ESET heeft op Facebook de Trojan Poker Agent aangetroffen.
Deze bedreiging kwam hoofdzakelijk voor op machines in Israël. Het doel van de Trojan was het buitmaken van de logingegevens van slachtoffers en het aantal betalingsmiddelen welke zijn verbonden aan het Facebook account.
Er zijn meer dan 16.000 logingegevens gekaapt, daarnaast is ook de chiphoeveelheid binnen de Zynga Texas HoldEm app mee buitgemaakt. Het is nu maar de vraag wat de aanvaller met deze gegevens wil doen.
Veel goeds kan het in ieder geval niet zijn.
dinsdag 29 januari 2013
woensdag 12 december 2012
De glazen bol 2013
Het sneeuwt weer in Nederland, en dat veroorzaakt zoals altijd weer problemen. Wat ook terug komt rond deze tijd van het jaar is de vraag "Welke bedreigingen verwacht je volgend jaar?"
We beschikken hier niet over een glazen bol, maar we kunnen uiteraard wel een voorspelling doen van wat ons te wachten staat in het komende jaar (Als we 21-12-2012 overleven) wat bedreigingen op het internet betreft.
We beschikken hier niet over een glazen bol, maar we kunnen uiteraard wel een voorspelling doen van wat ons te wachten staat in het komende jaar (Als we 21-12-2012 overleven) wat bedreigingen op het internet betreft.
- We zullen meer meldingen in het nieuws krijgen wat mobiele threats betreft. De grenzen tussen laptop, tablet en mobiele telefoon vervagen, en dit zal het nodige dataverlies veroorzaken. Platformen zoals Android veroorzaken issues in combinatie met malware. De Apple en Microsoft equivalenten pretenderen "veilig" te zijn en juist door deze illusie zullen problemen als verlies en diefstal van deze apparaten zorgen voor schade.
- Spear phishing, een meer gefocuste vorm van phishing waarbij op een specifiek doel wordt gemikt, in plaats van de massa. Denk hierbij aan het ontfutselen van alle gegevens van de eigenaar van een bedrijf via de secretaresse, zodat de phisher zich bij een andere contactpersoon kan voordoen als de eigenaar van bedrijf X.
- "Lekkage" bij bekende namen zal vaker voorkomen. Er is in het afgelopen jaar gebleken dat er genoeg bedrijven zijn welke de beveiliging of bedrijfspolicies niet goed genoeg op orde hebben om het lekken van confidentiële data tegen te gaan.
- Meer infecties en aanvallen zullen hun begin zien op sociale media. Mensen zijn snel om de tuin geleid, en dat kan voor de aanvaller betekenen dat deze toegang krijgt tot kritieke systemen van een gebruiker, of erger, dat de prive wachtwoorden overeenkomen met gegevens welke ook op het werk worden gebruikt.. De gevolgen hiervan kunnen desastreus zijn voor een bedrijf.
- Door het gebruik van vele clouddiensten wordt er steeds meer belangrijke informatie van klanten bij een 3e partij ondergebracht. Vaak zal dit een datacenter zijn, welke hierdoor eigenlijk een soort schatkamer zijn met alle kostbare data van meerdere klanten. De pijlen van internetcriminelen zouden zich zomaar kunnen gaan richten op deze doelen.
De hierboven genoemde punten zijn uiteraard slechts het topje van de ijsberg, en geven slechts een kleine indicatie van wat ons te wachten staat. Desalniettemin hoop ik dat iedereen zich realiseert dat een goede beveiligingsoplossing slechts het begin is, en dat er ook gekeken dient te worden HOE er met gegevens (Zowel zakelijk als privé) moet worden omgesprongen.
vrijdag 17 augustus 2012
Waar hebben we mee te maken?! Dorifel/Quervar?
Wat begon als een aantal infecties bij gemeentes, was een dag later bij vele instanties een doorn in het oog. Het virus infecteerde Word en Excel bestanden welke vervolgens niet correct meer te openen waren, en wanneer dit toch werd geprobeerd verspreide het virus zich naar andere documenten.
Het rare aan de infectie is dat er niet om geld wordt gevraagd om de bestanden wederom leesbaar te maken, en na verdere analyse ook blijkt dat de gebruikte encryptie eenvoudig te kraken is.
Waar in eerste instantie minder aandacht aan werd besteed is de manier HOE de infectie zich op het netwerk heeft kunnen binnendringen.
In het sample wat wij hebben ontvangen viel direct op dat er niet alleen een detectie was voor Quervar..
Dit lijkt sterk op een Botnet infectie(In de media wordt er gerefereerd naar het Citadel botnet), welke het virus dus naar binnen heeft gehengeld. Grote kans dus, dat deze netwerken reeds geïnfecteerd zijn geweest, en mogelijk zelfs als onderdeel van een botnet hebben gefungeerd, met alle gevolgen van dien.
Er lijkt inmiddels ook andere malware(Een variant van de Hermes trojan) via hetzelfde botnet te verspreiden, dus de mogelijkheid van andere infecties is absoluut aanwezig.
We raden iedereen aan om alle systemen binnen het netwerk volledig te scannen met een up-to-date virusscanner, en mochten er nog bestanden zijn welke niet te openen zijn, kunnen deze met de volgende tool wederom toegankelijk gemaakt worden.
maandag 11 juni 2012
Cyberoorlog, is het begonnen?
Wellicht heeft u
het nieuws gelezen of ergens op TV langs zien komen. Stuxnet, het virus wat 2 jaar geleden opdook
en vele beveiligingsexperts sterk verraste in zijn complexiteit en professionaliteit
in de broncode en uitvoering daarvan, is gemaakt in opdracht van de Verenigde
Staten in samenwerking met Israël.
Dat er spionage
plaatsvind tussen landen is al jaren bekent, echter een heuse “aanval” op
infrastructuur waar geen tanks, soldaten en ander grof geschut aan te pas komt,
maar toch schade aanricht is op deze manier een “World first”.
Het is wellicht
een storm in een glas water, maar als de VS deze acties gaat uitvoeren, hoever
zijn we dan verwijdert van totale cyberoorlog, waar wordt geprobeerd om hele
landen te ontregelen, of erger, waar de militaire kracht van een land tegen
zichzelf wordt gebruikt...
Is er dan nog iemand veilig?
woensdag 18 januari 2012
donderdag 12 januari 2012
Facebook en Timeline... foute combinatie?
Als je gebruik
maakt van Facebook heb je er vast al iets over gehoord, Timeline, een “nieuwe”
feature welke de standaard profiel pagina van Facebook gaat vervangen. Als nieuwe gebruiker van Timeline kan dit heel
verwarrend zijn. Deze verwarring kan je
er toe leiden dat je doelwit wordt van verschillende Timeline gerelateerde
scams.
Er komt een dag
dat elke Facebook gebruiker Timeline zal moeten gebruiken. Ik vermoed dat de verwarring op die dag als
een soort sneeuwbal effect zal verspreiden, omdat er veel mensen zullen zijn
die Timeline niet leuk vinden, en zich dus afvragen: Kan ik Timeline verwijderen? De scammers en
click-jackers zijn zich aan het voorbereiden op die dag, en bieden pagina’s aan
welke beloven Timeline te verwijderen. Tot op heden zijn er al verschillende
voorbeelden van dit soort scams te vinden.
Zie het voorbeeld hiernaast, een pagina waarin je
wordt gevraagd de “Like” knop te gebruiken voordat je verder kunt. Sterker nog,
de gehele pagina gaat over het “Liken” en één van de stappen welke genomen
dient te worden om je Timeline zogenaamd uit te schakelen, zijn 45 “Like”
knoppen in een venster waarop geklikt dient te worden. Na een aantal stappen, waaronder het
uitnodigen van al je vrienden om de pagina ook te “Liken” krijg je de volgende
melding: “Wait For Few Days Your Request Will be forwarded To The Timeline
Office” (Dit is de originele verwoording)
Tot dusver is
Facebook er in ieder geval niet in geslaagd om deze scams een halt toe te roepen, en blijft
melden dat de functie niet te verwijderen is. Ook is Facebook zeker niet van plan om de functie optioneel te maken, voor haar gebruikers, wat doet vermoeden dat Facebook niet het beste voor heeft met haar gebruikers. Waarom laten ze de wildgroei van dit soort rotzooi toe? Is Facebook echt alleen geïnteresseerd in het verzamelen van data van zoveel mogelijk gebruikers?
Tenzij Facebook terug komt op het
besluit, en Timeline optioneel maakt, dient iedereen er in ieder geval mee te leren leven, en
niet op zoek gaan en klikken op links welke beloven Timeline uit te
schakelen of verwijderen; het is het
risico simpelweg niet waard.
donderdag 29 december 2011
Waar bemoeien ze zich mee!
Overheden lijken
zich steeds meer te willen bemoeien met al onze online activiteiten. Dit gaat
soms zo ver dat we onze mening ook niet meer met anderen mogen delen wanneer
dit over de gang van zaken bij verkiezingen gaat.
Zo ook in
Rusland, waar vele jongeren zich via twitter negatief uitlieten(En dit nog
steeds doen) over de verkiezingsuitslagen. De ingezette hashtags werden door
een aantal zogenaamde twitter bots volledig weggedrukt zodat er onderling
slecht te communiceren was. Er is een groot vermoeden dat deze bots zijn
aangestuurd door de overheid.
Het bovenstaande
lijkt in grote lijnen op wat er eerder dit jaar in verschillende Arabische
landen plaats heeft gevonden. Waar de overheid probeert publieke opinie de kop
in te drukken door zeer drastische maatregelen te nemen, zoals het “uitzetten”
van het internet om demonstraties te voorkomen, en zo de macht in handen te
kunnen houden. Ook dit heeft demonstranten er niet van kunnen weerhouden om de
regering de laan te wijzen in bijvoorbeeld Egypte en andere Arabische landen.
Een ander
voorstel, in de VS. de SOPA, (Stop Online Piracy Act) waarin wordt voorgesteld
dat de regering de toegang naar websites(voor Amerikanen) kan blokkeren als het
vind dat er inbreuk wordt gemaakt op bijvoorbeeld auteursrechten. Er is een
hoop weerstand tegen dit voorstel vanuit de industrie (Om een paar grote namen
te noemen, Facebook, Google, Twitter, Wikipedia etc.) Deze partijen zijn onder
andere bang dat deze “act” ten kosten gaat van de vrijheid van meningsuiting,
het kunnen leveren van een goede online dienst en dat gebruikers niet meer in
staat zijn hun eigen content te uploaden.
Hoe het gaat
aflopen met de SOPA is nog niet bekend, maar er zijn sterke tegenargumenten
vanuit verschillende partijen genoemd. Laten we hopen dat deze doorslaggevend
zullen zijn in het besluit om het voorstel te verwerpen.
Het internet is
voor iedereen, niet alleen voor de regering om te bepalen wat wel en niet mag!
woensdag 7 september 2011
Een telefoontje kan al voldoende zijn…
Met alle
“oorlogvoering” op het internet de laatste tijd, zoals de hack op DigiNotar om
maar een voorbeeld te noemen, moeten we niet vergeten dat het soms niet eens
nodig is een echte “hack” uit te voeren. Een telefoontje kan al voldoende zijn.
De eerste stap is
om een nieuwe medewerker binnen een organisatie, zoals een bank, te vinden. Dit
is vrij eenvoudig gezien het gebruik van sociale netwerken zoals LinkedIn. Iedereen
kent ze wel; de mailtjes waarin iemand aangeeft gestart te zijn bij zijn nieuwe
baan.
De volgende stap
is de identiteit en telefoonnummer van een manager vinden die werkzaam is op
een andere locatie of in ieder geval onbekend is voor de nieuwe medewerker.
Hiervoor is LinkedIn wederom een goede bron.
Of het centrale nummer van de instantie om zo de naam en het
telefoonnummer van de manager te achterhalen. Zeker wanneer iemand net is
aangenomen, zal het eenvoudig zijn deze te manipuleren wanneer iemand zich
voordoet als een manager.
Er zijn genoeg
softwarepakketten en diensten die het mogelijk maken het telefoonnummer waarmee
gebeld wordt te “Spoofen” (het vervalsen van in dit geval een telefoonnummer),
waardoor het lijkt dat dit het nummer van een manager op de andere locatie is.
Als de zogenaamde
manager dan in “paniek” belt dat hij per direct toegang moet krijgen tot een
bepaald systeem omdat er een storing is op zijn locatie, kan een nieuwe
medewerker bezwijken onder de druk van een hoger in functie staande collega. Inloggegevens
worden overhandigd om in te loggen op het netwerk, en de buit is al zo goed als
binnen.
Het probleem in dit
voorbeeld is dus niet de technische beveiliging van de systemen, maar de
onzekerheid van een nieuwe medewerker wanneer hij of zij onder druk wordt
gezet. Er moeten regels zijn voor dit soort zaken, zodat een nieuwe medewerker
zich niet hoeft te schamen wanneer hij “Nee” aan een leidinggevende moet verkondigen.
Zorg er dus voor
dat regels omtrent het communiceren van gevoelige informatie duidelijk is voor
iedereen. En dat iedereen zich aan deze
regels houdt!
vrijdag 26 augustus 2011
Openbare oplaadpunten, veilig of niet?
Iedereen kent het wel. Je gaat op reis, en op het vliegveld kom je erachter dat je mobiele apparaat bijna leeg is. Je gaat dus op zoek naar een oplaadpunt. Over het algemeen zijn deze niet lastig te vinden en oplaadpunten hebben alle aansluitingen van de meest gebruikte apparaten. Je plugt je apparaat in en kan na een half uur toch het vliegtuig halen met een grotendeels opgeladen telefoon.
Waar veel mensen echter niet over nadenken is dat ze in ditzelfde half uur hun persoonlijke apparaat aan een willekeurig draad hebben gehangen. Zonder erover na te denken wat er wellicht achter het plastic van het oplaadpunt bevindt.
Heb je er bijvoorbeeld wel eens over nagedacht dat er een pc achter zou kunnen zitten? De meeste telefoons koppelen zich als usb-stick, of op zijn minst opslag van persoonlijke foto’s. Het is mogelijk voor de machine om op deze manier de volledige inhoud van de telefoon te downloaden en zo een kwaadwillende te voorzien van belangrijke informatie.
Een simpel voorbeeld.
Er wordt een oplaadstation in de vertrekhal van een vliegveld geplaatst, welke zo is ingesteld dat deze de Geotag informatie (http://nl.wikipedia.org/wiki/Geotagging) van de foto’s op de telefoon uitleest. Op het eerste gezicht zal hier weinig mis mee kunnen gaan. Maar wat als het slachtoffer een aantal foto’s van zijn of haar huis heeft? Dan weten ze waar dit huis is en dat de bewoner op dit moment niet thuis is. Een perfect doelwit om eens te gaan kijken of ze dat mooie plasmascherm van de foto kunnen komen “ophalen”.
Het bovenstaande is slechts een voorbeeld van wat er met deze zeer simpel te verkrijgen informatie is te doen, het kan natuurlijk nog veel erger. Zoals het plaatsen van een kwaadaardige code op de telefoon, waardoor er e-mails, sms’jes en telefoongesprekken kunnen worden ingezien of afgeluisterd.
Kortom, oplaadstations zijn lang niet altijd te vertrouwen. Let dus goed op waar je je apparaat inplugt!
maandag 25 juli 2011
Hackers.. Sensatiezoekers?
Na de verschrikkelijke bomaanslag en schietpartij in Noorwegen heeft het helaas niet lang geduurd, of hackers hebben hier al weer misbruik van gemaakt. Wanneer er gezocht wordt met zoekwoorden welke gerelateerd zijn aan het drama kun je bijvoorbeeld "[video] OSLO Security Camera Captures Blast!" als hit krijgen. Deze, en andere soortgelijke video’s zijn echter niet wat ze pretenderen te zijn. Ze linken naar enquêtes, welke wanneer ingevuld, geld opleveren voor de kwaadwillende en beloven na het invoeren de video te laten zien. Niets is hier minder waar. Na het invullen van de enquête krijgt de gebruiker een IQ test en wordt er gevraagd om het telefoonnummer. Wanneer het slachtoffer dit doet, krijgt hij of zij 4 keer per week een bericht wat je 2 dollar kost.
Ook is er dit afgelopen weekend een andere drama voltrokken. Zangeres Amy Winehouse is dood aangetroffen in haar huis. Ook dit kan leiden tot een stroom van malware, of social engineering aanvallen gespitst op gerelateerde zoekopdrachten.
Let er dus goed op, dat wanneer u naar informatie zoekt, dat u dit via vertrouwde nieuwsbronnen zoekt. Sociale media is hiervoor minder geschikt, met als voornaamste reden dat de informatie door iedereen gepost kan worden, dus ook door kwaadwillende!
vrijdag 8 juli 2011
Steeds meer gerichte aanvallen op bedrijven.
Waar er vroeger flink op los werd gespamd, lijkt de focus van cybercriminelen de laatste maanden te verschuiven naar het gericht aanvallen van bedrijven en overheidsinstanties.
Door de toenemende anti spam maatregelen is de opbrengst van spam mails sterk gedaald, en zijn cybercriminelen opzoek naar alternatieven. Deze hebben ze gevonden in het uitvoeren van meer gerichte aanvallen op belangrijke doelen.
Bij een gerichte aanval komt echter ook meer kijken dan bij het rondsturen van spam mails. Er zal naar zwakke plekken moeten worden gezocht, manieren om deze te gebruiken en vervolgens moet er waardevolle data aanwezig zijn welke de actie winstgevend maakt.
Kijk bijvoorbeeld naar de hack van het Playstation Network eerder dit jaar, er zijn hierbij een enorme hoeveelheid persoons- en creditcardgegevens buitgemaakt. Deze schat aan informatie wordt in het ondergrondse circuit verkocht voor grote bedragen, en richt zowel bij Sony, als de daadwerkelijke slachtoffers een grote schade aan. http://tweakers.net/nieuws/74825/sonys-playstation-network-is-weer-volledig-operationeel.html
Ook de korte opleving van de hackgroepering LulzSec draagt hier een steentje aan bij omdat met deze hacks is blootgelegd dat er altijd wel ergens een grote partij is te hacken. http://lulzsecurity.com/releases/ Dit kan in de nabije toekomst weer leiden tot meer soortgelijke hacks door partijen welke door LulzSec zijn geïnspireerd.
vrijdag 11 maart 2011
Android, is het wel zo veilig?
Wellicht heb je het gelezen dat er een flinke hoeveelheid applicaties in de Android market zijn geïnfecteerd met een trojan. Dit is geen goede ontwikkeling voor het platform en wanneer we kijken naar de huidige methode hoe een applicatie op de Market geplaatst kan worden, zal dit steeds vaker voorkomen.
Elke developer kan een applicatie voor de Market schrijven, en hieraan toevoegen. Er is geen controle op deze applicaties zoals dat bij de App Store binnen iOS van Apple wel het geval is. Door het ontbreken van deze check verwacht David Harley van ESET dat de Android community meer last zal hebben van dit soort problemen, wanneer dit vergeleken wordt met een afgesloten platform gebaseerd op strenge regels, en waar elke applicatie handmatig word toegevoegd.
Gelukkig voor de Android gebruikers zijn de applicaties inmiddels door Google uit de marketplace gehaald en van de telefoons verwijderd, wat de schade zou moeten beperken.
Het probleem blijft echter, dat de exploit zelf nog op zeer veel telefoons aanwezig is en dat een applicatie hier wederom gebruik van zou kunnen maken. Het is in dit geval aan de producent van de telefoon om hier wat aan te doen. Ze keuren een bepaalde versie van het besturingssysteem goed per specifieke telefoon. Dit zorgt er dus voor, dat wanneer een producent de telefoon niet tijdig voorziet van een update, deze telefoon kwetsbaar blijft.
Hier is natuurlijk zelf ook wat aan te doen!
Beveilig je telefoon door deze te voorzien van de nodige beveiligingssoftware. Veel producenten van beveiligingssoftware zijn dan ook hard bezig(ESET bijvoorbeeld) om voor het Android platform een goede oplossing te maken. Let zoals altijd ook goed op de meldingen die de telefoon geeft, zoals bij het installeren updaten van software wanneer er om bepaalde rechten gevraagd wordt!
woensdag 23 februari 2011
Het mobiele werken.
Mobiel werken, iets wat tegenwoordig erg “in” is bij veel bedrijven. Snel de laptop erbij om dat verslag af te maken terwijl je zit te wachten op het station, even je mail checken op de telefoon in de bus naar het werk. We kunnen er niet meer om heen. Iedereen kan overal werken, en het gebeurt dus ook.
Voor systeembeheerders binnen bedrijven brengt dit een flinke lading beveiligingsrisico’s met zich mee. Wanneer iemand bijvoorbeeld zijn iPhone verliest, kan hier redelijk eenvoudig de wachtwoorden uit opgegraven worden(http://www.youtube.com/watch?v=uVGiNAs-QbY) om bijvoorbeeld in te loggen op het domein van het werk. Ditzelfde geld voor verschillende website logins op een laptop, wanneer hier geen rekening mee is gehouden binnen het beleid van het bedrijf.
Er moeten dus aanpassingen gemaakt worden om de impact van dit soort incidenten tot een minimum te beperken. Verschillende telefoonfabrikanten bieden hier tools voor, zo is met HTC in te loggen op een webportal(https://www.htcsense.com/) om verschillende administratieve taken op de telefoon uit te voeren, zoals het wipen van de telefoon. Apple heeft met FindMyIphone(http://itunes.apple.com/us/app/find-my-iphone/id376101648?mt=8) ook deze mogelijkheid. Blackberry encrypt alle data van en naar haar telefoons. Ook is er, wanneer er met Exchange verbonden is door de telefoon, de mogelijkheid om via Exchange een wipe uit te voeren. (http://technet.microsoft.com/en-us/library/aa998614(EXCHG.80).aspx). Een wachtwoordenkluis zoals KeePass is beschikbaar voor de meeste mobiele platformen. (http://keepass.info/download.html) Het is dan ook aan te raden om deze, of soortgelijke oplossing op een telefoon te gebruiken om de wachtwoorden te beveiligen.
Deze functies zijn natuurlijk handig, maar om echt in kaart te brengen wat de wensen binnen een bedrijf zijn, zal er een audit gedaan moeten worden, welke deze boven tafel krijgt. Met deze informatie is dan te bepalen voor welke producent en producten gekozen gaat worden. Mensen willen niet beperkt worden in hun werk, en dit zal een grote rol spelen in de toekomst, waar de useability niet gehinderd moet worden door de beveiliging. Om dit te realiseren is een nauwe samenwerking met de producent nodig. Zelf werken wij nauw samen met ESET, de virusbestrijder uit Slowakije. Deze biedt ons de mogelijkheid om input te geven, en probeert daar, waar mogelijk hier ook naar te handelen.
Zorg dus dat je samenwerkt met een betrouwbare partij, welke je in staat stelt snel te schakelen, om zo de maximale useability te behalen, met het behoud van de beveiliging!
donderdag 9 december 2010
De feestdagen komen er weer aan!
Ook voor internetcriminelen is het weer (zoals elk jaar) feest op de digitale snelweg.
Hieronder een aantal tips welke er voor zorgen dat je er ook deze winter weer warm bij kunt zitten, zonder je druk te maken over deze ongewenste activiteiten.
Gebruik vooral je gezond verstand, en ga niet in op aanbiedingen die te mooi zijn om waar te zijn, want dit is vaak gewoon het geval!
Hieronder een aantal tips welke er voor zorgen dat je er ook deze winter weer warm bij kunt zitten, zonder je druk te maken over deze ongewenste activiteiten.
- Wanneer je online aan het winkelen bent, controleer dan of je daadwerkelijk op de juiste site zit. Het is beter om zelf het adres van de site in te typen, dan te klikken op links welke naar zogenaamd vertrouwde sites linken.
- Bij het zoeken naar populaire producten, zorg dan dat je goed op let waar deze zoekresultaten je heenbrengen, anders kom je misschien op plaatsen waar je echt niet terecht wil komen.
- Controleer bij het doen van betalingen of de URL van de website met HTTPS begint.
- Houd uw online bankrekening (Zoals PayPal) en betalingen met uw creditcard in de gaten.
- Gebruik verschillende wachtwoorden, zodat, ook wanneer uw wachtwoord toch word onderschept, een crimineel geen toegang heeft tot al uw gegevens.
Gebruik vooral je gezond verstand, en ga niet in op aanbiedingen die te mooi zijn om waar te zijn, want dit is vaak gewoon het geval!
dinsdag 30 november 2010
Attending the Virus Bulletin 'Securing Your Organization in the Age of Cybercrime' Seminar
Today, I'd like to talk about my visit to the VB seminar, where a lot of different security related subjects passed by.
Speakers at the event:
- Bryan Littlefair, Vodafone Group
- Bob Burls, Police Central e-Crime Unit
- Juraj Malcho, ESET
- David Evans, Information Commissioner's Office
- Graham Cluley, Sophos
- Alex Shipp
- Richard Martin, UK Payments Administration
- Andrew Lee, K7 Computing
- Martin Overton, IBM
Things like "What is a Botnet" by Bob Burls or "Social Diseases Facebook/Twitter" by Andrew Lee to a technical analysis of the Stuxnet worm by Juraj Malcho.
All in all, the room was filled with security "brains" who all seemed to know a great deal about their subject.
The most important subject to me, was about Social Networks (or diseases, as Andrew called them :) ) and the dangers to their users. The threat is real, and users fail to accept or understand this. The recent Firesheep addon for Firefox is an example of this. Just sit down at your local McDonald's to enjoy the free public WiFi there, only later finding out, that your login was used to post spam or malicious links on your wall.
Or worse.. they pretend they are you, and invade your friends private lives, by using the address details of your friends. To prevent Firesheep from "hijacking" your session details, I advise you to NOT use your favourite Facebook/Twitter account on a network you do not know. There is no telling in who is watching you, and everything you do on their network could be monitored.
Also, keeping the above in mind, you might want to think before clicking a link from a friend to a Britney Spears nude video you'd love to see. They could be compromised just as easy.
The bottom line of the seminar; The education of our users will lead to a safer tomorrow. Let yourself be educated!
dinsdag 23 november 2010
A false sense of security
a term seen more and more on the internet. I was curious about it, and asked a few friends what they thought of their computers security. Most of them replied it was okay, and where pretty confident that apart from social networking websites (Like Twitter, Facebook, LinkedIn or the Dutch Hyves) they would not be found on the internet with their real names or (e-mail) address.
So I decided to put this to the test by simply using (almost) everyone's favourite search engine, and putting in their names. After about 5 minutes, I struck gold. I found a very recent list (20th of November) of user names, in the form of e-mail addresses and passwords, dumped from a Dutch gaming website.
My friend's address was one of them.
So, as any curious person would do, you start to try out the addresses to login to the users mailbox. It did not take long to get a successful login, so I called my friend, telling him, that I "hacked" his mailbox. He was shocked to hear this from me, as he was very confident that this would be impossible because of the security measures he had on his PC.
I asked him why he picked the password that he did, and he explained to me (Since he's a good friend), that it was his pin codes from his bank accounts combined, to form a long password. So not only was his mailbox (and thus a lot of personal information) open to anyone who could use Google, but also, if someone manages to make the link, his bank account.
So even if you protect your own PC as good as possible, making you feel secure, this does not matter, when the websites you share your details with, are not. What is worse, is that a lot of people tend to use the same user name&password combination everywhere, so once one of those websites is compromised, or just not well protected, the bad guys will still be in control of your details.
Now I wonder, how do YOU protect your personal details? Let me know!
So I decided to put this to the test by simply using (almost) everyone's favourite search engine, and putting in their names. After about 5 minutes, I struck gold. I found a very recent list (20th of November) of user names, in the form of e-mail addresses and passwords, dumped from a Dutch gaming website.
My friend's address was one of them.
So, as any curious person would do, you start to try out the addresses to login to the users mailbox. It did not take long to get a successful login, so I called my friend, telling him, that I "hacked" his mailbox. He was shocked to hear this from me, as he was very confident that this would be impossible because of the security measures he had on his PC.
I asked him why he picked the password that he did, and he explained to me (Since he's a good friend), that it was his pin codes from his bank accounts combined, to form a long password. So not only was his mailbox (and thus a lot of personal information) open to anyone who could use Google, but also, if someone manages to make the link, his bank account.
So even if you protect your own PC as good as possible, making you feel secure, this does not matter, when the websites you share your details with, are not. What is worse, is that a lot of people tend to use the same user name&password combination everywhere, so once one of those websites is compromised, or just not well protected, the bad guys will still be in control of your details.
Now I wonder, how do YOU protect your personal details? Let me know!
vrijdag 5 november 2010
Whitelisting vs. Traditional Antivirus solutions, the future?
During my stay on the SpicyLemon stand on InfoSecurity 2010 in The Netherlands I was asked if we also had a solution that provided whitelisting for the full OS as a security solution, or if this would be something for the future.
I have thought about this kind of security before, but I could never imagine myself using this on my systems as it limits what I want to do. Even if I get the option to "Allow" certain changes to my frozen system, it will kinda beat the whole point of whitelisting since the user is often the problem to begin with.
Maybe this is something for server systems, that do not have a user poking around all the time, but even then, Windows systems will still require updates, so this needs to be allowed on those systems aswell.
I doubt we will see this technology widely used over the next few years as it is too limiting. It might be an addition to the current AV products, and used on servers as an extra layer of security, but it will not replace the current solutions.
I have thought about this kind of security before, but I could never imagine myself using this on my systems as it limits what I want to do. Even if I get the option to "Allow" certain changes to my frozen system, it will kinda beat the whole point of whitelisting since the user is often the problem to begin with.
Maybe this is something for server systems, that do not have a user poking around all the time, but even then, Windows systems will still require updates, so this needs to be allowed on those systems aswell.
I doubt we will see this technology widely used over the next few years as it is too limiting. It might be an addition to the current AV products, and used on servers as an extra layer of security, but it will not replace the current solutions.
Abonneren op:
Posts (Atom)


