Advarsel: Danskere med en LinkedIn-profil bliver handlet på nettet

Omkring en million danskeres mailadresser og passwords bliver i disse dage handlet på nettet, efter et hackerangreb mod LinkedIn i 2012. Læs her, hvordan du som LinkedIn-bruger med en 'gammel' profil beskytter dig selv.

Hackerangrebet på det sociale medie LinkedIn i 2012 har vist sig meget værre end først antaget, da der i disse dage handles omkring 117 millioner LinkedIn-profiler på nettet.

I første omgang blev det ellers rapporteret, at det 'kun' var adgangen til 6,5 millioner profiler, som blev solgt ude på nettets mere dunkle sider.

"Det ser ud til, at der bliver handlet med oplysninger tilhørende alle danskere tilmeldt LinkedIn tilbage i 2012," siger sikkerhedsekspert Morten von Seelen fra Cyber Risk Service i konsulenthuset Deloitte.

Antallet af danskere tilmeldt LinkedIn i 2012 er et ukendt tal.

Men da LinkedIn sidste år fortalte, at der i begyndelsen af 2015 var tilmeldt knap 1,7 millioner danskere til servicen, vil et godt gæt være, at der bliver handlet med over en million danskeres LinkedIn-profiler.

Meget, meget dumme passwords
Uanset det præcise antal danskere, som er med i hackerhandlen, skal alle tilmeldt det sociale business-medie ændre deres password til LinkedIn, hvis det ikke er sket siden 2012.

Alle med en LinkedIn-profil, som er fra 2012 eller ældre, bør nu skifte password, lyder det fra Morten von Seelen.

"Alle bør som udgangspunkt løbende skifte passwords til alle deres online-services, og det gælder selvfølgelig også på LinkedIn," forklarer Morten von Seelen fra Deloitte til Computerworld.

Han har selv haft adgang til listen over de handlede brugere fra en gratis webtjeneste på det mørke net, og han kan se, at det mest benyttede password til de lækkede konti er '123456', som 753.305 personer har benyttet.

På andenpladsen over passwords er 'linkedin' med 172.523 brugere, mens 144.454 personer på tredjepladsen over populære password havde benyttet kodeordet 'password'.

"Offentliggørelsen af så stor en liste passwords er især kritisk, hvis man har benyttet det samme ellers ens lignende passwords på andre online-tjenester. For disse tjenester vil bagmændene i givet fald så også kunne få adgang til." lyder det fra Morten von Seelen.

Mystisk hacker-adfærd
Sikkerhedskonsulenten fra Deloitte fortæller til Computerworld, at der i disse timer bliver handlet med LinkedIn-profiler på nettets allermørkeste sites.

I den gratis database, som han selv kigger ned i med slørede passwords, kan han se, at man kan købe adgang til profiler tilhørende helt specifikke personer.

Prisen for hele databasen ligger på omkring 15.000 kroner, mens der kan søges efter specifikke profiler for en god håndfuld danske enkroner.

"Der har i sikkerhedsbranchen helt generelt været holdt øje med hacket siden 2012 angående aktiviteten af salget af LinkedIn-profiler på nettets farlige sider, og der har ikke været rapporteret om nogen store handler," forklarer Morten von Seelen.

Han siger, at denne ganske tålmodige tilbageholdenhed med at sælge profiler kan skyldes, at hackerne har villet holde lav profil i (usædvanlig) lang tid, eller at de it-kriminelle har haft et ukendt formål med de stjålne profiler.

Det er dog ganske vist, at når man har købt adgang til en LinkedIn-profil som ikke har skiftet adgangskode, kan man læse al korrespondance og bruge denne profil til at udsende spam eller sende farlige links til hele den hackede persons netværk.

Og det må formodes, at folk på et sted som LinkedIn er mindre kritiske ved at trykke på farlige links, når det kommer fra en person fra deres sociale netværk.

Denne situation har da også fået den sociale tjeneste på banen, da LinkedIn på sin officielle blog og via mails til brugerne opfordrer alle til at skifte password, som du kan læse mere om her

Ikke krydret med salt
Et af de helt store problemer med LinkedIn-hacket er, at den sociale tjeneste ved angrebet tilbage i 2012 ikke havde sikret brugernes passwords ordentligt.

Passwords var godt nok hashet, det vil sige, at passwords ikke stod i klar tekst.

Men grundet de hashede passwords ikke havde 'salt', var det nemmere for hackerne at udlede det originale password.

Morten von Seelen forklarer, at saltningen populært sagt betyder, at en ekstra klump tilfældige cifre bliver påklistret passwordet inden det hele bliver hashed.

Når hver bruger så har et tilfældigt salt, bliver alle brugeres passwords oversat til unikke hashes - også selv om passwordet skulle være det samme.

"Når et password ikke er saltet, så kan en hacker udlede passwords blandt andet ved hjælp af rainbow tables. Derfor er det i dag helt standard, at man salter passwords før hashing," forklarer Morten von Seelen.

Du kan læse mere om det store LinkedIn-angreb tilbage i 2012 her: Derfor blev LinkedIn taget med bukserne nede




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Kompetera A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT Security 2020

Strategic IT Security 2020 will focus on the never-ending story about security and cyber-defense, and how you can defend your business and your customer’s data and information. Together with several leading experts and digital executives from all over the Nordic countries, this conference seeks to give you the best input to focus even more on cyber security in the future.

03. november 2020 | Læs mere


Digitaliseringsledelse 2.0: Forretning, innovation og udvikling

På Digitaliseringsledelse kan du derfor en række førende danske CIOs der ærligt fortæller om deres overvejelser, strategier, organisationer og resultater. På dagen får du desuden mulighed for at netværke og reflektere over indholdet i en række korte intensive sessioner samt gå i dialog med dagens stærke oplægsholdere.

05. november 2020 | Læs mere


Dell Talk: Fremtidens arbejdsplads: Få fuld udbytte af medarbejdernes kompetencer og viden

Skal du have fuldt udbytte af medarbejderes kompetencer og den viden, som din organisation ligger inde med, kræver det de rigtige værktøjer, de rigtige processer og det rigtige mindset. I denne talk får du buddet på hvordan fremtidens arbejdsplads ser ud - og hvordan den lever op til kravene fra de dygtige, mobile og kritiske medarbejdere.

06. november 2020 | Læs mere






Premium
Test: Apples nye iPhone er bygget til fart og stil: Så gode er iPhone 12 og iPhone 12 Pro
Computerworld tester: IPhone 12 og iPhone 12 Pro er bygget til fart og til at se godt ud. Varen leveres stilsikkert, men noget er overset i farten.
Computerworld
Salling Group lukker stor online-satsning efter kun et år
Millionsatsningen Fillop lukker ved årets udgang. I stedet er supermarkeds-giganten Salling Group nu på vej med en række helt nye online-satsninger, der er affødt af coronakrisen.
CIO
Podcast: Hos Viking Life-Saving Equipment er it gået fra at være backend til at være noget, som kunderne spørger aktivt efter
Podcast, The Digital Edge: Viking leverer en stadig større del af deres produkt som en tjeneste. Som en del af tjenesten tager Viking ansvar for sikkerheden ved at levere, dokumentere og vedligeholde det nødvendige sikkerhedsudstyr. Hør hvordan Henrik Balslev senior digital director hos Viking har løftet den opgave.
Job & Karriere
Regner din ferie væk? Brug tiden på at søge en af disse otte stillinger, der er ledige netop nu
Det sjasker ned over hele Danmark. Du kan bruge de våde sommerdage på at søge et af disse otte job, der er ledige lige nu.
White paper
Minimér spildtid og understøt det nye arbejdsliv med effektive videomøder
Under nedlukningen i foråret 2020 vænnede dine medarbejdere sig til at mødes via Microsoft Teams. Men mange blev frustrerede over at vende tilbage til kontoret og opdage, at dette – nu helt essentielle! – møderedskab ikke fungerede særligt godt sammen videoudstyret i mødelokalerne. Nu bygger en ny løsning endelig bro mellem Teams og verdens nok mest udbredte og velfungerende løsning til professionelle videomøder – Cisco Webex. Det kan du læse mere om i denne korte og præcise gennemgang af løsning og muligheder fra NetDesign.