Bara lite blandat om integritet och säkerhet …

Archive for juli, 2009

Censur

fredag, juli 24th, 2009

Censur på nätet, en intensivt debatterad fråga. Här är internet fritt, nåja. I andra länder är det inte alls samma självklarhet. IDG rapporterar om kinesiska nyhetssajter som försvann  efter att ha rapporterat om en mutskandal där presidentens son varit inblandad. Följande kommentar i artikeln säger allt om hur läget ser ut:

“Jag är imponerad över det mod hos Sina och Netease som krävs för att rapportera om det här överhuvudtaget, säger Rebecca MacKinnon, expert på internet i Kina.”

Känt sedan tidigare är att sökmotorer som Google censurerar sökresultat i Kina men även Yahoo, MSN med flera följer samma riktlinjer. För att kontrollera censuren använder den sig av en internetpolis som ständigt kontrollerar forum och webbplatser. Bl.a. tidningen Guardian skriver om detta. Enligt Wall Street Journal försöker man även förinstallera censurprogram på alla nya datorer som levereras. Olika webbsiter går upp och ner ständigt. Exempel på stora kända siter som drabbats är Twitter , Youtube med flera.

Samtidigt som kinacensuren pågår så försöker flera hackergrupper hitta olika lösningar på hur man ska kunna gå runt tekniken utan att bli påkommen. Mer om detta följer ..

Open SSH

tisdag, juli 21st, 2009

http://seclists.org/fulldisclosure/2009/Jul/0279.html

Är det riktigt ??

[Edit 2009.07.22 // Magnus]

Hacker: Gary McKinnon

onsdag, juli 8th, 2009

Gary McKinnon, en skotte även känd som Solo. I början av 2000-talet hackade han sig in i servrar på NASA för att leta efter bevis på utomjordligt liv. Han säger sig självt ha hittat bevisen men omständigheterna gjorde att han inte kunde spara undan dem.

2002 spårades han och greps av engelska NHTCU (National Hi-Tech Crime Unit), numer SOCA, englands motsvarighet till F.B.I. Han fick gå fri ett tag med stränga förmaningar att inte använda nätanslutna datorer och efter en del rättsliga mellanspel gick han i princip fri. Problemet här var att nu hade England plötsligt ett utlämningsavtal med USA. Sedan dess har USA kämpat för att få honom utlämnad och det ser illa ut för Gary. Han har dock överklagat, förlorat, överklagat, förlorat och överklagat igen, hela vägen upp i EU.

Under dessa år har han klassats med Aspergers syndrom och nyligen fått oväntat stöd från “andra sidan”. En säkerhetsexpert som jobbat på NASA går nu ut och önskar att USA’s myndigheter skulle släppa denna häxjakt. De ska istället vara tacksamma att han hittade/uppmärksammade de säkerhetshål som gjorde detta möjligt, för kunde han skulle lika gärna riktiga spioner från t.ex. ryssland ha gjort samma sak.

Det finns ett enormt stöd för att hjälpa Gary, på hemsidan FreeGary kan man hitta alla nyheter, få reda på vad man kan göra för att hjälpa till m.m. Det går även att följa hans mammas twitter och läsa om hela spektaklet på Wikipedia :) Det sägs att om han blir utlämnad, säkerligen dömd att sitta i amerikanskt fänglese resten av livet, så kommer han ätas levande på andra sidan atlanten.

Phreaking-marodörer

onsdag, juli 1st, 2009

PcWorld kan man läsa om ett gäng hackers som använt sina kunskaper till att bl.a ringa fejkade samtal till larmnummer (swatting) i USA. T.ex ska de ha ringt polisen och utgett sig för att vara en beväpnad man i gisslan. Eftersom de använde sig av spoofing såg det ut som att de ringde från någon oskyldig stackare som strax därefter fick besök av en fullbeväpnad insatsstyrka.

Just denna metod åkte Randal Ellis fast för 2007. Vid ett tillfälle hörde en man något i trädgården och gick ut med en kökskniv i handen rakt på ett SWAT-team, en skrämmande upplevelse - och farlig. På OcRegister finns mer info som polisen släppt om en del av samtalen. På wired går det att höra exempel på samtal som Li’l Hacker (Matthew Weigman) gjort. Gruppen riktade i huvudsak in sig på personer som beökte telefonchattar.

När man nu har kunskaper om hur man spoofar telefonsamtal och kan hacka sig in i olika system, varför inte använda det kreativt? Att sabotera för larmcentraler är bara helt fel. Är det en samhällsfunktion som bara måste fungera så är det just denna.