Gå til innhold

Dommen mot Telenor-hackeren er klar


Anbefalte innlegg

I det han valgte å offentligjøre funnene sine med informasjon om hvor ruterene fysisk befant seg var han ikke lenger en whistleblower men noe jeg sammenlikner med lett hærverk men uten å direkte forårsake økonomiske tap. Hvilke løsninger Telenor og andre store nettleverandører velger for å på en enkel måte håndtere store kundegrupper er på ingen måte formildende omstendighet. Det er utrolig mye jeg kan gjøre av ugang men ser ingen grunn til å vise at det er mulig for så å peke på de som ikke beskyttet seg godt nok.

Lenke til kommentar
Videoannonse
Annonse

Siden disse ruterne var basert på en formel for å finne ut hva WPA passordet var så er det ille nok, hva om noen andre fant ut dette uten at du fikk vite at din ruter var på den utsatte lista og plutselig har du "besøk"?

Som sagt, når det gjelder IT sikkerhet så må du tenke isfjell prinsippet, det du ser er bare 10%, de resterende 90% derimot er det som virkelig er skummelt.

  • Liker 1
Lenke til kommentar

Den Petter Smart @ Telenor som fant på å bruke MAC adressen til ruteren som trådløst passord burde fått 55 dager han også.. slike folk er farlige..

 

Tusen takk. Han som gjored alle opmerksom på det Burde jo ha sendt en ragning til telenor for arbeidstiden ha brukte på og publisere og finne uta av problemet dems.

Lenke til kommentar
Selv en betinget dom kommer vel på rullebladet, vil han ha mulighet til å reise til USA de første årene?
USA har ikke mulighet til å sjekke rullebladet, så ja han kan reise.

 

Jeg trodde det var rullebladet som ble vurdert for å kunne reise til land som f.eks USA. Kunne du forklart litt hvordan dette fungerer? Selv har jeg dratt på meg noe her og der, men ingen store greier. Er uansett redd for hvordan det tar seg ut på en evt reise til NYC i fremtiden.

Lenke til kommentar

Tusen takk. Han som gjored alle opmerksom på det Burde jo ha sendt en ragning til telenor for arbeidstiden ha brukte på og publisere og finne uta av problemet dems.

 

Og hva med dem du IKKE visste om som brukte og utnyttet dette? Sannsynligvis før mannen i denne saken slapp det ut offentlig?

Lenke til kommentar

Jeg trodde det var rullebladet som ble vurdert for å kunne reise til land som f.eks USA. Kunne du forklart litt hvordan dette fungerer? Selv har jeg dratt på meg noe her og der, men ingen store greier. Er uansett redd for hvordan det tar seg ut på en evt reise til NYC i fremtiden.

 

Det stemmer det at rullebladet "bestemmer" om du kan komme inn, MEN så lenge myndighetene i et annet land feks usa ikke har tilgang så kan du da komme inn på vanlig måte.

 

Grunnen til at jeg vet det er at dette er sjekket opp med Romerike Politidistrikt + Stovnenr politistasjon i Oslo, begge sider det samme, INGEN andre land kan sjekke hva du har på rullebladet.

 

God Tur :fun: om du skal dra da.

Lenke til kommentar

Det stemmer det at rullebladet "bestemmer" om du kan komme inn, MEN så lenge myndighetene i et annet land feks usa ikke har tilgang så kan du da komme inn på vanlig måte.

 

Grunnen til at jeg vet det er at dette er sjekket opp med Romerike Politidistrikt + Stovnenr politistasjon i Oslo, begge sider det samme, INGEN andre land kan sjekke hva du har på rullebladet.

 

God Tur :fun: om du skal dra da.

 

Ok, takk for svar. Så hva er det da som gjør at en person ikke får tillatelse til å reise dit (når de ikke kan sjekke rullebladet). Smule forvirret, mulig det er bare meg som er dum

Lenke til kommentar

Dono egentlig, propaganda fra Amerikanske myndigheter..?

 

Så jeg velger og tro på norske politiet. Grunnen til at jeg/kompis tok en tlf var at han skulle på jobbtur til usa i ny jobb, så hadde han noe snusk på rullebladet, så mener jeg at jeg hadde hørt fra en annen plass at usa ikke kan sjekke slike ting, derfor tok vi likså greit en kjapp tlf til "onkel blå". Han slapp inn uten problem. :)

Lenke til kommentar

4K var en billig straff. Sånne folk burde vært tatt HARDT!

Å skylde på Telenor er bare tull. De har ikke gjort noe galt. Om du setter en pinne i hempa på uteboden din der hvor hengelåsen skal være så er pr. def. bua låst og uvedkommen adgang er å anse som innbrudd. Dessuten - det å bruke argumenter som "Han sa ifra ved å publisere" er for meg helt tullete. Hvorfor kunne han ikke bare gitt saken til ett eller annet offentlig media selskap? Ingen TV kanal ville publisert listen, men de hadde garantert gjort en stor sak av det og effekten ville vært den samme uten at uskyldige kanskje får frastjålet private ting. Det virker som folk tror at "Kan jeg gjøre det så har jeg lov!" Idiotisk og respektløs holdning!

 

Etter tråden på freak... så tja... han spurte Zykel, så telenor, så nektet de å utbedre, så publiserte han. Er det virkelig noe galt som ble gjordt?

  • Liker 1
Lenke til kommentar

Etter tråden på freak... så tja... han spurte Zykel, så telenor, så nektet de å utbedre, så publiserte han. Er det virkelig noe galt som ble gjordt?

 

Da har han fulgt rutinene for responsible disclosure, og da burde han ikke ha en dom i det hele tatt, da er det Telenor som fortjener straffen.

Årsaken er ganske enkel, selv om enkelte her inne tror at så lenge ingen poster disse "offentlig" så vet ingen om ett eventuellt sikkerhetshull, det er helt feil tankegang og fulger "isfjell" prinsippet.

Siden sikkerhetspatcher ikke selger, men koster penger, så lenge ingen selskap har avtaler om kompensasjon å forholde seg til, så vil de naturligvis nekte å fikse problemet, derfor legges det press på Oracle og Adobe av samme årsak.

Enkelte firmaer som Oracle har fått ferdige patcher laget av sikkerhetsfirmaer for å fikse sikkerhetshull som de har NEKTET å implentere før en disclosure ble gjort, så press må til enten man vil eller ei.

Skal du skylde på noen for disse lekkasjene, skyld på de som tar sikkerheten for lett.

  • Liker 1
Lenke til kommentar

Den Petter Smart @ Telenor som fant på å bruke MAC adressen til ruteren som trådløst passord burde fått 55 dager han også.. slike folk er farlige..

 

De brukte IKKE bare mac adressen som passord. Jeg mener man måtte regne seg frem til det ved å bruke en kombinasjon av SSID og mac adressen.

 

 

 

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...