Dårlig sikkerhed: Så nemt er det at snuppe log-filer fra din pc

En basal sikkerheds-mangel gør det nemt for hackere at se nøjagtigt, hvad du bruger din pc til. Se hvordan her.

Microsofts Windows-system til rapportering af fejl og nedbrud sender meget store mængder data på åbne kanaler, som nemt kan misbruges af både kvikke hackere og statslige overvågnings-organisationer.

Det tyske magasin Der Spiegel har netop beskrevet, hvordan det amerikanske overvågningsagentur NSA indsamler de såkaldte Windows crash-reports.

Det er sket med henblik på at høste oplysninger om de ramte pc'er - inklusive software, styresystemer, versions-numre, hvilke eksterne maskiner, der har været tilkoblet dem, de forskellige sikkerheds-anordninger på dem og så videre.

Windows Error Reporting bliver også kaldt for 'Dr. Watson.'

Microsoft anvender teknologien til at spotte fejl og mangler i softwaren.

Ifølge sikkerhedsfirmaet Websense bliver de såkaldte crash-logs sendt via åbne og ukrypterede standard-HTML-forbindelser, hvilket gør systemet meget sårbart.

Meget stort omfang
Omfanget er stort, da omkring 80 procent af samtlige internet-opkoblede pc'er i verden ifølge Websense er tilknyttet systemet.

"Dr. Watson anvendes til oplysninger, som hackere normalt anvender til at finde og udnytte svage systemer som OS, service pack'er og opdateringer," lyder det fra Websense.

Ifølge Alex Watson fra Websense er 'sniffing' via man-in-the-middle-metoder normalt ikke noget at bekymre sig om, da udbyttet her som udgangspunkt er for lille til at kunne anvendes for alvor.

Men udbyttet er til gengæld ganske stort, når der er tale om en regulær snabel på ISP-niveau.

Alex Watson peger på, at der er tale om et 'fantastisk værktøj,' når en efterretnings-organisation som her har mulighed for at gennemgå data fra millioner af pc'er.

Artiklen fortsætter på næste side...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer & Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital HowTo: Sikkerhedstrusler

Under corona-krisen er antallet af cybertrusler steget med 33 procent. Det er særligt phishing-angreb, som oversvømmer mange virksomheder i de her dage. Corona-virussen har skabt en ny mulighed for at lokke uopmærksomme internetbrugere til at klikke på inficerede links. Nogle virksomheder oplever at op mod halvdelen e-mails, der sendes til dem, kommer fra it-kriminelle.

19. august 2020 | Læs mere


Business Tech Event: Kunstig intelligens som konkurrenceparameter - fra teknologi til etik

Kunstig intelligens og machine learning åbner op for utallige nye muligheder for virksomheder, borgere og samfund – men hvordan udnytter man teknologien til at skabe konkurrence fordele, og hvordan sikrer man sig, at teknologien udnyttes etisk ansvarligt? Hør blandt andet hvordan Vestas arbejder med kunstig intelligence.

25. august 2020 | Læs mere


Introduktion til AI – kom rigtigt fra start og drag fordel af kunstig intelligens

På dette digitale HowTo seminar får du en stribe eksempler på, hvordan AI kan hjælpe dig med at løse opgaver og skabe indsigt i din forretning. Tilmeld dig og få inspiration til at komme i gang med AI baseret på konkrete input og erfaringer.

27. august 2020 | Læs mere





mest debatterede artikler

Premium
Aalborg Universitet lukker it-systemer efter muligt cyberangreb: Alle skal skifte adgangskode
Aalborg Universitet har tirsdag lukket ned for alle it-systemer efter, at universitetet frygter at være blevet ramt af et cyberangreb. It-systemerne er ved at blive åbnet igen men alle studerende og medarbejdere skal nu skifte adgangskode.
Computerworld
Trump kræver pludselig ‘en masse penge’ for at godkende Microsofts køb af TikTok
Præsident Donald Trump siger, at USA skal have ‘en masse penge’, hvis Microsoft skal have grønt lys til at købe kinesiske TikTok. Kina truer med at svare igen.
Job & Karriere
Regner din ferie væk? Brug tiden på at søge en af disse otte stillinger, der er ledige netop nu
Det sjasker ned over hele Danmark. Du kan bruge de våde sommerdage på at søge et af disse otte job, der er ledige lige nu.
White paper
God it-sikkerhed kræver hurtige og kontinuerlige opdateringer på tværs af dit it-landskab
Konsekvenserne kan være uoverskuelige, når en it-kriminel får adgang til virksomhedens systemer. Typisk kan tabet af tid, tabet af indtægter og tabet af omdømme gøres op i millioner. I dette whitepaper kan du derfor læse om fordelen ved kontinuerligt at arbejde med it-sikkerhed og sårbarheder – og hvordan du kan sikre hurtige og kontinuerlige opdateringer på tværs af dit it-landskab. Også uden at skulle bruge dagevis på at researche trusler og de relevante opdateringer.