Hvor tit køber du ny mobiltelefon?
21. apr. 2009 15:49I USA har det amerikanske luftvåben, US Air Force, haft ubudne gæster i deres computersystemer. Det er lykkedes ukendte crackere at bryde ind i de ellers beskyttede systemer og stjæle informationer om det $300 milliarder dyre Joint Strike Fighter-program.
Der er ikke sluppet mange detaljer ud om datatyveriet, men det skulle dreje sig om adskillige terabyte data. Der skulle være tale om data vedrørende flyets elektroniske systemer, og det frygtes, at det kan give uvedkommende indsigt i flyets svagheder.
Personerne bag den elektroniske spionage har dog ikke kunnet få fat i de mest kritiske oplysninger, da de ikke befinder sig på computere, der har adgang til internettet.
Der er endnu ikke blevet identificeret nogen personer bag tyveriet, men kilder indikerer, at indbruddet kan spores tilbage til Kina. Det er dog langt fra sikkert, at dette er tilfældet, da det er forholdsvist nemt at sløre sine spor på nettet.
21. apr. 2009 15:55
fatter stadig ikk at deres data er på noget som folk ... som mig fx kan få adgang til ?
hvorfor har de ikk alt deres data pakket ind på et lokalt netværk istedet.. ? :<
ja der er selvfølgelig lidt problemer hvis de skal bruge det langvejs fra men så må de løse det somehow :p
21. apr. 2009 16:10
adskillige terabytes.... arrrrhhhhhh... come onspectual (#1)
De har hacket dem og downet al deres pron.
Seriøst, hvorfor har man sådan noget data liggende så det overhovedet kan tilgås fra internettet?
"Those who don't understand UNIX are condemned to reinvent it, poorly." – Henry Spencer
21. apr. 2009 16:12
Hvordan kan man ikke opdage at der er flere terabyte ulovlig trafik fra de servere som indeholder filerne?
Hvad er det for en hjernedød drift-afdeing?
Man må da gå ud fra at man holder øje med at der ikke er data misbrug af sådanne oplysninger...
Why are you reading this? The joke is in your pants
21. apr. 2009 16:14
Tjah, de har jo så travlt med at lave anti-cyberterror grupper og sætte kameraer op for at fange terrorister at de helt har glemt at der findes andre lande end dem i mellemøsten... :P
Men som det også bliver nævnt, så kan det da næppe være indbegrebet af skarpe hjerner der sidder i den afdeling, hvis TOP HEMMELIGT data ligger ukypteret på en maskine der har adgang til internettet.
21. apr. 2009 16:19
Det lyder lidt som om i tror der bare har stået en gammel maskine med direkte forbindelse til nettet, og så ellers ingen firewall..
Jeg siger: "Øl er Gud", du råber: "Blasfemi!" Men jeg ka' se min gud og det ka' jeg li'!
21. apr. 2009 16:33
USA gør sådan nogle ting med vilje.. nu vil det sikkert angribe Kina for et eller andet..
21. apr. 2009 16:43
#0
Umiddelbart synes jeg at det lyder som nogle IT folk i forsvaret der råber lidt ulv for at få et større budget.
21. apr. 2009 16:51
#11: Cracker er et andet navn for en black hat hacker. I modsætning til "hacker" som oftere bruges om white hat hackere.
så "cracker" er det korrekte ord.
21. apr. 2009 16:53
#11
Nejnej, de kom ind via et No-CD patch :P
Uenig er ikke det samme som irrelevant. Mod ordentligt eller lad helt være.
21. apr. 2009 16:58
#6
Det kan det jo lige så godt være da det er begrænset hvor effektiv en firewall er. Jeg er enig i at det er uansvarligt at lade den slags ting ligge "tilgængeligt" (alt ligger principielt tilgængeligt hvis det er koblet op til internettet, det er bare et spørgsmål om at komme forbi forhindringerne - ikke nemt tilgængeligt, men stadig tilgængeligt). I dag er der ikke noget der er sikkert, hvis det er koblet til internettet. Det er et faktum at sikkerheden mod uhensigtsmæssigheder via nettet ikke kan følge med. Om det er linux eller windows eller noget helt tredie gør ikke det store. Alt kan hackes/reverse engineeres. Internettet er bare endnu en motorvej direkte ind i deres systemer.
21. apr. 2009 17:10
Var det ik også Kina der sat en orm i Danmark eller sådan noget ud her for et par måneder siden som blev opdaget? Ved ikke om det er bare mig men læste det vist her på newz..
Be careful what you wish for, its might come true.
21. apr. 2009 17:11
#12
Så en cracker er en person der er alt andet end hvid, mens en hacker er en hvid person?
Vi har da racediskrimination alle stede nu om dags....
21. apr. 2009 17:34
#8
Enten det eller så et nyt pishamrende dyrt fly kan blive solgt til dem nu hvor JSF tydeligvis er totalt ubrugeligt. Måske de skal kigge efter data'en hos Lockheed Martin eller Boeing ;-)
www.peakoil.dk
21. apr. 2009 17:48
Garanteret Microsoft, der har stjålet det til næste version af FlightSim :-)
21. apr. 2009 18:26
#19
Hvor mange ting kender du der er perfekte i ordets bogstaveligste betydning?
21. apr. 2009 18:32
#19
Kommer vel an på hvordan man definerer svagheder. Hvis du har et varmesøgende missil i røven, så ville du nok kunne ønske, at du kunne lave et direkte 90 graders sving on the spot, for at kunne slippe væk. Kan du ikke det, så har flyet en svaghed.
Dog tror jeg ikke at det er så slemt, som det gøres til. Det er jo ikke fordi, at hvis man skyder på flyet fra én bestemt vinkel, så sprænger lortet i luften, ala det man ser i computerspil.
21. apr. 2009 18:41
Jeg TROR simpelthen ikke på at et par terabyte har kunnet hentes ud. Ellers er det en flok komplet inkompetente IT-supportere der burde fyres lige på stedet.
En 100Mbit forbindelse vil immervæk være min. ca. 2½ dag om at hente det. Forudsat man får 100Mbit konstant...
Et par GB lyder mere rigtigt, synes jeg...
Livet er noget vi selv sætter lyd på...
21. apr. 2009 18:56
#19
Hvor mange ting kender du der er perfekte i ordets bogstaveligste betydning?luuuuu (#20)
Legoklodsen!
21. apr. 2009 18:57
#22
Nu sidder de nok også på en gbit kunne man forestille sig.
Og de har nok ikke lavet en
get secret.zip
Hvis de har været fornuftige har de hentet mindre mængder data af gangen over en længere periode så der ikke var ualmindeligt brug på forbindelsen.
Der løber nok en hel del data frem og tilbage i det amerikanske forsvar så de vil helt sikkert ikke se om der bliver hentet et par gb ekstra om dagen eller ej.
21. apr. 2009 19:25
Der er mange muligheder for at låne data selv om det ligger bag en vel konfigureret firewall og finjanbox.
Der kan feks gemmes data i headeren 1 bit af gangen så data der er helt lovligt har en header der indeholder en bit der ikke er det. Så kan det godt blive lidt tricky at hive terabyte ud men med nok pakker og en vældig tålmodighed ja så er det skam slet ikke umuligt
21. apr. 2009 20:27
#19 en svaghed kunne for eksempel være den maksimale top hastighed, operations højde, materiale samme sætning, o.lign.
Derudover er der mange tekniske fakta om flyet som holdes hemmeligt (Sammen sætning af delene, kildekode til den indbyggede styrings computer, osv.)
Hvor ændrer man signatur?
21. apr. 2009 20:27
#26 Ja og da de allerede var inde i systemet har de nok undersøgt hvilket trafik der går frem og tilbage aller mest på deres netværk. På den måde har de f.eks. bemærket en masse VPN trafik så de overført det hemmelige data via. vpn små bidder af gangen så det var svær at bemærke. Garanteret nogt lign . ^^
21. apr. 2009 21:06
Hackere...
MaxPower (#11)
Som andre personer også er kommet ind på er det korrekte navn 'Crackere', en hacker er blot en person med høj forstand på it-sikkerhed som ofte er med til at lave anti-virus programmer. Altså man kan sagtens være en lovlig hacker. Men en cracker derimod er en person med høj forstand på it-sikkerhed som bruger det ulovligt.
21. apr. 2009 21:41
ah der er vidst ikke nogen grund til at starte den gamle hacker/cracker diskussion.
Are you not seeing the rare bird on my shoulder?
21. apr. 2009 21:43
Hvordan kan de fremstille adskillige terabyte omhandlende et elektrisk system? Hvis det virkeligt er nødvendigt med flere terabyte for at beskrive det elektriske system, så ville jeg nødigt have ansvaret for om lortet rent faktisk virker..
21. apr. 2009 21:49
Hvorfor bliver de her gutter kaldt "crackere"
medens script-kiddies der "installerer" crap-ware paa
intetanende noobs computere bliver kaldt "hackere" ??
21. apr. 2009 21:51
#31 Jeg ville kunne forestille mig at det ikke var nok med en enkelt endelig udgave af hvad der end måtte ligge af specifikationer mv. om flyet. De skal vel også have samtlige udgaver, ændringer og gamle versioner liggende af hvad der end måtte være. Så man på den led, ville kunne gå tilbage og se hvad man havde lavet før, hvis man støder på nye problemer.
Lidt ala. Wiki-modellen! :)
Google define:Nerd - A nerd is very similar to a geek, but with more RAM and a faster modem.
22. apr. 2009 00:38
#19
"...stjæle informationer om det $300 milliarder dyre Joint Strike Fighter-program."
Det er vel ikke flyet der bare lige koster 300 milliarder. Det er vel hele pivetøjet (Research, udvikling, test osv.) der løber op i 300 milliarder.
Men forstår stadig godt din pointe, men den er vist også besvaret et par gange nu :) Eller ihvertfald gættet på nogle svar...
22. apr. 2009 00:59
#33 Tjae men man kan dælme have mange revisioner på "adskillige terabyte".
Jeg synes det lugter af at der er sket en fejl i betegnelserne eller at hele historien er løgn/provoganda.
Hvis det skulle vise sig at være sandt må de kunne slette adskillige gigabytes
22. apr. 2009 01:06
Det er sq da gode nok...
Hvorfor bruge penge på udvikling når man kan finde en cyber-kriminel på en net café og hyre ham for en 5er om dagen til at stjæle det som andre har brugt milliarder på at udvikle.
Og at det kan lade sig gøre påviser jo bare at det jo nok ikke lige frem er dem som er de "dumme".
22. apr. 2009 02:30
Efter hvad der står i artiklen så har de ikke brudt direkte ind i serverne, men igennem nogle enkelt personers adgang der arbejde for underleverandør der arbejder på projektet og har adgang til denne data.
#35
Ja det er meget data og det kan være det er GB i stedet, men f.eks radar refleksion billeder af flyet, taget fra alle vinkler og med forskellig intensitet og med alle radar frekvenser.
Dette kan give en kæmpe database med information, som jo kan være meget nyttig for en "fjende" da det kan fortælle hvordan man kan se igennem dens stealth og være til stor hjælp ved design af egne fly.
22. apr. 2009 08:30
En hacker er en person som finder en svaghed i et system "fordi man kan".
En cracker er en person som finder en svaghed i et system "fordi så kan man få data, lukke systemer, pille ved data eller ødelægge noget, for i sidste ende at få noget ud af det."
Altså:
Hacker = Hobby.
Cracker = Idiot.
"I wanna watch the scary monkey show!" Gir - Invader Zim
22. apr. 2009 08:48
#33 Tjae men man kan dælme have mange revisioner på "adskillige terabyte".
Jeg synes det lugter af at der er sket en fejl i betegnelserne eller at hele historien er løgn/provoganda.
Hvis det skulle vise sig at være sandt må de kunne slette adskillige gigabytesspectual (#35)
JSF-programmet har været i gang i nogle år efterhånden. Lige præcis den her slags projekter kræver ufatteligt meget dokumentation og versionering af software.
Hvis de opbygger styresystemet fra bunden af, startende med v0.00.00.01 og hver gang de forøger med 0.00.00.01 laver en backup samt dokumentation af ændriger, så bliver det pludselig til meget data. Specielt når der er over hundrede uafhængige systemer der bliver lavet fra bunden af.
Dertil kommer proof-of-concept animerede videoer, egentlige videoer af flyet og/eller dele heraf under tests. Og så er der de ufatteligt mange simulationer der gemmes for hver revision af softwaren (den der med stigningen i versionen).
Jeg ville blive overrasket hvis et projekt som JSF ikke fylder mindst 100-200 Mb per iteration/software revision i udviklingsforløbet.
//Jeg kan alt, indtil det modsatte er bevist.
22. apr. 2009 09:16
Nogen her der overhovedet har læst artiklen??
Det lyder det ikke til, så lad mig da lige udpointere det der står i den originale artikel.
Crackeren/crackerne har haft adgang siden 2007, hvilket rimelig nemt muliggøre overførelsen af de mange TB data.
Endvidere så mener mange herinde at US Air Force er utrolig dumme da de har alt deres hemmelige materiale liggende tilgængelig på nettet.. Dette er igen jo så heller ikke sandt hvis man læste artiklen. Der har været en server de har fået adgang til hvori de har kunnet læse om flyets vedligeholdelse i luften. Alt det top hemmeligste! ligger på et isoleret netværk hvor ingen internet adgang kan komme ;) Så bare rolig, de skal nok passe godt på det.
Omkring mængden af data brugt til dette her så kan man læse i artiklen at flyet system består af mere end 7.5 mill. linier computer kode. Så det fylder alligevel også et par bytes ;)
22. apr. 2009 09:33
hmm vil tage 53 timer med 11mb/s at hente 2tb ... -.- meget godt de ik nåde at spotte -.-
22. apr. 2009 09:59
#12 Nej, en cracker er en der arbejder "cracke en kode" som f.eks. serielnummer generatorer, kopibeskyttelses, kryptering osv. En hacker er en der bryder ind i systemer gennem snilde, i det er dog ofte sådan at man ikke kan lave et hack uden at benytte cracking metoder.
Man cracker derfor et password, men det er langt fra nødvendigt at finde et password for at finde ind i mange systemer.
Det er dog utroligt som folk kommer med deres egne antagelser, se dog hvordan scenen er delt op inden i udtaler jeg. Helt ærligt det tager 5 minutter at surfe ind på et scenesite.
Det er sjovt at et site som newz.dk ikke tager sig selv mere seriøst end lige at få styr på termener, men i stædet lytter til en flot lamere der bare siger waaaaaauuuwww det er kwel at være haxxor og lidt påtager sig den identitet uden at ane hvad tcp/ip og OSI modellen er for begreber og tror at en firewall køre ved siden af uret i Windåse.
Diskussion af termerne har kørt i lang tid og det er sjovt at folk som nævnt ikke surfer ind på nogle sider og stikker fingeren i jorden for at se hvordan det egentligt hænger sammen. I stedet har OPFUNDET egene defintioner og hardcore mener at de er rigtige og er villige til at svine andre og rate dem som irrelevant.
22. apr. 2009 12:20
........ OSI modellen er for ............. -N- (#42)
Sorry, men bliver nødt til at rive dig næsen med dit "buzzword" hér ;-)
@ topic:
Hvor ville det være morsomt hvis Osamas næste video, var en fremvisning af netop de data? :-P
22. apr. 2009 12:45
#44 Ved ikke om osi modellen er et buzzword, men det er lektie nummer et i enhver netværksbog og alligevel kender utroligt mange 'nørder' ikke til den.
Så det er en indikator for om man har gjort noget for at tilegne sig viden eller man bare plabre løs i øst og vest uden egentligt at vide noget som helst :-D
Ved godt at jeg lyder arrogant, men der er altså også mange som udtaler sig uden at vide en klap om det. Jeg tager selv imod tæsk når jeg råber højt om OSX og ikke har undersøgt tingene ordenligt inden jeg plabre løs :-D
22. apr. 2009 15:01
#31:
Elektriske kredsløb kan fylde rigtigt meget i data.
Når man laver avancerede kredsløb så laver man det hele i computermodeller. Rent faktisk kan man opbygge alle kredsløbene i computere og simulere komponenter. På den måde kan man faktisk teste det hele inden man bygger det.
Det er også en fordel hvis noget går galt. Tag nu NASA f.eks. Her har man op til mange computermodeller af de elektriske kredsløb så man kan simulere eventuelle hændelser på det rigtige fartøj.
Når man idag bygger digitale kredsløb bygger man dem for det meste op i computere først.
Det er også meget brugt på uddannelsesinstitutioner. Da jeg læste til software ingeniør byggede vi (virtuelle) elektriske kredsløb. Når man så har testet at det hele virker kan man lige sende det til en maskine som laver de print der skal bruges og med teknologier som SMB kan maskinerne også sætte de rigtige komponenter på printene.
22. apr. 2009 16:40
#46:
Elektriske kredsløb fylder bare ikke ret meget. Jeg har selv arbejdet en del i Protel Design Explorer. Selv et 4-laget bundkort fylder ikke mere end 1MB som fil, så der skal være >meget< elektronik for at nå bare 100MB.
Men hvis der var radarbilleder og evt. testvideoer med i de data der blev snuppet, kan jeg godt se at et par TB ville være muligt. Jeg synes bare det lyder utroligt at så stor en mængde kan slippe ud uden at nogen ser det.
Livet er noget vi selv sætter lyd på...
22. apr. 2009 17:42
!!! JUST IN !!!
Ifølge Lockheed selv er der ikke sket noget:
"Lockheed Martin, the primary contractor on the project said, "We actually believe the Wall Street Journal was incorrect in its representation of successful cyber attacks on the F-35 program."
Lockheed Martin CFO Bruce Tanner said, "I've not heard of that, and to our knowledge there's never been any classified information breach." Tanner did acknowledge that attempted intrusions into Lockheed Martin computer systems were continuous and that there are stringent protections in place to defend against these attacks."
Livet er noget vi selv sætter lyd på...
22. apr. 2009 22:36
Skulle ikke undre mig om at Kina og Rusland, snart annocere et fly, der kan nogen lunde det samme, som F-35. Og ligner den på en prik!
24. apr. 2009 13:56
#49
Hvad har Rusland med det her at gøre når det er Kina vi taler om :P?
Be careful what you wish for, its might come true.
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.