Skaðinn af netárásinni á Vodafone varanlegur Kjartan Hreinn Njálsson skrifar 5. desember 2013 19:33 Það sem af er ári hafa þúsundir netárása verið gerðar á íslenskar heimasíður. Aðeins er tímaspursmál hvenær mikilvægir innviðir íslensks samfélags verða fyrir árás. Litla þekkingu þarf til að framkvæma árás af þessu tagi, aðeins tíma og þolinmæði. Eins og Vísir greindi frá í dag hafa þúsund heppnaðra netárása verið gerðar á íslenskar heimasíður það sem af er ári. Vefsíðurnar eru af öllum toga, þar á meðal eru heimasíður íslenskra endurskoðenda, lögmanna, Metróborgara, Frumherja, Samtakanna 78, heimasíður Gaua litla og Vífilfells. Á vefsíðunni Zone-H eru þessar árásir birtar. Þessir tölvurþjótar eru nær undantekningalaust að reyna að vekja athygli á sjálfum sér með árásunum — nauðsynlegur liður í þessu er að afskræma vefsíðurnar. Þetta er í raun stafrænt tagg. Jafnframt er þetta oft tilraun til að vekja athygli á öryggisbrestum í tölvukerfi viðkomandi fyrirtækja. Greiningarfyrirtækið KPMG hefur bent á að netvarnir margra af stærstu fyrirtækjum og stofnunum landsins eru í molum. Þar á meðal er heilbrigðisgeirinn þar sem mikil hætta er talin á að tölvurþrjótar geti brotist inn og komist í viðkvæmum gögnum.Með því að fá viðkomandi einstakling til að samþykkja ákveðna beiðni fær tölvurþrjóturinn um leið aðgang að tölvu viðkomandi.MYND/DANÍELSjálft hakkið er ekki flókið fyrir þann sem þann sem hefur grunnþekkingu á forritun og tölvukerfum. Það þarf aðeins ókeypis hugbúnaðar sem hægt er að nálgast á netinu og forritið leiðir hakkarann í gegnum ferlið. Það sér nánast um vinnuna fyrir tölvuþrjótinn. Svavar Ingi, sérfræðingur í áhættustýringu upplýsingakerfa, og Helga, tölvunarfræðingur og áhugahakkari með meiru, sýndu okkur hvernig tölvuþrjóturinn fer að. „Á klukkutíma er ég búin að setja saman tölvu frá grunni sem er með rétta tólið til að plata fólk og ná stjórn á tölvum þeirra,“ segir Svavar Ingi Hermannsson, sérfræðingur í áhættustýringu upplýsingakerfa hjá KPMG. Með því að fá einstakling til að samþykkja ákveðna beiðni, til dæmis uppfærslu á forriti, fær tölvuþrjóturinn aðgang að tölvu viðkomandi og getur í raun gert það sem honum sýnist.Helga Guðmundsdóttir, meistaranemi í tölvunarfræði við HR.FRÉTTABLAÐIÐ/DANÍEL„Það sem notandinn sér er melding eða skilaboð um að samþykkja ákveðna uppfærslu eða annað. Með þessu samþykki fæ ég aðgang að tölvunni. Við getum til dæmis tekið mynd með vefmyndavél tölvunnar.“ Helga Guðmundsdóttir, meistaranemi í tölvunarfræði við HR, tilheyrir öflugum hópi tölvunarfræðinema við Háskólann í Reykjavík. Þau hafa fylgst náið með lekamálinu mikla sem kom upp um helgina þegar um viðkvæmum persónuupplýsingum var lekið eftir árás á vefkerfi Vodafone. „Þeir sem eru í kringum mig og eru í því að hakka og fylgjast með netöryggi voru í raun að búast við slíkri árás,“ segir Helga. Hún segir skaðann af tölvuárásinni á Vodafone varanlegan. „Þetta eru upplýsingar sem hægt er að nota til komast inn á aðra staði. Svo eru líka IP tölur þarna og það er hægt að misnota þær til að hreinlega brjótast inn hjá fólki.“Hægt er að lesa nánar um lekamálið mikla hér. Tengdar fréttir Engin persónuleg gögn tengd heimasíðu Læknavaktarinnar Á hakkarasíðunni Zone-H.org kemur fram að tvisvar hafi verið brotist inn á heimasíðu Læknavaktarinnar. Framkvæmdastjórinn segir engin persónuleg gögn tengd við síðuna. 5. desember 2013 16:45 Þúsund íslenskar heimasíður hakkaðar í ár Samkvæmt hakkarasíðunni Zone-h.org hafa hátt í þúsund heppnaðra netárása verið gerðar á íslenskar vefsíður á árinu. Þingmaður Pírata segir árásir á íslenskar vefsíður hlaupa á milljónum. 5. desember 2013 16:45 Kerfisfræðingur HSS kannast ekki við tölvuárás Vefsíða Heilbrigðisstofnunar Suðurnesja (HSS) varð fyrir tölvuárás þann 16. janúar síðastliðinn. Hakkari skildi eftir sig tóma forsíðu, ef frá er talin undirskrift hans. 5. desember 2013 16:43 Mest lesið Allir starfsmenn jafnréttisaðgerða sendir í leyfi fyrir lok dags Erlent Yfirmaður strandgæslunnar látinn fjúka Erlent Kæra ákvörðun Trumps: „Hann getur ekki breytt stjórnarskránni með einu pennastriki“ Erlent Tjáði sig um ofbeldi sonarins fyrir andlátið: „Ætla aldrei að leyfa honum að koma nálægt mér aftur“ Innlent Fjárfesta í gervigreind fyrir 70 billjónir Erlent Heitar umræður um lokun flugbrautar Innlent „Gímaldið“ á borði úrskurðarnefndar umhverfis- og auðlindamála Innlent Íhugar að leggja viðbótartoll á allar vörur frá Kína Erlent 76 látnir eftir eldsvoðann í Tyrklandi Erlent Maðurinn sem ók á Ibrahim: „Skelfilegt að enda ferilinn svona“ Innlent Fleiri fréttir Tjáði sig um ofbeldi sonarins fyrir andlátið: „Ætla aldrei að leyfa honum að koma nálægt mér aftur“ „Gímaldið“ á borði úrskurðarnefndar umhverfis- og auðlindamála Heitar umræður um lokun flugbrautar Eldur kviknaði í pappagámi í Skeifunni Prammi á ferðinni á Ölfusá vegna nýrrar brúar Kristrún væntir áframhaldandi náinna samskipta við Bandaríkin 155 milljónir til sviðslistaverkefna Dagur kveður eftir 23 ár í borginni Rýnt í fyrsta dag Trumps í embætti og deilt um Reykjavíkurflugvöll Sjúkraflug mikilvægara en „að rífast um einhver tré“ Einhver heimili enn keyrð á varaafli Hefur ekki fengið verkefni í mánuð Sjá auknar líkur á eldgosi í kortunum Öllum rýmingum aflétt Sagði skilaboð þar sem hann sagðist fullur eftirsjár fölsuð Þúsund skref aukalega skila 15 prósent lægri dánartíðni Undirbúa móttöku þeirra sem verða sendir frá Bandaríkjunum Ætla að breytast í stjórnmálaflokk á fyrsta landsfundinum í sex ár Rýmingum aflétt í Neskaupstað en ekki Seyðisfirði Ákærður fyrir tilraun til manndráps á Vopnafirði Búast við afléttingu fyrir austan í hádeginu Kaldasta árið á landinu í rúman aldarfjórðung Kallar eftir þjóðarátaki: Skólastjóri segir agaleysi innan skólanna óboðlegt Maðurinn sem ók á Ibrahim: „Skelfilegt að enda ferilinn svona“ Bein útsending: Veður og veitur – áskoranir fráveitna vegna loftslagsbreytinga Ráðast í átaksverkefni í kjölfar sýkingarinnar á Mánagarði Rýmingum væntanlega aflétt og fært um Fjarðarheiðina Kviknaði í pappírsgámi í Kópavogi Flokkur fólksins fengið 240 milljónir þrátt fyrir ranga skráningu Kæru VÁ á hendur MAST vísað frá Sjá meira
Það sem af er ári hafa þúsundir netárása verið gerðar á íslenskar heimasíður. Aðeins er tímaspursmál hvenær mikilvægir innviðir íslensks samfélags verða fyrir árás. Litla þekkingu þarf til að framkvæma árás af þessu tagi, aðeins tíma og þolinmæði. Eins og Vísir greindi frá í dag hafa þúsund heppnaðra netárása verið gerðar á íslenskar heimasíður það sem af er ári. Vefsíðurnar eru af öllum toga, þar á meðal eru heimasíður íslenskra endurskoðenda, lögmanna, Metróborgara, Frumherja, Samtakanna 78, heimasíður Gaua litla og Vífilfells. Á vefsíðunni Zone-H eru þessar árásir birtar. Þessir tölvurþjótar eru nær undantekningalaust að reyna að vekja athygli á sjálfum sér með árásunum — nauðsynlegur liður í þessu er að afskræma vefsíðurnar. Þetta er í raun stafrænt tagg. Jafnframt er þetta oft tilraun til að vekja athygli á öryggisbrestum í tölvukerfi viðkomandi fyrirtækja. Greiningarfyrirtækið KPMG hefur bent á að netvarnir margra af stærstu fyrirtækjum og stofnunum landsins eru í molum. Þar á meðal er heilbrigðisgeirinn þar sem mikil hætta er talin á að tölvurþrjótar geti brotist inn og komist í viðkvæmum gögnum.Með því að fá viðkomandi einstakling til að samþykkja ákveðna beiðni fær tölvurþrjóturinn um leið aðgang að tölvu viðkomandi.MYND/DANÍELSjálft hakkið er ekki flókið fyrir þann sem þann sem hefur grunnþekkingu á forritun og tölvukerfum. Það þarf aðeins ókeypis hugbúnaðar sem hægt er að nálgast á netinu og forritið leiðir hakkarann í gegnum ferlið. Það sér nánast um vinnuna fyrir tölvuþrjótinn. Svavar Ingi, sérfræðingur í áhættustýringu upplýsingakerfa, og Helga, tölvunarfræðingur og áhugahakkari með meiru, sýndu okkur hvernig tölvuþrjóturinn fer að. „Á klukkutíma er ég búin að setja saman tölvu frá grunni sem er með rétta tólið til að plata fólk og ná stjórn á tölvum þeirra,“ segir Svavar Ingi Hermannsson, sérfræðingur í áhættustýringu upplýsingakerfa hjá KPMG. Með því að fá einstakling til að samþykkja ákveðna beiðni, til dæmis uppfærslu á forriti, fær tölvuþrjóturinn aðgang að tölvu viðkomandi og getur í raun gert það sem honum sýnist.Helga Guðmundsdóttir, meistaranemi í tölvunarfræði við HR.FRÉTTABLAÐIÐ/DANÍEL„Það sem notandinn sér er melding eða skilaboð um að samþykkja ákveðna uppfærslu eða annað. Með þessu samþykki fæ ég aðgang að tölvunni. Við getum til dæmis tekið mynd með vefmyndavél tölvunnar.“ Helga Guðmundsdóttir, meistaranemi í tölvunarfræði við HR, tilheyrir öflugum hópi tölvunarfræðinema við Háskólann í Reykjavík. Þau hafa fylgst náið með lekamálinu mikla sem kom upp um helgina þegar um viðkvæmum persónuupplýsingum var lekið eftir árás á vefkerfi Vodafone. „Þeir sem eru í kringum mig og eru í því að hakka og fylgjast með netöryggi voru í raun að búast við slíkri árás,“ segir Helga. Hún segir skaðann af tölvuárásinni á Vodafone varanlegan. „Þetta eru upplýsingar sem hægt er að nota til komast inn á aðra staði. Svo eru líka IP tölur þarna og það er hægt að misnota þær til að hreinlega brjótast inn hjá fólki.“Hægt er að lesa nánar um lekamálið mikla hér.
Tengdar fréttir Engin persónuleg gögn tengd heimasíðu Læknavaktarinnar Á hakkarasíðunni Zone-H.org kemur fram að tvisvar hafi verið brotist inn á heimasíðu Læknavaktarinnar. Framkvæmdastjórinn segir engin persónuleg gögn tengd við síðuna. 5. desember 2013 16:45 Þúsund íslenskar heimasíður hakkaðar í ár Samkvæmt hakkarasíðunni Zone-h.org hafa hátt í þúsund heppnaðra netárása verið gerðar á íslenskar vefsíður á árinu. Þingmaður Pírata segir árásir á íslenskar vefsíður hlaupa á milljónum. 5. desember 2013 16:45 Kerfisfræðingur HSS kannast ekki við tölvuárás Vefsíða Heilbrigðisstofnunar Suðurnesja (HSS) varð fyrir tölvuárás þann 16. janúar síðastliðinn. Hakkari skildi eftir sig tóma forsíðu, ef frá er talin undirskrift hans. 5. desember 2013 16:43 Mest lesið Allir starfsmenn jafnréttisaðgerða sendir í leyfi fyrir lok dags Erlent Yfirmaður strandgæslunnar látinn fjúka Erlent Kæra ákvörðun Trumps: „Hann getur ekki breytt stjórnarskránni með einu pennastriki“ Erlent Tjáði sig um ofbeldi sonarins fyrir andlátið: „Ætla aldrei að leyfa honum að koma nálægt mér aftur“ Innlent Fjárfesta í gervigreind fyrir 70 billjónir Erlent Heitar umræður um lokun flugbrautar Innlent „Gímaldið“ á borði úrskurðarnefndar umhverfis- og auðlindamála Innlent Íhugar að leggja viðbótartoll á allar vörur frá Kína Erlent 76 látnir eftir eldsvoðann í Tyrklandi Erlent Maðurinn sem ók á Ibrahim: „Skelfilegt að enda ferilinn svona“ Innlent Fleiri fréttir Tjáði sig um ofbeldi sonarins fyrir andlátið: „Ætla aldrei að leyfa honum að koma nálægt mér aftur“ „Gímaldið“ á borði úrskurðarnefndar umhverfis- og auðlindamála Heitar umræður um lokun flugbrautar Eldur kviknaði í pappagámi í Skeifunni Prammi á ferðinni á Ölfusá vegna nýrrar brúar Kristrún væntir áframhaldandi náinna samskipta við Bandaríkin 155 milljónir til sviðslistaverkefna Dagur kveður eftir 23 ár í borginni Rýnt í fyrsta dag Trumps í embætti og deilt um Reykjavíkurflugvöll Sjúkraflug mikilvægara en „að rífast um einhver tré“ Einhver heimili enn keyrð á varaafli Hefur ekki fengið verkefni í mánuð Sjá auknar líkur á eldgosi í kortunum Öllum rýmingum aflétt Sagði skilaboð þar sem hann sagðist fullur eftirsjár fölsuð Þúsund skref aukalega skila 15 prósent lægri dánartíðni Undirbúa móttöku þeirra sem verða sendir frá Bandaríkjunum Ætla að breytast í stjórnmálaflokk á fyrsta landsfundinum í sex ár Rýmingum aflétt í Neskaupstað en ekki Seyðisfirði Ákærður fyrir tilraun til manndráps á Vopnafirði Búast við afléttingu fyrir austan í hádeginu Kaldasta árið á landinu í rúman aldarfjórðung Kallar eftir þjóðarátaki: Skólastjóri segir agaleysi innan skólanna óboðlegt Maðurinn sem ók á Ibrahim: „Skelfilegt að enda ferilinn svona“ Bein útsending: Veður og veitur – áskoranir fráveitna vegna loftslagsbreytinga Ráðast í átaksverkefni í kjölfar sýkingarinnar á Mánagarði Rýmingum væntanlega aflétt og fært um Fjarðarheiðina Kviknaði í pappírsgámi í Kópavogi Flokkur fólksins fengið 240 milljónir þrátt fyrir ranga skráningu Kæru VÁ á hendur MAST vísað frá Sjá meira
Engin persónuleg gögn tengd heimasíðu Læknavaktarinnar Á hakkarasíðunni Zone-H.org kemur fram að tvisvar hafi verið brotist inn á heimasíðu Læknavaktarinnar. Framkvæmdastjórinn segir engin persónuleg gögn tengd við síðuna. 5. desember 2013 16:45
Þúsund íslenskar heimasíður hakkaðar í ár Samkvæmt hakkarasíðunni Zone-h.org hafa hátt í þúsund heppnaðra netárása verið gerðar á íslenskar vefsíður á árinu. Þingmaður Pírata segir árásir á íslenskar vefsíður hlaupa á milljónum. 5. desember 2013 16:45
Kerfisfræðingur HSS kannast ekki við tölvuárás Vefsíða Heilbrigðisstofnunar Suðurnesja (HSS) varð fyrir tölvuárás þann 16. janúar síðastliðinn. Hakkari skildi eftir sig tóma forsíðu, ef frá er talin undirskrift hans. 5. desember 2013 16:43
Tjáði sig um ofbeldi sonarins fyrir andlátið: „Ætla aldrei að leyfa honum að koma nálægt mér aftur“ Innlent
Tjáði sig um ofbeldi sonarins fyrir andlátið: „Ætla aldrei að leyfa honum að koma nálægt mér aftur“
Tjáði sig um ofbeldi sonarins fyrir andlátið: „Ætla aldrei að leyfa honum að koma nálægt mér aftur“ Innlent