Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday, 31 March 2014

2014.03.31 - Nyhetsbrev

To alvorlige svakheter i Symantec LiveUpdate Administrator. Microsoft vil ikke lengre i snoke i e-postkontoer uten rettskjennelse. Økning i antall hackerangrep mot store nyhetsaktører. Tyrkia blokkerer tilgang til DNS-servere.

Tyrkia med stadig mer avansert blokkering av Twitter og Youtube

Tyrkia blokkerer ytterligere for tilgang til Twitter og Youtube. Myndighetene i Tyrkia har siden fredag 21.3 blokkert tilgangen til Twitter og Youtube. Dette ble gjort ved at landets ISPer blokkerte for tilgang i sine DNS-servere. Mange omgikk da dette problemet ved å benytte åpne DNS-servere fra bl.a. Google og OpenDNS. Nå skal også tilgangen til flere av disse være blokkert vha. routing-mekanismer utført av Tyrkiske ISPer. Grunnen til blokkeringen er informasjon på Youtube og Twitter som tyder på korrupsjon på høyt nivå i Tyrkia.
Referanser
http://www.zdnet.com/google-claims-turkey-intercepts-their-dns-7000027851/ http://www.bortzmeyer.org/dns-routing-hijack-turkey.html

Økning i antall hackerangrep mot store nyhetsaktører

En undersøkelse utført av forskere hos Google viser at de store nyhetsorganisasjonene stadig oftere blir utsatt for hacker-angrep. Iflg. Google skal hele 21 av de 25 største nyhetsorganisasjonene i verden ha blitt utsatt for vellykkede kompromitteringer av hackere som opererer med statlig støtte i ryggen. Målet er ofte sensitiv informasjon de store nyhetsorganisasjonene måtte sitte på.
Referanser
http://arstechnica.com/security/2014/03/journalists-increasingly-under-fire-from-hackers-google-researchers-show/

Microsoft vil ikke lengre snoke i Hotmail-kontoer uten rettskjennelse

I kjølevannet av tidligere omtalt etterforskning av en datalekkasje, har Microsoft gjort endring i sin Hotmail lissensavtale. Med øyeblikkelig virkning vil ikke Microsoft lengre aksessere brukeres Hotmail-kontoer, selv under etterforsking som måtte omhandle Microsofts forretningshemmeligheter. Microsoft vil fra nå av overlevere etterforskingen til politiet, og så vil det være opp til dem å kreve nødvendig privat informasjon.
Referanser
http://arstechnica.com/tech-policy/2014/03/microsoft-will-no-longer-look-through-your-hotmail-to-investigate-leaks/

Symantec LiveUpdate Administrator Security Bypass and SQL Injection Vulnerabilities

Det er funnet to kritiske sårbarheter i Symantec LiveUpdate Administrator. Den ene tillater en angriper å misbruke passord gjenopprettingsfunksjonen til å ta full kontroll over administrasjonsgrensesnittet. Den andre er en SQL-injection som gir mulighet for å hente ut navn, passord, og serverdetaljer.
Anbefaling
Oppdater til siste versjon (2.3.2.110) av Symantec LiveUpdate Administrator.
Referanser
https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140328-0_Symantec_LiveUpdate_Administrator_Multiple_vulnerabilities_wo_poc_v10.txt

Friday, 28 March 2014

2014.03.28 - Nyhetsbrev

Trend Micro har funnet to Android-apps som miner Litecoin og Dogecoin mens telefonen lader.

Trend Micro har funnet to Android-apps som miner Litecoin og Dogecoin

Forskere hos Trend Micro har oppdaget to Android-apps, Songs og Prized, som driver Litecoin og Dogecoin mining i bakgrunnen. Dette vil medføre at android telefonen/nettbrettet blir tregere. Miningen skjer i bakgrunnen og er veldig lite effektiv på grunn av lite prosessorresurser på håndholdte enheter. Applikasjonene det her er snakk om er tilgjengelige via Google Play.
Anbefaling
Fjern Songs og Prized dersom du har appene installert.
Referanser
http://arstechnica.com/security/2014/03/apps-with-millions-of-google-play-downloads-covertly-mine-cryptocurrency/

Thursday, 27 March 2014

2014.03.27 - Nyhetsbrev

Cisco retter flere svakheter i IOS og IS XE.

Cisco retter flere svakheter i IOS

Cisco har sluppet oppdateringer som retter en rekke svakheter i IOS og IS XE. Hvilke enheter som er berørt av hver enkelt svakhet, er avhenging av hvilke tjenester som er tilgjengelig på hver enkelt enhet og hvordan de er konfigurert. svakhetene befinner seg blant annet i håndterngen av IPv6-trafikk, IKE, SSL VPN og NAT. Samtlige svakheter kan benyttes av en angriper for å oppnå en tjenestenekt ved at berørte enheter enten fryser eller restarter ved et vellykket angrep. For mer informasjon om svakhetene og hvilke enheter som er berørt, se referansene.
Anbefaling
Installer oppdatering fra produsent.
Referanser
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-ipv6
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-ikev2
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-ios-sslvpn
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-sip
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-RSP72010GE
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-nat

Wednesday, 26 March 2014

2014.03.26 - Nyhetsbrev

Et rolig døgn.

Det er ingen nye saker siden sist.


Tuesday, 25 March 2014

2014.03.25 - Nyhetsbrev

Ny kritisk sårbarhet i Microsoft Word. Kan utnyttes ved at brukere ser på e-poster i Outlooks vindu for forhåndsvisning.

Microsoft har sluppet info og FixIt for ny 0-dagssårbarhet i Word

Microsoft har sluppet en FixIt for en nyoppdaget sårbarhet i Microsoft Word. Sårbarheten skal ha blitt observert i målrettede angrep og tillater en angriper å eksekvere kode på et sårbart system.

Koden kan eksekveres om brukeren åpner en fil av typen RTF (Rich Text Format) som kommer fra angriperen eller om brukeren bruker Outlooks forhåndsviser til å se på denne filen i en e-post.

Det anbefales å konfigurere Word til å vise e-poster som tekst eller å installere den midlertidige patchen fra Microsoft.
Referanser
https://technet.microsoft.com/en-us/security/advisory/2953095 http://blogs.technet.com/b/msrc/archive/2014/03/24/microsoft-releases-security-advisory-2953095.aspx https://support.microsoft.com/kb/2953095 http://krebsonsecurity.com/2014/03/microsoft-warns-of-word-2010-exploit/ http://threatpost.com/targeted-attacks-exploit-microsoft-word-zero-day/104980 http://arstechnica.com/security/2014/03/zero-day-vulnerability-in-microsoft-word-under-active-attack/

Monday, 24 March 2014

2014.03.24 - Nyhetsbrev

Twitter er stengt i Tyrkia siden fredag. Microsoft snoket i privat Hotmail-konto for å skaffe data til intern etterforskning.
Hackere i det såkalte European Cyber Army hevder å stå bak hendelsen som medførte at Syria var uten tilgang til internett i 7 timer.
NSA skal ha hatt tilgang til Huaweis nettverk. De skal også ha bedrevet målrettet virksomhet mot systemadministratorer verden over, i tilfelle det skulle oppstå behov for deres tilganger.

Twitter stengt i Tyrkia

Myndighetene har stengt tilgangen til Twitter etter at det ble publisert angivelige bevis på korrupsjon i kretsen rundt statsminister Tayyip Erdogan. Twitter har lansert en tjeneste som lar brukere i Tyrkia sende tweets pr SMS.
Referanser
http://www.theguardian.com/world/2014/mar/23/turkey-twitter-ban https://twitter.com/policy/status/446775722120458241

Microsoft snoket i privat Hotmail-konto

I en amerikansk rettsprosess har det kommet frem at Microsoft på eget initiativ gikk gjennom innholdet i en privat Hotmail-konto for å avdekke identiteten til en kilde som skal ha lekket Microsofts forretningshemmeligheter. Microsofts egne abonnementsvilkår tillater denne typen undersøkelser "for å beskytte Microsofts eiendom og rettigheter".
Referanser
http://news.cnet.com/8301-10805_3-57620658-75/microsoft-sniffed-bloggers-hotmail-account-to-trace-leak/

Hackere påstår å ha tatt Syria av nett i 7 timer

På torsdag forsvant datatrafikken til og fra Syria i overkant av 7 timer. Årsaken er foreløpig ikke kjent, men en gruppe ved navn European Cyber Army har forsøkt å påta seg ansvaret og kaller det hevn for angrep begått av Syrian Electronic Army. Den Syriske regjering har også uttalt seg og sier at det hele skyldes et kabelbrudd.
Referanser
http://mashable.com/2014/03/20/syria-goes-almost-completely-offline-again/ http://www.techtimes.com/articles/4654/20140321/syrian-web-outage-hacker-attack-or-broken-cable.htm

NSA infiltrerte Huawei

Nye lekkede dokumenter beskriver hvordan NSA angivelig skal ha hatt tilgang til Huawei's nettverk. Hensikten skal ha vært å tilegne seg kunnskap om selskapet og eventuelle tilknytninger til myndighetene. De skal også ha ønsket å tilegne seg kunnskap om hvordan man kan utnytte svakheter i Huawei-produkter, for således å kunne tilegne seg tilgang til Huawei-baserte nettverk.
Referanser
http://www.digi.no/927845/usa-hacket-huaweis-hovedkontor http://www.spiegel.de/international/world/nsa-spied-on-chinese-government-and-networking-firm-huawei-a-960199.html

NSA retter seg mot systemadministratorer

Lekkede dokumenter viser hvordan NSA skal ha rettet seg spesielt mot systemadministratorer. De ønsker angivelig å ha en base av personer som kan bli relevant å kompromittere, dersom man en dag skulle ha behov for å infiltrere nettverket de administrerer.
Referanser
https://firstlook.org/theintercept/article/2014/03/20/inside-nsa-secret-efforts-hunt-hack-system-administrators/

Friday, 21 March 2014

2014.03.21 - Nyhetsbrev

Gårsdagens nyhet om at internettselskapene skal ha hatt kjennskap PRISM-programmet til NSA tilbakevises fra flere hold. Gmail innfører krav til kryptering for alle tilkoblinger mot deres plattform. Smarttelefoner kan nå hackes på gaten via Wi-Fi-droner.

Påstanden om at internettselskaper visste om PRISM-overvåkingen tilbakevises

Det tilbakevises fra flere hold at teknologiselskapene hadde kjennskap til PRISM-programmet, slik man fikk intrykk av fra artikkelen i The Guardian i går. Det selskapene visste om var "Section 702"-ordrene fra retten. Desse måtte de nødvendigvis kjenne til ettersom dette omhandlet data som skulle utleveres fra selskapene selv, på ordre fra rettsvesenet. Tappingen av fiberforbindelser mellom datasentre etc var ikke en del av dette.

Artikkelen i The Guardian inneholder en del påstander som teknisk sett kan betegnes som korrekt, men fremstår som misvisende. Artikkelen har i ettertid blitt justert.
Referanser
http://www.techdirt.com/articles/20140319/17162326629/dont-fall-misleading-story-being-spread-nsa-suggesting-tech-companies-lied-about-prism.shtml http://www.theguardian.com/world/2014/mar/19/us-tech-giants-knew-nsa-data-collection-rajesh-de

Gmail krypterer alle tilkoblinger

Google har nå satt inn et krav om at alle tilkoblingene mot Gmail skal være krypterte, som betyr at Gmail kun støtter HTTPS. Dette betyr at all mail som blir sendt fra Gmail kontoen vil være kryptert helt fra mailene går ut fra maskinen din, til de går ut av Google sine systemer.
Referanser
http://threatpost.com/google-encrypts-all-gmail-connections/104918

Wi-Fi-hacking av smarttelefoner via drone

CNN skriver om en quadcopter-drone utviklet for å hacke smarttelefoner. Dronen benytter seg av funksjonen som gjør at mange smarttelefoner automatisk kobler seg opp mot trådløse nettverk dersom de kjenner igjen navnet på nettverket. Dronen presenterer seg som kjente nettverk og tar kontroll over nettverkstrafikken til telefoner som kobler seg opp mot den.
Dronen skal presenteres på sikkerhetskonferansen BlackHat Asia i neste uke.
Referanser
http://money.cnn.com/2014/03/20/technology/security/drone-phone/index.html

 
>