Help - Search - Members - Calendar
Full Version: RAT:s i media.
SweRAT > Datasäkerhet > Sårbarheter och intrång
Caecigenus
Aftonbladet har gjort det igen...

http://aftonbladet.se/vss/it/story/0,2789,934353,00.html
Codius
"I april i år greps en man på Cypern, misstänkt för att ha hackat sig in i en webbkamera i syfte att smygtitta på en ung kvinna i hennes sovrum."

Man blir allt lite orolig över sin egen säkerhet när man läser om dessa hackare!
shapeless
QUOTE(Codius @ 2006-11-17 15:47) *
"I april i år greps en man på Cypern, misstänkt för att ha hackat sig in i en webbkamera i syfte att smygtitta på en ung kvinna i hennes sovrum."

Man blir allt lite orolig över sin egen säkerhet när man läser om dessa hackare!
En viktigare fråga är ju hur i helvete man "hackar sig in i en webbkamera" biggrin.gif
Codius
Vad tror du jag citerade? smile.gif
shapeless
QUOTE(Codius @ 2006-11-17 16:19) *
Vad tror du jag citerade? smile.gif
*sadface* du och dina luriga citat codius.. :\ (för att vara ärlig så visste jag inte riktigt om du insåg det roliga i citatet, tydligen så gjorde du det, grattis tongue.gif).
davve
hon kanske hade en webbkamera med nån form av ARMprocessor i som han hackade ohmy.gif
Seduct
Jävla Cypernbor som har för ouppdaterade moderkort i deras kameror. Lätt o hakka ju
Tzorcelan
QUOTE(davve @ 2006-11-17 21:15) *
hon kanske hade en webbkamera med nån form av ARMprocessor i som han hackade ohmy.gif


Lika troligt som att en kines skulle ha en quadcore processor sin mobil smile.gif
Caecigenus
DN om den nya "nätattack"-lagen.

http://www.dn.se/DNet/jsp/polopoly.jsp?d=554&a=620037
davve
det var det dummaste jag hört på länge. dom som gör sig skyldiga till brottet är nästan garanterat omedvetna om det och dessutom blir det otroligt många som bryter mot lagen.
Rude
Håller med davve, Detta är en lag som klart och tydligt påfunnits av någon som inte kan datorer såsom många andra lagar iofs.

Skulle vilja se när det skickas in en anmälan på ett 10.000 personers botnet.
Havalito
QUOTE(Caecigenus @ 2007-02-20 16:15) *



Lycka till med det säger jag bara biggrin.gif
shapeless
Bifrost har nyligen visats i dansk tv biggrin.gif
Blev tipsad av en dansk användare (ZazzY):
"go to --> http://www.dr.dk/drdktv/?top --> press "start dr.dk tv" button ---> in the right menu select "programmer" ---> find the link "Penge" --> and click "se program" at the top one..."

En bild från inslaget: http://i17.photobucket.com/albums/b70/Zazz...ostonTV-DR1.jpg
blind
Här kommer en direktlänk.
Havalito
hehe fyfan va skoj ju biggrin.gif
Caecigenus
NyTeknik om Symantecs rapport:

http://nyteknik.se/art/49649
Havalito
QUOTE(Caecigenus @ 2007-03-19 15:37) *
NyTeknik om Symantecs rapport:

http://nyteknik.se/art/49649



Coolt ju biggrin.gif

Edit: gillar och säga "ju" tongue.gif
Mja
QUOTE(Caecigenus @ 2007-09-18 12:36) *


Då jag var på mötet när lagändringen presenterades på ADBJ i stockholm, och dessutom kunde ställa ett par frågor, kan jag klargöra lite:

Brott mot tillgänglighet är t.ex. DOS-attacker, men även att sabotera internetsidor och dylikt och annat som hindrar åtkomst till uppgift avsedd för databehandling (webbplatser etc).

Nytt är även att det kriminaliserats att ge MEDHJÄLP till brott mot tillgänglighet, samt samtliga de gamla IT-brotten.

Alltså:
Det är inte ok att förbereda eller stödja, inte heller att begå (doh...) själva brotten mot tillgänglighet, förvanska i register, radera i register, olovligen bruka annans it-utrustning, skapa program eller nyttja program för avlägsning av kopieringsskydd, annat än i fall där rätten till kopia för eget bruk kommer i spel.

Samtliga brott kräver MEDVETET HANDLANDE.
En dator som är en Drone är alltså inte aktiv part.

En person som tipsar en annan person om hur han sätter upp ett botnet, men själv inte gör något för att sätta upp det, är dock skydlig.

Dessutom föreslås en nivå av "förmildrande dumhet", det vill säga, är ett skydd allt för dumt för att man inte ska betrakta det som vettigt, är det inte ett brytande av det om man kunde ta sig förbi för lätt, dock är det upp till domstol att avgöra när så sker.



Rörande webbcams:
En del cams kör en streaming-server. De kan man ändra inloggning på, men i manualen står ett förtryckt username och password. De är samma för alla cams. Således kan man testa det mot servrarna, och med tur komma in.
Lite värre var att en serie övervakningskameror (sprungit på dem på 1 ställe irl, där var det dock fixat) var försedda med ett service-konto, som gav fulla rättigheter. Tids nog petade någon händig person på en config-fil i sin cam och hittade den. Plötsligt var det massa massa cams som var kontrollerade över nätet.
Det var lite dyrare utrustning, där man kunde svänga runt dem och sånt. Fixar kom snabbt ut, och det var ju dyrare prylar så det täpptes till rätt bra. Vet att jag satt och pratade med ngn som sökte av några veckor senare, och då var de enda man kom åt de som olika komuner satt upp på hustak och dyl...

Vetefasen var jag har min text från ADBJ-mötet... Ska se om jag kan hitta den...
Lagen gäller från 1/6 i år hur som helst, men den är inte prövad ännu, och därför finns inga prejudikat. Svensk rätt är helt prejudikatsdriven, så utan det tar det ÅR innan första fallet gått hela vägen. Före det kommer åklagaren inte öppna fler fall. Och som sagt, har inte sett något pilotfall ännu.
Lagen kom till pga ett EU-direktiv som skulle varit genomdrivet antingen mars eller april i år, men vi fick dispens till 1/6 då svensk rätt tar rätt lång tid att göra ändringar i, till skillnad från t.ex. norsk rätt (Som är rätt rakt på med "ge fan i din nästas dator" wink.gif)
ksv
Verkligen på tiden att lagstiftningen kring ddos uppdateras.
Visserligen har vi klarat oss bra här (trots att forumet handlar om datasäkerhet) men på t.ex. chasenet är vi mer eller mindre under konstant ddos, vecka efter vecka.

QUOTE(Mja @ 2007-09-18 18:41) *
En person som tipsar en annan person om hur han sätter upp ett botnet, men själv inte gör något för att sätta upp det, är dock skydlig.
Det låter väldigt långsökt, men så finns det ju inga predikat heller. wink.gif
Jag menar, om du skriver på t.ex. flashback var man kan hitta källkod till lämpliga bottar samt berättar om exploiter som kan användas för spridning, ska du då kunna dömas för det?

Isåfall borde samma sak gälla om du postar om vilken kofot du anser funkar bäst vid villa inbrott. Eller är även det olagligt?

QUOTE(Mja @ 2007-09-18 18:41) *
Lite värre var att en serie övervakningskameror (sprungit på dem på 1 ställe irl, där var det dock fixat) var försedda med ett service-konto, som gav fulla rättigheter. Tids nog petade någon händig person på en config-fil i sin cam och hittade den. Plötsligt var det massa massa cams som var kontrollerade över nätet.
Jo, jag minns det. Det fanns bl.a. en tråd med länkar till hundratals av dem på FB.
Mja
QUOTE(ksv @ 2007-09-18 23:40) *
Verkligen på tiden att lagstiftningen kring ddos uppdateras.
Visserligen har vi klarat oss bra här (trots att forumet handlar om datasäkerhet) men på t.ex. chasenet är vi mer eller mindre under konstant ddos, vecka efter vecka.

Det låter väldigt långsökt, men så finns det ju inga predikat heller. wink.gif
Jag menar, om du skriver på t.ex. flashback var man kan hitta källkod till lämpliga bottar samt berättar om exploiter som kan användas för spridning, ska du då kunna dömas för det?

Isåfall borde samma sak gälla om du postar om vilken kofot du anser funkar bäst vid villa inbrott. Eller är även det olagligt?

Jo, jag minns det. Det fanns bl.a. en tråd med länkar till hundratals av dem på FB.


Jag skulle tro att brottet kräver ganska tydligt uppsåt. I stil med att någon säger "Jag vill hacka min lärares dator, finns det något sätt?" och någon skickar över en RAT eller dylikt, och så att säga tar en aktiv del i handlingen.
Men lagen har till syfte att kunna dömma den som enbart stödjer med information. Svårigheten är att bevisa att den som gav infon inte trodde sig göra det i akademiskt syfte.
Caecigenus
Kriminella avancerar på nätet: http://www.dn.se/DNet/jsp/polopoly.jsp?d=678&a=694019
QUOTE("Per Hellqvist @ säkerhetsspecialist hos Symantec")
De säljer kunskapen om hur man gör trojaner till kriminiella. Det har gått så långt att de lämnar garanti på att trojanerna fungerar, om köparen får ett program som inte fungerar så är det bara att ta en ny kontakt så skriver de om trojankoderna så att den fungerar.

AV-företagen fortsätter att måla upp en bild om att deras produkter är nödvändiga, på bekostnad av oss. Språket som används (bl.a "trojankoderna") visar tydligt på att de riktar in sig mot den oinsatte herr-och-fru Svensson som skall skrämmas till att köpa deras produkt.
shapeless
QUOTE
Vi har granskat vad som sägs i IRC-diskussioner och Sverige har många IRC-servrar.
We have a mole ohmy.gif
Havalito
fyfan va fult alltså, "trojankoder" < så dåligt.
QUOTE
En annan vanlig grej är trojaner som tvingar på datoranvändaren en massa reklam.


va fan har trojaner med adwares och göra ? fyfan läs på eran uppgift först innan ni säger nått.
shapeless
QUOTE(Havalito @ 2007-10-07 16:31) *
va fan har trojaner med adwares och göra ? fyfan läs på eran uppgift först innan ni säger nått.
Det är ju som Caeci* säger; dom anpassar språket efter önskad målgrupp.
Havalito
QUOTE(shapeless @ 2007-10-07 13:35) *
Det är ju som Caeci* säger; dom anpassar språket efter önskad målgrupp.


Rätt ska vara rätt, då kan jag lika gärna säga att VNC är en adware fastän det egentligen inte är det.
Codius
Ska vi vara riktigt korrekta tror jag att språket som "vi" talar inte räknas som riktigt språk, då det inte är infört i vårt språk på riktigt. Det är någon typ av slang som uppkommit på internet eller dylikt. Alltså tror jag faktiskt (tyvärr) att de har fullt rätt att använda ett sånt typ av språk då det råder brist på ord för att beskriva detta i svenskan.
Caecigenus
Har egentligen inget med RAT:s att göra utan rättare sagt botar men jag tycker ändå att det kan vara relevant här.
För en gångs skull verkar det vara någon (Björn Ewenfeldt/TT) som skriver en relativt vettig artikel publicerad i dagstidning om ämnet!

Några utdrag från artikeln.
QUOTE
Om en dator riskerar kapning beror på tre faktorer, skriver Enisa i en ny rapport: Om operativsystemet och programvaran är uppdaterad, om datorn har ett uppdaterat antivirusskydd och brandvägg och slutligen hur ”uppdaterad” och medveten om riskerna användaren är. Brister på den sista punkten är farligast av allt.
Där det är intressant att den sista punkten verkligen poängteras, sker alldeles för sällan.

QUOTE
För att förstå vidden av problemet kan påpekas att bedrägerierna i cybervärlden är uppskattningsvis tre gånger så många som i den verkliga världen.
Det står iofs många i artikeln så det är inte säkert att det omsätter tre gånger så mycket pengar... men det kan ändå vara tänkvärt.


* Sydsvenskan: http://sydsvenskan.se/ekonomi/article282939.ece
Mja
QUOTE(Caecigenus @ 2007-11-27 20:33) *
Det står iofs många i artikeln så det är inte säkert att det omsätter tre gånger så mycket pengar... men det kan ändå vara tänkvärt.


Sedan kommer den vanliga frågan, hur väger vi ett bedrägeri via annonsburen it-tjänst, som blocket eller dylikt? Där handlar det bara om en ny annonsplats, och det utgör det absolut vanligaste bedrägeriet idag.
Ekonomiskt tvivlar jag på att digitala bedrägerier skulle vara mer lönsamma i stort, om vi är beredda att se bolagsfiffel som bedrägeri, men bedrägeri riktat mot slutkonsumenter lär ju nätet var brutalt mycket större summor än verkligheten....
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.