontaktnät, så kanske man inte ens behöver betala för punkterna 1 och 3 eftersom man kan få tillgång till det ändå.</p>
<p><a href="http://www.aftonbladet.se/nojesliv/melodifestivalen2008/article2539454.ab" target="_blank">Apropå</a> <a href="http://www.svd.se/melodifestivalen/artikel_1287495.svd" target="_blank">ingenting</a> <a href="http://www.dn.se/DNet/jsp/polopoly.jsp?d=2198&amp;a=772999" target="_blank">alls</a>, <a href="http://www.idg.se/2.1085/1.163570" target="_blank">då</a>.  Resonemanget ovan är givetvis helt hypotetiskt och har förmodligen ingen <a href="http://www.aftonbladet.se/nojesliv/melodifestivalen2008/article2539669.ab" target="_self">verklighetsanknytning</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Svenska myndigheter sponsrar kinesiska hackers</title>
		<link>http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/</link>
		<comments>http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/#comments</comments>
		<pubDate>Wed, 21 May 2008 23:14:08 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=41</guid>
		<description><![CDATA[Nä, jag tror inte att svenska myndigheter sponsrar kinesiska hackers. Jag tror inte heller att brittiska ambassaden, Helsingborgs Cityförening eller American Airlines gör det. Att jag överhuvudtaget funderar över detta beror på att Per Hellqvist&#8217;s blogg ikväll ledde mig till Jonathan James som drar märkliga och felaktiga slutsatser. Jonathan skriver om att Verket för Högskoleservice [...]]]></description>
			<content:encoded><![CDATA[<p>Nä, jag tror inte att svenska myndigheter sponsrar kinesiska hackers.  Jag tror inte heller att brittiska ambassaden, Helsingborgs Cityförening eller American Airlines gör det.</p>
<p>Att jag överhuvudtaget funderar över detta beror på att <a href="http://blogg.idg.se/perhellqvist/entry.jsp?messid=3816">Per Hellqvist&#8217;s blogg</a> ikväll ledde mig till <a href="http://jonathanj.com/2008/05/20/kinesiska-myndigheter-inblandade-i-sql-injektionsattack-mot-svenska-vhs/">Jonathan James</a> som drar märkliga och felaktiga slutsatser.   Jonathan skriver om att Verket för Högskoleservice blivit hackade.</p>
<p>Jonathan googlade efter andra sajter som sprider samma skadliga kod och hittade den bland annat på två kinesiska sajter som han konstaterar tillhör kinesiska myndigheter.  Utifrån det drar han slutsatsen att kinesiska myndigheter ligger bakom attackerna och Per Hellqvist är snabb att påstå att Jonathan lett detta i bevis.</p>
<p>Det gemensamma i den <a href="http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/">senaste attackvågen</a> är att man attackerar enkla, men vanligt förekommande, mål, närmare bestämt gamla sajter skrivna i ASP.  Själva attackerna sker från botnets som inte diskriminerar några sajter, det är en fullständig bombmatta där man försöker göra en SQL injection och direkt går vidare till nästa sajt utan att analysera resultatet.</p>
<p>De två kinesiska sajter som Jonathan pekar ut är också skrivna i ASP.  Den gamla fransiskanermunken William of Ockham skulle antagligen komma fram till en slutsats av detta faktum, men resultatet skulle inte bli detsamma som Jonathans.  Det är helt enkelt inte mer sannolikt att dessa två sajter <strong>avsiktligt </strong>sprider den skadliga koden än att någon av de sajter jag räknade upp i början gör det.</p>
<p>Jag vet inte om Per Hellqvist och Jonathan James har en politisk agenda, men den här typen av propaganda och desinformation fyller ingen annan funktion.</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>SQL Injection med extra allt?  Nej, tack!</title>
		<link>http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/</link>
		<comments>http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/#comments</comments>
		<pubDate>Fri, 25 Apr 2008 22:04:38 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Programutveckling]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=30</guid>
		<description><![CDATA[Under senaste veckan har ett mycket stort antal sajter i hela världen levererat elak programkod till sina besökare. Närmare bestämt ett script som försöker ladda flera olika exploits, såvitt jag kunnat se är samtliga inriktade på säkerhetshål i Internet Explorer. Inget nytt i den delen, det handlar om hyfsat kända problem som &#8220;bara&#8221; drabbar den [...]]]></description>
			<content:encoded><![CDATA[<p>Under senaste veckan har ett mycket stort antal sajter i hela världen levererat elak programkod till sina besökare. Närmare bestämt ett script som försöker ladda flera olika exploits, såvitt jag kunnat se är samtliga inriktade på säkerhetshål i Internet Explorer.</p>
<p>Inget nytt i den delen, det handlar om hyfsat kända problem som &#8220;bara&#8221; drabbar den som envisas med att använda Internet Explorer.  Det som är intressant och skrämmande är mängden sajter som laddar scriptet för den intet ont anande besökaren.</p>
<p>Bland de drabbade hittar man sajter från FN, flygbolag och ambassader. Resesajter, privata sajter, forum och många andra. Kort sagt, sajter som man besöker utan att ha anledning att tro att de vill skada ens dator. Vid en snabb kontroll igår hittade jag ett helt gäng svenska sajter som drabbats.</p>
<p>Det de här sajterna har gemensamt är att de är databasdrivna. Det innehåll som visas för besökaren finns inte lagrat som HTML-sidor i textfiler utan ligger istället i en databas.  Det gör att sajternas &#8220;redaktörer&#8221; via ett administratörsgränssnitt enkelt kan uppdatera innehållet, lägga till artiklar eller ändra rubriker och texter.</p>
<p>Problemet är att om den illvillige hackern <strong>Filip Fjunmustasch</strong> lyckas ändra i databasen, så kommer hans ändringar att visas för sajtens besökare.  Den snabbtänkte läsaren tycker nu förstås att den som äger sajten borde se till att Filip inte kan ändra i databasen. Det är så sant, men det är inte alla sajtbyggare som har tänkt så långt.</p>
<p><strong>Bombmatta</strong></p>
<p>Veckans angrepp är inte på något sätt riktat mot specfika sajter. Det är en bombmatta som lagts ut, praktiskt taget varenda sajt i världen har blivit utsatt för ett intrångsförsök men bara de sajter som varit sårbara har drabbats. Nu är det förstås inte fråga om en miljon kineser som manuellt suttit och besökt alla sajter i världen utan en programvara som systematiskt bearbetat alla sajter.</p>
<p>Den teknik som använts kallas SQL Injection och innebär att man som besökare på en websajt tillåts skicka ett SQL-kommando till sajten som glatt skickar det vidare till databasen utan att fundera över om det är klokt eller inte.</p>
<p>I de fall angreppet lyckats har javascript-kod lagts in i databasen och därmed visats för besökarna. De besökare som använt Internet Explorer har hämtat hem scriptet och i alltför många fall drabbats av elak kod som installerats i deras dator.</p>
<p>När jag skriver detta ser det ut att vara mer än 700 000 sajter som drabbats (en enkel google-sökning visar ett ungefärligt antal).  Många systemadministratörer och webmasters torde ha slitit sitt hår de senaste dygnen.  Hur många användare som fått sina datorer infekterade för att de besökt någon av dessa sajter vill jag inte ens tänka på.</p>
<p><strong>Vad kan man då lära sig av detta?</strong></p>
<p>Som användare kan du se till att inte använda en trasig webläsare.  Oavsett vilken du föredrar ska du se till att den är uppdaterad, även en version som bara är några månader gammal kan innehålla säkerhetshål som Filip och hans kompisar redan hittat.  Ett uppdaterat virusskydd hjälper också.</p>
<p>Om du varit med om att bygga någon av de drabbade sajterna så kanske du borde överväga att byta yrke. Eller om du trivs med det du gör, se till att lära dig allt du behöver för att göra ett bra jobb.   Ta ansvar för vad du levererar.</p>
<hr />Svenska bloggar om <a rel="tag" href="http://bloggar.se/om/SQL+Injection">SQL Injection</a>, <a rel="tag" href="http://bloggar.se/om/hacking">hacking</a>, <a rel="tag" href="http://bloggar.se/om/hackerangrepp">hackerangrepp</a>, <a rel="tag" href="http://bloggar.se/om/Filip+Fjunmustasch">Filip Fjunmustasch</a></p>
<p>(IDG har också rapporterat nu: <a href="http://www.idg.se/2.1085/1.158700" target="_blank">här</a> och <a href="http://www.idg.se/2.1085/1.158655" target="_blank">här</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spray hackat</title>
		<link>http://ulfhedlund.se/2008/04/20/spray-hackat/</link>
		<comments>http://ulfhedlund.se/2008/04/20/spray-hackat/#comments</comments>
		<pubDate>Sun, 20 Apr 2008 10:22:00 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/2008/04/20/spray-hackat/</guid>
		<description><![CDATA[Spray tycks vara de senaste som utsatts för ett hack av VFH. En allmänt åtkomlig sida låter besökaren skriva in ett användarnamn och visar sedan alla användaruppgifter som Spray har. Inklusive lösenord i klartext. Spray har inte ens orkat använda en grundläggande hash för att lagra lösenordet. (klicka på bilden för större version) (edit: idg.se: [...]]]></description>
			<content:encoded><![CDATA[<p>Spray tycks vara de senaste som utsatts för ett hack av VFH.  En allmänt åtkomlig sida låter besökaren skriva in ett användarnamn och visar sedan alla användaruppgifter som Spray har. <strong>Inklusive lösenord i klartext</strong>.</p>
<p>Spray har inte ens orkat använda en grundläggande <a href="http://ulfhedlund.se/2008/03/30/anvandarnamn_och_losenord/">hash för att lagra lösenordet</a>.</p>
<p><a href="http://ulfhedlund.se/wp-content/uploads/2008/04/sprayhack.jpg" title="Spray hackat"><img src="http://ulfhedlund.se/wp-content/uploads/2008/04/sprayhack.jpg" title="Spray hackat" alt="Spray hackat" height="481" width="440" /></a></p>
<p>(klicka på bilden för större version)</p>
<p>(edit: idg.se: <a href="http://www.idg.se/2.1085/1.157123" target="_blank">Intrång på spray.se</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/04/20/spray-hackat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacking som civil olydnad</title>
		<link>http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/</link>
		<comments>http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/#comments</comments>
		<pubDate>Mon, 31 Mar 2008 14:20:21 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/</guid>
		<description><![CDATA[Den omvända auktionssajten bideazy.com har hackats av Hackare utan Gränser. Hackarna hävdar att de funnit bevis för att auktionernas resultat varit fejkade, den enda vinnaren påstås vara sajtens ägare som tagit intäkten från varje bud. För tillfället är sajten nere och visar det här smått underhållande meddelandet: Hackarna har dels lagt ut källkoden för själva [...]]]></description>
			<content:encoded><![CDATA[<p>Den omvända auktionssajten bideazy.com har hackats av Hackare utan Gränser. Hackarna hävdar att de funnit bevis för att auktionernas resultat varit fejkade, den enda vinnaren påstås vara sajtens ägare som tagit intäkten från varje bud.</p>
<p>För tillfället är sajten nere och visar det här smått underhållande meddelandet:</p>
<p><a href="http://ulfhedlund.se/wp-content/uploads/2008/03/bideazy1.png" title="Systemunderhållning"><img src="http://ulfhedlund.se/wp-content/uploads/2008/03/bideazy1.png" alt="Systemunderhållning" /></a></p>
<p>Hackarna har dels  lagt ut källkoden för själva sajten samt en kopia på databasen.  De har anonymiserat användarinformationen med hänvisning till att det är användarna som drabbats av sajtens påstådda bedrägeri.</p>
<p>Dataintrång är ett brott och jag pratar hellre om hur man bäst skyddar sig mot det än om hur man utför brotten.   Trots det tycker jag att det här hacket skulle kunna klassas som civil olydnad och det kan onekligen vara nyttigt ibland.</p>
<p>(edit: jag påstod först att det var VFH som hade utfört hacket, jag skyller på att jag inte hade fått dagens första kopp kaffe när jag först skrev detta)</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

