Sikkerhedshul i rumforsknings-screensaver

SETI@home, der udnytter ledig computerkraft på internet til at analyse data fra rummet, indeholder et sikkerhedshul. Hackere kan afvikle kode på de maskiner, der benytter rumforsknings-screensaveren, men det er ikke let.

Screensaveren fra et amerikansk rumforskningsprogram, Search for Extraterrestrial Intelligence (SETI), indeholder et sikkerhedshul.

Angribere, der udnytter hullet, kan afvikle kode på de pc'er, der fungerer som regnemaskiner for rumforskningsprogrammet. Der er mellem 500.000 og 600.000 aktive brugere af systemet.

SETI@home er en screensaver, som brugerne installerer på deres pc'er. Den er udviklet af forskere på Berkeley-universitetet i Californien

Når computeren er koblet til internet, men ikke bliver brugt, går screensaveren i gang med at udnytte datakraften til at analyse data fra det store radioteleskop Arecibo.

En hollandsk studerende, der går under navnet Berend-Jan Wever, har fundet ud af, at det er muligt at udnytte et såkaldt bufferoverløb, som går ud på at sende en meget lang kommandostreng til systemet.

På den måde kan angribere få afviklet deres egen kode på pc'er med rumforsknings-screensaveren.

Det bliver dog ikke helt let. For det første er bufferoverløb i sig selv svære at udnytte. For det andet vil det kun virke, hvis angriberne først får programmet til at kommunikere med en anden server end SETI's egen.

Alligevel har SETI valgt at udsende en ny version, som fjerner sårbarheden. Den eliminerer også et andet problem, som den hollandske studerende har fundet, nemlig at SETI sender information om processortype og styresystem som ren tekst, altså uden kryptering.

Relevante links

Hollandske Berend-Jan Wevers hjemmeside, hvor han beskriver hullet i SETI@home

Hjemmesiden for SETI@home

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Danoffice IT

    Netværksarkitekt med kundeflair

    Midtjylland

    Lægemiddelstyrelsen

    Løsningsarkitekt

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job