Warning: Missing argument 2 for wpdb::prepare(), called in /home/stromber/public_html/kryptoblog/wp-content/plugins/wp-super-edit/wp-super-edit.core.class.php on line 109 and defined in /home/stromber/public_html/kryptoblog/wp-includes/wp-db.php on line 1222
IT-brott » Kryptoblog

Posts Tagged ‘IT-brott’

ssdeep – ett öppet fuzzy hashing-verktyg för forensik

March 23rd, 2010

Det finns ett öppet verktyg för att göra fuzzy (dvs inexakt) hashning av data kallat sssdeep. Syftet med verktyget är att kunna göra forensisk analys av data, ex på hårddiskar. Det finns även en artikel av Jesse Kornblum, Identifying almost identical files using context triggered piecewise hashing, som beskriver vad fuzzy hashing är, hur den algoritm som används i ssdeep fungerar och hur ssdeep används för att jämföra ett par jpeg-bilder.

Värt att notera är att ssdeep inte bara kan jämföra bilder och binärformat, utan kan även användas för att exempelvis hitta återanvänd kod i källkod.

För den som är intresserad av forensik kan det vara bra att veta att det (tydligen – jag kände inte till den innan) finns en Wiki kallad forensicswiki om forensik (forensicswiki). Förutom en sida om ssdeep med bra användningsexempel finns här en massa info om verktyg och metoder för forensik.

Jag testade att tanka ner och programmet byggde snällt och ser ut att fungera. Har dock inga bra exempelfiler att köra på. Jag testade att ta en PDF och peta in “AA” slumpmässigt på 10 olika ställen i en kopia av filen och sedan jämföra:

js@stajlis:ssdeep-2.4>./ssdeep original.pdf moddad.pdf
ssdeep,1.0--blocksize:hash:hash,filename
6144:mYKtFZX3SIv7aSxwEsLfoBKfCQPGjPZsQAxbbC3S+hbQgQEs:
mPhHSIv7aSx2owfCVZhCXySkbjQb,'original.pdf'

6144:xYKtqZX3SMv7aSxwE+LfoBMfCQPGjPZqQAxbbC3S+hbQgQEs:
xPWHSMv7aSxIoCfCVZPCXySkbjQb,'moddad.pdf'

js@stajlis:ssdeep-2.4>md5 original.pdf
MD5 (original.pdf) = a7ca4d650f7e8f6d073fc9d800f343ea
js@stajlis:ssdeep-2.4>md5 moddad.pdf
MD5 (moddad.pdf) = 459e7a8aa23272c2291d32ccd1286e53

Som man kan se ovan verkar ssdeep detektera att filen är modifierad, men att döma av hasharna är dom väldigt lika. MD5 som jämförelse ger att filerna skiljer, men inte hur mycket. Hur man sedan skall tolka och använda resultatet från ssdeep behöver jag läsa på bättre för att förstå. Det verkar funka i alla fall.

SAS får böta för datorspionage

March 19th, 2010

En domstol i Norge har dömt SAS att betala 175 miljoner NOK för att man spionerat på flygbolaget Norwegian:

We are very pleased that the Court of Appeal has ordered SAS to pay Norwegian close to NOK 175 million (approx 22 million EUR) in damages for the industrial espionage that we were exposed to, said CEO of Norwegian, Bjørn Kjos. Borgarting Court of Appeal has ordered SAS to pay damages of NOK 160 million, in addition to legal costs for the District Court and the Court of Appeal. In total, the amount adds up to just under NOK 175 million.

Tydligen har SAS spionerat på sin konkurrent genom ett bokningssystem:

– In a very vulnerable start-up phase of the company we were exposed to gross and cynical industrial espionage from SAS. Norwegian lost several hundred million Norwegian kroner as a result of SAS illegally usurping internal and sensitive information about Norwegian from the booking system Amadeus.

Jakten på en stulen iPhone

January 28th, 2010

På sin blog berättar Mr Sam hur han blev bestulen på sin iPhone och jakten på att få den tillbaka.

Sam med sin älskade iPhone
Sam med sin älskade iPhone

Texten är en spännande och tankeväckande berättelse som visar hur lätt det är att med Internettjänster går att spåra och få tag på information. Bland annat stängde Sam av mobilen och skickade meddelanden till tjyven.

Meddelande till tjyv.

270 000 för en Nokia 1100

April 29th, 2009

Evertiq rapporterar att Nokias gamla mobil modell 1100 sålts för upp till 270 000 SEK. Skälet är att vissa versioner av telefonen har ett fel som gör att den går att använda för IT-bedrägerier.

Nokia 1100
(Nokia 1100. 270 kSEK – den har ju inte ens färgskärm?!)

Evertiq skriver:


De ökande andrahandspriserna väckte stor uppmärksamhet och för ett halvår sedan kontaktade polis i USA säkerhetsbolaget Ultrascan Advanced Global Investigations, för att ta reda på varför det blivit så.

Undersökningen visade att det endast var modeller som tillverkats i en fabrik i Bochum som eftertraktades. Just de här mobilerna, som är tillverkade 2002, har ett fel inbyggt som gör att de kan missbrukas, enligt realtid.se.

Ultrascan fann att dessa exemplar av Nokia 1100 kan användas till att få fram engångs-lösenord som behövs för att fullfölja banktransaktioner. Intressenterna på andrahandsmarknaden sägs vara ryska, rumänska och marockanska gäng, kända inom it-kriminella kretsar.

Jag tog en snabb titt på Ebay där priserna ligger på mer måttliga 2 – 40 USD. På Blocket finns det inga annonser om att köpa mobilen och på Tradera får man betala 370 SEK. En bit kvar till 270 kSEK.

Öppen utfrågning om IPRED

January 18th, 2009

Riksdagens Näringsutskott anordnar på tidsdag 2009-01-20 (Obama-dagen) en öppen utfrågning om civilrättsliga sanktioner på immaterialrättens område.

Tid: Tisdagen den 20 januari klockan 9.30-12.00
Plats: Skandiasalen, ingång Mynttorget 1

Programmet för utfrågningen ser ut som följer:


09.30 Inledning
näringsutskottets ordförande Karin Pilsäter (fp)

09.35 Presentation av förslagen i propositionen
statssekreterare Magnus Graner, Justitiedepartementet

09.45 Civilrättsliga eller straffrättsliga sanktioner inom immaterialrätten?
professor i civilrätt Jan Rosén, Stockholms universitet

10.05 Straffrättsliga åtgärder mot immaterialrättsliga intrång
kammaråklagare Fredrik Ingblad, City åklagarkammare

10.20 Integritetsaspekter på förslagen
generaldirektör Göran Gräslund, Datainspektionen

10.35 Paus

11.00 Frågestund

12.00 (ca) Utfrågningen avslutas

Utfrågningen kommer även att visas på Riksdagens Webb-TV. Grunden för utfrågningen är Proposition 2008/09:67 Civilrättsliga sanktioner på immaterialrättens område.

Patetiskt phisingförsök mot LTU

December 5th, 2008

Aloha!

Som gammal student från ypperliga Luleå tekniska universitet (LTU) hamnade följande mail inte momentant i bitrymden:


Bäste Luleå tekniska universitet Webmail ägaren,
Det här meddelandet är från Luleå tekniska universitet för alla
Luleå tekniska universitet Webmail owners.We för närvarande uppgradera vår databas
och Webmail center.We vill ta bort alla oanvända Luleå tekniska universitet Webmail för att skapa mer utrymme för nya.
För att förhindra att ditt konto från att avsluta måste du uppdatera den
nedan så att vi vet att det är en present som används konto.
Bekräfta din e-postadress nedan
E-postadress :..................
Användarnamn :.......................
Lösenord :........................
Server :.........................
Födelsedatum: .................
Land eller område: ..........
Varning! E-ägare som vägrar att uppdatera sin
E-post, inom sju dagar efter mottagandet av denna varning kommer att förlora sin
E-post permanent.
Tack,
Luleå tekniska universitet Team.

Jag hoppas att ingen går på ett sådant taffligt försök. Jag gillar speciellt Bäste Luleå tekniska universitet Webmail ägaren, det härliga användandet av we samt att de vill veta att det är en present(!). Har man inte redan där insett att det är en bluff borde frågor om land eller område få klockorna att ringa.

Trodde inte att phishingförsök fortfarande var så här taffliga, Nästan lite gulligt.

XKCD om kopieringsskydd

October 14th, 2008

XKCD, en ypperligt nördig, filosofisk och rolig nätserie har en bild på varför kopieringsskydd (DRM) leder till ökad piratkopiering:

XKCD om kopieringsskydd.

Kopieringsskydd flyttar över rätten till (legal) användning till mediaföretagens väl och ve, och i kombination med lagstiftning som försöker skydda DRM-systemen blir det svårt för konsumenter att använda legalt anförskaffat media.

Ett exempel på hur absurt det kan bli i verkligheten är det DRM-system varahuskedjan Wal*Mart lanserade i USA och där kundernas mediaspelare behövde kontakta en server hos Wal*Mart för att mediat skulle gå att spela upp. När Wal*Mart, bestämde sig för att spara pengar genom att stänga av servern innebar detta att kundernas inköpta DRM-skyddade media skulle bli oanvändbar. Efter kritik har nu Wal*Mart ändrat sig och lovar att hålla liv i servern för evigt. Eller i alla fall en stund till…