<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ulf Hedlund (Alla Talar Svenska) &#187; Säkerhet</title>
	<atom:link href="http://ulfhedlund.se/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://ulfhedlund.se</link>
	<description>Web, IT och lite allmänt brus</description>
	<lastBuildDate>Thu, 15 Jul 2010 13:05:03 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<atom:link rel='hub' href='http://ulfhedlund.se/?pushpress=hub'/>
		<item>
		<title>ICA valde visst fel leverantör</title>
		<link>http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/</link>
		<comments>http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 16:04:37 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[ICA]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=439</guid>
		<description><![CDATA[ICA öppnar ny typ av butik på Kungsgatan i Stockholm och kör en kampanj där man kan vinna en iPad genom att checka in i butiken via Gowalla.
Kul att någon tar upp det konceptet i Sverige, men genomförandet kunde definitivt varit bättre.  Till att börja med så förväntas man maila svaret på en fråga till [...]]]></description>
			<content:encoded><![CDATA[<p>ICA öppnar <a href="http://www.resume.se//nyheter/2010/03/23/ica-tar-fajten-med-lunchkr/" target="_blank">ny typ av butik</a> på Kungsgatan i Stockholm och kör en kampanj där man kan <a href="http://www.kampanj.ica.se/togo/index.html">vinna en iPad</a> genom att checka in i butiken via Gowalla.</p>
<p>Kul att någon tar upp det konceptet i Sverige, men genomförandet kunde definitivt varit bättre.  Till att börja med så förväntas man maila svaret på en fråga till dem för att vara med i tävlingen. I mailet ska man ange sitt Gowalla-namn, så jag antar att de lägger in de tävlande manuellt.  Det kunde förstås ha gjorts mycket enklare och snyggare.</p>
<p>Sedan var det då var kampanjsidan ligger.  Adressen är <img src="file:///C:/Users/uffe/AppData/Local/Temp/moz-screenshot.png" alt="" /><a href="http://kampanj.ica.se.test.levonline.com/wordpress/wordpress_sv_11/?page_id=65" target="_blank">http://kampanj.ica.se.test.levonline.com/wordpress/wordpress_sv_11/?page_id=65</a> vilket inte ser helt seriöst ut. Snarare ser det ut som ett phishingförsök med det riktiga domännamnet i början av ett annat domännamn.</p>
<p>Den sidan är dock ok, men servern som sidan ligger på är det inte.  Går man till förstasidan på samma server riskerar man att drabbas av en trojan.  Min Avast tutade högljutt.</p>
<p><a href="http://ulfhedlund.se/wp-content/uploads/2010/03/icafail.jpg"><img class="alignnone size-large wp-image-440" title="ICA fail" src="http://ulfhedlund.se/wp-content/uploads/2010/03/icafail-430x449.jpg" alt="" width="430" height="449" /></a></p>
<p>Det känns som de hade lite väl bråttom med att få ut den här kampanjen.</p>
<p><a href="http://twitter.com/mansj/status/10931032541" target="_blank">@mansj</a> påpekar att man får browservarning också, det fick dock inte jag i min Chrome.</p>
<p><a href="http://ulfhedlund.se/wp-content/uploads/2010/03/icafail2.png"><img class="alignnone size-large wp-image-444" title="icafail2" src="http://ulfhedlund.se/wp-content/uploads/2010/03/icafail2-430x245.png" alt="" width="430" height="245" /></a></p>
<p>Tillägg:</p>
<p>Stefan Ronge från <a href="http://www.deportivo.se/" target="_blank">Deportivo</a> som ligger bakom kampanjen påpekar att de inte gjort den infekterade bloggen och att en ny kampanjsajt snart är på plats tillsammans med en <a href="http://www.facebook.com/pages/ICA-To-Go/297481263891" target="_blank">fan page på Facebook</a>.  Med tanke på hur snabbt han reagerade och svarade tvivlar jag inte på att Deportivo har koll på vad de gör.</p>
<p>Leverantören att peka finger åt i det här fallet är huvudsakligen Levonline som uppenbarligen inte klarar att hålla sina servrar friska.  Möjligen kan jag tycka att någon från ICA borde haft en bättre helhetsbild av projektet.</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=ICA+valde+visst+fel+leverant%C3%B6r+-+http://bit.ly/blvyav+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/&amp;t=ICA+valde+visst+fel+leverant%C3%B6r" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/&amp;title=ICA+valde+visst+fel+leverant%C3%B6r&amp;summary=ICA%20%C3%B6ppnar%20ny%20typ%20av%20butik%20p%C3%A5%20Kungsgatan%20i%20Stockholm%20och%20k%C3%B6r%20en%20kampanj%20d%C3%A4r%20man%20kan%20vinna%20en%20iPad%20genom%20att%20checka%20in%20i%20butiken%20via%20Gowalla.%0D%0A%0D%0AKul%20att%20n%C3%A5gon%20tar%20upp%20det%20konceptet%20i%20Sverige%2C%20men%20genomf%C3%B6randet%20kunde%20definitivt%20varit%20b%C3%A4ttre.%C2%A0%20Till%20att%20b%C3%B6rja%20med%20s%C3%A5%20f%C3%B6rv%C3%A4ntas%20man%20maila%20svare&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/&amp;title=ICA+valde+visst+fel+leverant%C3%B6r" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/&amp;title=ICA+valde+visst+fel+leverant%C3%B6r&amp;srcUrl=http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/&amp;srcTitle=ICA+valde+visst+fel+leverant%C3%B6r&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=ICA+valde+visst+fel+leverant%C3%B6r&amp;link=http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/&amp;title=ICA+valde+visst+fel+leverant%C3%B6r" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/&amp;title=ICA+valde+visst+fel+leverant%C3%B6r" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22ICA%20valde%20visst%20fel%20leverant%C3%B6r%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22ICA%20%C3%B6ppnar%20ny%20typ%20av%20butik%20p%C3%A5%20Kungsgatan%20i%20Stockholm%20och%20k%C3%B6r%20en%20kampanj%20d%C3%A4r%20man%20kan%20vinna%20en%20iPad%20genom%20att%20checka%20in%20i%20butiken%20via%20Gowalla.%0D%0A%0D%0AKul%20att%20n%C3%A5gon%20tar%20upp%20det%20konceptet%20i%20Sverige%2C%20men%20genomf%C3%B6randet%20kunde%20definitivt%20varit%20b%C3%A4ttre.%C2%A0%20Till%20att%20b%C3%B6rja%20med%20s%C3%A5%20f%C3%B6rv%C3%A4ntas%20man%20maila%20svare%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dålig tajming hos Microsoft</title>
		<link>http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/</link>
		<comments>http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 10:46:15 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=420</guid>
		<description><![CDATA[Senaste dagarna har ett gäng Twitter-konton blivit hackade. Du får ett DM med olika varianter på &#8220;LOL is it you in this pic?&#8221; och en länk till en bild.  Klickar du på länken hamnar du förstås på en phishing-sajt.
Guldmedalj i OS-grenen &#8220;Bad Timing&#8221; går därför nu till Microsoft som försöker locka besökare till sin partnerkonferens [...]]]></description>
			<content:encoded><![CDATA[<p>Senaste dagarna har ett gäng Twitter-konton blivit hackade. Du får ett DM med olika varianter på &#8220;LOL is it you in this pic?&#8221; och en länk till en bild.  Klickar du på länken hamnar du förstås på en phishing-sajt.</p>
<p>Guldmedalj i OS-grenen &#8220;Bad Timing&#8221; går därför nu till Microsoft som försöker locka besökare till sin partnerkonferens genom att använda precis samma trick. Det här landade nyss i min mailbox:</p>
<p><img class="alignnone size-full wp-image-421" title="Microsoft - bad timing" src="http://ulfhedlund.se/wp-content/uploads/2010/02/microsofttiming.jpg" alt="" width="314" height="165" /></p>
<p>Tillägg:  Nu, bara några timmar senare, anlände precis ett mail till där de ber om ursäkt för det tidigare utskicket.  Sånt gillar vi, det är ok att göra en miss om man lär sig något av det.</p>
<p>&#8220;<em>If you&#8217;re not prepared to be wrong, you will never come up with anything original</em>&#8220;</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=D%C3%A5lig+tajming+hos+Microsoft+-+http://bit.ly/dtdBBi+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/&amp;t=D%C3%A5lig+tajming+hos+Microsoft" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/&amp;title=D%C3%A5lig+tajming+hos+Microsoft&amp;summary=Senaste%20dagarna%20har%20ett%20g%C3%A4ng%20Twitter-konton%20blivit%20hackade.%20Du%20f%C3%A5r%20ett%20DM%20med%20olika%20varianter%20p%C3%A5%20%22LOL%20is%20it%20you%20in%20this%20pic%3F%22%20och%20en%20l%C3%A4nk%20till%20en%20bild.%C2%A0%20Klickar%20du%20p%C3%A5%20l%C3%A4nken%20hamnar%20du%20f%C3%B6rst%C3%A5s%20p%C3%A5%20en%20phishing-sajt.%0D%0A%0D%0AGuldmedalj%20i%20OS-grenen%20%22Bad%20Timing%22%20g%C3%A5r%20d%C3%A4rf%C3%B6r%20nu%20till%20Microsoft%20som%20f%C3&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/&amp;title=D%C3%A5lig+tajming+hos+Microsoft" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/&amp;title=D%C3%A5lig+tajming+hos+Microsoft&amp;srcUrl=http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/&amp;srcTitle=D%C3%A5lig+tajming+hos+Microsoft&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=D%C3%A5lig+tajming+hos+Microsoft&amp;link=http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/&amp;title=D%C3%A5lig+tajming+hos+Microsoft" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/&amp;title=D%C3%A5lig+tajming+hos+Microsoft" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22D%C3%A5lig%20tajming%20hos%20Microsoft%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Senaste%20dagarna%20har%20ett%20g%C3%A4ng%20Twitter-konton%20blivit%20hackade.%20Du%20f%C3%A5r%20ett%20DM%20med%20olika%20varianter%20p%C3%A5%20%22LOL%20is%20it%20you%20in%20this%20pic%3F%22%20och%20en%20l%C3%A4nk%20till%20en%20bild.%C2%A0%20Klickar%20du%20p%C3%A5%20l%C3%A4nken%20hamnar%20du%20f%C3%B6rst%C3%A5s%20p%C3%A5%20en%20phishing-sajt.%0D%0A%0D%0AGuldmedalj%20i%20OS-grenen%20%22Bad%20Timing%22%20g%C3%A5r%20d%C3%A4rf%C3%B6r%20nu%20till%20Microsoft%20som%20f%C3%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Säkra lösenord</title>
		<link>http://ulfhedlund.se/2010/01/17/sakra-losenord/</link>
		<comments>http://ulfhedlund.se/2010/01/17/sakra-losenord/#comments</comments>
		<pubDate>Sun, 17 Jan 2010 14:03:08 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=339</guid>
		<description><![CDATA[IDG och teknikbrunnen.se skriver om att två av tre slarvar med sitt lösenord och ger flera goda råd.  Ett av de viktigaste är att inte använda samma login/lösenord på flera sajter.   Om någon kommer över användarnas login och lösenord från en sajt får de automatiskt tillgång till dina uppgifter på andra sajter om du använt [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.idg.se/2.1085/1.285225/pc-for-alla-avslojar-tva-av-tre-slarvar-med-sitt-losenord" target="_blank">IDG</a> och teknikbrunnen.se skriver om att <a title="två av tre slarvar med sitt lösenord" href="http://www.teknikbrunnen.se/tva-av-tre-slarvar-med-sitt-losenord/" target="_blank">två av tre slarvar med sitt lösenord</a> och ger flera goda råd.  Ett av de viktigaste är att inte använda samma login/lösenord på flera sajter.   Om någon kommer över användarnas login och lösenord från en sajt får de automatiskt tillgång till dina uppgifter på andra sajter om du använt samma inloggningsuppgifter.</p>
<p>Jag har skrivit om det här tidigare, &#8220;<a title="Användarnamn och lösenord" href="http://ulfhedlund.se/2008/03/30/anvandarnamn_och_losenord/">användarnamn och lösenord</a>&#8220;, och min egen favoritlösning är fortfarande Roboform. Den genererar bra slumpmässiga lösenord när jag registrerar mig på en ny sajt och kommer ihåg dem tills jag ska logga in nästa gång.  Roboform fungerar numera även med Chrome och man har alltså tillgång till sina inloggningsuppgifter i såväl Internet Explorer, Firefox och Chrome samtidigt.  Det går också att ordna synkning mellan flera datorer om man vill.</p>
<p>Du kan ladda ned en 30-dagars trial-version, <a href="http://ulfhedlund.se/rekommenderar/roboform_trial.php" target="_blank">Roboform Trial</a>, eller besök deras sajt för att läsa mer, <a href="http://ulfhedlund.se/rekommenderar/roboform.php" target="_blank">Roboform.com</a>.</p>
<p>Och fall inte för <a href="http://www.idg.se/2.1085/1.286354/har-byter-svenska-folket-sina-losenord-mot-chokladkakor" target="_blank">chokladfrestelsen</a>.</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=S%C3%A4kra+l%C3%B6senord+-+http://bit.ly/bd6oyH+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2010/01/17/sakra-losenord/&amp;t=S%C3%A4kra+l%C3%B6senord" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2010/01/17/sakra-losenord/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2010/01/17/sakra-losenord/&amp;title=S%C3%A4kra+l%C3%B6senord&amp;summary=IDG%20och%20teknikbrunnen.se%20skriver%20om%20att%20tv%C3%A5%20av%20tre%20slarvar%20med%20sitt%20l%C3%B6senord%20och%20ger%20flera%20goda%20r%C3%A5d.%C2%A0%20Ett%20av%20de%20viktigaste%20%C3%A4r%20att%20inte%20anv%C3%A4nda%20samma%20login%2Fl%C3%B6senord%20p%C3%A5%20flera%20sajter.%C2%A0%C2%A0%20Om%20n%C3%A5gon%20kommer%20%C3%B6ver%20anv%C3%A4ndarnas%20login%20och%20l%C3%B6senord%20fr%C3%A5n%20en%20sajt%20f%C3%A5r%20de%20automatiskt%20tillg%C3%A5ng%20till%20di&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2010/01/17/sakra-losenord/&amp;title=S%C3%A4kra+l%C3%B6senord" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2010/01/17/sakra-losenord/&amp;title=S%C3%A4kra+l%C3%B6senord&amp;srcUrl=http://ulfhedlund.se/2010/01/17/sakra-losenord/&amp;srcTitle=S%C3%A4kra+l%C3%B6senord&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=S%C3%A4kra+l%C3%B6senord&amp;link=http://ulfhedlund.se/2010/01/17/sakra-losenord/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2010/01/17/sakra-losenord/&amp;title=S%C3%A4kra+l%C3%B6senord" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2010/01/17/sakra-losenord/&amp;title=S%C3%A4kra+l%C3%B6senord" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22S%C3%A4kra%20l%C3%B6senord%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22IDG%20och%20teknikbrunnen.se%20skriver%20om%20att%20tv%C3%A5%20av%20tre%20slarvar%20med%20sitt%20l%C3%B6senord%20och%20ger%20flera%20goda%20r%C3%A5d.%C2%A0%20Ett%20av%20de%20viktigaste%20%C3%A4r%20att%20inte%20anv%C3%A4nda%20samma%20login%2Fl%C3%B6senord%20p%C3%A5%20flera%20sajter.%C2%A0%C2%A0%20Om%20n%C3%A5gon%20kommer%20%C3%B6ver%20anv%C3%A4ndarnas%20login%20och%20l%C3%B6senord%20fr%C3%A5n%20en%20sajt%20f%C3%A5r%20de%20automatiskt%20tillg%C3%A5ng%20till%20di%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2010/01/17/sakra-losenord/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2010/01/17/sakra-losenord/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>proxy phishing</title>
		<link>http://ulfhedlund.se/2009/04/23/prox-phishing/</link>
		<comments>http://ulfhedlund.se/2009/04/23/prox-phishing/#comments</comments>
		<pubDate>Thu, 23 Apr 2009 02:41:45 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=273</guid>
		<description><![CDATA[Jag ego-googlade nyss för att se om den nya Google-profilen skulle dyka upp. Det gjorde den så fint:

På samma sida fanns förstås också länkar till andra relaterade sidor, tex min facebook-profil:

Det är fullt naturligt att Facebook-sidan kommer med bland de översta sökresultaten, men ser inte URLen lite märklig ut?  Den innehåller en mine.nu-adress som kommer [...]]]></description>
			<content:encoded><![CDATA[<p>Jag ego-googlade nyss för att se om den nya Google-profilen skulle dyka upp. Det gjorde den så fint:</p>
<p><img class="alignnone size-full wp-image-274" title="Ulf Hedlund google profile" src="http://ulfhedlund.se/wp-content/uploads/2009/04/ulf_hedlund_profile.jpg" alt="Ulf Hedlund google profile" width="437" height="76" /></p>
<p>På samma sida fanns förstås också länkar till andra relaterade sidor, tex min facebook-profil:</p>
<p><img class="alignnone size-full wp-image-278" title="Skum facebook" src="http://ulfhedlund.se/wp-content/uploads/2009/04/putza1.jpg" alt="Skum facebook" width="419" height="76" /></p>
<p>Det är fullt naturligt att Facebook-sidan kommer med bland de översta sökresultaten, men ser inte URLen lite märklig ut?  Den innehåller en mine.nu-adress som kommer från en dynamisk DNS-tjänst.  Jag tittar närmare på vart adressen leder och konstaterar att IP-adressen ägs av Chello Broadband i Österrike.</p>
<p>Det visar sig att det på adressen ligger en enkel proxy som vidarebefordrar alla requests. Går man tex till google.com.putza.mine.nu får man upp google.com.</p>
<p>Det betyder att om man luras att logga in på en sajt kommer proxyn att kunna fånga upp inloggningsuppgifterna. Nu fungerar det inte i Facebook-fallet, proxyn tycks inte hantera SSL, men det är tyvärr inte alla sajter som kräver inloggning över SSL.</p>
<p>I det här fallet misstänker jag att det är någon som satt upp en proxy på sin hemmamaskin för att kunna nå valfria sajter från ställen där de av någon anledning är spärrade, tex från skolan eller jobbet.  Det kan naturligtvis också vara ett rent phishingförsök.</p>
<p>Den stora frågan är hur den där urlen kunde hamna så högt i googlelistningen. Just nu ser jag ingen naturlig förklaring till det, men jag kanske är för trött. Kommentera gärna om du har en förklaring eller en teori.</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=proxy+phishing+-+http://bit.ly/c3DcHl+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2009/04/23/prox-phishing/&amp;t=proxy+phishing" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2009/04/23/prox-phishing/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2009/04/23/prox-phishing/&amp;title=proxy+phishing&amp;summary=Jag%20ego-googlade%20nyss%20f%C3%B6r%20att%20se%20om%20den%20nya%20Google-profilen%20skulle%20dyka%20upp.%20Det%20gjorde%20den%20s%C3%A5%20fint%3A%0D%0A%0D%0A%0D%0A%0D%0AP%C3%A5%20samma%20sida%20fanns%20f%C3%B6rst%C3%A5s%20ocks%C3%A5%20l%C3%A4nkar%20till%20andra%20relaterade%20sidor%2C%20tex%20min%20facebook-profil%3A%0D%0A%0D%0A%0D%0A%0D%0ADet%20%C3%A4r%20fullt%20naturligt%20att%20Facebook-sidan%20kommer%20med%20bland%20de%20%C3%B6versta%20s%C3%B6kresulta&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2009/04/23/prox-phishing/&amp;title=proxy+phishing" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2009/04/23/prox-phishing/&amp;title=proxy+phishing&amp;srcUrl=http://ulfhedlund.se/2009/04/23/prox-phishing/&amp;srcTitle=proxy+phishing&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=proxy+phishing&amp;link=http://ulfhedlund.se/2009/04/23/prox-phishing/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2009/04/23/prox-phishing/&amp;title=proxy+phishing" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2009/04/23/prox-phishing/&amp;title=proxy+phishing" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22proxy%20phishing%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Jag%20ego-googlade%20nyss%20f%C3%B6r%20att%20se%20om%20den%20nya%20Google-profilen%20skulle%20dyka%20upp.%20Det%20gjorde%20den%20s%C3%A5%20fint%3A%0D%0A%0D%0A%0D%0A%0D%0AP%C3%A5%20samma%20sida%20fanns%20f%C3%B6rst%C3%A5s%20ocks%C3%A5%20l%C3%A4nkar%20till%20andra%20relaterade%20sidor%2C%20tex%20min%20facebook-profil%3A%0D%0A%0D%0A%0D%0A%0D%0ADet%20%C3%A4r%20fullt%20naturligt%20att%20Facebook-sidan%20kommer%20med%20bland%20de%20%C3%B6versta%20s%C3%B6kresulta%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2009/04/23/prox-phishing/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/04/23/prox-phishing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>kriminalisering av ljudböcker</title>
		<link>http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/</link>
		<comments>http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/#comments</comments>
		<pubDate>Sun, 05 Apr 2009 22:07:37 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Upphovsrätt]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=214</guid>
		<description><![CDATA[Jag har några ljudböcker på min hårddisk. Att det bara är några få beror på att jag och ljudboken aldrig riktigt blivit kompisar.  Jag läser väldigt mycket snabbare än uppläsaren och blir mest bara frustrerad över att det går så långsamt framåt.  Om det inte är ett proffs som läst in boken blir den fullständigt [...]]]></description>
			<content:encoded><![CDATA[<p>Jag har några ljudböcker på min hårddisk. Att det bara är några få beror på att jag och ljudboken aldrig riktigt blivit kompisar.  Jag läser väldigt mycket snabbare än uppläsaren och blir mest bara frustrerad över att det går så långsamt framåt.  Om det inte är ett proffs som läst in boken blir den fullständigt outhärdlig och det har hänt att jag helt gett upp en ljudbok av just det skälet.</p>
<p>Nä, jag föredrar riktiga böcker trots att de också har sina dåliga sidor  (nu syftar jag inte på innehållet i böcker av Jan Guillou, jag tänkte mest på flyttkartongernas vikt när man flyttar).</p>
<p>Men det finns tillfällen när ljudboken vinner över pappersboken, det är t ex både svårt och olämpligt att läsa en bok samtidigt som man kör bil och det kan vara trevligt att ha en ljudbok i mobiltelefonen som man kan lyssna på när man är ute och rör på sig.   Därför har jag vid några tillfällen köpt ljudböcker på nätet, alltid från ställen där jag får vanliga MP3-filer som går lätt att överföra till en iPod eller mobiltelefon, t ex hos Adlibris.</p>
<p>Dessa ljudböcker ligger alltså på min hårddisk och eftersom jag betalt för dem så tycker jag att de borde få ligga där, men så enkelt är det visst inte.  Blotta förekomsten av dessa ljudböcker i min dator skulle nämligen kunna användas som bevis för att jag ägnar mig åt fildelning av ljudböcker.</p>
<p>Låter det osannolikt?   Nej, efter att ha läst <a href="http://www.svd.se/opinion/brannpunkt/artikel_2701391.svd" target="_blank">den här artikeln av André Rickardsson</a>, tidigare expert på IT-säkerhet hos SÄPO, inser jag att det vore fullt möjligt.</p>
<p>I det specifika ärendet 2707-09 hos Solna Tingsrätt finns ingenting i ansökan som visar att någon fildelning faktiskt har skett.  I ansökan sägs att &#8220;verken tillgängliggjorts&#8221; och det påstås att det skett &#8220;i stor skala&#8221;.  Men någon bevisning för det finns inte i ansökan.  Man visar bara att de listade ljudböckerna fanns på en dator ansluten till den IP-adressen just när Antipiratbyrån, utan ägarens samtycke,  tog sig in i den datorn.</p>
<p>Om Anders Nilsson hos Antipiratbyrån får för sig att bryta sig in i min dator skulle han bara behöva göra några skärmkopior/utskrifter av innehållet i min ljudbokskatalog för att kunna göra en ansökan hos tingsrätten.   Om tingsrätten godkänner den så är nästa steg att Antipiratbyrån stormar min lägenhet med hjälp av kronofogdar och beslagtar mina datorer i väntan på utredning.</p>
<p>Naturligtvis skulle jag så småningom frikännas eftersom jag antagligen skulle kunna leta fram kvitton på att jag köpt dessa böcker, men under tiden skulle Henrik Pontén skicka ut pressmeddelanden om ytterligare ett lyckat tillslag.  Jag kan livligt föreställa mig hur de skulle formuleras.</p>
<p>&#8220;<strong><em>Vid tillslaget beslagtogs hårddiskar på totalt 3TB, motsvarande 7000 ljudböcker</em></strong>&#8221;</p>
<p>Att mina 3TB hårddiskar inte är fyllda med ljudböcker utan med säkerhetskopior av programkod jag själv skrivit och digitalbilder från min egen kamera är ju ointressant när Pontén ska skryta över sin framgång. Hans uppgift är att få så mycket publicitet som möjligt och tidningarna kommer okritiskt att påstå att mina hårddiskar verkligen innehöll just 7000 ljudböcker.</p>
<p>Själv skulle jag under tiden berövas möjligheten att jobba, eftersom jag huvudsakligen jobbar hemifrån och behöver mina datorer.</p>
<p>Rättssäkerhet fanns helt enkelt inte med på agendan när Beatrice Ask och hennes kollegor godkände att företag utför polisarbete i frågor där företaget själv har vinstintresse.</p>
<p><strong>Läs annat <a href="http://www.intressant.se/intressant">intressant</a> om: <a rel="tag" href="http://bloggar.se/om/ipred">ipred</a>, <a rel="tag" href="http://bloggar.se/om/personlig+integritet">personlig integritet</a>, <a rel="tag" href="http://bloggar.se/om/antipiratbyr%E5n">antipiratbyrån</a>, <a rel="tag" href="http://bloggar.se/om/fildelning">fildelning</a></strong></p>
<p>update: <a href="http://www.idg.se/2.1085/1.222627/antipiratbyran-begick-dataintrang" target="_blank">IDG skriver om detta</a>, <a href="http://blogg.aftonbladet.se/21909/perma/1177394" target="_blank">Michael Gajditza polisanmäler Antipiratbyrån</a></p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=kriminalisering+av+ljudb%C3%B6cker+-+http://bit.ly/cSOFfJ+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/&amp;t=kriminalisering+av+ljudb%C3%B6cker" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/&amp;title=kriminalisering+av+ljudb%C3%B6cker&amp;summary=Jag%20har%20n%C3%A5gra%20ljudb%C3%B6cker%20p%C3%A5%20min%20h%C3%A5rddisk.%20Att%20det%20bara%20%C3%A4r%20n%C3%A5gra%20f%C3%A5%20beror%20p%C3%A5%20att%20jag%20och%20ljudboken%20aldrig%20riktigt%20blivit%20kompisar.%C2%A0%20Jag%20l%C3%A4ser%20v%C3%A4ldigt%20mycket%20snabbare%20%C3%A4n%20uppl%C3%A4saren%20och%20blir%20mest%20bara%20frustrerad%20%C3%B6ver%20att%20det%20g%C3%A5r%20s%C3%A5%20l%C3%A5ngsamt%20fram%C3%A5t.%C2%A0%20Om%20det%20inte%20%C3%A4r%20ett%20proffs%20som%20l%C3%A4&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/&amp;title=kriminalisering+av+ljudb%C3%B6cker" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/&amp;title=kriminalisering+av+ljudb%C3%B6cker&amp;srcUrl=http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/&amp;srcTitle=kriminalisering+av+ljudb%C3%B6cker&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=kriminalisering+av+ljudb%C3%B6cker&amp;link=http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/&amp;title=kriminalisering+av+ljudb%C3%B6cker" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/&amp;title=kriminalisering+av+ljudb%C3%B6cker" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22kriminalisering%20av%20ljudb%C3%B6cker%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Jag%20har%20n%C3%A5gra%20ljudb%C3%B6cker%20p%C3%A5%20min%20h%C3%A5rddisk.%20Att%20det%20bara%20%C3%A4r%20n%C3%A5gra%20f%C3%A5%20beror%20p%C3%A5%20att%20jag%20och%20ljudboken%20aldrig%20riktigt%20blivit%20kompisar.%C2%A0%20Jag%20l%C3%A4ser%20v%C3%A4ldigt%20mycket%20snabbare%20%C3%A4n%20uppl%C3%A4saren%20och%20blir%20mest%20bara%20frustrerad%20%C3%B6ver%20att%20det%20g%C3%A5r%20s%C3%A5%20l%C3%A5ngsamt%20fram%C3%A5t.%C2%A0%20Om%20det%20inte%20%C3%A4r%20ett%20proffs%20som%20l%C3%A4%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/04/05/kriminalisering-av-ljudbocker/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Det händer inte mig</title>
		<link>http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/</link>
		<comments>http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/#comments</comments>
		<pubDate>Sat, 21 Mar 2009 15:46:08 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=158</guid>
		<description><![CDATA[Emellanåt träffar jag folk som inte tycker det finns någon anledning att använda något virusskydd i sin dator.  &#8220;jag surfar aldrig till några skumma sajter&#8221; brukar vara ett vanligt argument.
Gårdagens trojan hos Expressen är ett aktuellt exempel på varför det argumentet inte håller.   Moderna sajter återpublicerar på olika sätt info som kommer från annat håll.
I [...]]]></description>
			<content:encoded><![CDATA[<p>Emellanåt träffar jag folk som inte tycker det finns någon anledning att använda något virusskydd i sin dator.  &#8220;jag surfar aldrig till några skumma sajter&#8221; brukar vara ett vanligt argument.</p>
<p>Gårdagens <a href="http://www.idg.se/2.1085/1.219442/expressen-extern-leverantor-bakom-skadlig-kod" target="_blank">trojan hos Expressen</a> är ett aktuellt exempel på varför det argumentet inte håller.   Moderna sajter återpublicerar på olika sätt info som kommer från annat håll.</p>
<p>I det här fallet tycks det ha varit Expressens väderinfo-leverantör som varit den egentliga boven. Men, för den skrupellöse finns det en del pengar att tjäna genom trojaner och botnät, det kan lika gärna ha varit en betald annons som innehållit skadlig kod och som levererats via något av de externa annonsnätverk som Expressen använder.</p>
<p>Om du är i &#8220;det händer inte mig&#8221;-gruppen, dra upp huvudet ur sanden och installera virusskydd.  Nu.</p>
<p>(om du är i &#8220;jag kör mac/linux/löksoppa&#8221;-gruppen och tänker kommentera så har jag ett boktips hos <a href="http://www.adlibris.com/se/product.aspx?isbn=9127078132" target="_blank">Adlibris</a>)</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Det+h%C3%A4nder+inte+mig+-+http://bit.ly/cPvFbn+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;t=Det+h%C3%A4nder+inte+mig" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;title=Det+h%C3%A4nder+inte+mig&amp;summary=Emellan%C3%A5t%20tr%C3%A4ffar%20jag%20folk%20som%20inte%20tycker%20det%20finns%20n%C3%A5gon%20anledning%20att%20anv%C3%A4nda%20n%C3%A5got%20virusskydd%20i%20sin%20dator.%C2%A0%20%22jag%20surfar%20aldrig%20till%20n%C3%A5gra%20skumma%20sajter%22%20brukar%20vara%20ett%20vanligt%20argument.%0D%0A%0D%0AG%C3%A5rdagens%20trojan%20hos%20Expressen%20%C3%A4r%20ett%20aktuellt%20exempel%20p%C3%A5%20varf%C3%B6r%20det%20argumentet%20inte%20h%C3%A5ller.%C2%A0&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;title=Det+h%C3%A4nder+inte+mig" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;title=Det+h%C3%A4nder+inte+mig&amp;srcUrl=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;srcTitle=Det+h%C3%A4nder+inte+mig&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Det+h%C3%A4nder+inte+mig&amp;link=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;title=Det+h%C3%A4nder+inte+mig" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/&amp;title=Det+h%C3%A4nder+inte+mig" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Det%20h%C3%A4nder%20inte%20mig%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Emellan%C3%A5t%20tr%C3%A4ffar%20jag%20folk%20som%20inte%20tycker%20det%20finns%20n%C3%A5gon%20anledning%20att%20anv%C3%A4nda%20n%C3%A5got%20virusskydd%20i%20sin%20dator.%C2%A0%20%22jag%20surfar%20aldrig%20till%20n%C3%A5gra%20skumma%20sajter%22%20brukar%20vara%20ett%20vanligt%20argument.%0D%0A%0D%0AG%C3%A5rdagens%20trojan%20hos%20Expressen%20%C3%A4r%20ett%20aktuellt%20exempel%20p%C3%A5%20varf%C3%B6r%20det%20argumentet%20inte%20h%C3%A5ller.%C2%A0%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/03/21/det-hander-inte-mig/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iTunes-algoritm hackad?</title>
		<link>http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/</link>
		<comments>http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 01:05:31 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=138</guid>
		<description><![CDATA[Häromdagen rapporterade Apple Insider att det finns presentkort till iTunes att köpa på kinesiska auktionssajter.   Nu har jag försökt hitta mer info och det verkar faktiskt som om någon har listat ut den algoritm Apple använder för att generera engångskod för dessa presentkort.
Ganska märkligt om Apple byggt sin lösning på det sättet, normalt har man [...]]]></description>
			<content:encoded><![CDATA[<p>Häromdagen rapporterade Apple Insider att det finns presentkort till iTunes att köpa på kinesiska auktionssajter.   Nu har jag försökt hitta mer info och det verkar faktiskt som om någon har listat ut den algoritm Apple använder för att generera engångskod för dessa presentkort.</p>
<p>Ganska märkligt om Apple byggt sin lösning på det sättet, normalt har man en central databas som listar alla giltiga engångskoder så att man enkelt kan verifiera dem när de ska användas som betalning. Så fungerar tex skrapkoderna för att fylla på telefonkort och på det sättet behöver själva koden inte vara särskilt stark i sig.</p>
<p>Jag har inte sett någon officiell kommentar från Apple än.</p>
<p>Kanske är detta bara ytterligare ett exempel på att security by obscurity aldrig fungerar.</p>
<p>En snabb koll på svenska Tradera visar en del iTunes-presentkort att köpa till priser som tycks för låga.  Ett kort värt 200 USD (ca 1750 kr idag) säljs tex för 750 kr.  Koden levereras via email.</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=iTunes-algoritm+hackad%3F+-+http://bit.ly/8YbGeh+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;t=iTunes-algoritm+hackad%3F" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;title=iTunes-algoritm+hackad%3F&amp;summary=H%C3%A4romdagen%20rapporterade%20Apple%20Insider%20att%20det%20finns%20presentkort%20till%20iTunes%20att%20k%C3%B6pa%20p%C3%A5%20kinesiska%20auktionssajter.%C2%A0%C2%A0%20Nu%20har%20jag%20f%C3%B6rs%C3%B6kt%20hitta%20mer%20info%20och%20det%20verkar%20faktiskt%20som%20om%20n%C3%A5gon%20har%20listat%20ut%20den%20algoritm%20Apple%20anv%C3%A4nder%20f%C3%B6r%20att%20generera%20eng%C3%A5ngskod%20f%C3%B6r%20dessa%20presentkort.%0D%0A%0D%0AGansk&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;title=iTunes-algoritm+hackad%3F" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;title=iTunes-algoritm+hackad%3F&amp;srcUrl=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;srcTitle=iTunes-algoritm+hackad%3F&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=iTunes-algoritm+hackad%3F&amp;link=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;title=iTunes-algoritm+hackad%3F" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/&amp;title=iTunes-algoritm+hackad%3F" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22iTunes-algoritm%20hackad%3F%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22H%C3%A4romdagen%20rapporterade%20Apple%20Insider%20att%20det%20finns%20presentkort%20till%20iTunes%20att%20k%C3%B6pa%20p%C3%A5%20kinesiska%20auktionssajter.%C2%A0%C2%A0%20Nu%20har%20jag%20f%C3%B6rs%C3%B6kt%20hitta%20mer%20info%20och%20det%20verkar%20faktiskt%20som%20om%20n%C3%A5gon%20har%20listat%20ut%20den%20algoritm%20Apple%20anv%C3%A4nder%20f%C3%B6r%20att%20generera%20eng%C3%A5ngskod%20f%C3%B6r%20dessa%20presentkort.%0D%0A%0D%0AGansk%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/03/12/itunes-algoritm-hackad/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Konsten att göra rätt</title>
		<link>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/</link>
		<comments>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 05:43:03 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=127</guid>
		<description><![CDATA[Under förra året blev flera svenska sajter utsatta för intrång och information om deras användare kom på villovägar.   Sajterna hanterade detta olika, man kan göra det på rätt sätt eller på fel sätt. De flesta hamnade i den senare kategorin.
I kvällens mailskörd fann jag ett mail från Spotify som uppmanade mig att byta lösenord på [...]]]></description>
			<content:encoded><![CDATA[<p>Under förra året blev flera svenska sajter utsatta för intrång och information om deras användare kom på villovägar.   Sajterna hanterade detta olika, man kan göra det på rätt sätt eller på fel sätt. De flesta hamnade i den senare kategorin.</p>
<p>I kvällens mailskörd fann jag ett <a title="Spotify hackat" href="http://www.idg.se/2.1085/1.215873/spotify-hackat" target="_blank">mail från Spotify</a> som uppmanade mig att byta lösenord på mitt konto.</p>
<p>Hade de blivit hackade?  Nej.</p>
<p>Däremot har det funnits en svaghet i protokollet som används när användarens Spotify-klient pratar med Spotify-servern. Protokollet innehåller bland annat funktioner för att fråga servern om användarinformation. Med utgångspunkt från användarnamnet gick det att få fram fullständigt namn, adress och andra uppgifter, tex om användaren hade ett betalkonto eller inte. Det gick inte att läsa ut fullständig kontokortsinformation men de fyra sista siffrorna i en betalande användares kortnummer fanns tillgängliga.  Märkligt nog gick det också att läsa ut det &#8220;salt&#8221; som är en del i processen när användarens lösenord krypteras.  Detta skulle ha kunnat användas för att göra en brute-force attack och testa sig fram till rätt lösenord, för en användare i taget.</p>
<p>Den som designat protokollet måste ha haft en riktigt dålig dag, självklart ska de här delarna av användarinfo aldrig lämna servern.   Nu tycks det som att Spotify själva insett det redan i december och tagit bort de olämpliga delarna.</p>
<p>Att med brute force läsa ut alla användare och deras lösenord hade varit extremt tidsödande och det är inte sannolikt att det har skett.  När Spotifys VD, <a href="http://www.idg.se/2.1085/1.215898/despotify-bakom-hacket" target="_blank">Daniel Ek, säger till IDG</a> att &#8220;<em>risken för den enskilde användaren är mycket liten</em>&#8221; så har han antagligen rätt.</p>
<p>Frågan är varför de valde att meddela användarna nu, mer än två månader senare?   Förklaringen finns antagligen i programmet Despotify, som är en alternativ klient avsedd att kunna köras i tex Linux där ingen officiell Spotify-klient finns.  Despotify är open source, all källkod finns tillgänglig och i den hittar man också kommentarer om bristen i protokollet.</p>
<p>Min gissning är att Spotify tittat på källkoden, upptäckt dessa kommentarer och insett att det bara var en tidsfråga innan någon öppet skulle börja diskutera brister i Spotify. Det hade varit rejält dålig PR, man ville förekomma den diskussionen och gick därför själva ut med information.</p>
<p>Spotify har ingen lätt uppgift när de försöker få musikindustrin på sin sida och har inte råd med någon dålig publicitet.  Att själva ta initiativet och berätta om detta är ett försök att minimera skadan.</p>
<p>Det hade naturligtvis varit bättre om de informerat redan när de själva upptäckte och åtgärdade det potentiella problemet, men jag har viss förståelse för att de inte gjorde det.  Det var helt enkelt inte troligt att någon användare drabbats.</p>
<p>Tyvärr formulerar pressen sig ändå på ett sätt som ger intryck att tusentals användares information är ute i det fria.  Trist eftersom Spotify är ett fantastiskt bra sätt att (lagligt) hitta musik via nätet.</p>
<p>Läs också hos: <a href="http://www.aftonbladet.se/nyheter/article4562242.ab" target="_blank">Aftonbladet</a> <a href="http://www.idg.se/2.1085/1.215898/despotify-bakom-hacket" target="_blank">IDG</a> <a href="http://www.idg.se/2.1085/1.215873/spotify-hackat" target="_blank">IDG</a> <a href="http://www.expressen.se/Nyheter/1.1487145/losenord-till-spotify-pa-drift" target="_blank">Expressen</a> <a href="http://www.affarsvarlden.se/hem/nyheter/article531193.ece" target="_blank">Affärsvärlden</a> (som inte tycks ha förstått pressmeddelandet) och <a href="http://sydsvenskan.se/digitalt/article417522/Spotify-hackat---losenord-pa-vift.html" target="_blank">Sydsvenskan</a> (som inte heller kan läsa innantill).  <a href="http://www.spotify.com/blog/archives/2009/03/04/spotify-security-notice/" target="_blank">Spotify skriver förstås själva på sin blogg</a>.</p>
<p>(Om man är mer konspiratoriskt lagd kan agerandet förstås vara ett sätt att svärta ner Despotify genom att antyda att de som ligger bakom Despotify skulle vara ansvariga för problemet.  Jag hoppas att så inte är fallet.)</p>
<p>Update: <a title="Despotify: Vi vill inte skada Spotify" href="http://www.idg.se/2.1085/1.216161/despotify-vi-vill-inte-skada-spotify" target="_blank">Despotify svarar hos IDG</a></p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Konsten+att+g%C3%B6ra+r%C3%A4tt+-+http://bit.ly/atcNni+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;t=Konsten+att+g%C3%B6ra+r%C3%A4tt" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;title=Konsten+att+g%C3%B6ra+r%C3%A4tt&amp;summary=Under%20f%C3%B6rra%20%C3%A5ret%20blev%20flera%20svenska%20sajter%20utsatta%20f%C3%B6r%20intr%C3%A5ng%20och%20information%20om%20deras%20anv%C3%A4ndare%20kom%20p%C3%A5%20villov%C3%A4gar.%C2%A0%C2%A0%20Sajterna%20hanterade%20detta%20olika%2C%20man%20kan%20g%C3%B6ra%20det%20p%C3%A5%20r%C3%A4tt%20s%C3%A4tt%20eller%20p%C3%A5%20fel%20s%C3%A4tt.%20De%20flesta%20hamnade%20i%20den%20senare%20kategorin.%0D%0A%0D%0AI%20kv%C3%A4llens%20mailsk%C3%B6rd%20fann%20jag%20ett%20mail&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;title=Konsten+att+g%C3%B6ra+r%C3%A4tt" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;title=Konsten+att+g%C3%B6ra+r%C3%A4tt&amp;srcUrl=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;srcTitle=Konsten+att+g%C3%B6ra+r%C3%A4tt&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Konsten+att+g%C3%B6ra+r%C3%A4tt&amp;link=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;title=Konsten+att+g%C3%B6ra+r%C3%A4tt" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/&amp;title=Konsten+att+g%C3%B6ra+r%C3%A4tt" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Konsten%20att%20g%C3%B6ra%20r%C3%A4tt%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Under%20f%C3%B6rra%20%C3%A5ret%20blev%20flera%20svenska%20sajter%20utsatta%20f%C3%B6r%20intr%C3%A5ng%20och%20information%20om%20deras%20anv%C3%A4ndare%20kom%20p%C3%A5%20villov%C3%A4gar.%C2%A0%C2%A0%20Sajterna%20hanterade%20detta%20olika%2C%20man%20kan%20g%C3%B6ra%20det%20p%C3%A5%20r%C3%A4tt%20s%C3%A4tt%20eller%20p%C3%A5%20fel%20s%C3%A4tt.%20De%20flesta%20hamnade%20i%20den%20senare%20kategorin.%0D%0A%0D%0AI%20kv%C3%A4llens%20mailsk%C3%B6rd%20fann%20jag%20ett%20mail%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Skydd mot SQL injection för ASP</title>
		<link>http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/</link>
		<comments>http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/#comments</comments>
		<pubDate>Wed, 25 Jun 2008 09:37:59 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=60</guid>
		<description><![CDATA[Jag har tidigare skrivit om de SQL-injection-attacker som utförs i stor skala.  Attackerna riktar sig i första hand mot sajter med gammal och dåligt skriven ASP-kod.  Tre nya verktyg kan vara till hjälp att täppa till säkerhetshålen.
Det första verktyget är Microsoft Source Code Analyzer som kan hjälpa till att undersöka ASP-källkod och peka ut [...]]]></description>
			<content:encoded><![CDATA[<p>Jag har tidigare skrivit om de <a href="http://ulfhedlund.se/2008/04/25/sql-injection-med-extra-allt/">SQL-injection-attacker</a> som utförs i stor skala.  Attackerna riktar sig i första hand mot sajter med gammal och dåligt skriven ASP-kod.  Tre nya verktyg kan vara till hjälp att täppa till säkerhetshålen.</p>
<p>Det första verktyget är <a href="http://support.microsoft.com/kb/954476" target="_blank">Microsoft Source Code Analyzer</a> som kan hjälpa till att undersöka ASP-källkod och peka ut särskilt sårbara avsnitt. Jag har inte testat detta, men det kan sannolikt vara till hjälp för den som aktivt försöker förbättra gammal kod.</p>
<p>Det andra kommer från HP i samarbete med Microsoft, <a href="http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2008/06/23/finding-sql-injection-with-scrawlr.aspx" target="_blank">HP Scrawler</a> som sägs kunna hitta problem från klientsidan. Det är en gratisversion av ett kommersiellt verktyg och den här versionen har sina begränsningar.</p>
<p>Det sista verktyget är egentligen inte nytt men uppdaterat.  <a href="http://learn.iis.net/page.aspx/473/using-urlscan" target="_blank">URLscan</a> installeras som ett filter i IIS och kan konfigureras att inte släppa igenom requests som bedöms skadliga.  URLscan behöver konfigureras att fungera med de applikationer man har men det finns exempelkonfigurationer som ger ett hyfsat grundskydd.  Den här lösningen är lite som att sätta ett plåster på en läckande bensindunk, men kan i många fall vara den enklaste lösningen.</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Skydd+mot+SQL+injection+f%C3%B6r+ASP+-+http://bit.ly/diy1d1+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/&amp;t=Skydd+mot+SQL+injection+f%C3%B6r+ASP" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/&amp;title=Skydd+mot+SQL+injection+f%C3%B6r+ASP&amp;summary=Jag%20har%20tidigare%20skrivit%20om%20de%20SQL-injection-attacker%20som%20utf%C3%B6rs%20i%20stor%20skala.%20%20Attackerna%20riktar%20sig%20i%20f%C3%B6rsta%20hand%20mot%20sajter%20med%20gammal%20och%20d%C3%A5ligt%20skriven%20ASP-kod.%C2%A0%20Tre%20nya%20verktyg%20kan%20vara%20till%20hj%C3%A4lp%20att%20t%C3%A4ppa%20till%20s%C3%A4kerhetsh%C3%A5len.%0D%0A%0D%0ADet%20f%C3%B6rsta%20verktyget%20%C3%A4r%20Microsoft%20Source%20Code%20Analyze&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/&amp;title=Skydd+mot+SQL+injection+f%C3%B6r+ASP" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/&amp;title=Skydd+mot+SQL+injection+f%C3%B6r+ASP&amp;srcUrl=http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/&amp;srcTitle=Skydd+mot+SQL+injection+f%C3%B6r+ASP&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Skydd+mot+SQL+injection+f%C3%B6r+ASP&amp;link=http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/&amp;title=Skydd+mot+SQL+injection+f%C3%B6r+ASP" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/&amp;title=Skydd+mot+SQL+injection+f%C3%B6r+ASP" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Skydd%20mot%20SQL%20injection%20f%C3%B6r%20ASP%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Jag%20har%20tidigare%20skrivit%20om%20de%20SQL-injection-attacker%20som%20utf%C3%B6rs%20i%20stor%20skala.%20%20Attackerna%20riktar%20sig%20i%20f%C3%B6rsta%20hand%20mot%20sajter%20med%20gammal%20och%20d%C3%A5ligt%20skriven%20ASP-kod.%C2%A0%20Tre%20nya%20verktyg%20kan%20vara%20till%20hj%C3%A4lp%20att%20t%C3%A4ppa%20till%20s%C3%A4kerhetsh%C3%A5len.%0D%0A%0D%0ADet%20f%C3%B6rsta%20verktyget%20%C3%A4r%20Microsoft%20Source%20Code%20Analyze%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/06/25/skydd-mot-sql-injection-for-asp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Det perfekta inbrottet &#8211; med hjälp av Fortum?</title>
		<link>http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/</link>
		<comments>http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/#comments</comments>
		<pubDate>Thu, 05 Jun 2008 10:22:37 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=48</guid>
		<description><![CDATA[Nyss fick jag en papperslapp i brevlådan. Lappen berättar att gasledningarna i huset ska luftas på måndag och att de därmed behöver tillgång till lägenheten. Om man inte är hemma samlar de in nycklar i porten på morgonen.
Meddelandet uppfyller alla tecken på phishing, men misstänksam som jag är ringde jag förstås Fortum för att kolla [...]]]></description>
			<content:encoded><![CDATA[<p>Nyss fick jag en papperslapp i brevlådan. Lappen berättar att gasledningarna i huset ska luftas på måndag och att de därmed behöver tillgång till lägenheten. Om man inte är hemma samlar de in nycklar i porten på morgonen.</p>
<p>Meddelandet uppfyller alla tecken på phishing, men misstänksam som jag är ringde jag förstås Fortum för att kolla om de verkligen gör på det sättet.  Jodå, det gör de.  När jag frågade om man kunde förvänta sig någon form av legitimation från den som tar emot nycklarna lät kundtjänsten helt oförstående.  Det skulle alltså inte vara svårt att ordna ett blåställ med en Fortum-logga på och skaffa sig fri tillgång till ett antal lägenheter genom den här metoden.</p>
<p>När jag ser ett stort företag göra på det här sättet får jag plötsligt bättre förståelse för varför folk blir lurade av phishing-email.</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-center">
<ul class="socials">
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Det+perfekta+inbrottet+-+med+hj%C3%A4lp+av+Fortum%3F+-+http://bit.ly/9C1oyk+(via+@fuffenz)&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/&amp;t=Det+perfekta+inbrottet+-+med+hj%C3%A4lp+av+Fortum%3F" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/&amp;title=Det+perfekta+inbrottet+-+med+hj%C3%A4lp+av+Fortum%3F&amp;summary=Nyss%20fick%20jag%20en%20papperslapp%20i%20brevl%C3%A5dan.%20Lappen%20ber%C3%A4ttar%20att%20gasledningarna%20i%20huset%20ska%20luftas%20p%C3%A5%20m%C3%A5ndag%20och%20att%20de%20d%C3%A4rmed%20beh%C3%B6ver%20tillg%C3%A5ng%20till%20l%C3%A4genheten.%20Om%20man%20inte%20%C3%A4r%20hemma%20samlar%20de%20in%20nycklar%20i%20porten%20p%C3%A5%20morgonen.%0D%0A%0D%0AMeddelandet%20uppfyller%20alla%20tecken%20p%C3%A5%20phishing%2C%20men%20misst%C3%A4nksam%20&amp;source=Ulf Hedlund (Alla Talar Svenska)" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="sexy-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/&amp;title=Det+perfekta+inbrottet+-+med+hj%C3%A4lp+av+Fortum%3F" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-googlereader">
			<a href="http://www.google.com/reader/link?url=http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/&amp;title=Det+perfekta+inbrottet+-+med+hj%C3%A4lp+av+Fortum%3F&amp;srcUrl=http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/&amp;srcTitle=Det+perfekta+inbrottet+-+med+hj%C3%A4lp+av+Fortum%3F&amp;snippet=POST_SUMMARY" rel="nofollow" class="external" title="Add this to Google Reader">Add this to Google Reader</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Det+perfekta+inbrottet+-+med+hj%C3%A4lp+av+Fortum%3F&amp;link=http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://delicious.com/post?url=http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/&amp;title=Det+perfekta+inbrottet+-+med+hj%C3%A4lp+av+Fortum%3F" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/&amp;title=Det+perfekta+inbrottet+-+med+hj%C3%A4lp+av+Fortum%3F" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Det%20perfekta%20inbrottet%20-%20med%20hj%C3%A4lp%20av%20Fortum%3F%22&amp;body=I+thought+this+article+might+interest+you.%0A%0A%22Nyss%20fick%20jag%20en%20papperslapp%20i%20brevl%C3%A5dan.%20Lappen%20ber%C3%A4ttar%20att%20gasledningarna%20i%20huset%20ska%20luftas%20p%C3%A5%20m%C3%A5ndag%20och%20att%20de%20d%C3%A4rmed%20beh%C3%B6ver%20tillg%C3%A5ng%20till%20l%C3%A4genheten.%20Om%20man%20inte%20%C3%A4r%20hemma%20samlar%20de%20in%20nycklar%20i%20porten%20p%C3%A5%20morgonen.%0D%0A%0D%0AMeddelandet%20uppfyller%20alla%20tecken%20p%C3%A5%20phishing%2C%20men%20misst%C3%A4nksam%20%22%0A%0AYou+can+read+the+full+article+here%3A%20http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2008/06/05/det-perfekta-inbrottet-med-hjalp-av-fortum/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
