Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  265 49577
Geek på deltid
SteInMetz's Avatar
Det skal jo nevnes at det er forsåvidt ingen som har blitt utsatt for skadelidende effekter allerede, ihvertfall ikke som kan påvises, vent en uke så skal du se det kommer
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av SteInMetz
Det skal jo nevnes at det er forsåvidt ingen som har blitt utsatt for skadelidende effekter allerede, ihvertfall ikke som kan påvises, vent en uke så skal du se det kommer
Vis hele sitatet...
Å skaffe personnummer og data fra folkeregisteret har aldri vore veldig vanskelig. Dette gjer det marginalt lettare.

Hovedpoenget med dette stuntet fra lars, 16 er gjerne å få satt personvern og personsikkerhet på dagsorden. For det er heilt klart at det faktisk er overdreven tillit til personnummer.

Når det gjeld personnummer og alle detaljer så er det jo plenty å ha ei stjålen lommebok med førerkort eller bankkort. Og det er jo ikkje veldig vanskelig å skaffe... Så det kjem neppe til å få veldig stor innvirkning på ID-tjuveria.
Hvilket språk er koden skrevet i?
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av mariyo
Hvilket språk er koden skrevet i?
Vis hele sitatet...
Utfra det eg husker av kildekoden så ligna det en tanke på C#.
Karravolin
voldern's Avatar
Trådstarter
Sitat av mariyo
Hvilket språk er koden skrevet i?
Vis hele sitatet...
Den er skrevet i C#.

Edit: Gosh, vidarlo var sekundet før meg.
Sist endret av voldern; 31. juli 2007 kl. 03:04.
Hvilket program kompilerer jeg C# enkelt med?
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av mariyo
Hvilket program kompilerer jeg C# enkelt med?
Vis hele sitatet...
Får eg foreslå Visual Studi Express C#?
Takker for det
For alt vi vet kan den datoen være mer riktig enn hva som står i hans profil. Tviler på at han har registrert seg her på forumet med riktig fødselsdato i profilen når temaet nettopp handler om dette, personsikkerhet.
Sist endret av dword; 31. juli 2007 kl. 04:08.
Men så er det 201 muligheter for 2403xx også da..

Uansett. Noen som vet om en plugin som gjør det mulig debugge javascript i Firefox?
Sitat av the_rer
kan du sende meg link til det på nett tv? jeg vil gjerne se det
Vis hele sitatet...
eh? http://sofaen.tv-titting.tv ?

tvnorge.no ?

TEVE.. ikke nettteve.. beklager å måtte skuffe deg.
Sist endret av catolh; 31. juli 2007 kl. 05:35.
Sitat av TSN
rart at dagbladet har kommer i kontakt med "lars" 16
Vis hele sitatet...
Neh, i grunn ikke. Lett å finne digitale spor etter de som har laget dette programmet.
Jeg fant vertfall noe jeg annser som et rimelig sikkert spor

Men det er ikke det som er poenget, poenget er å sette søkelyset på personvern og teleselskapenes tankeløse profittjakt. At dette er en svakhet har jo vært kjent lenge, men som i så mangen andre tilfeller så måtte det en massiv utnyttelse av hullet til før noen i de respektive selskapene orket å bry seg om dette, desverre.
Helt erlig, er vel ikke så vanskelig får dem og komme i kontakt med lars. Tror jeg også skulle klart det, ellers så er det lars som har tatt kontakt med dem.
Hvorfor slår dere dere ikke sammen og fordeler arbeidet litt? Jeg ser ikke for meg at alle de titalls folka som sitter hjemme og crawler får en komplett database på egenhånd, men ved å fordele lasten og kombinere data senere så blir jo ting spennende
med fruktkjøtt.
Tias's Avatar
Crew
Err? Poenget med tråden er jo ikke å hente ut data fra fra folkeregisteret, men at det er *mulig* å hente denne ut!
Sikkerhetshullet på 815mobil.no er iallefall akkurat blitt tettet...
Tele 2 - The company that brings you small Bills - and shares your social security number with everyone !
Sist endret av Gubbe; 31. juli 2007 kl. 15:22.
Er det noen sider som ennå skriver ut folkeregistrert adresse når du har navn og personnummer?
Sitat av ToreAvSporet
Er det noen sider som ennå skriver ut folkeregistrert adresse når du har navn og personnummer?
Vis hele sitatet...
Tele2 krever fornavn, etternavn og personnummer. Så ja.
19.........bokstaver
bavarai's Avatar
HerBackLes eller HerCuLes var det som var på Tv Norge kan jeg tenke meg, med navne begyndende med E.

Folk har tatt sinnsykt av den siste tiden ang Dette. Det er Voldern som gjerne skulle stått der på Tv-norge, like mye som dexter gjerne skulle hatt litt av min sjokolade. Heh.

Men det er også en annen sak. Håper Tele2 får svi for dette ettersom det ærlig talt er et drittselskap.

Til BergensTidende, det er nokk en hel del som er på aveie nå så de respektive personen blir nok og høre fra.

Som vidarlo også sier så er personnummer en iditosik måte og bruke som personidentifisering ettersom dette står i pass, visakort og andre slike ting.

Cheers.
Da ser det ut som om mediaoppmerksomheten rundt denne saken faktisk er over, uten at det helt store har skjedd.

Det eneste som faktisk ble oppnådd med dette var at Tele2 og enkelte andre teleselskaper forbedret sin sikkerhet litt. Fortsatt benyttes personnummeret til identifikasjon, mens det er umulig å vite om noen med skumle ideer nå sitter på en fullstendig database over navn og personnummer til hele Norges befolkning. Det gir som nevnt tidligere tilgang til en hel del (som feks adresseendring), som absolutt ikke burde vært tilgjengelig kun med personnummer og navn.


Men hva kan brukes til identifisering istedenfor personnummer?
For det er helt klart en behov for å kunne identifisere seg på nettet, og en evt ny måte for å identifisere seg på må da være sikker og effektiv. Samtidig som det ikke må koste for mye å skaffe seg systemet. Et alternativ kan kanskje være å kreve at alle skaffer seg et smartkort og en kortleser, som dermed kan brukes til identifisering over nett og i den virkelige verden.
Hvis man vet en personns navn og fødselsdato, så vil det ikke ta lenger tid enn før å finne personnummeret hans. Eneste forskjellen blir at man kun får info når man treffer på både nummeret og navn. Og det skjer jo én gang i løpet av crawlinga uansett.

Hvis man kun vet navn, så kan man kjøre scriptet innom skattelista på veien og rippe fødselsåret. Så er det bare å loope fødselsdato gjennom alle dagene i året og teste alle personnumrene man genererer utifra det, til man finner riktig person. Dette vil ta ca. 365 ganger så lang tid, men fortsatt være fullstendig gjennomførlig.

Bottom line er uansett at personsikkerhet ikke er sikkert.
Sist endret av dexter; 6. august 2007 kl. 03:03.
http://skatt.adressa.no/ gir fødselsdato så sparer du litt tid.
Wow... jeg gikk inn på telenordic.no og skrev inn _MITT EGET_ navn og personnummer noen få ganger, og så fikk jeg en stor, blinkende melding på skjermen om at jeg vil bli anmeldt for hackeforsøk.

Jeg var trøtt og så fikk jeg DEN oppi trynet. Jeg ble jo nesten skremt.

PIC: http://image.bayimg.com/pafpgaabe.jpg
(takk til nilsel for bildet.)
Sist endret av dexter; 6. august 2007 kl. 15:07.
spent på hvordan dette er "hacking".... men likte feilmeldingen, så seriøs ut
Sitat av dexter
PIC: http://image.bayimg.com/pafpgaabe.jpg
(takk til nilsel for bildet.)
Vis hele sitatet...
Jeg rakk ikke å fyre opp photoshop før DaHoIv hadde postet sitt bilde, så jeg tar ikke æren for det

kopierte html-siden/koden hit: http://tmp.deviant.no/telenordic.no.error.html
(litt av en markup! text-decoration:blink; )

Men jeg ringte kundeservice og fikk ett opptak av en ganske lattis samtale, (klippet bort navn fra samtalen). Det er ikke meningen å stille kundeservice, webmaster eller enkeltpersoner hos telenordic i ett dårlig lys, men reaksjonen er priceless når kundebehandleren får opp meldingen på sin egen skjerm;
http://tmp.deviant.no/telenordic.no-060807.mp3
Jeg tror nok at den trussel-responsen de har blir tatt bort ganske fort.

Regner med at folk her har såpass vett at de ikke distribuerer det klippet over alle hauger, jeg har aldri hørt om telenordic før, og vil helst ikke høre fra de i fremtiden heller
Ahahha, det opptaket er så innmari lættis.

Abusemail blir faktisk sendt til ISP. Det har jeg fått bekreftet fra en som jobber i et firma som "er sin egen ISP".
Sist endret av dexter; 6. august 2007 kl. 17:51.
De har vel ingen grunn for å sende abusemail for noe slikt? Jeg prøvde med mitt eget navn og personnummer, med samme hell som dere. Ganske gjennomtenkt av dem...
Ministry of Love
sptz's Avatar
Sitat av nilsel
Jeg rakk ikke å fyre opp photoshop før DaHoIv hadde postet sitt bilde, så jeg tar ikke æren for det

kopierte html-siden/koden hit: http://tmp.deviant.no/telenordic.no.error.html
(litt av en markup! text-decoration:blink; )

Men jeg ringte kundeservice og fikk ett opptak av en ganske lattis samtale, (klippet bort navn fra samtalen). Det er ikke meningen å stille kundeservice, webmaster eller enkeltpersoner hos telenordic i ett dårlig lys, men reaksjonen er priceless når kundebehandleren får opp meldingen på sin egen skjerm;
http://tmp.deviant.no/telenordic.no-060807.mp3
Jeg tror nok at den trussel-responsen de har blir tatt bort ganske fort.

Regner med at folk her har såpass vett at de ikke distribuerer det klippet over alle hauger, jeg har aldri hørt om telenordic før, og vil helst ikke høre fra de i fremtiden heller
Vis hele sitatet...
Kundeservice ble litt stressa ja. Om meldingen hadde kommet opp om du prøvde 5-10 forskjellige fødselsnummer så hadde det jo vært noe annet. Slik det er nå er det ganske paranoid.
Nå lo jeg godt.
Da har jeg fått min kredittvurdering.. :P

44.000 for å slave på Pizzabakeren er jo greit for en 17åring

http://i113.photobucket.com/albums/n215/zyprexa9/Lindorff.jpg
nå har jeg fått et brev fra tele2 om at noen har lastet ned personnummeret mitt å at politiet etterforsker det:P
At politiet etterforsker det? Picz plz
skal se om jeg kan få heve opp et bilde av det senere men tviler på at det blir noe av det
det samme har jeg fått.. Blir det noe av det, så anmelder jeg tele2 for brudd på personvernsloven eller no..
Sist endret av pr0tec; 8. august 2007 kl. 13:49.
Jeg kom sullende opp i bokser akuratt nå, og ser et brev til mamma fra Tele2 liggendes på bordet..
Begynner å le med en gang

Har ikke scanner her, men kan skrive det som står.

"Viktig informasjon fra Tele2

Tele2 Norge AS ble utsatt for tyveri av personopplysninger i perioden 28.-30. juli i år.
Dette innebærer at personopplysniger om deg og andre er urettmessig ble lastet ned via Tele2s nettside. Vi beklager dette på det sterkeste.

Et spesiallaget dataporgram fremskaffet gyldige personnummer ved hjelp av en offentlig nettside. Disse ble videre benyttet til å søke frem navn, adresse og kredittvurdering (godkjent/ikke godkjent) for deg og andre via Tele2s nettside. Ingen annen kredittinformasjon, som for eksempel din ligning eller eventelle bealingsanmkerninger, ble eksponert. Normalt generer kerdittsjekken et brev med kredittinformasjon, men dette ble stoppet av Tele2 og erstattet med brevet du nå leser.

Tele2 ser svært alvorlig på denne hendelesen og har gjort følgende tiltak:
1. Forholdet er anmeldt til Politiet.
2. Nettsiden ble umiddelbart endret slik at denne typen misbruk ikke forekommer igjen.
3. Ytterlige sikkerhetstiltak utarbeides med utganspunkt i samtaler med Datatilsyner.
4. Alle berørte personer blir varslet av Tele2.

Tele2 loggførere all trafikk på våre nettsider og kan på denne måten identifisere de perosner som uyrettmessig har lastet ned personopplysninger. Politiet avgjør videre etterforskning av saken.

Dersom du skulle oppleve at noen benytter seg av dine personopplysninger oppfordrer vi at d umuddelbart anmleder forholdet til Politiet.

Du lese om infromsjonsikkerthet på www.datatilsynet.no

Tele2 Beklager det inntrufne.

Venlig hilsen

Haakon Dyrnes
Administrenende direktør
Tele2 Norge AS
Fått samme brevet... Ett til meg selv og ett til pappa.... Kastet begge... Tar det ikke så veldig seriøst... Selv om Tele2 er på tuppa gjør nok ikke politiet noe særlig...
Hva skal de så gjøre i praksis?
Innkalle hele NFF til avhør?

Edit: Man kan jo alltids påstå at man har hatt åpent WLAN.
Sist endret av Gubbe; 8. august 2007 kl. 17:49.
Ministry of Love
sptz's Avatar
22000 stk til avhør for et forhold som ikke er kriminelt? Tviler på det. Tele2 kan hevde så mye de vil at dette er "hacking" men ærligtalt så er det bare å utnytte tjenesten deres. De har i følge personvernloven krav til sikkerhet rundt personopplysninger. Den tjenesten deres var et klart brudd på denne loven. Jeg leste forøvrig en NN melding fra "lars" på EFN listen, der ble det gjentatt at programmet ikke var ment som annet en et spark i ræva på disse selskapene som bryter personopplysningsloven. (husker ikke ordrett hva som sto der) Det funket godt på tele2 så tror han fikk den responsen han forlangte når han la ut programmet.

At man kan kalle de som synliggjør selskapetsbrudd på personopplysningsloven hackere og politianmelde dem er ganske sprøtt! Det er selvsagt viktig for tele2 å gjøre det slik at de kan hevde sin uskyld. Men erlig talt så tror jeg virkelig ikke de har noe å vinne på dette. Jeg håper alle som får dette brevet politiannmelder tele2 for brudd på personopplysningsloven! Om dere ikke politianmelder det så send i allefall forbrukerombudet og datatilsynet en mail/brev om deres syn på saken.
Jeg har selv kjørt programmet, men hadde IQ nok til å endre i koden slik at programmet kun søkte opp navn på et par personnummer jeg kjenner. Hensikten var å teste programmet og ikke stjele informasjon. Hvis du har kjørt programmet, for alle personnummer tilhørende en gitt dato så kan du kanskje få litt pes.. (spesielt hvis du ikke har forsøkt å skjule deg bak "onion" software)

Dersom du skal gjøre noe småkriminelt på nettet så er det jo en god regel å skjule identiteten etter beste evne. (Naboens trådløse nett, onion software osv)

Good luck! :-)
Sitat av Gubbe
Hva skal de så gjøre i praksis?
Innkalle hele NFF til avhør?

Edit: Man kan jo alltids påstå at man har hatt åpent WLAN.
Vis hele sitatet...
Jepp, eller ha en TOR/onion-server som Bluephoenix nevner. Slik jeg tolker ehandels-loven (http://www.lovdata.no/all/hl-20030523-035.html#16) paragraf 16 er det fullt lovlig å kjøre en TOR exit node, selv om ISP'en din ikke kommer til å like det (fikk kjeft fra abuse@ngt for netopp det)

edit: kjekt å ha en wlan-ruter å skylde på ja, en liten kjøretur viser fortsatt overraskende mange åpne aksesspunkter, mye private nett og resturanter etc.. (husk å reset til factory defaults hvis man får "besøk" da). Heh, nesten som i gamle dager når folk brukte telefonkiosker for få ikke bli sporet (hjem til) til landlinja.
Sist endret av nilsel; 9. august 2007 kl. 12:28.
"Et spesiallaget dataporgram fremskaffet gyldige personnummer ved hjelp av en offentlig nettside."
Wtf, bare ikke si hvilken.
Sist endret av RampLest; 9. august 2007 kl. 12:36.
Det blir vel som ved fil deling, de har ikke kapasitet til å etterforske det.
Da er det bedre at de tar de som misbruker dette programmet i vinnings hensikt, og ikke de som kjørte det av ren nyskjerrighet.
Kan noen hjelpe meg å forstå hvorfor jeg har fått tilsvarende brev som nevnt i posten? Har aldri vært Tele2-kunde, aldri har jeg forhørt meg rundt angående Tele2-abonnement heller. Synes det var merkelig at jeg skulle bli tilsendt et slikt brev?
Sitat av wkL
Kan noen hjelpe meg å forstå hvorfor jeg har fått tilsvarende brev som nevnt i posten? Har aldri vært Tele2-kunde, aldri har jeg forhørt meg rundt angående Tele2-abonnement heller. Synes det var merkelig at jeg skulle bli tilsendt et slikt brev?
Vis hele sitatet...
Noen har sjekket ditt fødsel-/personnummer. Du ville normalt ha fått et brev om at du har blitt kredittsjekket, men siden denne saken kom opp sendte de heller ut et brev om at de har opplevd misbruk av tjenesten.
Tyver stjal 60.000 personnummer
Ukjente tyver har stjålet mellom 50.000 og 60.000 personnummer blant annet via nettsidene til Tele 2. Datatilsynet frykter opplysningene kan bli brukt til ID-tyveri.
Vis hele sitatet...
http://www.adressa.no/nyheter/innenr...icle909583.ece
Trigonoceps occipita
vidarlo's Avatar
Donor
Det artige er at tele2 lyger. Problemet var kjent ca. 2 uker før "Lars" havna i dagbladet, og dei hadde ikkje gjort noko for å tette holet. Samme kan seiast om altinn.no.

Bare sjekk aftenpostenartikkelen i første post her.
De maser om dette på P1 hver halvtime nå!
Går det ann å få tak i det prgorammet som er nevnt i første post?
Sist endret av teflonpanne; 10. august 2007 kl. 11:19.