webForumDet fria alternativet

utpressning, vad gör man?

Datasäkerhetur Datasäkerhet

195 svar · 6 802 visningar · startad av hakan@4u2.se · sida 2 av 10

Frågan, av hakan@4u2.se

Någon svensk hacker har skickat ett email att han kommer in i våra system o kan radera o göra vad han vill genom en bugg som han kallar det! Mot en rimlig ersättning så berättar han om buggen, vad som händer om vi inte betalar framgår inte riktigt, men man kan ju misstänka att han raderar o sabbar saker o ting! Vad gör man i ett sådant läge?

Läs frågan i sin helhet →
Medlem sedan feb. 200112 078 inlägg
#21

HakanS skrev:

mrblond. Vilken lag är det man bryter mot?
Om jag har en inloggningssida för att administrera min hemsida där man i html-koden kan se att man ska ange "admin" som användare och "lösen" som lösenord, så är det olagligt om någon annan än jag loggar in?

Den situationen uppstår inte, så den där jämförelsen är fullständigt irrelevant. Om nu något pucko skriver ut sitt lösenord i källkoden får han skylla sig själv, enligt mig. Det räknas knappast som dataintrång eftersom högerklick » Visa källa knappast är intrång.

Givetvis är reglerna luddiga, men man behöver inte dra det till löjliga gränser.

hakan@4u2.se » Gör som sagt ovan, polisanmäl, säkra systemet och ta dagliga backuper, som du har en lös kopia av hemma hos dig eller i ett säkerhetsskåp på kontoret.

Medlem sedan dec. 19992 555 inlägg
#22

... men blir det driftstopp några timmar pga av hackers så är det inte bra!

Synd om er då. Håll servern bättre uppgraderad nästa gång.

I det ögonblick som ni konstaterar att intrång skett så skall den kopplas bort från Internet, så att den inte utgör en språngbräda för intrång på andra datorer.

Medlem sedan feb. 200112 078 inlägg
#23

Robban skrev:

... men blir det driftstopp några timmar pga av hackers så är det inte bra!

Synd om er då. Håll servern bättre uppgraderad nästa gång.

Uh?

Jag ser situationen framför mig.

Exempel skrev:

Frågeställare i ASP-forumet:
Min inloggning funkar inte, hjälp.

Svar från moderator:
Synd om dig då. Du skulle ha läst boken en extra gång. Tråden stängs.

Medlem sedan aug. 20012 349 inlägg
#24

Lagen om dataintrång vår kära gamla Brottsbalk (4 kap 9 § för dataintrång) har blivit ersatt av den ovanstående länken, dvs EU lag.

Medlem sedan apr. 200010 782 inlägg
#25

Hur ser det ut i era loggar då? har du kollat igenom dom efter saker som inte brukar vara i dom ?

Medlem sedan dec. 19992 555 inlägg
#26

Uh?

Jag ser situationen framför mig.

Japp. Samma sak gäller där. Har servern blivit "hackad" så skall den bort från nätet. Man får lära sig av sitt misstag och göra ett bättre jobb nästa gång. Att man inte vill ha driftstopp är inte en ursäkt att ha den fortsatt uppkopplad. Då skulle man varit bättre på att hålla den uppdaterad (eller haft med lite säkerhetstänk när man skrev applikationen).

Ett av de stora problemen på internet är just alla aningslösa "admins" som fått sina servrar "hackade" och därmed utgör en språngbräda för angriparna att kunna angripa fler burkar. Att ha kvar en burk som man vet är "hackad" på nätet är både själviskt och oetiskt.

Medlem sedan aug. 2000333 inlägg
#27

Bingo, har hittat honom i loggen!!

Han har varit inloggad som administratör i vårat system, med samma IP som han skickade mailet med!! Förmodligen har han lyckats hacka sig in igenom hemsidans loggin!

Hur kan jag enklast ta reda på vart den IP adressen hör hemma?

Medlem sedan feb. 200112 078 inlägg
#28

Har du fixat SQL-injections i din login?

Medlem sedan dec. 19992 555 inlägg
#29

Hur kan jag enklast ta reda på vart den IP adressen hör hemma?

Om angriparen har en aning om vad han gör så har han använt andra hackade system och gått via dem. För att sedan städa upp alla spår i loggarna. Då kan det bli väldigt svårt att spåra honom. Och det är just därför du skall ta bort din server från nätet, för att undvika att den blir ännu en sådan språngbräda som någon kan använda för att angripa andra system.

Är IP-adressen tilldelad en europeisk operatör så kan du förmodligen slå upp den här:

http://www.ripe.net/db/whois/whois.html

Medlem sedan aug. 2000333 inlägg
#30

Nu är SQL injection spärrat i inloggningen enligt expert tips på webbforum!!

Medlem sedan aug. 2000333 inlägg
#31

Det är en Telia IP adress! Men jag kan inte se vem det är exakt, det kan väl bara telia göra?

Medlem sedan sep. 2000498 inlägg
#32

utpressning, vad gör man?

Du kan ju börja med att skriva ut vilken ip han har

Medlem sedan dec. 2002529 inlägg
#33

Enligt Rambeslut om angrepp mot informationssystem:

Försök till ringa dataintrång och till skadegörelse av normalgraden är däremot inte kriminaliserat.

Sedan är det väl upp till någon jurist att avgöra vad som är ringa dataintrång. Att lyckas logga in i ett system med dålig säkerhet utan att göra någon skada skulle i varje fall jag beteckna som ringa intrång.

Medlem sedan aug. 20012 349 inlägg
#34

Re: utpressning, vad gör man?

inge skrev:

Du kan ju börja med att skriva ut vilken ip han har

Kanske inte en så bra idé, bättre då att ta det du har och polisanmäla honom för dataintrång.

Skriva hans ip här leder ju bara till att han blir varnad. För risken finns ju att någon mindre nogräknad gör en dos attack eller något mot honom, eller rent av varnar honom.

Anmäl han till abuse på telia.

Medlem sedan dec. 2002529 inlägg
#35

Du kan ju börja med att skriva ut vilken ip han har

Inte enligt wF:s regler.

Medlem sedan dec. 19992 555 inlägg
#36

Inte enligt wF:s regler.

Står ingenting i reglerna om det, men skall man vara konsekvent så är det mycket riktigt inte tillåtet (vad de baserar det beslutet på vet jag dock inte -- har inte fått svar på det).

Medlem sedan aug. 2000333 inlägg
#37

Funderar på om jag ska svara honom först och be om bevis o se om han kommer in efter att jag har har spärrat "SQL Injection"!

Vore bra o veta om det är det, fast då främjar man ju till brott i princip!

Medlem sedan apr. 20007 588 inlägg
#38

hakan: Om sajten du skriver om är https://www.shop.se så är den fortfarande öppen för SQL Injections, åtminstone en del av Annonstorget.

Gå igenom alla ställen där användardata trycks in i SQL-satser och se till att escape:a farliga tecken!.

Medlem sedan juni 2003372 inlägg
#39

sgtpepper skrev:

hakan: Om sajten du skriver om är https://www.shop.se så är den fortfarande öppen för SQL Injections, åtminstone en del av Annonstorget.

Gå igenom alla ställen där användardata trycks in i SQL-satser och se till att escape:a farliga tecken!.

Likaså är "Bilar till salu" fortfarande öppen för attack på sina ställen.

Medlem sedan aug. 2000333 inlägg
#40

Sajten är inte www.shop.se, jag har gjort annonstorget för länge sedan iof, så det får jag ändra på ikväll!

145 ms totalt · 3 externa anrop · v20260731065814-full.55e59744
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
141 ms — hämta tråd, inlägg och bilagor (db)