Läktarvåld

Posted by Martin @ 8:08 f m, maj 12th, 2010

Hade det varit en fotbolls- eller ishockeymatch hade jag inte blivit så förvånad över detta:


 .. istället för att de skriker Allahu Akbar kan man föreställa sig fanatiska fans som skriver ut namnet på sitt lag.

Fanatism finns i alla dess former. Juh mer fans ett lag har desto mer fanatiker ibland dem.

Förbjud religion!

Förbjud fotboll!

Förbjud ishokey!

… nej.. vänta.. Ishokey är OK.. Det är väl ändå ingen som kollar på? Jag känner bara en sådan person (Hej Micke!). Ishockey kan väl knappas ha fanatiska fans som blir arga och överfaller folk? (Vi har avancerat i VM förresten..) Förbjuder vi fotboll får väl ishockey alla fanatiker.. *suck* OK, det finns ingen lösning. En fanatiker är alltid en fanatiker och har väldigt lätt för att smitta andra. Det får vi helt enkelt leva med.

Robin Hood Hackerns twitterkonto

Posted by Martin @ 6:58 e m, februari 25th, 2010

Alltså.. En “hacker” har brutit sig in på en Lettisk bank och delar med sig med bankchefernas löneuppgifter och annat smått och gott

http://filipspagnoli.files.wordpress.com/2008/09/capitalist-greed.jpg

Sånt gillar jag! :D

http://sites.csn.edu/salpern/security02/hacker.jpg

Jag kollade runt lite och tror att jag har hittat hans twitterkonto där allt smått och gott finns att hämta! Bankrecords and everything! :D

http://twitter.com/neo4ata

kod

GSM knäckt (igen)

Posted by Martin @ 11:52 e m, december 30th, 2009

I mitt exjobb (som jag skrev för 4år sedan!) beskrev jag hur man med hjälp av kända (nu 15 år gamla!) metoder kunde avlyssna GSM-samtal (det krävdes tid, org och ganska mycket cash för hårdvaran)

Financial Times

Igår skrev Financial Times en “nyhet” om denna brist.. Nyheten ligger dock i att med hjälp av uppdaterade metoder för att knäcka krypteringen i GSM (vars brister upptäcktes för 15år sedan) vilket säker kraven på hårdvaran krävs det bara ca $1500 för att skapa en egen avlyssningsstation.

Men det ställs fortfarande ganska höga krav på tid, tålamod, ork och teknisk kunnande, vilket gör att vanliga Svenssons inte kan börja avlyssna varandra ännu.. Men jag gissar att det bara kommer dröja ett par år innan det finns programvara och steg-för-steg instruktioner för att skapa en egen avlyssningsstation på nätet som vem som helst klarar av att följa.

Använder du 3G är du safe!

Men innan jag börjar använda 3G på mobiltelefon förutom för surfning måste min mobil klara av att ha 3G påslaget i två dagar innan jag behöver ladda den. Nu slukar 3G batteriet!

.. och sen kommer nog ingen orka ägna tid för att avlyssna mina samtal.. Men 10k kanske det vore värt att avlyssna andras?

Men DN.se klarade sig.. eller vänta nu?

Posted by Martin @ 6:49 e m, oktober 29th, 2009

Dn skriver “Webbtidningar kraschade efter attack. GP, Nerikes Allehanda, Eskilstunakuriren och Södermanlands Nyheter är några av de drabbade.”

Men klickar jag på länken så möts jag av detta:

dn_klarade_sig_inte.png

Skrattar bäst som skrattar sist ;)

Jag som trodde de hade en bra sajt..

Posted by Martin @ 1:01 e m, februari 17th, 2009

 prisjakt

Jag har varit MYCKET imponerad av prisjakts sajt. Bra utnyttjande av Web 2.0 med AJAX vilket gav ett interaktivt och trevligt gränssnitt.

Men det verkar som de tummat på säkerheten :(

Fick mailet för ett par timmar sen:

Tyvärr måste vi meddela att stora delar av de lösenord, som används för att logga in på Prisjakt/Minhembio, har stulits i samband med ett datorintrång. Nu skiljer sig dock den här lösenordsstölden från andra liknande händelser genom att alla våra lösenord är ordentligt krypterade och att vi går ut med det hela före det att någon illvillig person hunnit offentliggöra några uppgifter.

Även om lösenord lagrats i krypterad form går det att, genom att prova sig fram, ta fram dem igen. Detta är en process som är beroende av hur bra lösenord du, som användare, valt att ha. Om lösenordet t.ex. är ett ord eller i övrigt är kort, går det tyvärr väldigt snabbt att räkna ut det. Sådana lösenord tar bara någon sekund till någon minut att ta fram. Ett långt lösenord med en blandning av stora/små bokstäver samt siffror och specialtecken kan däremot ta tusentals till miljontals år att räkna fram.

Vi har ännu inte sett några publicerade lösenord på det sätt som skett när liknande intrång skett för t.ex. Datorföreningen, Aftonbladet, Bilddagboken etc. Trots det uppmanar vi samtliga användare av Prisjakt/Minhembio att snarast byta ut sina lösenord. Om man använder samma lösenord till t.ex. sitt mailkonto eller andra sajter rekommenderar vi att även dessa byts snarast. Ett någorlunda säkert lösenord består av en blandning av stora och små bokstäver i kombination med siffror och specialtecken. 8 tecken måste ses som ett absolut minimum som helst bör överskridas. Även om det är svårt att komma ihåg många olika lösenord bör man undvika att ha samma lösenord på flera ställen. Som allra lägsta säkerhetsåtgärd bör man dock inte ha samma lösenord till sitt mailkonto som man har till andra sidor på Internet.

Hur har detta kunnat ske?
Någon person har kommit över ett lösenord till ett administrationskonto i vårt diskussionsforum. Genom att utnyttja de funktioner som funnits där samt genom en säkerhetsbrist har personen lyckats hämta ut en lista bestående av användarnas användarnamn, mailadresser och krypterade lösenord.

Hur skyddar vi oss mot att det händer igen?
Samtliga våra egna lösenord är naturligtvis bytta. De funktioner som har använts har inaktiverats. Dessutom har flera åtgärder vidtagits som var och en skulle hindra att något liknande skulle kunna ske igen. Trots detta vill vi för säkerhets skull uppmana våra användare att dels välja längre lösenord och dels att inte återanvända lösenord.

Händelsen har polisanmälts.

Vi vill återigen beklaga det inträffade och försäkrar om att vårt säkerhetsmedvetande ökat åtminstone med 2 snäpp.

Instruktioner för att byta lösenord:

Prisjakt & Minhembio delar användardata. Ifall lösenordet byts på den ena av sidorna byts det automatiskt även på den andra.

ojoj.. De borde haft ISS produkter! ;)

Posted by Martin @ 6:12 e m, januari 21st, 2009

De var inte tillräckligt smarta för att ha ISS produkter..

Men de var tillräckligt smarta för att läcka nyheten när ingen mediabyrå skulle bry sig om den.. :)

http://www.idg.se/2.1085/1.206968/storsta-lackan-av-bankdata-hittills

“Josefina” sent you a message on Facebook…

Posted by Martin @ 12:14 e m, november 20th, 2008

Rättviiiist!  …att hon fortfarande hade möjlighet att skicka ut massmess i “Josefina”s namn..

[Reds anm: Josefina är(var?) ett jäkligt skönt (och populärt) ställe på Kungliga djurgården som var som skapat för rosévinsmys varma sommareftermiddagar]



Kristina Ström sent a message to the members of Josefina.

——————–
Subject: Julmys..

I år har de inget julbord på Josefina. I alla fall inte officiellt. De är rädda för att Syndikalisterna ska blockera, som de gjort sedan augusti. Hellre än att betala ut lönerna de är skyldiga sina anställda flyttar bröderna Stenharg julbordet till Rosendals Wärdshus. Som om det skulle ändra någonting. Nu kommer naturligtvis Syndikalisterna dit istället.
Ett besök på Rosendals Wärdshus blir en omskakande tillställning för både kropp och själ. Det börjar redan när ni vandrar upp mot ”wärdshuset”.

Den slingrande allén kantas av brinnande marschaller och bengaliska eldar. Det gnistrar ur ögonen på hundratalet demonstranter som samlats med facklor i sina händer. Du bjuds på ett glödgat tal ur högtalarna och röda kampsånger. Du tappar raskt aptiten och inser att du borde ha valt en annan plats för ditt julfirande med företaget. Varmare, närmare stan, bättre mat. Lugnare. Inte mitt ute i skogen bland en massa skränande syndikalister…

security by obscurity?

Posted by Martin @ 9:24 f m, oktober 29th, 2008

 ASSA Abloy tillverkar lås.

ASSA Abloy

Deras “säkra” lås gick att dyrka upp. Företaget har känt till problemet men valde att hålla tyst för att inte sprida informationen. Hörde det på Gomoron Sverige nyss. 

Skrattretande och tråkigt på samma gång. De som verkligen bryr sig (t.ex inbrottstjuvar) har garanterat redan vetat om det. Att hålla tyst gynnar bara ASSA Abloy som fortsätter sälja lås och inbrottstjuvarna som kan “Jönssonligan hittar ett Franz-Jäger kassaskåp”-glädjas när de träffar på ett s.k “säkerhetslås” från ASSA Abloy.

Sickan dyrkar Franz-Jäger

Rösta JA för internetpolis!

Posted by Martin @ 2:45 e m, oktober 17th, 2008

Internetpolis är ABSOLUT något som borde fixas a.s.a.p!

Idag skjuter alla bort problemet till någon annan eller skyller ifrån sig..

Finansiering är dock ett problem.. Vem ska stå för notan?

Du bryr dig om DIN dator.. Bryr du dig om företagets dator?

Posted by Martin @ 11:59 f m, augusti 25th, 2008

Alla dina semesterbilder, filmer, MP3:or o.s.v har du tagit backup på.

Du har installerat antivirus och antispyware för att skydda din dator..

Hacking i Hackers.. Notera det grafiska gränssnittet.. Ska vara Unix???

Men datorn du har på företaget.. Det är väl företagets uppgift att ta hand om den? Där har du väl ändå inget viktigt? Företaget tar väl automatisk backup på den? Eller?

Vad ska man svara lixom?

Finns skitbra personliga brandväggar och antivirus för privatpersoner.. Samma program installeras ofta på företagens datorer. Men då är det (ofta) upp till användaren att hålla det a’jour med senaste uppdateringarna. Hur många gör det? Antivirus bör uppdateras varannan timme för att vara pålitliga. Kan man lita på att användaren gör det? Kan man ha kontroll på det?

metaspoit (”Hackerverktyget” metasploit uppdateras fortare än de flesta antivirus)

Ja. Det kan man..

Men produkter från Internet Security Systems kan man ha full kontroll över säkerheten hos klienterna och nätverken.

Jävligt smidigt.

Jävligt dyrt.

.. och tyvärr bara något som är lämpligt för utbildade konsulter att administrera.

Men användaren/klienten kan luta sig tillbaka och slappna av, väl medveten om att företaget skyddar datorn mot allt ont

En dag i sänder