Annonce
Annonce
Nettet 29. aug. 2012 KL. 09.47

It-ekspert: Sådan kan hackere smadre din digitale identitet

Den nye netøkonomi er vanvittigt kompleks og byder på enorme risici for forbrugerne, skriver it-ekspert Jon Lund.

send

Send artikel

Til:

(E-mail, adskil flere med komma)

Fra (E-mail): Besked:
print

fakta

Jon Lund er selvstændig konsulent med speciale i digitalisering og nye medier.

læs mere på www.jon-lund.com

For en måned siden styrtede Mat Honans digitale verden i grus. På under en time forsvandt først alle hans e-mail. Så blev alt indhold på hans iPad og iPhone slettet.

Bagefter hans MacBook-computer, inklusive samtlige billeder fra hans datters fødsel. Fremmede kontrollerede hans Amazon-konto, og hans Twitter-konto begyndte at sende hadefuld spam.

LÆS OGSÅSagsanlæg på vej mod Apples »utrolige« taleassistent

Mat Honan, der er journalist på techmagasinet Wired, var blevet hacket. Og det har givet genlyd på nettet. For den virkelige skurk var ikke de to teenagere, der senere påtog sig ansvaret. Det var Amazon, Apple og Google, tre af it-verdenens absolutte kæmper.

Og det var ikke bare en enkelt service, hackeriet ramte, men et helt system af indbyrdes forbundne it-systemer, som alle bor ude på nettet. Det system, der udgør rygraden i den digitale økonomi i en tid, hvor flere og flere hverdagsting, forretningsprocesser og sociale relationer rykker ud af hjem og kontorer og ud i den såkaldte ’sky’.

Ringede efter to minutter
Hackernes angreb var ikke teknisk raffineret. Ikke resultatet af rå regnekraft eller intensiv programmering. Tværtimod: Hackerne overtog og ødelagde Mat Honans digitale identitet med nogle hjemmesideopslag og et par telefonopkald. Og blotlagde derved en skrøbelighed, de fleste ellers lykkeligt havde fortrængt.

LÆS OGSÅNokia-mobiler får nu dansk musiksystem

Først fandt de to unge Honans e-mail-adresse. Den stod på hans hjemmeside. Så slog de hans fysiske adresse op på en anden hjemmeside. Så ringede de til Amazons support, udgav sig for at være ham og sagde, at de gerne ville tilføje et nyt kreditkort til kontoen.

To minutter efter ringede de igen, fik en ny supporter i røret og sagde denne gang, at de havde glemt deres password. Amazon-supporteren bad om navn, adresse og et af de kontonumre, der var tilknyttet kontoen. Og det var jo let at svare på.

På Honans Amazon-konto kunne hackerne nu se de sidste fire cifre – men ikke mere – på Mats rigtige kreditkort. Dem noterede de, og den ene ringede til Apples support og fortalte, at han havde glemt sit password. Apple-supporteren bad om hans navn og ... de sidste fire cifre fra hans kreditkort. Bingo.

Hos Apple er alting vældigt elegant. Hvis din iPhone, iPad eller Mac er blevet væk, kan du finde dem på et kort, få dem til at spille lyde eller – ultimativt – slette alt indhold. Hackerne slettede alt.

LÆS OGSÅ IT-analytiker: Antallet af iPads er Apple-spin

Også hos Googles Gmail-system kan du bede om at få et nyt password, hvis du glemmer det gamle. De sender det så til din reservemail. I Honans tilfælde den Apple-mail, som hackerne nu havde adgang til. At komme ind i Honans Gmail var derfor som at klø sig i nakken. Herinde slettede de hans samlede korrespondancer over otte år.

Træk følehornene til dig
Hos Twitter fik de tilsendt et nyt password til Gmail-adressen, og begyndte (åh, fryd) i Honans navn at sende racistiske og homofobiske tweets.

Da Honans historie spredte sig, rettede Amazon – og siden også Apple – til, så tricket ikke længere kan gentages. Men alle har røde ører og frygter it-sikkerhedschefernes reaktion: Hvor opstår det næste hul i skyen?

For os andre er læren: Træk følehornene til dig! Læg ikke alt i skyen. Og hvis du gør, så lad være at lænke det sammen. Brug flere mailkonti, flere brugernavne og stærkere passwordkontrol. Lettere sagt end gjort.

Honan selv endte på fode igen. Sky-systemerne, der bragte ham til fald, havde backups, og hans iPhone og iPad kom igen. Og det lykkedes et ekspertteam at genoprette det meste af den slettede harddisk, blandt andet alle hans billeder. Pris: ca. 10.000 kroner.

Men hvorfor angreb hackerne? Hvad havde Honan gjort? Det triste svar er: Ingenting. De syntes blot, hans Twitter-brugernavn var pænt og ville tvinge ham til at forlade det. Alt sletteriet var bare for at brænde broerne bag sig.