Kan din webmail hackes?


Publiceret d. 1. august 2007 kl. 07.00 | Antal kommentarer (47)


Annonce:
 
ANNONCE:
 
Den danske cykelrytter Michael Rasmussens webmail blev hacket sandsynligvis af en person, der gættede det rigtige password, og som ville snage i saftige oplysninger om Kyllingens rejseplaner.

Men hvor godt sikret er din egen webmail mod udefrakommende, der ønsker at endevende digitale informationer fra dit privatliv?

"En webmail er generelt ikke særlig sikker, fordi den kun bygger på én sikkerhedsforanstaltning, nemlig passwordet. Men hvis man vælger et fornuftigt password, så vil den med stor sandsynlighed ikke kunne hackes," fortæller Kenneth Mose Kruse fra IT- og Telestyrelsens it-sikkerhedskontor.

Han forklarer i denne sammenhæng, at brugerne derfor bør vælge et langt password med små og store bogstaver samt kombinere det med tal eller specialtegn.

Flere sikkerhedsfaktorer ikke et hit
Generelt arbejder man i sikkerhedsbranchen med tre typer af sikkerhed på digitale løsninger.

På første niveau er "noget man ved," som i de fleste tilfælde er et password. Andet niveau er "noget man har," som typisk kunne være en sikkerhedsnøgle, og på tredje niveau ligger "noget man er," som kunne være en biometrisk aflæsning af iris eller fingeraftryk.

Kenneth Mose Kruse mener ikke, at webmail-udbydere som Hotmail og Gmail vil vinde stort, hvis de tilfører webmails flere sikkerhedsfaktorer som sikkerhedsnøgler eller aflæsning af brugernes fingeraftryk.

"Jeg tror ikke, at det ville øge brugervenligheden og dermed brugertilslutningen, fordi det kræver mere opsætning og vedligeholdelse samt kundesupport. Den digitale signatur kunne dog øge sikkerheden væsentligt," siger han.

Som eksempel peger han på, at TDC giver mulighed for login til dets webmail-system med den digitale signatur.

Danske mails med netværksproblemer
Sikkerhedsekspert Peter Kruse fra firmaet CSIS forklarer, at webmails som man logger ind på i netværk har særegne problemstillinger.

"Mange danske webmails transporterer typisk brugernavn og password i klar tekst, hvilket er meget usikkert, hvis man sidder på et lokalt netværk. Andre fra netværket kan nemlig relativt simpelt opsnappe de oplysninger og selv logge på pågældende mail," forklarer han.

I Michael Rasmussens tilfælde ser han dog phising som en sandsynlig forklaring på, at det er lykkedes at gætte cykelrytterens password.

"Mange søger jo på mailadresser på berømtheder på nettet. Og enten har forbryderen gættet løs på Michael Rasmussens password eller sendt ham en opmuntringsmail, hvor der har været vedhæftet en phishingfil, som er blevet åbnet og dermed givet adgang til Michael Rasmussens computer. Men det er jo ikke til at sige, hvad der helt konkret er sket," siger Peter Kruse.

Indtil videre ønsker Rigspolitiet ikke at udtale sig om Michael Rasmussen-sagen.




Kommentarer - Debatoversigt


Crackes ja
4 indlæg

Jamen er det ikke sådan?
4 indlæg

Manglende forsinkelse ved galt kodeord?
2 indlæg

Hvor finder I de idioter I spørger til råds?
3 indlæg

usikker by Design
1 indlæg

Usikre password
19 indlæg

Sikkerhed?
8 indlæg

Genbrug af password
1 indlæg

Gmail eller Hotmail sikkert?
6 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Facebooks kommende gigant-børsnotering vil udløse milliard-formuer til mange mennesker. Se her, hvem der kommer til at score kassen - inklusive en verdensberømt rocksanger.
9. februar 2012 kl. 15.59 | læs »

Der er ikke hold i påstanden om sikkerhedsproblemer i forbindelse med bankkunders login uden brug af NemID, lyder det fra Nykredit Bank.
9. februar 2012 kl. 13.40 | (2) | læs »

I al stilhed har Google lanceret et program, hvor selskabet vil betale brugerne for at lade Google snuse rundt i deres browseraktiviteter.
9. februar 2012 kl. 12.59 | (1) | læs »

"Et af de største enkeltstående it-projekter i KMD siden kommunalreformen". Sådan betegner KMD selv dette it-projekt, som over 100 KMD-folk foreløbig har været inde over.
9. februar 2012 kl. 07.00 | læs »





Ledige it-job på Jobworld

Systemudvikler
Danske Bank


Support Professional
Milestone Systems A/S



 
 
White papers
De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

Denne rapport er udført af Verizon Business RISK-teamet i samarbejde med USA's...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

CSC mister sin største privatkunde i Danmark. Hundredvis af CSC-ansatte kan blive berørt.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?