Sikkerhedsguru: NSA-værktøjer er på vej i hænderne på hackerne

Næste generation af brugere står klar til at kaste sig over det store arsenal af NSA-værktøjer til at overvåge dig og manipulere dine data, men det næste hold er meget, meget værre end NSA.

Mens alverdens medier dagligt bringer nye afsløringer af den omfattende overvågning foretaget af den amerikanske efterretningstjeneste NSA, tegner der sig nu måske endnu mere skræmmende perspektiver i horisonten.

For den amerikanske sikkerhedsguru Bruce Schneier anser det som ganske sandsynligt, at hackerne i de kommende år kaster sig over NSA-værktøjerne, der med sin kæmpe dataindsamlinger og massive overvågning kan sende it-kriminaliteten op i en liga, som vi ikke har set før.

Faktisk mener han, at de it-kriminelle allerede er godt i gang med at bruge visse dele af de samme værktøjer, som NSA har gang i.

"Det kommer selvfølgelig an på, hvad vi taler om, men ting som Quantum bliver allerede brugt i dag," fortæller Bruce Schneier til Computerworld, som han taler med under en Infinit-konference i Industriens Hus i København i sidste uge.

Med Quantum mener han det program, som NSA har udviklet til blandt andet at angribe med man-in-the-middle-metoder, manipulere med data i fremmede databaser og tilladelse af mystiske certifikater, der kan bryde sikkerhedsprotokollen SSL's kryptering, når man eksempelvis sender følsomme oplysninger på nettet.

"Man kan sige, at teknologien demokratiserer, og denne slags programmer bliver hackerværktøjer ret hurtigt. Hackernes motivation er så bare at stjæle ting, mens vi ikke rigtig ved, hvad NSA bruger oplysningerne til," lyder det fra Bruce Schneier.

Ingen magi - bare kode
Den amerikanske sikkerhedsekspert med rockstar-attituden forklarer, at hackerne hverken stjæler eller køber NSA-værktøjerne, men indtil videre skriver de dem selv.

"Der er jo intet magisk ved NSA eller organisationens værktøjer. Forskellen på NSA og alle de andre er jo bare, at NSA har et meget større budget," siger Bruce Schneier.

Han peger blandet andet på, at det tidligere NSA-værktøj ved navn XKeyscore til at indsamle og analysere i store datamængder nu kan findes tilsvarende på open source-markedet under navnet 'Bro'.

"En af forskellene på it-kriminelle og NSA er, hvor omfattende overvågningen og hackerangrebene er," fortæller Bruce Schneier og fremhæver angrebene på den amerikanske butikskæde Target som et eksempel på, hvor store datamængder it-kriminelle efterhånden kan indhente.

"40 millioner kreditkortnumre er da også rimelig stort," siger han om dét angreb.

Kryptering tiltrækker opmærksomhed
Bruce Schneier turnerer hele kloden rundt med foredrag om NSA, sikkerhed og kryptering.

Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TDCH A/S
Skal din virksomhed med i Guiden? Klik her

Kommende events
It-sikkerhed 2017: De nye trusler - og dit næste modtræk

Vi tager pulsen på den aktuelle it-sikkerhedssituation ved at gå i dybden med de nyeste trusler og give til inspiration til dine nødvendige modtræk. Der er masser at skulle forholde sig til som it-ansvarlig. Men har du forstået de reelle trusler, og prioriterer du sikkerhedsindsatsen på den mest hensigtsmæssige måde?

24. januar 2017 | Læs mere


It-sikkerhed 2017: De nye trusler - og dit næste modtræk

Vi tager pulsen på den aktuelle it-sikkerhedssituation ved at gå i dybden med de nyeste trusler og give til inspiration til dine nødvendige modtræk. Der er masser at skulle forholde sig til som it-ansvarlig. Men har du forstået de reelle trusler, og prioriterer du sikkerhedsindsatsen på den mest hensigtsmæssige måde?

26. januar 2017 | Læs mere


Customer Relationship Management (CRM)

CRM er stort set blevet en standard i danske virksomheder. Der stilles stigende krav til sikkerheden når værdifulde informationer om virksomhedens væsentligste aktiv - kunderne - skal sikres, deles og gemmes, og netop sikkerheden i den web-baserede løsning kan virke uoverskuelig. Hør mere om hvordan bringer du dig i front med CRM, og hvordan får du størst muligt afkast af din CRM-investering.

31. januar 2017 | Læs mere






Computerworld
Advarer om phishing-angreb: Pas på hvis du modtager denne PDF
En phishing-mail med en vedhæftet PDF er i øjeblikket på spil. Phishing-angrebet forsøger at narre modtagerne til at udlevere login-oplysninger.
CIO
2017 bliver et år, som man kommer til at skrive om i historiebøgerne: Nu kommer skiftet fra digitalisering til digital økonomi
Klumme: "I Danmark vil vi nu se et fokusskifte i ledelsesdiskussionen - ikke til digitalisering eller teknologibegejstring og -skepsis men til håndtering af en datadrevet virkelighed. For chefen gælder det nu: Op på ølkassen eller ud ad vagten.
Comon
HTC skyder smartphone-foråret i gang med ny Samsung Note 7-klon
HTC har skudt smartphone-foråret i gang med HTC U Ultra og U Play, hvor særligt U Ultra er interessant for dem, der gik glip af Note 7-smartphonen
Channelworld
Ny EG-direktør har en plan: Sådan skal EG vokse sig større og endnu mere profitabel
Interview: Mikkel Bardram er ny administrerende direktør i EG. Selvom EG nu har 2.000 ansatte og en omsætning på 1,8 milliarder kroner, er der potentiale for endnu mere, mener den nye direktør.
White paper
Guide til hyperconverged infrastructure - Alt om forenklet it-infrastruktur
I dette white paper får du en guide til at komme i gang med Hyperconverged Infrastructure (forenklet it-infrastruktur)