Hacking lige nu – Sommer 2007.

By bufferzone

Hacking og hacker miljøet har snart eksisteret i mange år og hacker teknikkerne er alle relativt velkendte i hvert tilfælde som principper. Når det er sagt, så sker der alligevel en vis form for udvikling om ikke så meget inden for selve teknikkerne så inden for hvad der lige er fremme og hvad der er populært lige nu. Hacker miljøer er nemlig dynamisk og påvirkes af mange forskellige ting. Hvor tiden omkring Muhammad krisen var præget af defacinger og tiden før dette af vira og orme, er det i dag mere økonomisk rettede ting der gøres.

Phishing

Tyveri at kreditkort oplysninger i meget stor skala og forskellige scams til automatisk indhentning af disse oplysninger er noget af det vi ser mest af i disse tider. Der er både tale om Phishing forsøg via Emils, Cross Side Scripting og hacking efter databaser der indeholder store mængder at de rigtige oplysninger. Vi ser både forsøg på totalt tømning af konti ogscams hvor der hæves små beløb fra mange konti i det håb at det ikke opdages så man kan blive ved længe.

Der er flere måder at beskytte sig på. Dels bør man selvfølgelig have styr på sine konti, både på hvad der hæves og hvorfra men også generelt på hvad man bruger sine kort til. En rigtig god ide er at have en særligbrowser som man kun bruger til e-handel. Det kunne f. eks være firefox eller opera mens man så bruger en anden til at surfe med. Helt generelt hjælper man sin egen sikkerhed ved at holde sig fra Internet Eksplorer, ikke fordi denne nødvendigvis er meget dårligere end de andre, der er bare så udbredt at det oftest er funktionalitet i netop Internet Eksplorer der udnyttes.

Mcafee har lavet et spændende program, der kaldes SiteManager der er en slags proxy tjeneste/oplysningsdatabase. Når du surfer rundt på nettet og f.eks. bruger google til at søge med, vil SiteManageren afmærke hvilke links du roligt kan klikke på og hvilke links du ikke bør klikke på. De fleste links vil SiteManager allerede have undersøgt før du finder den i google og de enkelte tilfælde hvor dette ikke er tilfældet kan du anmode SiteManageren om at undersøge sitet før du selv gør det.

Gost hacking

Gost hacking er et meget vanskeligt område at behandle, netop fordi disse ekstremt dygtige hackere meget sjældent efterlader sig spor der kan bruges til noget og fordi de virksomheder der udsættes forgost hackerens angreb ofte ikke er meget for at udtale sig om det. Når vi alligevel ved at det sker, så skyldes det at man kan se resultatet af deres angreb. Engost hacker vil ofte gå efter mål der giver store penge, ofte arbejder de ikke som selvstændige individer, men er en del af et større netværk. Målene er typisk store software/spil huse hvor hackeren forsøger at få fat i færdige eller næsten færdige versioner af meget populært software eller meget populære spil. Det at kunne “frigive” et meget populært spil i nyeste version 3 uger før den officielle udgivelsesdate på det sorte markedet er rigtig mange penge værd, primært i asien og USAGost hackeren styres ofte fra Rusland, tidligere sovjet lande eller Kina herunder særligt HongKong

Identity theft.

Tyveri at identitet er også er relativt gammelt fænomen, der også har udviklet sig over årene og hele tiden har udvist en svagt stigende tendens. At få stjålet sin identitet er umiddelbart forbundet med større konsekvenser end de fleste i første omgang forestiller sig, Dels kan (og har det i praktisk tilfælde) det ende med bundløs gæld, men også andre ting som vandel, kreditværdighed og almen anseelse i samfundet lide ubodelig skade. Emnet vil jeg tage mere detaljeret op på bufferzone.dk i den kommende tin, hvor jeg vil forsøge at beskrive hvordan det gøres og hvordan man beskytter sig. Igen handler det om at have styr på sine ting og ikke udleverer informationer der kan anvendes af andre.

Spørg roligt

Hvis du har spørgsmål, bemærkninger eller kommentarer så skal du ikke holde dig tilbage læg en kommentar så vender jeg tilbage med et svar. Alle seriøse kommentarer og bemærkninger accepteres også selvom vi er uenige. Racistiske, sexsistiske, hadefulde eller på anden måde stødende ting fjernes uden videre

4 svar to “Hacking lige nu – Sommer 2007.”

  1. denmark4u siger:

    Phishing er altså at bland andet at plante spyware på en computer som aflæser passwords så (en person) har bland andet alle ens passwords så han/hun kan logge ind på ens online bank eller lignende..

  2. bufferzone siger:

    Du har fuldstændig ret. Phishing dækker over ethvert forsøg på at opsamle/indsamle kontioplysninger, hvad enten vi taler om email baserede links, browser hijacking, Cross site scripting eller andre former for mal- og spyware.

    Lige i øjeblikket synes det at være den email baserede phishing der er mest populært, men det skifter hen over tid, ligesom der kan komme nye metoder til.

  3. denmark4u siger:

    ok :)

  4. habbojeg siger:

    jeg vil gerne vide hvad hacke koden er
    vil oså gerne vide vodan man hacker e-mail f.x msn og gmail

Læg en kommentar