Farlige hacker-fif: Her er hackernes hemmelige metoder

Hackerne anvender i stor stil gamle metoder, der sigter efter at udnytte brugernes dumhed. Alligevel bliver metoderne mere og mere avancerede. Se nogle af de nyeste farlige metoder her.

Verdens hackere anvender i stor stil de samme, gamle metoder til hver eneste dag at forsøge at bryde ind i folks computere.

Men hvert år falder sikkerheds-eksperterne alligevel over nye metoder, som hackerne har fundet på og som er med til at udvide hackernes arsenal af slyngel-metoder.

Nogle af metoderne er simple, andre avancerede.

Lad os tage et kig på nogle af de nyere metoder.

Falske trådløse access points
En af de måske mest simple hackermetoder er etableringen af et falskt WAP (wireless access point), som kan etableres af alle med et lille softwareprogram og et netværkskort.

Med disse to ting i hånden kan du nemlig gøre din egen computer til en WAP, som du kan lægge op ad en rigtig og offentlig tilgængelig WAP, som folk anvender.

Det kan for eksempel være på en cafe, i lufthavnen eller lignende steder med gratis, trådløs netværk.

Kalder en hacker således sit falske trådløse 'tilbud' for 'CPH Airport Wireless Network' eller "Cafe-netværk - gratis' vil intet-anende brugere begynde at strømme til og koble sig på netværket.

Dermed får hackeren adgang til store mængder ubeskyttet data, der sendes via hans egen computer - inklusive passwords og mange andre følsomme data.

Er hackeren ambitiøs, vil han sætte WAP-systemet op, så brugeren bliver bedt om at oprette en ny konto til det trådløse netværk.

Her ved enhver hacker, at der er stor sansynlighed for, at de nye brugere vil oprette konto med et brugernavn og en kode, som de også anvender andre steder.

Læren er: Du kan ikke stole på en gratis, trådløs internetforbindelse, der udbydes et offentligt sted. Vær forsigtig.

Cookie-tyve
Browser-cookies anvendes til blandt andet at huske dine indstillinger på et website, som du tidligere har besøgt.

Disse små tekstfiler, der sendes til din computer fra det besøgte website, anvendes ligeledes til at tracke dine klik-mønstre og navigation under dine besøg, så websitet lærer dig og dine vaner at kende.

Mange hackere har imidlertid fundet ud af at snuppe dine cookies. Det betyder, at de på en måde stjæler en del af din online-identitet, der blandt andet kan gøre det muligt at kopiere log-on navne og passwords.

Der er i den seneste tid opstået flere værktøjer, der kan anvendes til at stjæle dine cookies på en meget nem måde.

Blandt dem er eksempelvis Firefox-add on'en Firesheep, der kan vise samtlige navne og lokationer på en maskines cookies - eksempelvis de maskiner, som er koblet til en hackers falske WAP.

Der har desuden været flere eksempler på, at en hacker har været i stand til at stjæle SSSL/TLS-beskyttede cookies.

Læren er: Selv krypterede cookies kan blive stjålet, men den eneste vej frem er alligevel at sigte efter websites, der anvender gode krypteringsteknologier som TLS version 1.2.

Artiklen fortsætter på næste side...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital HowTo: Sikkerhedstrusler

Under corona-krisen er antallet af cybertrusler steget med 33 procent. Det er særligt phishing-angreb, som oversvømmer mange virksomheder i de her dage. Corona-virussen har skabt en ny mulighed for at lokke uopmærksomme internetbrugere til at klikke på inficerede links. Nogle virksomheder oplever at op mod halvdelen e-mails, der sendes til dem, kommer fra it-kriminelle.

19. august 2020 | Læs mere


Business Tech Event: Kunstig intelligens som konkurrenceparameter - fra teknologi til etik

Kunstig intelligens og machine learning åbner op for utallige nye muligheder for virksomheder, borgere og samfund – men hvordan udnytter man teknologien til at skabe konkurrence fordele, og hvordan sikrer man sig, at teknologien udnyttes etisk ansvarligt? Hør blandt andet hvordan Vestas arbejder med kunstig intelligence.

25. august 2020 | Læs mere


Introduktion til AI – kom rigtigt fra start og drag fordel af kunstig intelligens

På dette digitale HowTo seminar får du en stribe eksempler på, hvordan AI kan hjælpe dig med at løse opgaver og skabe indsigt i din forretning. Tilmeld dig og få inspiration til at komme i gang med AI baseret på konkrete input og erfaringer.

27. august 2020 | Læs mere





mest debatterede artikler

Premium
Aalborg Universitet lukker it-systemer efter muligt cyberangreb: Alle skal skifte adgangskode
Aalborg Universitet har tirsdag lukket ned for alle it-systemer efter, at universitetet frygter at være blevet ramt af et cyberangreb. It-systemerne er ved at blive åbnet igen, men alle studerende og medarbejdere skal nu skifte adgangskode.
Computerworld
Trump kræver pludselig ‘en masse penge’ for at godkende Microsofts køb af TikTok
Præsident Donald Trump siger, at USA skal have ‘en masse penge’, hvis Microsoft skal have grønt lys til at købe kinesiske TikTok. Kina truer med at svare igen.
Job & Karriere
Regner din ferie væk? Brug tiden på at søge en af disse otte stillinger, der er ledige netop nu
Det sjasker ned over hele Danmark. Du kan bruge de våde sommerdage på at søge et af disse otte job, der er ledige lige nu.
White paper
Når du skal designe, udvikle og implementere dokumenter i Dynamics 365
I dette whitepaper får du et overblik over de forskellige muligheder, der findes, når du skal designe, udvikle og implementere eksterne ERP-dokumenter i Dynamics 365 for Finance and Operations. I dokumentet kan du blandt andet se en sammenligning mellem Lasernet og en række andre løsninger. Bag whitepaperet står Tabellae, der over de seneste ni år har arbejdet med mere end 500 ERP-projekter og som har stor indsigt i Lasernet Output Management-systemet fra Formpipe Software.