Lurifaksen Skrevet 20. mai 2006 Del Skrevet 20. mai 2006 (endret) Har en webside som har blitt defaced (forsiden byttet ut). Om dette hadde vært gjort av noen utenlandske politisk motiverte n00bs, slik som vanlig er det jo selvfølgelig ikke vits i å stresse (har skjedd før). Det spesielle er at dette er utført av en nordmann, og jeg har IP'er, e-postadresse og access log som beviser innbruddet. Det er brukt to IP-adresser som tilhører Telenor business solutions, så det er godt mulig at det ikke er brukt noen form for proxy. Epostadressen ser heller ikke ut til å være opprettet "anonymt" for å brukes til hacking. Så det store spørsmålet: Er det vits i å foreta seg noe? Det er altså kun snakk om en slags deface - vedkommende har ikke gjort ødeleggelser. Vedkommende har brukt en kjent exploit i server-programvaren. Vedkommende er neppe over 20 år, dvs er nok bare en "script-kiddie" som ikke skjønner alvoret. Om det er vits i å foreta seg noe - hva blir det i så fall? Politi eller ISP? Endret 20. mai 2006 av Lurifaksen Lenke til kommentar
Glenn Skrevet 20. mai 2006 Del Skrevet 20. mai 2006 Dette synes jeg du burde anmelde, uansett om det er gjort stor skade eller ikke. Lenke til kommentar
charlie di meola Skrevet 20. mai 2006 Del Skrevet 20. mai 2006 ærlig talt så har gutten gjort deg en tjeneste, så du burde ikke anmelde han. Lenke til kommentar
TriNitroToluen Skrevet 20. mai 2006 Del Skrevet 20. mai 2006 (endret) ærlig talt så har gutten gjort deg en tjeneste, så du burde ikke anmelde han. 6144116[/snapback] <hypotese>Får han forsette uten at noe gjøre vil han muligens utvikle seg. en dag kan han gjøre ganske så mye skade.</hypotese> <dårlig sammenligning>Og hvis noen rapper spillern i bilen din fordi den var åpen, så gjorde han deg ingen tjeneste.</dårlig sammenligning> Nei, man skal slå ned på slikt uansett hva. Har vurdert å leke med dette selv, men da bare for å lære meg om sikkerhet og kun på min egen server. Det er greit å lærte seg om sikekrhet og hacke egne servere, men andres servere/hjemmesider o.l. holder man seg unna. Hoster en server selv, og har sendt en del anmeldelser til diverse ISP'er (utenlandske) til ingen nytte. Antar dog at stjelenor er mer til å stole på. Ville først anmeldt til telenor. Hvis de ikke gjøre noe, videre til polti'. Endret 20. mai 2006 av TriNitroToluen Lenke til kommentar
Tore Skrevet 20. mai 2006 Del Skrevet 20. mai 2006 Anmeld det til Telenor med alt du har av dokumentasjon... Kanskje de har noe snusk på den kunden fra før så han mister abbonementet, det er jo en liten trøst i seg selv... Lenke til kommentar
Toset Skrevet 20. mai 2006 Del Skrevet 20. mai 2006 Mulig han har lagt igjen noen bakdører, trojanere eller sovende virus som du ikke har oppdaget då. Hvis du bare la det gå, og han gjør noe mer alvorlig neste gang, har du bare deg sjøl å takke... Er du HELT sikker på at han ikke har gjort noe annet med siden din? Lenke til kommentar
olear Skrevet 20. mai 2006 Del Skrevet 20. mai 2006 ærlig talt så har gutten gjort deg en tjeneste, så du burde ikke anmelde han. 6144116[/snapback] Finner man en exploit så sender man en mail til webmaster og opplyser om feilen. Her har han utnyttet feilen til å utføre hærverk og bør såklart straffes deretter. Anbefaler å ta kontakt med ISP om hva du bør gjøre med saken. Lenke til kommentar
Iguil Skrevet 21. mai 2006 Del Skrevet 21. mai 2006 (endret) SÅ klart skal du anmelde dette, til politi og det som trengs! Dette er totalt uakseptabelt! At det er en liten kid som ikke skjønner alvoret mener jeg bare gjør at det er viktigere å anmelde det, for å knuse trusler kjapt. Forbanna tapere av noen drittunger som tror de er tøffe med å deface en webside "0mgl0l d3f4c4d BY h4x0r/\/\4/\/" er noe av det verste drittet jeg kommer over. SÅ kjør på! ISP, politi etc. Endret 21. mai 2006 av Iguil Lenke til kommentar
Ueland Skrevet 21. mai 2006 Del Skrevet 21. mai 2006 Siden dette er norsk vil det til en forandrin faktisk bli gjort noe i slike tilfeller. Kontakter du Telenor vil sannsynligvis linjen bli stengt, eller andre reaksjoner blir utført mot de såfremt du kan bevise det. Melder du det til politiet overleveres det nok til Kripos som igjen utfører passende handlinger. Til en sammenlikning så stenger Telenor nettet totalt for personer med virus inntil det er ordnet opp i, så de gjør noe med sånne saker Lenke til kommentar
Lurifaksen Skrevet 21. mai 2006 Forfatter Del Skrevet 21. mai 2006 (endret) ærlig talt så har gutten gjort deg en tjeneste, så du burde ikke anmelde han. 6144116[/snapback] Hva mener du med det? Dersom du tenker på at han har "informert meg om sikkerhetshullet" er det feil - jeg var klar over det på forhånd, men det var ikke kommet en fiks fra utvikleren av programvaren. Forresten så er det jo ingenting som tyder på at fyren er spesielt datakyndig, siden han ikke bruker proxy (i alle fall ikke utenlandsk) og heller ikke har opprettet en anonym e-postadresse til formålet. Nå holder jeg selvfølgelig tilbake litt informasjon i tilfelle han skulle lese denne tråden (vet jo aldri ). Han trenger ikke vite hva jeg vet liksom. Men tenker jeg forsøker å kontakte Telenor og hører hva de akter å gjøre. Tviler på at de kan gjøre så mye (f.eks. kutte internett til vedkommende), siden disse IP'ene tydeligvis tilhører bedrifter. Når det gjelder Politi vet jeg av erfaring at det er ingen hast. Det tar minst 4 måneder før de ser på saken (ja, selv om det er fare for bevisforspillelse). Endret 21. mai 2006 av Lurifaksen Lenke til kommentar
Larrek Skrevet 21. mai 2006 Del Skrevet 21. mai 2006 ærlig talt så har gutten gjort deg en tjeneste, så du burde ikke anmelde han. 6144116[/snapback] Hva mener du med det? Dersom du tenker på at han har "informert meg om sikkerhetshullet" er det feil - jeg var klar over det på forhånd, men det var ikke kommet en fiks fra utvikleren av programvaren. Forresten så er det jo ingenting som tyder på at fyren er spesielt datakyndig, siden han ikke bruker proxy (i alle fall ikke utenlandsk) og heller ikke har opprettet en anonym e-postadresse til formålet. Nå holder jeg selvfølgelig tilbake litt informasjon i tilfelle han skulle lese denne tråden (vet jo aldri ). Han trenger ikke vite hva jeg vet liksom. Men tenker jeg forsøker å kontakte Telenor og hører hva de akter å gjøre. Tviler på at de kan gjøre så mye (f.eks. kutte internett til vedkommende), siden disse IP'ene tydeligvis tilhører bedrifter. Når det gjelder Politi vet jeg av erfaring at det er ingen hast. Det tar minst 4 måneder før de ser på saken (ja, selv om det er fare for bevisforspillelse). 6145275[/snapback] Mulig han\hun ikke er spesiellt datakyning, men det kreves da _litt_ mer enn normalt for å gjøre noe slik. Det er derfor å anta med minst 9/10 sannsynlighet at en eventuell anmelelse at dette i beste fall vil ende med stenging av abonnementet til en eller annen intetanende eier av et usikret trådløst nettverk, som det finnes tusenvis av rundt omkring etterhvert. Lenke til kommentar
Knutgrus Skrevet 21. mai 2006 Del Skrevet 21. mai 2006 Nå holder jeg selvfølgelig tilbake litt informasjon i tilfelle han skulle lese denne tråden (vet jo aldri ). Han trenger ikke vite hva jeg vet liksom. <ironi>Å nei! Bøsted!</ironi> Men tenker jeg forsøker å kontakte Telenor og hører hva de akter å gjøre. Tviler på at de kan gjøre så mye (f.eks. kutte internett til vedkommende), siden disse IP'ene tydeligvis tilhører bedrifter. Kan det være at dette har blitt gjort fra en skole? Lenke til kommentar
OnetroM Skrevet 21. mai 2006 Del Skrevet 21. mai 2006 Jeg syntes det bare er å sette igang. Ta kontakt med Telenor, gjerne også politiet. Om de ikke gjør noe så er i alle fall saken registrert hvsi det skulle skje igjen. Men det viktigste av alt er at du får holde oss oppdatert mht til hvordan det går Lenke til kommentar
kindings Skrevet 21. mai 2006 Del Skrevet 21. mai 2006 Høres litt rart ut at noen som får til noe sånt etterlater seg så mange spor, så jeg vil tro denne personen enten har brukt noen andres nettverk eller liknende og at infoen du sitter på ikke nødvendigvis tilhører personen som har gjort dette? Dvs jeg ville meldt fra til Telenor først også evnt politianmeldt det utfra det de evnt finner ut, kjipt å lage masse problemer for personer som bare har slurvet litt med sikkerheten på egen datamaskin/nettverk? Uansett er jeg enig i at dette er såpass alvorlig at du bør politianmelde det, men jeg mener du må være sikker på at du politianmelder riktig person.. Lenke til kommentar
Simen1 Skrevet 21. mai 2006 Del Skrevet 21. mai 2006 ærlig talt så har gutten gjort deg en tjeneste, så du burde ikke anmelde han.6144116[/snapback] Finner man en exploit så sender man en mail til webmaster og opplyser om feilen.Her har han utnyttet feilen til å utføre hærverk og bør såklart straffes deretter. Anbefaler å ta kontakt med ISP om hva du bør gjøre med saken. 6144350[/snapback] Enig i det. Jeg synes det både bør anmeldes til politi og varsles til ISP. Selv om det sansynligvis henlegges hos politiet så havner det i hvertfall i statistikken og arkivene og kan støtte andres sak mot fyren i ettertid. Om det ikke henlegges så får i hvertfall personen et varsko om at denslags ikke er godtatt. Lenke til kommentar
magnus Skrevet 21. mai 2006 Del Skrevet 21. mai 2006 Vær litt forsiktig med å stole på informasjonen du har fått. Men ville sendt en mail til telenor, hvis du har logget ipen tingene kom fra. De har trekt ut pluggen fort når jeg har pleid å si ifra om forsøk på å ta ned noe i nette mitt. Men de tar kun linja til ipen, hvem som sitter bak der kan du på ingen måte stole på du har riktig informasjon om. Uansett hvor bra informasjonen ser ut Lenke til kommentar
Lock-Aze Skrevet 21. mai 2006 Del Skrevet 21. mai 2006 Send mail til telenor. De kan sperre konto for "hacking" Defacing er i seg selv ikke det værste. Men, det kan jo som nevnt lengre oppe være lagt inn bakdør, sovende virus. e.l såeh, ville anmeldt det så ikke andre blir utsatt for samme sak. Å deface en side ved hjelp av ett script fins ikke vanskelig. Er litt vanskeligere enn å åpne en *.exe fil i windows. Så noe "skills" trengs nok ikke i noen særlig grad for å gjøre det på den måten. Blir omtrent som å "hacke" CS kontoen din med f.eks wallhack eller aimbot. Lenke til kommentar
Vindstille Skrevet 21. mai 2006 Del Skrevet 21. mai 2006 Anmeld til politiet. Da kan de ta kontakt med Telenor og se hva de kan gjøre og selv prøve å finne ut av hvem som har gjort det (om det er ip-eier eller noen andre). Vis Politiet ikke vil gå videre med saken kan du gå direkte til Telenor. Og vis ikke Telenor heller vil gå videre med saken kan du jo bare sende en mail til fyren slik at han kanskje blir litt skremt og ikke gjør det mer. Lenke til kommentar
spiffers Skrevet 21. mai 2006 Del Skrevet 21. mai 2006 Heh, er det unlock.no siden som ble defacet? Sikker på at det ikke var en sur telenoransatt som hadde lite å gjøre på i lunchen? Anmeld det til purken... Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå