<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ulf Hedlund (Alla Talar Svenska) &#187; Säkerhet</title>
	<atom:link href="http://ulfhedlund.se/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://ulfhedlund.se</link>
	<description>Web, IT och lite allmänt brus</description>
	<lastBuildDate>Thu, 14 Jul 2011 13:11:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<atom:link rel='hub' href='http://ulfhedlund.se/?pushpress=hub'/>
		<item>
		<title>Tjuven är överallt</title>
		<link>http://ulfhedlund.se/2011/05/16/tjuven-ar-overallt/</link>
		<comments>http://ulfhedlund.se/2011/05/16/tjuven-ar-overallt/#comments</comments>
		<pubDate>Mon, 16 May 2011 06:05:34 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Brus]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=650</guid>
		<description><![CDATA[Via Deeped hittar jag den här artikeln om hur inbrottstjuvar nyttjar Facebook för att hitta tomma hem.   Studerar man texten närmare så ser man att den polis som citerats säger att polisen inte känner till något sådant fall. En gammelmediaskribent låter naturligtvis inte fakta hindra en bra artikelvinkel, så man låter istället ett &#8220;lås- och [...]]]></description>
			<content:encoded><![CDATA[<p>Via <a href="http://digitalpr.se/2011/05/16/deepedition-digitalpr-20110516-2/">Deeped</a> hittar jag den här artikeln om hur <a href="http://jnytt.se/nyhet/40164/tjuvar-utnyttjar-facebook">inbrottstjuvar nyttjar Facebook</a> för att hitta tomma hem.   Studerar man texten närmare så ser man att den polis som citerats säger att polisen inte känner till något sådant fall.</p>
<p>En gammelmediaskribent låter naturligtvis inte fakta hindra en bra artikelvinkel, så man låter istället ett &#8220;lås- och säkerhetsföretag&#8221; få reklamplats i texten.</p>
<p>För något år sedan var det inte Facebook som utmålades som tjuvarnas paradis, då var det Gowalla och Foursquare.   Och om man går lite längre tillbaka:</p>
<p><a href="http://news.google.com/newspapers?id=-E01AAAAIBAJ&amp;sjid=ebkFAAAAIBAJ&amp;pg=4536%2C715349"><img class="alignnone size-full wp-image-651" title="phoneburglars" src="http://ulfhedlund.se/wp-content/uploads/2011/05/phoneburglars.png" alt="" width="257" height="329" /></a></p>
<p>och det är inte nog med dessa hemska telefonsvarare som orsakar inbrott, akta dig för begravningar och bröllop!</p>
<p><a href="http://news.google.com/newspapers?id=v_kmAAAAIBAJ&amp;sjid=IQMGAAAAIBAJ&amp;pg=1250%2C19048"><img class="alignnone size-full wp-image-652" title="funeralburglars" src="http://ulfhedlund.se/wp-content/uploads/2011/05/funeralburglars.png" alt="" width="226" height="193" /></a></p>
<p>&nbsp;</p>
<p>Nä, det är nog säkrast att säga upp sig från jobbet och sluta med semester.  Lås in dig och stanna hemma.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2011/05/16/tjuven-ar-overallt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Playstation network hackat</title>
		<link>http://ulfhedlund.se/2011/04/26/playstation-network-hackat/</link>
		<comments>http://ulfhedlund.se/2011/04/26/playstation-network-hackat/#comments</comments>
		<pubDate>Tue, 26 Apr 2011 20:11:29 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[playstation]]></category>
		<category><![CDATA[playstation network]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=615</guid>
		<description><![CDATA[Vad Sony säger är alltså att alla användaruppgifter antagligen har stulits. Det gäller eventuellt också kreditkortsinformation. ]]></description>
			<content:encoded><![CDATA[<p>Playstation Network har varit nere i en vecka och Sony har varit väldigt knapphändiga med information om vad som hänt.  De har nämnt intrång, men inte mycket mer.  Många <a href="http://www.reddit.com/r/gaming/comments/gx6o4/im_a_moderator_over_at_psxscenecom_the_real/" target="_blank">rykten </a>har florerat, men utan någon officiell förklaring har det varit svårt att dra några slutsatser.</p>
<p>Men ikväll uppdaterade Sony sin <a href="http://blog.us.playstation.com/2011/04/26/update-on-playstation-network-and-qriocity/" target="_blank">info </a>och meddelar bland annat:</p>
<blockquote><p>Although we are still investigating the details of this incident, we  believe that an unauthorized person has obtained the following  information that you provided: name, address (city, state, zip),  country, email address, birthdate, PlayStation Network/Qriocity password  and login, and handle/PSN online ID. It is also possible that your  profile data, including purchase history and billing address (city,  state, zip), and your PlayStation Network/Qriocity password security  answers may have been obtained. If you have authorized a sub-account for  your dependent, the same data with respect to your dependent may have  been obtained. While there is no evidence at this time that credit card  data was taken, we cannot rule out the possibility.</p></blockquote>
<p>Vad de säger är alltså att alla användaruppgifter antagligen har stulits. Det gäller sannolikt också kreditkortsinformation.  Om du använt PSN så finns det alltså en hyfsat stor risk att någon nu har tillgång till dina kreditkortsuppgifter.</p>
<p>Det är minst sagt märkligt att Sony behövde en vecka på sig för att berätta för sina användare.</p>
<p>Om du använt samma användarnamn och lösenord på PSN som på andra sajter är det nu en bra ide att byta lösenord på de andra ställena.  Helst då till <strong>olika</strong> lösenord för varje tjänst.  Det kan också vara en bra ide att ringa banken och höra om de rekommenderar att du byter kort.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2011/04/26/playstation-network-hackat/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Android spionerar också?</title>
		<link>http://ulfhedlund.se/2011/04/23/android-spionerar-ocksa/</link>
		<comments>http://ulfhedlund.se/2011/04/23/android-spionerar-ocksa/#comments</comments>
		<pubDate>Fri, 22 Apr 2011 23:30:24 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[location]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=607</guid>
		<description><![CDATA[Efter all press om iPhones loggande av positioner är det naturligtvis intressant att veta om det finns motsvarande funktioner i Android. Det korta svaret är]]></description>
			<content:encoded><![CDATA[<p>Efter all press om <a title="din iphone spionerar på dig" href="http://ulfhedlund.se/2011/04/20/din-iphone-spionerar-pa-dig/" target="_blank">iPhones loggande av positioner</a> är det naturligtvis intressant att veta om det finns motsvarande funktioner i Android.  Det korta svaret är &#8220;ja&#8221;, men det svaret förutsätter att man har lust att jämföra äpplen och päron.</p>
<p>Det finns en fil i Android som innehåller positionsdata, så långt är det likadant som i iPhone. Men medan iPhone tycks fylla på filen i all oändlighet så är filen i Android bara en tillfällig cache.  Den innehåller de senaste positionerna och lagrar data i max 48 timmar.  Cachedatat kan användas när en app vill veta position men inte behöver så exakt info att man måste dra igång GPSen, vilket då sparar batteri. Man kan också använda sig av cachedatat för en ungefärlig position under den tid det tar för GPSen att få en bra fix från GPS-satelliterna.</p>
<p>Det är alltså inte riktigt samma sak som att logga positioner för alltid.  Det har spekulerats i om det var meningen att filen i iPhone skulle fungera på samma sätt, men att en bugg eller rent förbiseende gjort att filen inte rensas.</p>
<p>Så här långt är det alltså en funktion som används lokalt i telefonen.   Det finns också de som argumenterar för att Android även rapporterar positioner till Google som använder den informationen för att bygga upp sin egen positioneringsdatabas, att användas för positionering av telefoner och datorer som saknar GPS.</p>
<p>Ja, Android rapporterar sånt till Google regelbundet, men det finns en i mitt tycke väldigt väsentlig detalj.  Användaren kan välja om rapportering ska ske eller inte.</p>
<p>Så här ser det ut i min Nexus (Android 2.3.3) när jag slår på positionering via mobiloperatör/WiFi:</p>
<p><img class="alignnone size-full wp-image-608" title="android location consent" src="http://ulfhedlund.se/wp-content/uploads/2011/04/location-consent.png" alt="" width="447" height="475" /></p>
<p>&nbsp;</p>
<p>Jag får alltså själv välja om jag tycker det är ok att skicka info till Google eller inte. Notera att kryssrutan &#8220;Use wireless&#8221; alltså handlar om positionering. Oavsett om man godkänner rapportering eller inte fungerar förstås WiFi-uppkoppling som vanligt i telefonen.</p>
<p>I min lilla labbtelefon, Huawei U8300, ser det ut så här i svensktalande version (2.1-update1):</p>
<p><img class="alignnone size-full wp-image-609" title="huawei location consent" src="http://ulfhedlund.se/wp-content/uploads/2011/04/huawei-location-consent.jpg" alt="" width="400" height="300" /></p>
<p>&nbsp;</p>
<p>Man kanske kan ha synpunkter på översättningen, men funktionen finns med och användaren kan välja.</p>
<p>Att ha möjlighet att slå av eller på rapporteringen känns i varje fall marginellt bättre än att automatiskt ha godkänt den inbyggda spionen via ett avtal som man möjligen har ingått när man köpt telefonen.</p>
<p>Generellt har jag en hel del åsikter om att hårdvarutillverkare tar sig friheter på det här sättet.  Om de ska plocka ut information från min utrustning och använda/behandla på något sätt så är det oerhört viktigt att det är tydligt, att det är opt-in samt att man kan slå av eller på när man vill.  Det är min information och jag vill ha rätten att bestämma över den.  Jag använder t ex Foursquare, Gowalla, Places, Latitude och andra tjänster som är baserade på positionering, men det är jag som bestämmer när, var och hur.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2011/04/23/android-spionerar-ocksa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Din iPhone spionerar på dig</title>
		<link>http://ulfhedlund.se/2011/04/20/din-iphone-spionerar-pa-dig/</link>
		<comments>http://ulfhedlund.se/2011/04/20/din-iphone-spionerar-pa-dig/#comments</comments>
		<pubDate>Wed, 20 Apr 2011 15:55:14 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[datalagringsdirektivet]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[iphonetracker]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=600</guid>
		<description><![CDATA[Filen visade sig innehålla en fullständig logg över alla basstationer som iPhonen varit i kontakt med. Datum, tid och position noggrant noterade.]]></description>
			<content:encoded><![CDATA[<p>Alasdair Allan och Pete Warden är två alerta utvecklare som hittade en intressant fil bland de filer som hamnar på disk när man synkar sin iPhone via iTunes.</p>
<p>Filen visade sig innehålla en fullständig logg över alla basstationer som iPhonen varit i kontakt med. Datum, tid och position noggrant noterade.     De har nu gjort ett hack som läser filen och plottar allt snyggt och prydligt på en karta.    Programmet kan hämtas <a title="iPhonetracker" href="http://petewarden.github.com/iPhoneTracker/" target="_blank">här</a>.</p>
<p>Det känns inte nödvändigt att påpeka hur märklig den här loggningen är. Helt klart är att datat är en guldgruva för den svartsjuke eller nyfikne som har tillgång till en dator som använts för synkning.</p>
<p>Vid gränspassager sker allt oftare en scanning och/eller kopiering av data från laptopdiskar.  Den här filen kommer förstås med där också och kan berätta en hel del om datorägarens vanor.</p>
<p>Å andra sidan har mobiloperatörerna tillgång till samma information.  Samma info som staten vill lägga vantarna på genom datalagringsdirektivet.</p>
<p>Ur den synvinkeln har jag hellre loggfilen i min egen dator än i statens, men det ska bli spännande att se hur Apple förklarar sig.  Jag gissar på (bort-)förklaringen att det var en debugfunktion som inte var menad att vara med i produktion.</p>
<p><iframe src="http://player.vimeo.com/video/22610355?title=0&amp;byline=0&amp;portrait=0" width="400" height="300" frameborder="0"></iframe></p>
<p>Om du har en iPhone och vill minska risken att någon tittar på loggen, kan du välja att kryptera din backupdata i iTunes, men tänk på att välja ett bra lösenord.</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2011/04/20/din-iphone-spionerar-pa-dig/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spyware i Samsung-datorer?</title>
		<link>http://ulfhedlund.se/2011/03/30/spyware-i-samsung-datorer/</link>
		<comments>http://ulfhedlund.se/2011/03/30/spyware-i-samsung-datorer/#comments</comments>
		<pubDate>Wed, 30 Mar 2011 17:56:49 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[samsung]]></category>
		<category><![CDATA[spyware]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=591</guid>
		<description><![CDATA[Keyloggern Starlogger har hittats i laptops från Samsung.]]></description>
			<content:encoded><![CDATA[<p>För drygt 5 år sedan avslöjades att <a title="Sony spyware" href="http://fuffenz.webalbum.se/blog/24" target="_blank">Sony BMG installerade spyware</a> i datorer som spelade upp vissa av deras musik-CD.  Det ledde så småningom till en rättegång som i slutänden kostade Sony hundratals miljoner dollar.</p>
<p>Nu verkar det som <a title="Samsung keylogger" href="http://www.networkworld.com/newsletters/sec/2011/032811sec2.html" target="_blank">Samsung</a> är inne på samma farliga mark.  Keyloggern Starlogger har hittats i laptops från Samsung.  En keylogger kan spela in användarnamn, lösenord och allt annat man skriver på sin dator.  Det insamlade datat kan sedan skickas till någon via internet utan att datorägaren har en aning om vad som pågår.</p>
<p>Det är illa nog att många PC levereras fulla med bloatware, demoversioner och annat junk förinstallerat, men att dessutom få säkerhetshål på köpet&#8230;</p>
<p>Jag skulle vilja se den här historien bekräftad från fler källor, men tills vidare känns det som en bra ide att undvika Samsung-datorer.</p>
<p>update:</p>
<p>Jag började fundera över om Samsung möjligen gör något liknande i sina Android-telefoner och hittade <a title="Samsung spyware android" href="http://forum.xda-developers.com/showpost.php?p=11763089&amp;postcount=3">den här texten</a>.   Nu ska jag vika mig en foliehatt.</p>
<p>update 2:</p>
<p>Falskt alarm, <a href="http://sunbeltblog.blogspot.com/2011/03/samsung-laptops-do-not-have-keylogger.html" target="_blank">uppenbarligen</a>.  Tar av mig foliehatten igen.</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2011/03/30/spyware-i-samsung-datorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firesheep och skymningspressen</title>
		<link>http://ulfhedlund.se/2010/10/26/firesheep-och-skymningspressen/</link>
		<comments>http://ulfhedlund.se/2010/10/26/firesheep-och-skymningspressen/#comments</comments>
		<pubDate>Mon, 25 Oct 2010 23:11:17 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Nattfilosofi]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Firesheep]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=553</guid>
		<description><![CDATA[För drygt ett dygn sedan släppte Eric Butler sin Firefox-addon Firesheep och igår natt satt jag själv och provade den i min laptop.  Jag satte upp laptopen mot min egen trådlösa accesspunkt, startade Firesheep och loggade sedan in på Facebook från min andra laptop.   Firesheep gav mig genast en länk med mitt namn och gav [...]]]></description>
			<content:encoded><![CDATA[<p>För drygt ett dygn sedan släppte Eric Butler sin Firefox-addon Firesheep och igår natt satt jag själv och provade den i min laptop.  Jag satte upp laptopen mot min egen trådlösa accesspunkt, startade Firesheep och loggade sedan in på Facebook från min andra laptop.   Firesheep gav mig genast en länk med mitt namn och gav mig en session där jag kunde &#8220;ta över&#8221; Facebook-sessionen.</p>
<p>Ungefär där var jag nöjd, ett snyggt demo av ett välkänt problem. Dvs, problemet har varit välkänt för alla som vet något om IT-säkerhet i allmänhet och web i synnerhet. Det här är inte nytt, jag kunde fått fram samma info via en mängd andra sniffers som funnits i åratal.</p>
<p>Det nya är gränssnittet som är tämligen enkelt att få igång och på ett bra sätt visualiserar problemet även för någon som inte vet hur TCP/IP fungerar.  Syftet med den här appen är alltså att visa att det finns säkerhetsproblem i många av de sajter vi besöker dagligen. Läs gärna det sista igen. <strong>Säkerhetsproblemet ligger hos sajten.</strong></p>
<p>Visst är det bra om det här uppmärksammas, kanske kan man få några av sajterna att ta tag i problemet.  Tyvärr tycks det inte vara en vinkel som passar svensk press, här är det istället vanlig sensationshysteri som gäller.  Expressen har tex en &#8220;<a title="Expressen om Firesheep" href="http://www.expressen.se/nyheter/1.2188629/sa-undviker-du-att-bli-drabbad">Så undviker du att bli drabbad</a>&#8221; med &#8220;goda råd&#8221; som möjligen är välmenta men i stort sett fullständigt felaktiga.</p>
<p><img class="size-full wp-image-554" title="Ärthjärnor hos Expressen" src="http://ulfhedlund.se/wp-content/uploads/2010/10/firesheep.jpg" alt="" width="180" height="170" /></p>
<p>Den första punkten är delvis korrekt, men bara delvis eftersom grundproblemet fortfarande ligger hos sajten och det är fortfarande tekniskt möjligt (men krångligare) att avlyssna din trafik även om du kör via sladd.  Den andra punkten är däremot helt missledande, säkerhetsproblemet har absolut ingen koppling till Firefox. Nil, zip, nada.</p>
<p>Den som skrivit den där punkten borde överväga en ny karriär. Dörrvakt på centralens herrtoalett kanske skulle passa kompetensnivån?</p>
<p>Så vad är anledningen till att de här sajterna inte löser problemet?  Svaret är åtminstone delvis enkelt.  Pengar.  Kostnad.</p>
<p>Att kryptera data i en webserver drar extra prestanda.  Det finns flera faktorer som påverkar, men låt oss grovt uppskatta den extra lasten till 5%.  En webserver som klarar 1000 samtidiga användare med okrypterad trafik kan då bara hantera950 användare med krypterad trafik.  Jag har ingen aning om hur många servrar Facebook har igång, men för ett par år sedan talades det om mer än 10000.  Med tanke på hur många användare som tillkommit sedan dess rör det sig idag om nästintill ofattbart många maskiner.</p>
<p>Om man då ska erbjuda all trafik krypterad behöver man ännu fler maskiner. Hårdvarukostnad är en sak, sedan tillkommer löpande driftskostnader.  Tusentals nya maskiner ska sättas i drift och hållas med el och kyla.</p>
<p>Om jag hade varit journalist, så hade jag valt att fråga några av de här företagen varför de inte skyddar min information.  Men jag antar att sånt inte säljer tidningar lika bra som hysteri.</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2010/10/26/firesheep-och-skymningspressen/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>ICA valde visst fel leverantör</title>
		<link>http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/</link>
		<comments>http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 16:04:37 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[ICA]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=439</guid>
		<description><![CDATA[ICA öppnar ny typ av butik på Kungsgatan i Stockholm och kör en kampanj där man kan vinna en iPad genom att checka in i butiken via Gowalla. Kul att någon tar upp det konceptet i Sverige, men genomförandet kunde definitivt varit bättre.  Till att börja med så förväntas man maila svaret på en fråga [...]]]></description>
			<content:encoded><![CDATA[<p>ICA öppnar <a href="http://www.resume.se//nyheter/2010/03/23/ica-tar-fajten-med-lunchkr/" target="_blank">ny typ av butik</a> på Kungsgatan i Stockholm och kör en kampanj där man kan <a href="http://www.kampanj.ica.se/togo/index.html">vinna en iPad</a> genom att checka in i butiken via Gowalla.</p>
<p>Kul att någon tar upp det konceptet i Sverige, men genomförandet kunde definitivt varit bättre.  Till att börja med så förväntas man maila svaret på en fråga till dem för att vara med i tävlingen. I mailet ska man ange sitt Gowalla-namn, så jag antar att de lägger in de tävlande manuellt.  Det kunde förstås ha gjorts mycket enklare och snyggare.</p>
<p>Sedan var det då var kampanjsidan ligger.  Adressen är <img src="file:///C:/Users/uffe/AppData/Local/Temp/moz-screenshot.png" alt="" /><a href="http://kampanj.ica.se.test.levonline.com/wordpress/wordpress_sv_11/?page_id=65" target="_blank">http://kampanj.ica.se.test.levonline.com/wordpress/wordpress_sv_11/?page_id=65</a> vilket inte ser helt seriöst ut. Snarare ser det ut som ett phishingförsök med det riktiga domännamnet i början av ett annat domännamn.</p>
<p>Den sidan är dock ok, men servern som sidan ligger på är det inte.  Går man till förstasidan på samma server riskerar man att drabbas av en trojan.  Min Avast tutade högljutt.</p>
<p><a href="http://ulfhedlund.se/wp-content/uploads/2010/03/icafail.jpg"><img class="alignnone size-large wp-image-440" title="ICA fail" src="http://ulfhedlund.se/wp-content/uploads/2010/03/icafail-430x449.jpg" alt="" width="430" height="449" /></a></p>
<p>Det känns som de hade lite väl bråttom med att få ut den här kampanjen.</p>
<p><a href="http://twitter.com/mansj/status/10931032541" target="_blank">@mansj</a> påpekar att man får browservarning också, det fick dock inte jag i min Chrome.</p>
<p><a href="http://ulfhedlund.se/wp-content/uploads/2010/03/icafail2.png"><img class="alignnone size-large wp-image-444" title="icafail2" src="http://ulfhedlund.se/wp-content/uploads/2010/03/icafail2-430x245.png" alt="" width="430" height="245" /></a></p>
<p>Tillägg:</p>
<p>Stefan Ronge från <a href="http://www.deportivo.se/" target="_blank">Deportivo</a> som ligger bakom kampanjen påpekar att de inte gjort den infekterade bloggen och att en ny kampanjsajt snart är på plats tillsammans med en <a href="http://www.facebook.com/pages/ICA-To-Go/297481263891" target="_blank">fan page på Facebook</a>.  Med tanke på hur snabbt han reagerade och svarade tvivlar jag inte på att Deportivo har koll på vad de gör.</p>
<p>Leverantören att peka finger åt i det här fallet är huvudsakligen Levonline som uppenbarligen inte klarar att hålla sina servrar friska.  Möjligen kan jag tycka att någon från ICA borde haft en bättre helhetsbild av projektet.</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2010/03/23/ica-valde-visst-fel-leverantor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dålig tajming hos Microsoft</title>
		<link>http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/</link>
		<comments>http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 10:46:15 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=420</guid>
		<description><![CDATA[Senaste dagarna har ett gäng Twitter-konton blivit hackade. Du får ett DM med olika varianter på &#8220;LOL is it you in this pic?&#8221; och en länk till en bild.  Klickar du på länken hamnar du förstås på en phishing-sajt. Guldmedalj i OS-grenen &#8220;Bad Timing&#8221; går därför nu till Microsoft som försöker locka besökare till sin [...]]]></description>
			<content:encoded><![CDATA[<p>Senaste dagarna har ett gäng Twitter-konton blivit hackade. Du får ett DM med olika varianter på &#8220;LOL is it you in this pic?&#8221; och en länk till en bild.  Klickar du på länken hamnar du förstås på en phishing-sajt.</p>
<p>Guldmedalj i OS-grenen &#8220;Bad Timing&#8221; går därför nu till Microsoft som försöker locka besökare till sin partnerkonferens genom att använda precis samma trick. Det här landade nyss i min mailbox:</p>
<p><img class="alignnone size-full wp-image-421" title="Microsoft - bad timing" src="http://ulfhedlund.se/wp-content/uploads/2010/02/microsofttiming.jpg" alt="" width="314" height="165" /></p>
<p>Tillägg:  Nu, bara några timmar senare, anlände precis ett mail till där de ber om ursäkt för det tidigare utskicket.  Sånt gillar vi, det är ok att göra en miss om man lär sig något av det.</p>
<p>&#8220;<em>If you&#8217;re not prepared to be wrong, you will never come up with anything original</em>&#8220;</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2010/02/26/dalig-tajming-hos-microsoft/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Säkra lösenord</title>
		<link>http://ulfhedlund.se/2010/01/17/sakra-losenord/</link>
		<comments>http://ulfhedlund.se/2010/01/17/sakra-losenord/#comments</comments>
		<pubDate>Sun, 17 Jan 2010 14:03:08 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=339</guid>
		<description><![CDATA[IDG och teknikbrunnen.se skriver om att två av tre slarvar med sitt lösenord och ger flera goda råd.  Ett av de viktigaste är att inte använda samma login/lösenord på flera sajter.   Om någon kommer över användarnas login och lösenord från en sajt får de automatiskt tillgång till dina uppgifter på andra sajter om du använt [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.idg.se/2.1085/1.285225/pc-for-alla-avslojar-tva-av-tre-slarvar-med-sitt-losenord" target="_blank">IDG</a> och teknikbrunnen.se skriver om att <a title="två av tre slarvar med sitt lösenord" href="http://www.teknikbrunnen.se/tva-av-tre-slarvar-med-sitt-losenord/" target="_blank">två av tre slarvar med sitt lösenord</a> och ger flera goda råd.  Ett av de viktigaste är att inte använda samma login/lösenord på flera sajter.   Om någon kommer över användarnas login och lösenord från en sajt får de automatiskt tillgång till dina uppgifter på andra sajter om du använt samma inloggningsuppgifter.</p>
<p>Jag har skrivit om det här tidigare, &#8220;<a title="Användarnamn och lösenord" href="http://ulfhedlund.se/2008/03/30/anvandarnamn_och_losenord/">användarnamn och lösenord</a>&#8220;, och min egen favoritlösning är fortfarande Roboform. Den genererar bra slumpmässiga lösenord när jag registrerar mig på en ny sajt och kommer ihåg dem tills jag ska logga in nästa gång.  Roboform fungerar numera även med Chrome och man har alltså tillgång till sina inloggningsuppgifter i såväl Internet Explorer, Firefox och Chrome samtidigt.  Det går också att ordna synkning mellan flera datorer om man vill.</p>
<p>Du kan ladda ned en 30-dagars trial-version, <a href="http://ulfhedlund.se/rekommenderar/roboform_trial.php" target="_blank">Roboform Trial</a>, eller besök deras sajt för att läsa mer, <a href="http://ulfhedlund.se/rekommenderar/roboform.php" target="_blank">Roboform.com</a>.</p>
<p>Och fall inte för <a href="http://www.idg.se/2.1085/1.286354/har-byter-svenska-folket-sina-losenord-mot-chokladkakor" target="_blank">chokladfrestelsen</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2010/01/17/sakra-losenord/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>proxy phishing</title>
		<link>http://ulfhedlund.se/2009/04/23/prox-phishing/</link>
		<comments>http://ulfhedlund.se/2009/04/23/prox-phishing/#comments</comments>
		<pubDate>Thu, 23 Apr 2009 02:41:45 +0000</pubDate>
		<dc:creator>Ulf Hedlund</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulfhedlund.se/?p=273</guid>
		<description><![CDATA[Jag ego-googlade nyss för att se om den nya Google-profilen skulle dyka upp. Det gjorde den så fint: På samma sida fanns förstås också länkar till andra relaterade sidor, tex min facebook-profil: Det är fullt naturligt att Facebook-sidan kommer med bland de översta sökresultaten, men ser inte URLen lite märklig ut?  Den innehåller en mine.nu-adress [...]]]></description>
			<content:encoded><![CDATA[<p>Jag ego-googlade nyss för att se om den nya Google-profilen skulle dyka upp. Det gjorde den så fint:</p>
<p><img class="alignnone size-full wp-image-274" title="Ulf Hedlund google profile" src="http://ulfhedlund.se/wp-content/uploads/2009/04/ulf_hedlund_profile.jpg" alt="Ulf Hedlund google profile" width="437" height="76" /></p>
<p>På samma sida fanns förstås också länkar till andra relaterade sidor, tex min facebook-profil:</p>
<p><img class="alignnone size-full wp-image-278" title="Skum facebook" src="http://ulfhedlund.se/wp-content/uploads/2009/04/putza1.jpg" alt="Skum facebook" width="419" height="76" /></p>
<p>Det är fullt naturligt att Facebook-sidan kommer med bland de översta sökresultaten, men ser inte URLen lite märklig ut?  Den innehåller en mine.nu-adress som kommer från en dynamisk DNS-tjänst.  Jag tittar närmare på vart adressen leder och konstaterar att IP-adressen ägs av Chello Broadband i Österrike.</p>
<p>Det visar sig att det på adressen ligger en enkel proxy som vidarebefordrar alla requests. Går man tex till google.com.putza.mine.nu får man upp google.com.</p>
<p>Det betyder att om man luras att logga in på en sajt kommer proxyn att kunna fånga upp inloggningsuppgifterna. Nu fungerar det inte i Facebook-fallet, proxyn tycks inte hantera SSL, men det är tyvärr inte alla sajter som kräver inloggning över SSL.</p>
<p>I det här fallet misstänker jag att det är någon som satt upp en proxy på sin hemmamaskin för att kunna nå valfria sajter från ställen där de av någon anledning är spärrade, tex från skolan eller jobbet.  Det kan naturligtvis också vara ett rent phishingförsök.</p>
<p>Den stora frågan är hur den där urlen kunde hamna så högt i googlelistningen. Just nu ser jag ingen naturlig förklaring till det, men jag kanske är för trött. Kommentera gärna om du har en förklaring eller en teori.</p>
]]></content:encoded>
			<wfw:commentRss>http://ulfhedlund.se/2009/04/23/prox-phishing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

