<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ulf Hedlund (Alla Talar Svenska) &#187; Hacking</title>
	<atom:link href="http://ulfhedlund.se/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://ulfhedlund.se</link>
	<description>Web, IT och lite allmänt brus</description>
	<lastBuildDate>Thu, 15 Jul 2010 13:05:03 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<atom:link rel='hub' href='http://ulfhedlund.se/?pushpress=hub'/>
		<item>
		<title>Det händer inte mig</title>
		<link>http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/</link>
		<comments>http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/#comments</comments>
		<pubDate>Sat, 21 Mar 2009 15:46:08 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=158</guid>
		<description><![CDATA[Emellanåt träffar jag folk som inte tycker det finns någon anledning att använda något virusskydd i sin dator.  &#8220;jag surfar aldrig till några skumma sajter&#8221; brukar vara ett vanligt argument.
Gårdagens trojan hos Expressen är ett aktuellt exempel på varför det argumentet inte håller.   Moderna sajter återpublicerar på olika sätt info som kommer från annat håll.
I [...]]]></description>
			<content:encoded><![CDATA[<p>Emellanåt träffar jag folk som inte tycker det finns någon anledning att använda något virusskydd i sin dator.  &#8220;jag surfar aldrig till några skumma sajter&#8221; brukar vara ett vanligt argument.</p>
<p>Gårdagens <a href="http://www.idg.se/2.1085/1.219442/expressen-extern-leverantor-bakom-skadlig-kod" target="_blank">trojan hos Expressen</a> är ett aktuellt exempel på varför det argumentet inte håller.   Moderna sajter återpublicerar på olika sätt info som kommer från annat håll.</p>
<p>I det här fallet tycks det ha varit Expressens väderinfo-leverantör som varit den egentliga boven. Men, för den skrupellöse finns det en del pengar att tjäna genom trojaner och botnät, det kan lika gärna ha varit en betald annons som innehållit skadlig kod och som levererats via något av de externa annonsnätverk som Expressen använder.</p>
<p>Om du är i &#8220;det händer inte mig&#8221;-gruppen, dra upp huvudet ur sanden och installera virusskydd.  Nu.</p>
<p>(om du är i &#8220;jag kör mac/linux/löksoppa&#8221;-gruppen och tänker kommentera så har jag ett boktips hos <a href="http://www.adlibris.com/se/product.aspx?isbn=9127078132" target="_blank">Adlibris</a>)</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Det+h%C3%A4nder+inte+mig+-+http://bit.ly/cPvFbn+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;t=Det+h%C3%A4nder+inte+mig" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;title=Det+h%C3%A4nder+inte+mig&amp;summary=Emellan%C3%A5t%20tr%C3%A4ffar%20jag%20folk%20som%20inte%20tycker%20det%20finns%20n%C3%A5gon%20anledning%20att%20anv%C3%A4nda%20n%C3%A5got%20virusskydd%20i%20sin%20dator.%C2%A0%20%22jag%20surfar%20aldrig%20till%20n%C3%A5gra%20skumma%20sajter%22%20brukar%20vara%20ett%20vanligt%20argument.%0D%0A%0D%0AG%C3%A5rdagens%20trojan%20hos%20Expressen%20%C3%A4r%20ett%20aktuellt%20exempel%20p%C3%A5%20varf%C3%B6r%20det%20argumentet%20inte%20h%C3%A5ller.%C2%A0&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;title=Det+h%C3%A4nder+inte+mig" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;title=Det+h%C3%A4nder+inte+mig&amp;srcUrl=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;srcTitle=Det+h%C3%A4nder+inte+mig&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Det+h%C3%A4nder+inte+mig&amp;link=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;title=Det+h%C3%A4nder+inte+mig" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;title=Det+h%C3%A4nder+inte+mig" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Det%20h%C3%A4nder%20inte%20mig%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Emellan%C3%A5t%20tr%C3%A4ffar%20jag%20folk%20som%20inte%20tycker%20det%20finns%20n%C3%A5gon%20anledning%20att%20anv%C3%A4nda%20n%C3%A5got%20virusskydd%20i%20sin%20dator.%C2%A0%20%22jag%20surfar%20aldrig%20till%20n%C3%A5gra%20skumma%20sajter%22%20brukar%20vara%20ett%20vanligt%20argument.%0D%0A%0D%0AG%C3%A5rdagens%20trojan%20hos%20Expressen%20%C3%A4r%20ett%20aktuellt%20exempel%20p%C3%A5%20varf%C3%B6r%20det%20argumentet%20inte%20h%C3%A5ller.%C2%A0%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Geekiga fåraherdar</title>
		<link>http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/</link>
		<comments>http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/#comments</comments>
		<pubDate>Thu, 19 Mar 2009 22:52:14 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Diverse]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=155</guid>
		<description><![CDATA[Jag hade nog förutfattade meningar om fårfarmare, jag trodde inte att de också kunde vara über-geeks.  Nu vet jag att jag hade fel på den punkten&#8230;






		
			Tweet This!
		
		
			Share this on Facebook
		
		
			Post on Google Buzz
		
		
			Share this on LinkedIn
		
		
			Add this to Google Bookmarks
		
		
			Add this to Google Reader
		
		
			Share this on FriendFeed
		
		
			Share this on del.icio.us
		
		
			Stumble upon something good? Share it [...]]]></description>
			<content:encoded><![CDATA[<p>Jag hade nog förutfattade meningar om fårfarmare, jag trodde inte att de också kunde vara über-geeks.  Nu vet jag att jag hade fel på den punkten&#8230;</p>
<p><object width="425" height="344" data="http://www.youtube.com/v/D2FX9rviEhw&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=de&amp;feature=player_embedded&amp;fs=1" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="src" value="http://www.youtube.com/v/D2FX9rviEhw&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=de&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /></object></p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Geekiga+f%C3%A5raherdar+-+http://bit.ly/aKgQkJ+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/&amp;t=Geekiga+f%C3%A5raherdar" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/&amp;title=Geekiga+f%C3%A5raherdar&amp;summary=Jag%20hade%20nog%20f%C3%B6rutfattade%20meningar%20om%20f%C3%A5rfarmare%2C%20jag%20trodde%20inte%20att%20de%20ocks%C3%A5%20kunde%20vara%20%C3%BCber-geeks.%C2%A0%20Nu%20vet%20jag%20att%20jag%20hade%20fel%20p%C3%A5%20den%20punkten...%0D%0A%0D%0A&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/&amp;title=Geekiga+f%C3%A5raherdar" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/&amp;title=Geekiga+f%C3%A5raherdar&amp;srcUrl=http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/&amp;srcTitle=Geekiga+f%C3%A5raherdar&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Geekiga+f%C3%A5raherdar&amp;link=http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/&amp;title=Geekiga+f%C3%A5raherdar" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/&amp;title=Geekiga+f%C3%A5raherdar" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Geekiga%20f%C3%A5raherdar%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Jag%20hade%20nog%20f%C3%B6rutfattade%20meningar%20om%20f%C3%A5rfarmare%2C%20jag%20trodde%20inte%20att%20de%20ocks%C3%A5%20kunde%20vara%20%C3%BCber-geeks.%C2%A0%20Nu%20vet%20jag%20att%20jag%20hade%20fel%20p%C3%A5%20den%20punkten...%0D%0A%0D%0A%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/03/19/geekiga-faraherdar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iTunes-algoritm hackad?</title>
		<link>http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/</link>
		<comments>http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 01:05:31 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=138</guid>
		<description><![CDATA[Häromdagen rapporterade Apple Insider att det finns presentkort till iTunes att köpa på kinesiska auktionssajter.   Nu har jag försökt hitta mer info och det verkar faktiskt som om någon har listat ut den algoritm Apple använder för att generera engångskod för dessa presentkort.
Ganska märkligt om Apple byggt sin lösning på det sättet, normalt har man [...]]]></description>
			<content:encoded><![CDATA[<p>Häromdagen rapporterade Apple Insider att det finns presentkort till iTunes att köpa på kinesiska auktionssajter.   Nu har jag försökt hitta mer info och det verkar faktiskt som om någon har listat ut den algoritm Apple använder för att generera engångskod för dessa presentkort.</p>
<p>Ganska märkligt om Apple byggt sin lösning på det sättet, normalt har man en central databas som listar alla giltiga engångskoder så att man enkelt kan verifiera dem när de ska användas som betalning. Så fungerar tex skrapkoderna för att fylla på telefonkort och på det sättet behöver själva koden inte vara särskilt stark i sig.</p>
<p>Jag har inte sett någon officiell kommentar från Apple än.</p>
<p>Kanske är detta bara ytterligare ett exempel på att security by obscurity aldrig fungerar.</p>
<p>En snabb koll på svenska Tradera visar en del iTunes-presentkort att köpa till priser som tycks för låga.  Ett kort värt 200 USD (ca 1750 kr idag) säljs tex för 750 kr.  Koden levereras via email.</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=iTunes-algoritm+hackad%3F+-+http://bit.ly/8YbGeh+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;t=iTunes-algoritm+hackad%3F" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;title=iTunes-algoritm+hackad%3F&amp;summary=H%C3%A4romdagen%20rapporterade%20Apple%20Insider%20att%20det%20finns%20presentkort%20till%20iTunes%20att%20k%C3%B6pa%20p%C3%A5%20kinesiska%20auktionssajter.%C2%A0%C2%A0%20Nu%20har%20jag%20f%C3%B6rs%C3%B6kt%20hitta%20mer%20info%20och%20det%20verkar%20faktiskt%20som%20om%20n%C3%A5gon%20har%20listat%20ut%20den%20algoritm%20Apple%20anv%C3%A4nder%20f%C3%B6r%20att%20generera%20eng%C3%A5ngskod%20f%C3%B6r%20dessa%20presentkort.%0D%0A%0D%0AGansk&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;title=iTunes-algoritm+hackad%3F" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;title=iTunes-algoritm+hackad%3F&amp;srcUrl=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;srcTitle=iTunes-algoritm+hackad%3F&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=iTunes-algoritm+hackad%3F&amp;link=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;title=iTunes-algoritm+hackad%3F" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;title=iTunes-algoritm+hackad%3F" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22iTunes-algoritm%20hackad%3F%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22H%C3%A4romdagen%20rapporterade%20Apple%20Insider%20att%20det%20finns%20presentkort%20till%20iTunes%20att%20k%C3%B6pa%20p%C3%A5%20kinesiska%20auktionssajter.%C2%A0%C2%A0%20Nu%20har%20jag%20f%C3%B6rs%C3%B6kt%20hitta%20mer%20info%20och%20det%20verkar%20faktiskt%20som%20om%20n%C3%A5gon%20har%20listat%20ut%20den%20algoritm%20Apple%20anv%C3%A4nder%20f%C3%B6r%20att%20generera%20eng%C3%A5ngskod%20f%C3%B6r%20dessa%20presentkort.%0D%0A%0D%0AGansk%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Konsten att göra rätt</title>
		<link>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/</link>
		<comments>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 05:43:03 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=127</guid>
		<description><![CDATA[Under förra året blev flera svenska sajter utsatta för intrång och information om deras användare kom på villovägar.   Sajterna hanterade detta olika, man kan göra det på rätt sätt eller på fel sätt. De flesta hamnade i den senare kategorin.
I kvällens mailskörd fann jag ett mail från Spotify som uppmanade mig att byta lösenord på [...]]]></description>
			<content:encoded><![CDATA[<p>Under förra året blev flera svenska sajter utsatta för intrång och information om deras användare kom på villovägar.   Sajterna hanterade detta olika, man kan göra det på rätt sätt eller på fel sätt. De flesta hamnade i den senare kategorin.</p>
<p>I kvällens mailskörd fann jag ett <a title="Spotify hackat" href="http://www.idg.se/2.1085/1.215873/spotify-hackat" target="_blank">mail från Spotify</a> som uppmanade mig att byta lösenord på mitt konto.</p>
<p>Hade de blivit hackade?  Nej.</p>
<p>Däremot har det funnits en svaghet i protokollet som används när användarens Spotify-klient pratar med Spotify-servern. Protokollet innehåller bland annat funktioner för att fråga servern om användarinformation. Med utgångspunkt från användarnamnet gick det att få fram fullständigt namn, adress och andra uppgifter, tex om användaren hade ett betalkonto eller inte. Det gick inte att läsa ut fullständig kontokortsinformation men de fyra sista siffrorna i en betalande användares kortnummer fanns tillgängliga.  Märkligt nog gick det också att läsa ut det &#8220;salt&#8221; som är en del i processen när användarens lösenord krypteras.  Detta skulle ha kunnat användas för att göra en brute-force attack och testa sig fram till rätt lösenord, för en användare i taget.</p>
<p>Den som designat protokollet måste ha haft en riktigt dålig dag, självklart ska de här delarna av användarinfo aldrig lämna servern.   Nu tycks det som att Spotify själva insett det redan i december och tagit bort de olämpliga delarna.</p>
<p>Att med brute force läsa ut alla användare och deras lösenord hade varit extremt tidsödande och det är inte sannolikt att det har skett.  När Spotifys VD, <a href="http://www.idg.se/2.1085/1.215898/despotify-bakom-hacket" target="_blank">Daniel Ek, säger till IDG</a> att &#8220;<em>risken för den enskilde användaren är mycket liten</em>&#8221; så har han antagligen rätt.</p>
<p>Frågan är varför de valde att meddela användarna nu, mer än två månader senare?   Förklaringen finns antagligen i programmet Despotify, som är en alternativ klient avsedd att kunna köras i tex Linux där ingen officiell Spotify-klient finns.  Despotify är open source, all källkod finns tillgänglig och i den hittar man också kommentarer om bristen i protokollet.</p>
<p>Min gissning är att Spotify tittat på källkoden, upptäckt dessa kommentarer och insett att det bara var en tidsfråga innan någon öppet skulle börja diskutera brister i Spotify. Det hade varit rejält dålig PR, man ville förekomma den diskussionen och gick därför själva ut med information.</p>
<p>Spotify har ingen lätt uppgift när de försöker få musikindustrin på sin sida och har inte råd med någon dålig publicitet.  Att själva ta initiativet och berätta om detta är ett försök att minimera skadan.</p>
<p>Det hade naturligtvis varit bättre om de informerat redan när de själva upptäckte och åtgärdade det potentiella problemet, men jag har viss förståelse för att de inte gjorde det.  Det var helt enkelt inte troligt att någon användare drabbats.</p>
<p>Tyvärr formulerar pressen sig ändå på ett sätt som ger intryck att tusentals användares information är ute i det fria.  Trist eftersom Spotify är ett fantastiskt bra sätt att (lagligt) hitta musik via nätet.</p>
<p>Läs också hos: <a href="http://www.aftonbladet.se/nyheter/article4562242.ab" target="_blank">Aftonbladet</a> <a href="http://www.idg.se/2.1085/1.215898/despotify-bakom-hacket" target="_blank">IDG</a> <a href="http://www.idg.se/2.1085/1.215873/spotify-hackat" target="_blank">IDG</a> <a href="http://www.expressen.se/Nyheter/1.1487145/losenord-till-spotify-pa-drift" target="_blank">Expressen</a> <a href="http://www.affarsvarlden.se/hem/nyheter/article531193.ece" target="_blank">Affärsvärlden</a> (som inte tycks ha förstått pressmeddelandet) och <a href="http://sydsvenskan.se/digitalt/article417522/Spotify-hackat---losenord-pa-vift.html" target="_blank">Sydsvenskan</a> (som inte heller kan läsa innantill).  <a href="http://www.spotify.com/blog/archives/2009/03/04/spotify-security-notice/" target="_blank">Spotify skriver förstås själva på sin blogg</a>.</p>
<p>(Om man är mer konspiratoriskt lagd kan agerandet förstås vara ett sätt att svärta ner Despotify genom att antyda att de som ligger bakom Despotify skulle vara ansvariga för problemet.  Jag hoppas att så inte är fallet.)</p>
<p>Update: <a title="Despotify: Vi vill inte skada Spotify" href="http://www.idg.se/2.1085/1.216161/despotify-vi-vill-inte-skada-spotify" target="_blank">Despotify svarar hos IDG</a></p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Konsten+att+g%C3%B6ra+r%C3%A4tt+-+http://bit.ly/atcNni+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;t=Konsten+att+g%C3%B6ra+r%C3%A4tt" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;title=Konsten+att+g%C3%B6ra+r%C3%A4tt&amp;summary=Under%20f%C3%B6rra%20%C3%A5ret%20blev%20flera%20svenska%20sajter%20utsatta%20f%C3%B6r%20intr%C3%A5ng%20och%20information%20om%20deras%20anv%C3%A4ndare%20kom%20p%C3%A5%20villov%C3%A4gar.%C2%A0%C2%A0%20Sajterna%20hanterade%20detta%20olika%2C%20man%20kan%20g%C3%B6ra%20det%20p%C3%A5%20r%C3%A4tt%20s%C3%A4tt%20eller%20p%C3%A5%20fel%20s%C3%A4tt.%20De%20flesta%20hamnade%20i%20den%20senare%20kategorin.%0D%0A%0D%0AI%20kv%C3%A4llens%20mailsk%C3%B6rd%20fann%20jag%20ett%20mail&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;title=Konsten+att+g%C3%B6ra+r%C3%A4tt" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;title=Konsten+att+g%C3%B6ra+r%C3%A4tt&amp;srcUrl=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;srcTitle=Konsten+att+g%C3%B6ra+r%C3%A4tt&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Konsten+att+g%C3%B6ra+r%C3%A4tt&amp;link=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;title=Konsten+att+g%C3%B6ra+r%C3%A4tt" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;title=Konsten+att+g%C3%B6ra+r%C3%A4tt" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Konsten%20att%20g%C3%B6ra%20r%C3%A4tt%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Under%20f%C3%B6rra%20%C3%A5ret%20blev%20flera%20svenska%20sajter%20utsatta%20f%C3%B6r%20intr%C3%A5ng%20och%20information%20om%20deras%20anv%C3%A4ndare%20kom%20p%C3%A5%20villov%C3%A4gar.%C2%A0%C2%A0%20Sajterna%20hanterade%20detta%20olika%2C%20man%20kan%20g%C3%B6ra%20det%20p%C3%A5%20r%C3%A4tt%20s%C3%A4tt%20eller%20p%C3%A5%20fel%20s%C3%A4tt.%20De%20flesta%20hamnade%20i%20den%20senare%20kategorin.%0D%0A%0D%0AI%20kv%C3%A4llens%20mailsk%C3%B6rd%20fann%20jag%20ett%20mail%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Hur man fuskar i en SMS-omröstning</title>
		<link>http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/</link>
		<comments>http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/#comments</comments>
		<pubDate>Sat, 24 May 2008 23:43:08 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=45</guid>
		<description><![CDATA[Om man, rent hypotetiskt, skulle vilja fuska i en SMS-baserad omröstning, så skulle man kunna göra ungefär så här:

Köp en lista med stulna men fungerande kortnummer.
Köp SMS i bulk av lämplig leverantör med hjälp av de stulna kortnumren.
Köp tillgång till några timmars användande av ett botnet
Använd botnetet för att generera fejkade röstnings-SMS, med avsändarnummer som [...]]]></description>
			<content:encoded><![CDATA[<p>Om man, rent hypotetiskt, skulle vilja fuska i en SMS-baserad omröstning, så skulle man kunna göra ungefär så här:</p>
<ol>
<li>Köp en lista med stulna men fungerande kortnummer.</li>
<li>Köp SMS i bulk av lämplig leverantör med hjälp av de stulna kortnumren.</li>
<li>Köp tillgång till några timmars användande av ett botnet</li>
<li>Använd botnetet för att generera fejkade röstnings-SMS, med avsändarnummer som originerar från &#8220;rätt&#8221; land</li>
<li>Vinn omröstningen</li>
</ol>
<p>Om man skulle vara en glad hacker, låt säga en rysk för exemplets skull, med ett bra kontaktnät, så kanske man inte ens behöver betala för punkterna 1 och 3 eftersom man kan få tillgång till det ändå.</p>
<p><a href="http://www.aftonbladet.se/nojesliv/melodifestivalen2008/article2539454.ab" target="_blank">Apropå</a> <a href="http://www.svd.se/melodifestivalen/artikel_1287495.svd" target="_blank">ingenting</a> <a href="http://www.dn.se/DNet/jsp/polopoly.jsp?d=2198&amp;a=772999" target="_blank">alls</a>, <a href="http://www.idg.se/2.1085/1.163570" target="_blank">då</a>.  Resonemanget ovan är givetvis helt hypotetiskt och har förmodligen ingen <a href="http://www.aftonbladet.se/nojesliv/melodifestivalen2008/article2539669.ab" target="_self">verklighetsanknytning</a>.</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Hur+man+fuskar+i+en+SMS-omr%C3%B6stning+-+http://bit.ly/98VVCC+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/&amp;t=Hur+man+fuskar+i+en+SMS-omr%C3%B6stning" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/&amp;title=Hur+man+fuskar+i+en+SMS-omr%C3%B6stning&amp;summary=Om%20man%2C%20rent%20hypotetiskt%2C%20skulle%20vilja%20fuska%20i%20en%20SMS-baserad%20omr%C3%B6stning%2C%20s%C3%A5%20skulle%20man%20kunna%20g%C3%B6ra%20ungef%C3%A4r%20s%C3%A5%20h%C3%A4r%3A%0D%0A%0D%0A%09K%C3%B6p%20en%20lista%20med%20stulna%20men%20fungerande%20kortnummer.%0D%0A%09K%C3%B6p%20SMS%20i%20bulk%20av%20l%C3%A4mplig%20leverant%C3%B6r%20med%20hj%C3%A4lp%20av%20de%20stulna%20kortnumren.%0D%0A%09K%C3%B6p%20tillg%C3%A5ng%20till%20n%C3%A5gra%20timmars%20anv%C3%A4nda&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/&amp;title=Hur+man+fuskar+i+en+SMS-omr%C3%B6stning" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/&amp;title=Hur+man+fuskar+i+en+SMS-omr%C3%B6stning&amp;srcUrl=http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/&amp;srcTitle=Hur+man+fuskar+i+en+SMS-omr%C3%B6stning&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Hur+man+fuskar+i+en+SMS-omr%C3%B6stning&amp;link=http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/&amp;title=Hur+man+fuskar+i+en+SMS-omr%C3%B6stning" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/&amp;title=Hur+man+fuskar+i+en+SMS-omr%C3%B6stning" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Hur%20man%20fuskar%20i%20en%20SMS-omr%C3%B6stning%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Om%20man%2C%20rent%20hypotetiskt%2C%20skulle%20vilja%20fuska%20i%20en%20SMS-baserad%20omr%C3%B6stning%2C%20s%C3%A5%20skulle%20man%20kunna%20g%C3%B6ra%20ungef%C3%A4r%20s%C3%A5%20h%C3%A4r%3A%0D%0A%0D%0A%09K%C3%B6p%20en%20lista%20med%20stulna%20men%20fungerande%20kortnummer.%0D%0A%09K%C3%B6p%20SMS%20i%20bulk%20av%20l%C3%A4mplig%20leverant%C3%B6r%20med%20hj%C3%A4lp%20av%20de%20stulna%20kortnumren.%0D%0A%09K%C3%B6p%20tillg%C3%A5ng%20till%20n%C3%A5gra%20timmars%20anv%C3%A4nda%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/05/25/hur-man-fuskar-i-en-sms-omrostning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Svenska myndigheter sponsrar kinesiska hackers</title>
		<link>http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/</link>
		<comments>http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/#comments</comments>
		<pubDate>Wed, 21 May 2008 23:14:08 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=41</guid>
		<description><![CDATA[Nä, jag tror inte att svenska myndigheter sponsrar kinesiska hackers.  Jag tror inte heller att brittiska ambassaden, Helsingborgs Cityförening eller American Airlines gör det.
Att jag överhuvudtaget funderar över detta beror på att Per Hellqvist&#8217;s blogg ikväll ledde mig till Jonathan James som drar märkliga och felaktiga slutsatser.   Jonathan skriver om att Verket [...]]]></description>
			<content:encoded><![CDATA[<p>Nä, jag tror inte att svenska myndigheter sponsrar kinesiska hackers.  Jag tror inte heller att brittiska ambassaden, Helsingborgs Cityförening eller American Airlines gör det.</p>
<p>Att jag överhuvudtaget funderar över detta beror på att <a href="http://blogg.idg.se/perhellqvist/entry.jsp?messid=3816">Per Hellqvist&#8217;s blogg</a> ikväll ledde mig till <a href="http://jonathanj.com/2008/05/20/kinesiska-myndigheter-inblandade-i-sql-injektionsattack-mot-svenska-vhs/">Jonathan James</a> som drar märkliga och felaktiga slutsatser.   Jonathan skriver om att Verket för Högskoleservice blivit hackade.</p>
<p>Jonathan googlade efter andra sajter som sprider samma skadliga kod och hittade den bland annat på två kinesiska sajter som han konstaterar tillhör kinesiska myndigheter.  Utifrån det drar han slutsatsen att kinesiska myndigheter ligger bakom attackerna och Per Hellqvist är snabb att påstå att Jonathan lett detta i bevis.</p>
<p>Det gemensamma i den <a href="http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/">senaste attackvågen</a> är att man attackerar enkla, men vanligt förekommande, mål, närmare bestämt gamla sajter skrivna i ASP.  Själva attackerna sker från botnets som inte diskriminerar några sajter, det är en fullständig bombmatta där man försöker göra en SQL injection och direkt går vidare till nästa sajt utan att analysera resultatet.</p>
<p>De två kinesiska sajter som Jonathan pekar ut är också skrivna i ASP.  Den gamla fransiskanermunken William of Ockham skulle antagligen komma fram till en slutsats av detta faktum, men resultatet skulle inte bli detsamma som Jonathans.  Det är helt enkelt inte mer sannolikt att dessa två sajter <strong>avsiktligt </strong>sprider den skadliga koden än att någon av de sajter jag räknade upp i början gör det.</p>
<p>Jag vet inte om Per Hellqvist och Jonathan James har en politisk agenda, men den här typen av propaganda och desinformation fyller ingen annan funktion.</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Svenska+myndigheter+sponsrar+kinesiska+hackers+-+http://bit.ly/9ymZFH+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/&amp;t=Svenska+myndigheter+sponsrar+kinesiska+hackers" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/&amp;title=Svenska+myndigheter+sponsrar+kinesiska+hackers&amp;summary=N%C3%A4%2C%20jag%20tror%20inte%20att%20svenska%20myndigheter%20sponsrar%20kinesiska%20hackers.%20%20Jag%20tror%20inte%20heller%20att%20brittiska%20ambassaden%2C%20Helsingborgs%20Cityf%C3%B6rening%20eller%20American%20Airlines%20g%C3%B6r%20det.%0D%0A%0D%0AAtt%20jag%20%C3%B6verhuvudtaget%20funderar%20%C3%B6ver%20detta%20beror%20p%C3%A5%20att%20Per%20Hellqvist%27s%20blogg%20ikv%C3%A4ll%20ledde%20mig%20till%20Jonathan%20Jame&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/&amp;title=Svenska+myndigheter+sponsrar+kinesiska+hackers" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/&amp;title=Svenska+myndigheter+sponsrar+kinesiska+hackers&amp;srcUrl=http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/&amp;srcTitle=Svenska+myndigheter+sponsrar+kinesiska+hackers&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Svenska+myndigheter+sponsrar+kinesiska+hackers&amp;link=http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/&amp;title=Svenska+myndigheter+sponsrar+kinesiska+hackers" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/&amp;title=Svenska+myndigheter+sponsrar+kinesiska+hackers" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Svenska%20myndigheter%20sponsrar%20kinesiska%20hackers%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22N%C3%A4%2C%20jag%20tror%20inte%20att%20svenska%20myndigheter%20sponsrar%20kinesiska%20hackers.%20%20Jag%20tror%20inte%20heller%20att%20brittiska%20ambassaden%2C%20Helsingborgs%20Cityf%C3%B6rening%20eller%20American%20Airlines%20g%C3%B6r%20det.%0D%0A%0D%0AAtt%20jag%20%C3%B6verhuvudtaget%20funderar%20%C3%B6ver%20detta%20beror%20p%C3%A5%20att%20Per%20Hellqvist%27s%20blogg%20ikv%C3%A4ll%20ledde%20mig%20till%20Jonathan%20Jame%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/05/22/svenska-myndigheter-sponsrar-kinesiska-hackers/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>SQL Injection med extra allt?  Nej, tack!</title>
		<link>http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/</link>
		<comments>http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/#comments</comments>
		<pubDate>Fri, 25 Apr 2008 22:04:38 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Programutveckling]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=30</guid>
		<description><![CDATA[Under senaste veckan har ett mycket stort antal sajter i hela världen levererat elak programkod till sina besökare. Närmare bestämt ett script som försöker ladda flera olika exploits, såvitt jag kunnat se är samtliga inriktade på säkerhetshål i Internet Explorer.
Inget nytt i den delen, det handlar om hyfsat kända problem som &#8220;bara&#8221; drabbar den som [...]]]></description>
			<content:encoded><![CDATA[<p>Under senaste veckan har ett mycket stort antal sajter i hela världen levererat elak programkod till sina besökare. Närmare bestämt ett script som försöker ladda flera olika exploits, såvitt jag kunnat se är samtliga inriktade på säkerhetshål i Internet Explorer.</p>
<p>Inget nytt i den delen, det handlar om hyfsat kända problem som &#8220;bara&#8221; drabbar den som envisas med att använda Internet Explorer.  Det som är intressant och skrämmande är mängden sajter som laddar scriptet för den intet ont anande besökaren.</p>
<p>Bland de drabbade hittar man sajter från FN, flygbolag och ambassader. Resesajter, privata sajter, forum och många andra. Kort sagt, sajter som man besöker utan att ha anledning att tro att de vill skada ens dator. Vid en snabb kontroll igår hittade jag ett helt gäng svenska sajter som drabbats.</p>
<p>Det de här sajterna har gemensamt är att de är databasdrivna. Det innehåll som visas för besökaren finns inte lagrat som HTML-sidor i textfiler utan ligger istället i en databas.  Det gör att sajternas &#8220;redaktörer&#8221; via ett administratörsgränssnitt enkelt kan uppdatera innehållet, lägga till artiklar eller ändra rubriker och texter.</p>
<p>Problemet är att om den illvillige hackern <strong>Filip Fjunmustasch</strong> lyckas ändra i databasen, så kommer hans ändringar att visas för sajtens besökare.  Den snabbtänkte läsaren tycker nu förstås att den som äger sajten borde se till att Filip inte kan ändra i databasen. Det är så sant, men det är inte alla sajtbyggare som har tänkt så långt.</p>
<p><strong>Bombmatta</strong></p>
<p>Veckans angrepp är inte på något sätt riktat mot specfika sajter. Det är en bombmatta som lagts ut, praktiskt taget varenda sajt i världen har blivit utsatt för ett intrångsförsök men bara de sajter som varit sårbara har drabbats. Nu är det förstås inte fråga om en miljon kineser som manuellt suttit och besökt alla sajter i världen utan en programvara som systematiskt bearbetat alla sajter.</p>
<p>Den teknik som använts kallas SQL Injection och innebär att man som besökare på en websajt tillåts skicka ett SQL-kommando till sajten som glatt skickar det vidare till databasen utan att fundera över om det är klokt eller inte.</p>
<p>I de fall angreppet lyckats har javascript-kod lagts in i databasen och därmed visats för besökarna. De besökare som använt Internet Explorer har hämtat hem scriptet och i alltför många fall drabbats av elak kod som installerats i deras dator.</p>
<p>När jag skriver detta ser det ut att vara mer än 700 000 sajter som drabbats (en enkel google-sökning visar ett ungefärligt antal).  Många systemadministratörer och webmasters torde ha slitit sitt hår de senaste dygnen.  Hur många användare som fått sina datorer infekterade för att de besökt någon av dessa sajter vill jag inte ens tänka på.</p>
<p><strong>Vad kan man då lära sig av detta?</strong></p>
<p>Som användare kan du se till att inte använda en trasig webläsare.  Oavsett vilken du föredrar ska du se till att den är uppdaterad, även en version som bara är några månader gammal kan innehålla säkerhetshål som Filip och hans kompisar redan hittat.  Ett uppdaterat virusskydd hjälper också.</p>
<p>Om du varit med om att bygga någon av de drabbade sajterna så kanske du borde överväga att byta yrke. Eller om du trivs med det du gör, se till att lära dig allt du behöver för att göra ett bra jobb.   Ta ansvar för vad du levererar.</p>
<hr />Svenska bloggar om <a rel="tag" href="http://bloggar.se/om/SQL+Injection">SQL Injection</a>, <a rel="tag" href="http://bloggar.se/om/hacking">hacking</a>, <a rel="tag" href="http://bloggar.se/om/hackerangrepp">hackerangrepp</a>, <a rel="tag" href="http://bloggar.se/om/Filip+Fjunmustasch">Filip Fjunmustasch</a></p>
<p>(IDG har också rapporterat nu: <a href="http://www.idg.se/2.1085/1.158700" target="_blank">här</a> och <a href="http://www.idg.se/2.1085/1.158655" target="_blank">här</a>)</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=SQL+Injection+med+extra+allt%3F++Nej%2C+tack%21+-+http://bit.ly/bp3Zwe+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/&amp;t=SQL+Injection+med+extra+allt%3F++Nej%2C+tack%21" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/&amp;title=SQL+Injection+med+extra+allt%3F++Nej%2C+tack%21&amp;summary=Under%20senaste%20veckan%20har%20ett%20mycket%20stort%20antal%20sajter%20i%20hela%20v%C3%A4rlden%20levererat%20elak%20programkod%20till%20sina%20bes%C3%B6kare.%20N%C3%A4rmare%20best%C3%A4mt%20ett%20script%20som%20f%C3%B6rs%C3%B6ker%20ladda%20flera%20olika%20exploits%2C%20s%C3%A5vitt%20jag%20kunnat%20se%20%C3%A4r%20samtliga%20inriktade%20p%C3%A5%20s%C3%A4kerhetsh%C3%A5l%20i%20Internet%20Explorer.%0D%0A%0D%0AInget%20nytt%20i%20den%20delen&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/&amp;title=SQL+Injection+med+extra+allt%3F++Nej%2C+tack%21" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/&amp;title=SQL+Injection+med+extra+allt%3F++Nej%2C+tack%21&amp;srcUrl=http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/&amp;srcTitle=SQL+Injection+med+extra+allt%3F++Nej%2C+tack%21&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=SQL+Injection+med+extra+allt%3F++Nej%2C+tack%21&amp;link=http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/&amp;title=SQL+Injection+med+extra+allt%3F++Nej%2C+tack%21" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/&amp;title=SQL+Injection+med+extra+allt%3F++Nej%2C+tack%21" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22SQL%20Injection%20med%20extra%20allt%3F%20%20Nej%2C%20tack%21%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Under%20senaste%20veckan%20har%20ett%20mycket%20stort%20antal%20sajter%20i%20hela%20v%C3%A4rlden%20levererat%20elak%20programkod%20till%20sina%20bes%C3%B6kare.%20N%C3%A4rmare%20best%C3%A4mt%20ett%20script%20som%20f%C3%B6rs%C3%B6ker%20ladda%20flera%20olika%20exploits%2C%20s%C3%A5vitt%20jag%20kunnat%20se%20%C3%A4r%20samtliga%20inriktade%20p%C3%A5%20s%C3%A4kerhetsh%C3%A5l%20i%20Internet%20Explorer.%0D%0A%0D%0AInget%20nytt%20i%20den%20delen%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Spray hackat</title>
		<link>http://ulfhedlund.se/2008/04/20/spray-hackat/</link>
		<comments>http://ulfhedlund.se/2008/04/20/spray-hackat/#comments</comments>
		<pubDate>Sun, 20 Apr 2008 10:22:00 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/2008/04/20/spray-hackat/</guid>
		<description><![CDATA[Spray tycks vara de senaste som utsatts för ett hack av VFH.  En allmänt åtkomlig sida låter besökaren skriva in ett användarnamn och visar sedan alla användaruppgifter som Spray har. Inklusive lösenord i klartext.
Spray har inte ens orkat använda en grundläggande hash för att lagra lösenordet.

(klicka på bilden för större version)
(edit: idg.se: Intrång på [...]]]></description>
			<content:encoded><![CDATA[<p>Spray tycks vara de senaste som utsatts för ett hack av VFH.  En allmänt åtkomlig sida låter besökaren skriva in ett användarnamn och visar sedan alla användaruppgifter som Spray har. <strong>Inklusive lösenord i klartext</strong>.</p>
<p>Spray har inte ens orkat använda en grundläggande <a href="http://ulfhedlund.se/2008/03/30/anvandarnamn_och_losenord/">hash för att lagra lösenordet</a>.</p>
<p><a href="http://ulfhedlund.se/wp-content/uploads/2008/04/sprayhack.jpg" title="Spray hackat"><img src="http://ulfhedlund.se/wp-content/uploads/2008/04/sprayhack.jpg" title="Spray hackat" alt="Spray hackat" height="481" width="440" /></a></p>
<p>(klicka på bilden för större version)</p>
<p>(edit: idg.se: <a href="http://www.idg.se/2.1085/1.157123" target="_blank">Intrång på spray.se</a>)</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Spray+hackat+-+http://bit.ly/dcLTvf+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2008/04/20/spray-hackat/&amp;t=Spray+hackat" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2008/04/20/spray-hackat/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2008/04/20/spray-hackat/&amp;title=Spray+hackat&amp;summary=Spray%20tycks%20vara%20de%20senaste%20som%20utsatts%20f%C3%B6r%20ett%20hack%20av%20VFH.%20%20En%20allm%C3%A4nt%20%C3%A5tkomlig%20sida%20l%C3%A5ter%20bes%C3%B6karen%20skriva%20in%20ett%20anv%C3%A4ndarnamn%20och%20visar%20sedan%20alla%20anv%C3%A4ndaruppgifter%20som%20Spray%20har.%20Inklusive%20l%C3%B6senord%20i%20klartext.%0D%0A%0D%0ASpray%20har%20inte%20ens%20orkat%20anv%C3%A4nda%20en%20grundl%C3%A4ggande%20hash%20f%C3%B6r%20att%20lagra%20l%C3&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2008/04/20/spray-hackat/&amp;title=Spray+hackat" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2008/04/20/spray-hackat/&amp;title=Spray+hackat&amp;srcUrl=http://ulfhedlund.se/2008/04/20/spray-hackat/&amp;srcTitle=Spray+hackat&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Spray+hackat&amp;link=http://ulfhedlund.se/2008/04/20/spray-hackat/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2008/04/20/spray-hackat/&amp;title=Spray+hackat" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2008/04/20/spray-hackat/&amp;title=Spray+hackat" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Spray%20hackat%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Spray%20tycks%20vara%20de%20senaste%20som%20utsatts%20f%C3%B6r%20ett%20hack%20av%20VFH.%20%20En%20allm%C3%A4nt%20%C3%A5tkomlig%20sida%20l%C3%A5ter%20bes%C3%B6karen%20skriva%20in%20ett%20anv%C3%A4ndarnamn%20och%20visar%20sedan%20alla%20anv%C3%A4ndaruppgifter%20som%20Spray%20har.%20Inklusive%20l%C3%B6senord%20i%20klartext.%0D%0A%0D%0ASpray%20har%20inte%20ens%20orkat%20anv%C3%A4nda%20en%20grundl%C3%A4ggande%20hash%20f%C3%B6r%20att%20lagra%20l%C3%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2008/04/20/spray-hackat/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/04/20/spray-hackat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacking som civil olydnad</title>
		<link>http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/</link>
		<comments>http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/#comments</comments>
		<pubDate>Mon, 31 Mar 2008 14:20:21 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/</guid>
		<description><![CDATA[Den omvända auktionssajten bideazy.com har hackats av Hackare utan Gränser. Hackarna hävdar att de funnit bevis för att auktionernas resultat varit fejkade, den enda vinnaren påstås vara sajtens ägare som tagit intäkten från varje bud.
För tillfället är sajten nere och visar det här smått underhållande meddelandet:

Hackarna har dels  lagt ut källkoden för själva sajten [...]]]></description>
			<content:encoded><![CDATA[<p>Den omvända auktionssajten bideazy.com har hackats av Hackare utan Gränser. Hackarna hävdar att de funnit bevis för att auktionernas resultat varit fejkade, den enda vinnaren påstås vara sajtens ägare som tagit intäkten från varje bud.</p>
<p>För tillfället är sajten nere och visar det här smått underhållande meddelandet:</p>
<p><a href="http://ulfhedlund.se/wp-content/uploads/2008/03/bideazy1.png" title="Systemunderhållning"><img src="http://ulfhedlund.se/wp-content/uploads/2008/03/bideazy1.png" alt="Systemunderhållning" /></a></p>
<p>Hackarna har dels  lagt ut källkoden för själva sajten samt en kopia på databasen.  De har anonymiserat användarinformationen med hänvisning till att det är användarna som drabbats av sajtens påstådda bedrägeri.</p>
<p>Dataintrång är ett brott och jag pratar hellre om hur man bäst skyddar sig mot det än om hur man utför brotten.   Trots det tycker jag att det här hacket skulle kunna klassas som civil olydnad och det kan onekligen vara nyttigt ibland.</p>
<p>(edit: jag påstod först att det var VFH som hade utfört hacket, jag skyller på att jag inte hade fått dagens första kopp kaffe när jag först skrev detta)</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Hacking+som+civil+olydnad+-+http://bit.ly/cFmvbR+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/&amp;t=Hacking+som+civil+olydnad" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/&amp;title=Hacking+som+civil+olydnad&amp;summary=Den%20omv%C3%A4nda%20auktionssajten%20bideazy.com%20har%20hackats%20av%20Hackare%20utan%20Gr%C3%A4nser.%20Hackarna%20h%C3%A4vdar%20att%20de%20funnit%20bevis%20f%C3%B6r%20att%20auktionernas%20resultat%20varit%20fejkade%2C%20den%20enda%20vinnaren%20p%C3%A5st%C3%A5s%20vara%20sajtens%20%C3%A4gare%20som%20tagit%20int%C3%A4kten%20fr%C3%A5n%20varje%20bud.%0D%0A%0D%0AF%C3%B6r%20tillf%C3%A4llet%20%C3%A4r%20sajten%20nere%20och%20visar%20det%20h%C3%A4r%20&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/&amp;title=Hacking+som+civil+olydnad" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/&amp;title=Hacking+som+civil+olydnad&amp;srcUrl=http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/&amp;srcTitle=Hacking+som+civil+olydnad&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Hacking+som+civil+olydnad&amp;link=http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/&amp;title=Hacking+som+civil+olydnad" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/&amp;title=Hacking+som+civil+olydnad" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Hacking%20som%20civil%20olydnad%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Den%20omv%C3%A4nda%20auktionssajten%20bideazy.com%20har%20hackats%20av%20Hackare%20utan%20Gr%C3%A4nser.%20Hackarna%20h%C3%A4vdar%20att%20de%20funnit%20bevis%20f%C3%B6r%20att%20auktionernas%20resultat%20varit%20fejkade%2C%20den%20enda%20vinnaren%20p%C3%A5st%C3%A5s%20vara%20sajtens%20%C3%A4gare%20som%20tagit%20int%C3%A4kten%20fr%C3%A5n%20varje%20bud.%0D%0A%0D%0AF%C3%B6r%20tillf%C3%A4llet%20%C3%A4r%20sajten%20nere%20och%20visar%20det%20h%C3%A4r%20%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/03/31/hacking-som-civil-olydnad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cross Site Injection</title>
		<link>http://ulfhedlund.se/2008/03/30/cross_site_injection/</link>
		<comments>http://ulfhedlund.se/2008/03/30/cross_site_injection/#comments</comments>
		<pubDate>Sun, 30 Mar 2008 21:28:47 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Programutveckling]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/2008/03/30/cross_site_injection/</guid>
		<description><![CDATA[Senaste dagarna har ett stort antal sajter blivit utsatta för ett angrepp som lett till att besökarnas datorer infekterats med illvilliga program.  Den teknik som använts kallas för cross site scripting, eller i det specifika fallet cross site injection och är tyvärr något man bör känna till.
Cross site scripting innebär att man lurar en [...]]]></description>
			<content:encoded><![CDATA[<p>Senaste dagarna har ett stort antal sajter blivit utsatta för ett angrepp som lett till att besökarnas datorer infekterats med illvilliga program.  Den teknik som använts kallas för cross site scripting, eller i det specifika fallet cross site injection och är tyvärr något man bör känna till.</p>
<p>Cross site scripting innebär att man lurar en vanligtvis pålitlig sajt att visa ett script för besökaren.</p>
<h2>Ett exempel</h2>
<p>Säg att jag besöker Facebook och hittar en sida eller funktion som är öppen för mina onda avsikter. Det kan finnas ett fält som jag som användare kan fylla i själv och vars innehåll visas för alla besökare till min Facebookprofil.  Men istället för att ange de uppgifter som fältet är till för, så lägger jag in ett litet javascript som i sin tur laddar ett större script från en sajt jag har tillgång till.</p>
<p>När du senare besöker min sida kommer din webbläsare att ladda scriptet och köra den programkod som det innehåller.  Beroende på vad jag förberett för elakheter och vilka säkerhetshål i din webbläsare mitt script kan upptäcka kan praktiskt taget vad som helst hända. Utan att du märker något kan scriptet installera program i din dator, radera filer eller sända dina privata filer till en server på nätet.</p>
<p>Osannolikt?  Tyvärr inte.  Facebook är kanske inte ett väl valt exempel, den är hyfsat säker mot cross site injection men ett par säkerhetshål upptäcktes där för bara några dagar sedan. Du besöker säkert många andra sajter och forum där besökare själva kan lägga in information och då finns en stor risk att exemplet blir verklighet.</p>
<h2>Hur skyddar man sig?</h2>
<p>Det enda du som användare kan göra för att skydda dig är att använda en modern webbläsare som uppdateras så snart något säkerhetsproblem blir känt (helst ska den förstås uppdateras innan hålet blir känt&#8230;).  Du kan också stänga av scripthantering i din webbläsare, men det är inte ett särskilt praktiskt alternativ eftersom de flesta sajter helt enkelt inte fungerar då.</p>
<h2>Hur skyddar jag användare på min egen sajt?</h2>
<p>Om du själv bygger webbsajter så finns det en del att tänka på för att dina användare ska slippa bli utsatta för den här typen av problem.</p>
<p>Grundprincipen är att aldrig presentera information som användarna har matat in utan att först tvätta den ordentligt.  För att bli av med giltiga html-taggar typ &lt;script&gt; kan man konvertera &#8216;&lt;&#8217; och &#8216;&gt;&#8217; till &#8220;&amp;lt;&#8221; och &#8220;&amp;gt;&#8221;. När webbläsaren presenterar detta kommer det att skrivas ut istället för att tolkas som en giltig html-tagg.</p>
<p>Exemplen nedan är inte på något sätt heltäckande, men det viktiga är att du förstår principen. Varje gång du presenterar information som en användare har lagt in måste du vara medveten om riskerna med cross site injection. Det &#8220;rätta&#8221; sättet att skydda dina användare kan variera med funktionerna på din sajt.</p>
<p><strong>Om du använder PHP</strong></p>
<p>I PHP finns några standardfunktioner som gör mesta av jobbet åt dig, men du måste förstås se till att använda dem.  <a href="http://se2.php.net/htmlspecialchars" target="_blank">htmlspecialchars()</a> och <a href="http://se2.php.net/htmlentities" target="_blank">htmlentities()</a> konverterar alla specialtecken i HTML, tex &#8216;&lt;&#8217; till &#8220;&amp;lt;&#8221;.  <a href="http://se2.php.net/manual/en/function.strip-tags.php" target="_blank">strip_tags()</a> tar bort alla html-taggar ur strängen utom de man uttryckligen sagt är tillåtna. (funktionsnamnen här är länkade till php-dokumentationen)</p>
<p>Studera php-dokumentationen för att lära dig skillnaderna, men i de flesta fall klarar du dig bra med htmlspecialchars().  Använd den när du ska skriva ut data som användare har lagt in. T ex:<br />
<code><br />
$stringFromTheUser = "&lt;script&gt;alert('elakt script');&lt;/script&gt;";<br />
echo htmlspecialchars($stringFromTheUser);<br />
</code></p>
<p><strong>Om du använder ASP.NET</strong></p>
<p>ASP.NET har ett inbyggt skydd mot olämplig inmatning, men du kan inte förlita dig enbart på det. Det kan också finnas tillfällen när du behöver stänga av det, beroende på vilken sorts information du faktiskt tillåter att användaren lägger in.</p>
<p>För att vara säker på att du har det inbyggda skyddet aktiverat, se till att du har attributet validateRequest satt till true i sidan:<br />
<code><br />
&lt;%@ Page validateRequest="true" %&gt;<br />
</code></p>
<p>När du skriver ut information som en användare lagt in, använd HttpUtility.HtmlEncode() för att konvertera alla specialtecken:</p>
<p><code>string stringFromTheUser = "&lt;script&gt;alert('elakt script');&lt;/script&gt;";<br />
response.write HttpUtility.HtmlEncode(stringFromTheUser);<br />
</code></p>
<p>Läs även <a href="http://msdn2.microsoft.com/en-us/library/ms998274.aspx" target="_blank">den här artikeln på MSDN</a>, men ta tipsen om att använda unika funktioner i Internet Explorer med en nypa sajt.  Även om de i vissa fall går att använda som både hängslen och livrem kan du inte basera säkerheten på att användaren ska använda en viss webbläsare.</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Cross+Site+Injection+-+http://bit.ly/bQUTrn+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2008/03/30/cross_site_injection/&amp;t=Cross+Site+Injection" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2008/03/30/cross_site_injection/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2008/03/30/cross_site_injection/&amp;title=Cross+Site+Injection&amp;summary=Senaste%20dagarna%20har%20ett%20stort%20antal%20sajter%20blivit%20utsatta%20f%C3%B6r%20ett%20angrepp%20som%20lett%20till%20att%20bes%C3%B6karnas%20datorer%20infekterats%20med%20illvilliga%20program.%20%20Den%20teknik%20som%20anv%C3%A4nts%20kallas%20f%C3%B6r%20cross%20site%20scripting%2C%20eller%20i%20det%20specifika%20fallet%20cross%20site%20injection%20och%20%C3%A4r%20tyv%C3%A4rr%20n%C3%A5got%20man%20b%C3%B6r%20k%C3%A4nna%20til&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2008/03/30/cross_site_injection/&amp;title=Cross+Site+Injection" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2008/03/30/cross_site_injection/&amp;title=Cross+Site+Injection&amp;srcUrl=http://ulfhedlund.se/2008/03/30/cross_site_injection/&amp;srcTitle=Cross+Site+Injection&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Cross+Site+Injection&amp;link=http://ulfhedlund.se/2008/03/30/cross_site_injection/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2008/03/30/cross_site_injection/&amp;title=Cross+Site+Injection" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2008/03/30/cross_site_injection/&amp;title=Cross+Site+Injection" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Cross%20Site%20Injection%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Senaste%20dagarna%20har%20ett%20stort%20antal%20sajter%20blivit%20utsatta%20f%C3%B6r%20ett%20angrepp%20som%20lett%20till%20att%20bes%C3%B6karnas%20datorer%20infekterats%20med%20illvilliga%20program.%20%20Den%20teknik%20som%20anv%C3%A4nts%20kallas%20f%C3%B6r%20cross%20site%20scripting%2C%20eller%20i%20det%20specifika%20fallet%20cross%20site%20injection%20och%20%C3%A4r%20tyv%C3%A4rr%20n%C3%A5got%20man%20b%C3%B6r%20k%C3%A4nna%20til%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2008/03/30/cross_site_injection/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/03/30/cross_site_injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
