- Dette er som da britene knekket Enigma-koden til tyskerne under krigen
Dermed har uvedkommende potensielt hatt tilgang til brukernavn, passord og annen sensistiv informasjon. Ifølge DN.no er nettsidene til blant annet Norwegian, Ventelo og Chess rammet, og Chess vurderer nå om de skal be kundene om å endre passord.
- Det kan sammenliknes med det som skjedde under andre verdenskrig, da britene knekket Enigma-kodesystemet til tyskerne. Det har gitt kriminelle og etterretningsorganer mulighet til å lese kryptert informasjon, uten at brukerne har hatt noen anelse om det, sier Vidar Sandland, seniorrådgiver i Norsis, til Dagbladet.
Sikkerhet- og krypteringsekspert Bruce Schneier mener «katastrofe» er rett ord å beskrive situasjonen med, og skriver videre:
- På en skala fra 1 til 10, så er dette 11.
Sandland kaller sikkerhetshullet ekstremt alvorlig.
- Vi vet ikke noe om konsekvensene ennå. Men vi anbefaler folk å bruke denne anledningen til å bytte passordene sine og å skru på to-trinnsbekreftelse der det er mulig, sier han.
Minst like viktig er det å ikke ha samme passord flere steder, sier Sandland:
- Den største cybersykdommen vi har i Norge nå er at folk bruker samme passord flere steder, sier Sandland.
- Passordet ditt vil komme på avveie en eller annen gang. Du vet bare ikke når og hvor. Det er så mange måter å gjøre det på, sier han.
- Heartbleed er én metode. Falske nettsider en annen. Phishing en tredje.
Sårbarheten skal ha ligget latent i programvaren helt siden Heartbeat-utvidelsen av programmet ble lansert i mars 2012, skriver Hardware.no.
De store aktørene er i full sving med å tette hullene. Astrid Mannion, kommunikasjonsrådgiver i Norwegian, opplyser til Dagbladet at de tettet sikkerhetshullet umiddelbart da de ble klar over det, og at de er i gang med å skaffe seg oversikt, men at de ikke vet hvor mange nordmenn som kan være rammet.
- Vi jobber nå med å finne ut hvilke skader dette kan ha påført oss, sier Mannion.
Ifølge DN.no har Ventelo også reparert en sårbarhet.
Wikipedia har for øvrig i kveld lagt ut følgende melding: «Wikimedia Foundations servere ble nylig oppdatert etterat et sikkerhetshull ble oppdaget i OpenSSL. For å være sikker har alle brukere vært nødt til å logge inn på nytt, denne gang med en nyere og sikrere versjon av OpenSSL. Det finnes ingen indikasjon på at det har vært datainnbrudd eller tap av brukerdata, men Wikimedia Foundation anbefaler at alle brukere bytter passord for å beskytte sin brukerkonto.»
• Som det påpekes i kommentarfeltet: At britene knekket Enigma-kodesystemet er litt upresist. Det var polske kodeknekkere som startet arbeidet som førte til at koden ble brutt. Men de samarbeidet med britene under krigen, blant annet med nylig benådede Alan Turing, og Gordon Welchman, som sammen lagde systemet Bombe.
No comments yet.
Leave a comment
M | T | W | T | F | S | S |
---|---|---|---|---|---|---|
« Oct | ||||||
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 |
Recent Posts
- -Dårlig skjult forsøk på å selge inn oljevirksomhet
- Thoresen med to da Storhamar slo Lørenskog
- Ronaldo ble matchvinner for Real
- Tverrligger, stang, og så ut på Alfheim: – 1-1! Nei? Hva skjer?
- Sekundet etter spøken innså han hva han hadde sagt og gjemte seg under jakka: – Virkelig smakløst
- Skal ha truet med å ruinere Bond-stjerna da hun sa nei til sex
- Vil chippe idrettsutøvere for å stoppe doping
- DIREKTE: Liverpool med gigantiske sjanser: – En helt vanvittig redning
- Politiet håper å kunne avhøre de overlevende etter ulykken i Seljord
- Skader gir Conte hodebry
Recent Comments
Archives
- October 2017
- August 2017
- July 2017
- June 2017
- May 2017
- April 2017
- March 2017
- February 2017
- January 2017
- December 2016
- November 2016
- October 2016
- September 2016
- December 2015
- September 2015
- August 2015
- July 2015
- June 2015
- May 2015
- April 2015
- March 2015
- February 2015
- January 2015
- December 2014
- November 2014
- October 2014
- September 2014
- August 2014
- July 2014
- June 2014
- May 2014
- April 2014
- March 2014
- February 2014
- January 2014
- December 2013
- November 2013
- October 2013
- September 2013
- August 2013