Gratis artikkelserie

Les vår artikkelserie om Business Intelligence.

Last ned artikkelen

Modent for oppussing

KOMMENTAR: De aller fleste datarom er oppussingsobjekter. Stikkordet er strømutnyttelse.

Les mer Les mer

- Tenk på et tall

KRONIKK: Det finnes ikke et magisk nøkkeltall for kostnadsestimering, skriver Peter Hidas.

Les mer Les mer

 
Du er her: Computerworld > Tema > Sikkerhet >
 

Regjeringen.no lekker metadata

Leif Martin Kirknes
22.02.2010 kl 06:55

Dokumenter avslører detaljert informasjon om brukere, servere og interne nettverk.

Regjeringen.no lekker metadata

BUDSKAP: - Gi meg alle dine dokumenter, og jeg kan si sabla mye om den digitale infrastrukturen i bedriften din, er budskapet til José «Palako» Palazón og Jose «Chema» Maria Alonso fra Spania. (Foto: Leif Martin Kirknes)

ARTIKKELSIDER

Dokumenter skrevet i Word, Open Office, PDF og sågar også bilder og de fleste andre filer inneholder mer enn bare ren tekst.

Metadata tilknyttet filen kan si noe om hvem som har skapt dokumentet, hvilket selskap vedkommende jobber for, med mer. Skjult info kan si noe om ting som hvor dokumentet har ligget lagret samt hvor det har blitt skrevet ut. Tapt data – info som ligger igjen i dokumentet på grunn av menneskelige feil, for eksempel et bilde som linker til en server – kan også gi mye verdifull informasjon.

José «Palako» Palazón og Jose Maria «Chema» Alonso fra Spania snakket om temaet på sikkerhetskonferansen Hackcon. De har laget et verktøy, Foca, som bruker Google og Bing til å søke opp ulike filtyper på konkrete dokumenter for så å analysere dem ved å vri ut alt av metadata, skjult info samt tapt info.

- Uten å være på innsiden kan du finne ut mye om internettverket, sier Palako.

Les også: Lærte låsdirking på Hackcon

Regjeringen.no lekker

For eksempel har Regjeringen.no over 3000 dokumenter liggende fritt tilgjengelig på internett. Metadata i disse kan potensielt sette sikkerheten på spill for norske myndigheter.

Et tilfeldig utvalg av 500 av disse dokumentene inneholder blant annet 657 navngitte personer som har bidratt til dokumentet, 267 mappestier, serverstier og servernavn til 50 ulike servere, 49 epostadresser, 23 printere – derav mange nettverksprintere og detaljert informasjon om 317 pc-er, inkludert operativsystem og brukere – i mange tilfeller også selve brukernavnet.

Les også: - Hacking er superlett

Ut fra dette er det blant annet enkelt å lese at en konkret bruker benyttet Windows 2000 med Microsoft Office 2000 fram til 2007 og skrev ut dokumenter på en HP Laserjet 4300 på printerserveren Balder. Brukernavnet hennes er i formatet fornavn-mellomnavn.etternavn. Mens Windows 2000-maskinene ser ut til å ha blitt faset ut rundt 2007, ser det ut til å gå mye i XP nå for tiden.

Ved å kombinere teknisk informasjon med et målrettet sårbarhetsangrep eller din viten om navn, brukernavn og printerserver med psykologisk hacking / sosial manipulering, er det plutselig fare på ferde. «Hei, "Ola Normann", jeg ringer fra it-avdelingen. Det ser ut til å være noen problemer med Laserjet-printeren på Balder-serveren. Kunne jeg fått passordet til brukernavnet "onorm", slik at jeg kan få undersøkt feilen?»

Spanjolene tråler FBI.gov og forteller om hvordan metadata tok Tony Blair i løgn. Les mer på neste side!

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Android største arena for skadevare

Som ventet betaler Googles Android for populariteten med å bli yndlingsarena for skadevare.

Les mer om dette Les mer

Firefox krangler med MacOS X Lion

Mozilla lover oppdatering for neste store oppdatering fra Apple.

Les mer om dette Les mer

Strid om vern mot skadevare i IE9

Sophos-forsker langer ut mot sikkerhetsmekanisme i Internet Explorer 9.

Les mer om dette Les mer

- App Store må oppdateres oftere

Nettleseren Opera ligger to versjoner etter i Apples programbutikk.

Les mer om dette Les mer

CA helt ut av anti-skadevare

Dårlige tall og yteevne sender internettsikkerhet ut av selskapet.

Les mer om dette Les mer

 
  
Siste nyheter

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen

Kommentarer