Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  21 3869
Artikkelen: To menn ble tiltalt for Telenor-hackingen

Listene med 10 000 SSID-er, WPA-nøkler og GPS-koordinater til ruterens fysiske lokasjon ble lagt ut på Norsk Freakforum i oktober 2010. Telenor hadde imidlertid kjent til problemet i flere måneder
Vis hele sitatet...
Here we go again... history repeating...
Noen som husker 16 år gamle "Lars" som lastet ned over 60.000 Personnummer fra Tele2 i 2007?

Yeah, han varslet også Tele2 gjenntatte ganger om sikkerhetsproblemet.

Kilde fra dagbladet

Saken ble henlagt av politiet fordi Tele2 hadde brutt regler for oppbevaring av sensetiv informasjon: politi.no - Henlegger sak mot Tele2

Og i likhet med Telenor, rettet Tele2 opp sikkerhetshullet kort tid etter at informasjonen ble publisert. Tele2 brukte én dag på å fikse hullet: Teleselskap visste om sikkerhetshull

Tele2 og Telenor gir blaffen i å beskytte sensetiv informajson som kan brukes av kriminelle til å begå grove lovbrudd. Og når noen påpker hullene, blir de "belønnet" med anmeldelse. Idioti. Don't kill the messenger!

Hva tror dere blir utfallet av denne saken?
Og vil et utfall hvor "hackerne" havner i fengsel føre til at varslere slutter å melde ifra om sikkerhetshull?
Vil det være det beste for samfunnet?
Sist endret av Turbolego; 25. april 2013 kl. 13:03.
Tobias er ikke disse personene fra freakforum?
googlejunkie
Turbolego's Avatar
Trådstarter
Sitat av Den modige Vis innlegg
Tobias er ikke disse personene fra freakforum?
Vis hele sitatet...
yup.

Jeg synes det er på tide med en debatt hvor man tar opp problemene rundt de nåværende lover og regler som rammer varslere som har gode hensikter.
Dersom denne trenden fortsetter, vil bedrifter som har ansvaret for sikkerheten vår fortsette å kimse på sikkerhetsbudsjettet og isteden satse på advokatbudsjettet.

Slik burde det ikke være imo.

Jeg har sendt tips til dagbladet, noen andre jeg burde tipse?
Sitat av Turbolego Vis innlegg
yup.

Jeg synes det er på tide med en debatt hvor man tar opp problemene rundt de nåværende lover og regler som rammer varslere som har gode hensikter.
Dersom denne trenden fortsetter, vil bedrifter som har ansvaret for sikkerheten vår fortsette å kimse på sikkerhetsbudsjettet og isteden satse på advokatbudsjettet.

Slik burde det ikke være imo.

Jeg har sendt tips til dagbladet, noen andre jeg burde tipse?
Vis hele sitatet...
Du burde Jo tipse vg. Blir det en artikkel der er det Jo garantert at det skjer noe.
Meningsløst medlem
Quakecry's Avatar
Er Ranvik en av disse? Vet noen hva som skjedde med han? Han har jo ikke vært her på 3 år.
googlejunkie
Turbolego's Avatar
Trådstarter
Sitat av nissefreak Vis innlegg
Du burde Jo tipse vg. Blir det en artikkel der er det Jo garantert at det skjer noe.
Vis hele sitatet...
Foreløbig tipsmelding:

I 2007 ble det nyhetsoppslag i dagbladet om 16 år gamle "Lars" som publiserte over 60.000 personnummer hentet fra Tele2 sin nettside:

http://www.dagbladet.no/nyheter/2007/07/29/507405.html

Tele2 ble varslet allerede i 2006, og gjorde ikke noe med problemet før det ble kjent i media. Hullet ble fikset på én dag:

http://www.bt.no/na24/Teleselskap-vi...l-1857051.html

Saken ble henlagt av politiet på grunn av dårlig sikkerhet fra Tele2 sin side:

https://www.politi.no/kripos/aktuelt...Nyhet_7265.xml

I dag skriver hardware.no om Telenor saken, hvor 10.000 passord ble publisert:

http://www.hardware.no/artikler/to-m...ckingen/132937

Samme tendenser i denne saken: Telenor ble varslet måneder før passordene ble publisert, og feilen ble rettet på dagen.

Denne kommentaren fra "ATWindsor" i hardware-artikkelen oppsummerer Telenor saken ganske bra imo.

"Telenor er opptatt av sikkerhet sier de, derfor går de til sak? Men tydeligvis ikke opptatt nok til å fikse problemet de visste om i månedsvis."

Jeg mener Tele2 og Telenor begge viser hvordan latskap setter sikkerheten til det norske folk i fare, og hvor varslere risikerer straff for å forhindre kriminelle å begå alvorlige forbrytelser.

Vi trenger en debatt rundt lover og regler for internett som tar de kriminelle hackerne og beskytter varslere.

Slik det er i dag, skremmes personer som oppdager alvorlige sikkerhetsfeil fra å varsle og kriminelle kan benytte hull i det skjulte.
Vis hele sitatet...
Sitat av Quakecry Vis innlegg
Er Ranvik en av disse? Vet noen hva som skjedde med han? Han har jo ikke vært her på 3 år.
Vis hele sitatet...
Jeg skal ikkje garantere, men jeg er ganske sikker på at det er han som er omtalt som mann i 30 årene.

Jeg syns vi skal ta å gå til aksjon for å få folk til å boikotte telenor, og støtte Ranvik i denne saken.
Sist endret av 0xFF; 25. april 2013 kl. 16:03.
googlejunkie
Turbolego's Avatar
Trådstarter
Foreslår at vi finpusser tipsmeldingen jeg posta et par innlegg over her, og sender til samtlige aviser.
Det er denne tråden her: http://freak.no/forum/showthread.php...ghlight=ranvik

Jeg husker det selv dette. Han får vel sin straff.
googlejunkie
Turbolego's Avatar
Trådstarter
Sitat av Den modige Vis innlegg
Det er denne tråden her: http://freak.no/forum/showthread.php...ghlight=ranvik

Jeg husker det selv dette. Han får vel sin straff.
Vis hele sitatet...
Hvordan finne standard WPA på zyxel-routere fra Telenor(privatXXXXXYYY)
Sitat av Den modige Vis innlegg
Det er denne tråden her: http://freak.no/forum/showthread.php...ghlight=ranvik

Jeg husker det selv dette. Han får vel sin straff.
Vis hele sitatet...
Kan også være denne: gps + ssid + wpa key = internett der du trenger. I hvert fall i den tråden nøklene ble lagt ut i.
Sist endret av zorro; 25. april 2013 kl. 16:55.
Er for så vidt enig at det er idioti å ikke rett opp i dette, men jeg skjønner dem og. Norge er ikke akkurat noe særlig utbredt på hacking.
Sitat av Zherxyl Vis innlegg
Er for så vidt enig at det er idioti å ikke rett opp i dette, men jeg skjønner dem og. Norge er ikke akkurat noe særlig utbredt på hacking.
Vis hele sitatet...
Så derfor skal ikkje norske selskaper beskytte seg mot hacking? Det er jo ikkje bare snakk om at norske statsborgere driver på med hacking av norske bedrifter, hackingen kan jo komme fra andre land som Russland, der det er meget utbredt.
Trigonoceps occipita
vidarlo's Avatar
Donor
Full Disclosure?

Schneier har ein del gode poeng, som vi såg no, og vi såg under Tele2-saka for ein del år tilbake. Telenor (og Tele2) var beviselig klar over ei sårbarhet i sine system, og har sågar innrømt det i etterkant at dei var klar over det. Personane som oppdaga sårbarheta visste at Telenor (og Tele2) var kjent med problema. Like fullt valde Telenor (og Tele2) å ikkje gjere noko, over eit ganske langt tidsrom. Først når det vert demonstrert offentleg kor alvorleg det er, og at det er langt fra eit teoretisk angrep - så vert det gjort noko.

Det Telenor (og Tele2) gjorde, var å gje kriminelle fri tilgang til å utnytte sikkerhetsholet, som var relativt offentleg kjent, utan å opplyse kundane sine om problemet, slik at kundane kunne beskytte seg.

Det er Telenor sin eigen feil at dei havna i denne situasjonen. Hadde dei patcha hullet når dei vart klar over det, hadde neppe saka vorte publisert, og om den hadde vorte det? Ja vel. So what, ingen skade skjedd.
La meg sitere frå artikkelen:
Vi har kjent til dette problemet siden juli, altså hvordan man kommer seg inn på denne måten. Metoden har dabbet av, før den nå tok seg opp igjen, sa informasjonssjef Per A. Meling til Hardware.no den gangen. Men det var først når den store listen ble lekket i oktober, at selskapet gikk til aksjon.
Vis hele sitatet...
Her seier altså Telenor i klartekst at dei kjente til problemet, men ignorerte det, fordi det ikkje var eit stort problem. Imponerande logikk.

Bør vi tiltale dei som påpeiker svakheiter i t.d. politiet si organisering, ettersom det er informasjon som kan utnyttast av kriminelle til å begå brotsverk?
Sist endret av vidarlo; 25. april 2013 kl. 19:06. Grunn: Quote var malplassert.
googlejunkie
Turbolego's Avatar
Trådstarter
Husker ranvik sin post. Testet også dette når han skrev det, funket faktisk. Men dette kan vel ikke være deres feil?

Hvis de ikke hadde lagt det ut, hvor lenge og hvor mange hadde ikke funnet det ut -- og hvis ingen sier i fra så sier det seg jo selv..

Problemet Telenor nå skaper er at folk kommer til å begynne å gjemme vekk slike ting på diverse ymse-fora. Da blir det vel kun "eliten"(de som virkelig er på utkikk etter det) som får vite av det?

Basert på det jeg har fått meg av saken så langt.
Rart at et så internasjonalt, veldrevet og respektert selskap som Telenor etter sine suksesser i Russland(vimpelkom) og India bruker masse penger og advokater for å gå etter en nordmann som kun har demonstrert svakheter i deres produkter.
Sitat av 0xFF Vis innlegg
Så derfor skal ikkje norske selskaper beskytte seg mot hacking? Det er jo ikkje bare snakk om at norske statsborgere driver på med hacking av norske bedrifter, hackingen kan jo komme fra andre land som Russland, der det er meget utbredt.
Vis hele sitatet...
Jo, selvfølgelig. Tror bare ikke akkurat at Norge er førsteprioritet av Russiske hackere.
Sitat av Zherxyl Vis innlegg
Jo, selvfølgelig. Tror bare ikke akkurat at Norge er førsteprioritet av Russiske hackere.
Vis hele sitatet...
Kan ikke se helt hvorfor det skulle være så far fetched. Så mye gnissinger og politisk/corporate-spill det drives i nordområdene på leting og ut henting av olje, gass, fisk og whatnot så er jo dette en høyst reell trussel.
Tom for megabytes
AtXbYeA's Avatar
Sitat av moret Vis innlegg
Kan ikke se helt hvorfor det skulle være så far fetched. Så mye gnissinger og politisk/corporate-spill det drives i nordområdene på leting og ut henting av olje, gass, fisk og whatnot så er jo dette en høyst reell trussel.
Vis hele sitatet...
Oljeselskaper som kjører telenorroutere med standard SSID og passord, det skulle jeg likt å sett.
Sitat av AtXbYeA Vis innlegg
Oljeselskaper som kjører telenorroutere med standard SSID og passord, det skulle jeg likt å sett.
Vis hele sitatet...
Kanskje ikke oljeselskapet i seg selv, men blant de ansatte har nok mange Telenor. Og de leser gjerne firmaepost hjemme. All informasjon er nyttig, bare du har nok av det.
Sitat av AtXbYeA Vis innlegg
Oljeselskaper som kjører telenorroutere med standard SSID og passord, det skulle jeg likt å sett.
Vis hele sitatet...
Det var ikke akkurat det jeg sa her...
Tenkte mer at norske selskaper kan være et mål for russiske hackere, det synes jeg ikke man skal se på som noen umulighet. Enten av private personer eller større organisasjoner.