Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Slik rullet de ut Windows 7

Gjør som Komplett.no og Jotun ? bruk Atea7 design!
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

VG Nett misbrukt av hackere

Ole Petter Baugerød Stokke
06.05.2009 kl 09:23

Først ble en gammel feil utnyttet for å spre falsk antivirus. Så smalt det i serveren.

VG Nett misbrukt av hackere

NEDE: VG Nett fikk store problemer da en server falt ut. Før dette oppdaget de at de ble misbrukt av kriminelle. Disse to tingene hadde dog ingen sammenheng. (Fotomontasje: Ole Petter Baugerød Stokke)

Å google fraser som "site:vg.no free young girls" eller "nude girls + reisebrev" er ikke særlig utbredt. Det kan driftssjef Audun Ytterdal i VG Nett være glad for.

Tirsdag opplevde han alle it-folks store skrekk: Å bli utnyttet av datakriminelle, eller hackere om du vil.

- Å kalle det et hackerangrep er å trekke det ganske langt, forteller Ytterdal.

- Men det var noen veldig kreative folk som fant en bug i programvaren. Det var ganske kult.

Falske lenker

Det som skjedde, var at noen lagde en rekke sider med modifiserte lenker som gikk til VG Nett. Disse lenkene ble indeksert av Google, og kanskje også andre søkemotorer.

Ved å google heller rare fraser, fikk man dermed opp lenker til VG Nett som i realiteten ikke var lenker Norges største nettavis stod for, men falske lenker laget av kriminelle.

Det bakmennnene hadde funnet ut, er at man kan få VG Nett-sider til å oppføre seg annerledes om man legger inn spesiell kode i url-en. En type cross-site scripting.

Om man gikk inn på de muterte url-ene, fikk man opp VG Netts artikler, men også advarsler om at man hadde virus og beskjed om å installere diverse falsk antivirusprogramvare fra amerikanske nettsider.

Mer om det tekniske kan du lese på Ytterdals blogg.

Kunne gått værre

- Det var kreert som sql, med mye tekst bak "id=". I stedet for å dytte ting inn i databasen, dyttet de det ut på siden. Det er forsåvidt slemt, sier Ytterdal, som mistenker at bakmennene bruker automatiske verktøy for å utnytte sikkerhetshullet.

Heldigvis måtte man google heller merkelige ting for å få opp de falske lenkene, og ifølge tallene Ytterdal sitter med, skal ingen faktisk ha blitt sendt til disse url-ene.

Det skumleste er med andre ord at dette i det hele tatt var mulig, og at de kriminelle sannsynligvis kunne gjort langt verre ting med koden.

- Hadde de "injecta" data inn på våre sider, kunne det blitt mye verre, sukker driftssjefen.

Sikringen gikk

Det var Watchcom som oppdaget misbruket. Hvor lenge det har pågått vet man ikke ennå, men koden som har blitt misbrukt er fra julen 2007.

- Det er fryktelig dumt, det er vår feil at de hadde denne muligheten, innrømmer Ytterdal.

Feilen ble ifølge han fikset etter ti minutter, og nå skal hele koden gjennomgås.

En ulykke kommer sjeldent alene, og senere på dagen falt en av VG Netts servere hos Ventelo ut. Dette var på grunn av en sikring, og hadde heldigvis ingenting med hacking å gjøre. Dermed måtte Ytterdal skuffe sultne journalister fra NRK, som troppet opp hos nettavisen, sikre på å ha fått årets hackerscoop.

- Jeg ble litt bekymra for å si det mildt, smiler Ytterdal.

- Det gikk kaldt nedover ryggen min. Men så viste det seg bare å være kode som var dust.

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

EDB Ergogroup tar tilbake Oslo

Oslo kommune har valgt EDB Ergogroup som it-driftsleverandør - på tross av årelang konflikt.

Les mer om dette Les mer

India ødela for Telenor

Telenor omsatte for 98,5 milliarder i fjor. Men forrige kvartal endte to milliarder i minus.

Les mer om dette Les mer

Kompaktkamera-markedet fossblør

Kompaktkamerasalget fortsetter nedturen. Men vil det bukke under?

Les mer om dette Les mer

Software 2012 - mer åpen

Deltakerne velger helt fritt blant 34 spor og 112 foredrag.

Les mer om dette Les mer

Wimp med festival-samarbeid

Årets Roskilde-festival dedikeres egen funksjonalitet i musikkprogrammet Wimp.

Les mer om dette Les mer

Google slipper Chrome for Android

Nå kan du få den populære nettleseren mobilt. Vil ha Chrome som Android-standard.

Les mer om dette Les mer

Hvorfor "hvorfor"?

Har du undersøkt effekten av å spørre om hvorfor? Den kan bli overraskende.

Les mer Les mer

- Tvinges frem av 22. juli

Per Morten Hoff mener det er på tide at datasentre for offentlig sektor profesjonaliseres.

Les mer om dette Les mer

 
  
Mest anbefalt
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:10
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Umulig å gjenåpne Breivik-kontoer
 Umulig å gjenåpne Breivik-kontoer
  Facebook:7   Twitter:3
- Hva skal stå på veggen din?
 - Hva skal stå på veggen din?
  Facebook:4   Twitter:6
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2
Deler pasientinfo i strid med loven
 Deler pasientinfo i strid med loven
  Facebook:1   Twitter:6

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen