Hackere varsler en måned fuld af MySpace bugs

En gruppe hackere går 1. april til angreb på MySpace og følger dermed en hacker-trend, der går ud på at hærge en bestemt hjemmeside eller teknologi så meget som muligt i en måned.

De vil ikke afsløre deres rigtige navne, de kalder deres projekt for "tudende, opmærksomhedskrævende fiduser," og får tilsyneladende deres mode-tips fra Beastie Boys’ musikvideoer.

To af hackerne kalder sig for Mondo Armando og Müstaschio og sværger at afsløre MySpaces sikkerhedsmæssige svagheder hver eneste dag i næste måned.

Angriber ensidig kultur

"Formålet med øvelsen er ikke så meget at hænge MySpace ud som en syndens hule af spam og skurkagtigheder (det ved alle jo i forvejen, at det det er), men nærmere at understrege faren ved den ensidige kultur, der findes på overdrevet populære hjemmesider,” skrev Mondo Armando i et e-mail interview.

"Vi kunne i princippet ligeså godt have angrebet Google, Yahoo, MSN, IDG eller noget. MySpace er bare sjovere, fordi sitet er blevet berygtede for at svare utiltalende på sikkerhedsspørgsmål,” skriver han.

Disse "Month of Bugs" projekter bliver brugt af hackere til at drage opmærksomhed til sig selv og til sikkerhedsspørgsmål i bestemte typer produkter.

En berømt hacker, HD Moore, indledte vanviddet sidste år, da han udgav én browser-bug hver dag i hele juli måned.

Hans bedrift blev efterfulgt af "Month of kernel bugs," "Month of Apple Bugs," og "Month of PHP Bugs."

Hurra for alle

MySpace hackerne lancerede deres projekt sent torsdag og udtrykte både entusiasme og foragt for opgaven forude.

"Hvis det ender med at blive ligeså lamt som Month of Apple Bugs, så har vi ikke skudt helt ved siden af. Hvis det er sjovere, er det bare fedt,” skriver de på deres blog. "Hvis den slår denne her trend med månedens et-eller-andet ihjel, så hurra for alle, der er forbi.”

Hackerne har planer om at starte med at udgive cross-side scripting bugs, som giver en hacker mulighed for at påføre ondsindet kode på et offers browser, men de vil måske også udgive bugs der påvirker browsere eller teknologier som Flash eller QuickTime.

Uanset hvad der kommer ud af MySpace måneden, er sikkerhedseksperter allerede nu mere opmærksomme på svagheder ved hjemmesider, som lader brugere oploade deres eget indhold.

I december sidste år blev MySpace ramt af en orm der spredte sig som en steppebrand. Den begravede brugerne i spam og kopierede en ondsindet QuickTime fil til alle dele af MySpace netværket.

”Hvis disse angreb fortsætter, får MySpace svært ved at opretholde sikkerheden på den meget populære interaktive side,” siger Ken Dunham, direktør for VeriSigns Rapid Response hold.

"Fra et design-perspektiv er det meget svært at overskue,” siger han. ” Selv når modangrebs-redskaberne er på plads er det let at undvige sporings-mekanismerne."

Oversat af Ditte Thøgersen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Se alle vores events inden for it

KMD A/S

Senior Solution Architect

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-specialister til Forsvarets nye Digital Backbone - Et samfundkritisk IT-miljø

Nordjylland

PensionDanmark

Senior Data Specialist til Data Hub

Københavnsområdet

Evida

Løsningsarkitekt

Midtjylland

Navnenyt fra it-Danmark

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S