HACKER DEG PÅ 10 SEKUNDER: I videoen kan du se hvor lett det er å bryte seg inn i en pc - så lenge Windows ikke er helt oppdatert. Det seniorrådgiver Vidar Sandland i NorSIS gjør i videoen er strengt ulovlig, men han har spesialtillatelse til å hacke bestemte pcer for å demonstrere hvordan hackere jobber. Video: ØISTEIN NORUM MONSEN / DAGBLADET.NO
OPPDATERE WINDOWS XP: Slik skrur du på automatisk oppdatering av Windows XP: 1. Høyreklikk på Min datamaskin og velg Egenskaper. 2. Klikk på fanen Automatiske oppdateringer. 3. Hak av for Hold datamaskinen oppdatert og foreta de valgene du ønsker. 4. Klikk OK til slutt.
OPPDATERE WINDOWS VISTA: Slik skrur du på automatisk oppdatering av Windows Vista: 1. Klikk på Start-knappen, klikk Alle programmer, og klikk deretter Windows Update. 2. I ruten til venstre klikker du Endre innstillinger. 3. Velg Installer oppdateringer automatisk (anbefales). 4. Under Anbefalte oppdateringer merker du av for Inkluder anbefalte oppdateringer ved nedlasting, installering eller varsling av oppdateringer. 5. Under Oppdateringstjeneste merker du av for Bruk Microsoft Update.
Dette sørger for at du i tillegg til å oppdatere operativsystemet også oppdaterer Microsoft Office og andre Microsoft-programmer. 6. Klikk OK til slutt.
Slik sikrer du pcen din
Sikkerhetsoppdatering av operativsystem
Når det avdekkes sårbarheter og feil i operativsystemet (f.eks. Windows, Mac,
Vista, Linux) lages det oppdateringer for å utbedre feilene. Sjekk om det finnes nye oppdateringer til ditt operativsystem.
Sett på automatisk oppdatering om det er mulig.
Installer oppdateringer umiddelbart.
Sikkerhetsoppdatering av applikasjoner
Angrepene kommer i stadig større grad mot usikrede applikasjoner på
PC-en.
Sjekk om det finnes nye oppdateringer til alle dine applikasjoner.
Sett på automatisk oppdatering der det er mulig.
Installer oppdateringer umiddelbart.
Antivirus og antispionprogram
Antivirus- og antispionprogrammer følger vanligvis ikke med PC og
operativsystem. Flere banker og nettleverandører tilbyr det imidlertid som en
del av sine tjenester. Det er også flere gode gratisprogrammer tilgjengelig på
nett.
Installer antivirus- og antispionprogram.
Sørg for at disse oppdateres fortløpende og automatisk.
Sikkerhetskopiering
Med sikkerhetskopiering begrenser du tap av data ved angrep eller skade på
utstyr. Tilpass hyppighet, lagringsmetode og -medium etter behov.
Ta kopi av viktige dokumenter, bilder og e-post på et annet lagringsmedium.
Oppbevar sikkerhetskopien på et annet sted enn PC-en.
Brannmur
Brannmuren overvåker all trafikk inn og ut av PC-en, og kan stoppe
inntrengere og uønsket datatrafikk.
Sjekk om du har brannmur inkludert i operativsystemet.
- Jeg trenger en IP-adresse, et program eller en annen tjeneste på pcen, så må jeg finne ut om denne tjenesten er sårbar og tilgjengelig - og til slutt en programkode (exploit) som kan utnytte sårbarheten. Hvis disse fire tingene er på plass kan jeg bryte meg inn i hvilken som helst datamaskin i hele verden. Sandland er det nærmeste vi kommer en statsautorisert hacker i Norge.
NorSIS er en del av regjeringens satsning på informasjonssikkerhet i Norge, og jobben hans består blant annet av å reise rundt og vise hvor lett det er å bryte seg inn i pcer.
Denne typen innbrudd er strengt forbudt ifølge norsk lov, men Sandland kan etter avtale eller i demonstrasjonsøyemed hacke seg inn på bestemte pcer. OG I DAG HAR vi bedt ham vise Dagbladet.nos lesere hvordan datasnokene går fram for å stjele dokumentene og passordene dine.
Se hvor lett Vidar bryter seg inn i videoen øverst i saken!
Han sier han trenger fire ting for å bryte seg inn hos deg.
Og i demonstrasjonen viser han at selv fire minutter er mer enn nok. Det tar ikke mer enn ti sekunder å legge inn en enkel kommando som gir full tilgang.
I DETTE TILFELLET sitter offeret, Dagbladets magasinredaktør Jane Throndsen, og skriver på et viktig tekstdokument.
Men siden operativsystemet — i dette tilfellet Windows XP — på Janes pc ikke er helt oppdatert, kan Vidar benytte seg av dette til å bryte seg inn.
Først bryter han seg inn på det passordbelagte trådløse nettverket. Så kommer han seg inn på selve pcen.
Her kan han følge med på alt Jane gjør på sin egen pc, laste ned dokumentene hennes, til og med endre dem og legge dem tilbake.
Hvis Vidar hadde onde hensikter, kunne han ha lagt inn sitt eget kontonummer i fakturaer som ligger på harddisken, hentet ut passord og kredittkortnummer som han kunne misbrukt eller solgt videre — eller fått tak i sensitive data. - MANGE TENKER AT «det er vel ingen som har interesse av å hacke seg inn på min pc», sier seniorrådgiver Tone Hoddø Bakås i NorSIS.
- Men du trenger ikke å være så «viktig» for å bli utsatt for dette. Senest i forrige uke ble vi oppringt av en fortvilt kvinne som hadde blitt overvåket via datamaskinen av en sjalu eksmann, forteller Bakås. Og ofte er hackerne bare ute etter å stjele maskinkapasiteten din, uavhengig av hvem du er.
Ved å bryte seg inn på et stort antall pcer rundt om i verden kan hackere skape såkalte botnett, enorme nettverk av pcer som de kontrollerer og henter maskinkraft fra.
Slik skaffer de seg kapasitet til å sende ut store mengder søppelpost og virus eller sette i gang massive dataangrep som kan slå ut infrastrukturen i bedrifter eller til og med hele land.
Både Estland og Georgia har blitt slått ut av slike ondsinnede angrep.
- Dette har blitt en industri - passord og kredittkortnumre omsettes på nettet for millioner av kroner. Så selv om du ikke føler deg utsatt for hacking, kan pcen din bli brukt som en brikke i et stort nettverk som utfører ulovlige handlinger. Og det er vel de færreste interessert i, sier Bakås. FØRSTE BUD FOR å holde uvedkommende ute er altså å holde operativsystemet på pcen oppdatert.
- Det aller enkleste er å skru på automatisk oppdatering, da slipper du å tenke på å holde systemet oppdatert, sier Tone Hoddø Bakås i NorSIS.
- Hvis du ikke har skrudd på auto-oppdatering, gjelder det å følge med på boksene som popper opp på skjermen og oppdatere med en gang. Det tar noen minutter å oppdatere, kanskje må du lagre det du holder på med og starte pcen på nytt, men det hjelper veldig på sikkerheten.
På NorSIS sine hjemmesider finner du en oppdatert oversikt over hvilke trusler som råder på datafronten akkurat nå.
I DENNE ARTIKKELEN har vi først og fremst tatt for oss Windows, siden omkring 95 prosent av oss bruker dette systemet. Bruker du mac, er det ikke greit å vite om du skal føle deg trygg eller utrygg.
- Siden det bare er rundt 5 prosent som bruker mac, er det mindre attraktivt for hackere å bryte seg inn for å lage botnett, for eksempel, sier Tone Hoddø Bakås.
- Men samtidig er operativsystemet OS X, som brukes på mac, det aller enkleste å bryte seg inn i, supplerer Vidar Sandland.
Denne artikkelen er skrevet av Magasinets nettredaksjon, og ikke publisert i
papirutgaven. Har du spørsmål eller kommentarer, send dem til oss på e-post.