Red October

en samordnad attack med infiltrationsprogram som sedan 2007 har samlat in dokument från internationella organisationer. – Red October upptäcktes i december 2012. Angriparna har installerat program hos de angripna datorerna, och de programmen har samlat in och vidarebefordrat känsliga dokument till angriparna. Dokumenten är från organisationer som EU och Nato. Ett tusental datorer tros vara infekterade. – Red October är det namn som Kaspersky Lab, som upptäckte attacken, använder – se denna länk.

[attacker] [ändrad 15 september 2020]

journalförande filsystem

(journaling file system) – filsystem som prickar av alla förändringar i en journal (logg) när det genom­för dem i själva filsystemet. – Syftet är att skydda filsystemet mot fel som uppstår vid krascher och strömavbrott. Varje åtgärd i ett filsystem består av flera steg, och vid ett plötsligt avbrott kan några av stegen vara klara, men inte alla. Det kan till exempel leda till att filsystemet tror att en fil är sparad, trots att den inte är det. Med ett journalförande filsystem är det enklare att kontrollera att allt är som det ska.

[filer] [it-säkerhet] [ändrad 10 maj 2018]

social manipulering

(social engineering) – att förleda människor att avslöja lösen­ord och annan information av betydelse för it‑säkerhet genom att tala med dem eller kommunicera med e‑post. Kan också kallas för dupering. – En form av social manipulering är falska före­vänd­ningar (pretexting). – Se också blagging. – Om man använder falsk e‑post och falska webb­sidor för att dupera folk kallas det också för nätfiske (phishing). – Ett annat icke‑tekniskt sätt att överlista säkerhetssystem är soptunnedykning. Allt detta är former av hackande i betydelsen konsten att begå data­intrång. – Det engelska uttrycket social engineering, på svenska social ingenjörskonst, är hämtat från politiken – se Wikipedia. – Läs också om pro­grammet Ava.

[bluff och båg] [hackare] [social manipulering] [ändrad 6 mars 2018]

marid

en nerlagd arbetsgrupp som skulle ta fram förslag om hur man skulle göra det svårt att förfalska avsändaradresser i e‑post och på så vis motarbeta spam. – marid ingick i internets tekniska ledningsgrupp IETF och grundades 2004. I september samma år lades marid ner på grund av oenighet. Oenigheten gällde främst Microsofts förslag Sender ID. – Dokumentation om marid finns kvar på IETF:s webbsidor. (Namnet marid skrevs med litet m. Det stod för MTA authorization records in DNS.)

[e-post] [falsk avsändare] [förkortningar på M] [nerlagt] [spam] [ändrad 12 mars 2023]

webbkodinjektion

(cross-site scripting, förkortat XSS) – en metod för sabotage av webb­sidor utförd av besök­are på webb­sidan: be­sök­aren utnyttjar möjlig­heten att skicka data till webb­servern (till exempel genom att fylla i personuppgifter i ett formulär på en sida) för att överföra (injicera) program­kod (skript eller annan kod) som servern sedan exekverar. I stället för att bara fylla i sitt namn i ett fält matar sabotören alltså in HTML‑kod eller ett skript. Beroende på vilka sår­bar­heter som finns i serverns säker­hets­system kan detta leda till mer eller mindre allvar­liga problem. – Den engelska benämningen cross‑site scripting syftar på en av de tidigaste formerna av webbkodinjektion, men det finns varianter av webb­kod­injek­tion som varken är cross‑site eller skriptbaser­ade. Förkort­ningen XSS infördes för att man ville undvika förväxling med CSS i betyd­elsen cascading stylesheets. – Läs mer om cross‑site scripting i Wikipedia.

[attacker] [webben] [ändrad 10 november 2018]

pharming

omstyrning av besökare från en äkta webb­sida till en annan, för­falskad webb­sida i syfte att lura besökarna på information eller pengar. Oftast gäller det att komma över användarnamn och lösenord genom att besökaren försöker logga in på den falska sidan. (Se också nätfiskephishing – pharming kallas ibland för ”phishing utan bete”.) – Pharm­ing är möjligt därför att bedragare kan manipu­lera DNS-servrarna, de servrar som knyter webbadresser (URL:er) till fysiska adresser på internet (se DNS‑förgiftning). Manipulationen är möjlig på grund av en sårbarhet i programmen som styr DNS‑servrarna. – Var­för det heter pharming vet ingen säkert. Det kan ha att göra med att pharming (pharmaceutical farming) också är ett ord för genmanipula­tion som görs i syfte att få växter eller djur att fram­ställa råvaror till läkemedel (biopharming, gene pharming). – Läs också om drive‑by pharming.

[bluff och båg] [domäner] [it-säkerhet] [ändrad 16 maj 2018]

röstigenkänning

(voice recognition eller speaker recognition) – knytande av en röst till en bestämd person med användning av datorprogram. – Röstigenkänning är alltså en typ av kroppsavläsning eller biometri. En systematisk beskrivning av en persons röst kallas för röstprofil. En inspel­ning av en röst som ska identifieras kallas för ett röstavtryck. – Skilj mellan röstigenkänning (fastställande av vem som rösten tillhör) och taligenkänning (fastställande av vad rösten säger). – Se också igenkänning.

[biometri] [språkteknik] [ändrad 14 december 2020]

ordlisteattack

(dictionary attack) – i it-säkerhet: försök att logga in på en dator eller ett  nätverk genom att pröva med en lista med sannolika lösenord. Sådana listor (wordlists) brukar innehålla vanliga ord, för- och efternamn samt annat som brukar användas som lösenord. – Skydd mot ordlisteattacker är:

  • – välj långa lösenord. Angrip­arna måste ju sätta en övre gräns för hur långa ord de testar, så ju längre lösenord du väljer, desto lägre risk för att angriparen prövar med ett som är tillräckligt långt;
  • – sätt samman lösenordet av flera ord utan inbördes sammanhang (se diceware);
  • – blanda stora och små bok­stäver i lösenordet (lösen­ord är skiftkänsliga);
  • – stoppa in siffror och skiljetecken och byt ut bokstäver mot lämpliga siffror. Exempel: r3nHjord%svaGdr1cka&B0rne0.

– Om an­grip­aren i stället prövar alla tänk­­bara teckenkombinationer är det en ut­tömm­ande attack (brute force attack). De flesta webb­­sidor tillåter bara ett fåtal misslyckade försök till inlogg­ning, sedan blockeras kontot tillfälligt eller permanent.

[attacker] [lösenord] [ändrad 10 januari 2022]