mboost-dp1

Flickr - Elbpresse.de

Hackere har installeret keyloggere på mindst 15 danske biblioteker

- Via TV 2 Nyhederne - , indsendt af arne_v

Offentligt tilgængelige computere på mindst 15 danske biblioteker er ramt af fysisk hacking i form af keyloggere – installeret med USB-nøgler.

Keyloggere bruges til at gemme, hvad de forskellige brugere har indtastet på de offentlige computere – det kan være brugernavne og koder til både Facebook, mail og NemID.

Hackerne anslås at have stjålet op mod syv millioner kroner på denne måde.

Kim Vinther Pedersen er en af 18 danskere, der har fået stjålet penge på grund af keyloggerne. 165.000 kroner har han fået stjålet fra sin lønkonto.

Det er uklart, hvordan hackerne har omgået NemID’s to-faktor-godkendelse.





Gå til bund
Gravatar #1 - Ufomekaniker
23. apr. 2018 08:35
Den keylogger kunne muligvis have sendt live data til nogle hackere via fjernskrivebord, og så starte en skjult 2nd screen session på fjern computeren hos hackeren, og åbnet yderligere et netbank vindue, og så overføre penge på den måde.

Hvis det kan lade sig gøre på den måde...

Men der rejser sig ét sprøgsmål. Og det ligegyldigt hvordan pengene er forsvundet. Det er hvilket kontonummer det er overført til, eller tlf nummer via mobilepay osv. Man kan jo ikke overføre penge "ud i det blå", og så opsnappe dem "i luften" igen hos hackeren.

Bitcoin, eller noget, hvis netbanken kan overføre på den måde?

Gravatar #2 - CBM
23. apr. 2018 08:39
der kan også være brugere der har negeret 2 faktor sikkerhed ved at scanne deres nøglekort ind og fået bruger og pass tiæ nemid og side med nøglekort kompromitteret via keylogger
Gravatar #3 - ScorpD
23. apr. 2018 09:17
Det er nok bare en helt alm. keylogger, og så gammeldags fodarbejde.

https://www.aalborgbibliotekerne.dk/info/nyheder/?NewsId=290 skrev:
I nogle af de beskrevne tilfælde har de kriminelle via keyloggeren kunnet sikret sig brugernavn og password til en brugers NemID. Den kriminelle har herigennem haft mulighed for at bestille nye NemID-nøglekort, der kan give dem fuld adgang til alt lige fra folks netbank til ændring af persondata.

Her skal det understreges, at selve trinnet med at få fat i NemID-kortet er mere komplekst end blot et klik på en knap.

For at opsnappe det bestilte nøglekort kræves det, at den kriminelle henter det på den privatadresse, der er knyttet til NemID-kontoen, inden folk selv opdager, de har fået det med posten.

I visse tilfælde er det imidlertid lykkedes for den it-kriminelle at kunne fiske kortet op inden personen kom hjem og fandt det i postkassen.

Gravatar #4 - Dreadnought
23. apr. 2018 09:20
Hvem helvede bruger sit NemID på en offentlig computer?
Gravatar #5 - thomaxz
23. apr. 2018 09:51
Dreadnought (4) skrev:
Hvem helvede bruger sit NemID på en offentlig computer?


Langt fra alle har computere derhjemme, mange kommuner anbefaler så at bruge biblioteket kommuner til kommunikere med det offentlige.
Gravatar #6 - ShamblerDK
23. apr. 2018 14:04
Dreadnought (4) skrev:
Hvem helvede bruger sit NemID på en offentlig computer?


That, Detective, is the right question...
Gravatar #7 - arne_v
23. apr. 2018 15:28
#4

Hvad skal folk uden PC i hjemmet gøre?

Sådan nogen er der faktisk.

http://www.statistikbanken.dk/FABRIT01
Gravatar #8 - arne_v
23. apr. 2018 15:35
#7

Og når yngre mennesker med PC, iPad og smartphone ikke tænker på folk uden adgang til PC eller internet, så synes jeg at det minder lidt om den klassiske kommentar som (uretmæssigt!) tilskrives Maria Antoinette "Enfin je me rappelai le pis-aller d'une grande princesse à qui l'on disait que les paysans n'avaient pas de pain, et qui répondit: Qu'ils mangent de la brioche".
Gravatar #9 - CBM
23. apr. 2018 16:39
arne_v (8) skrev:

"Enfin je me rappelai le pis-aller d'une grande princesse à qui l'on disait que les paysans n'avaient pas de pain, et qui répondit: Qu'ils mangent de la brioche".


Endelig huskede jeg den værste af en stor prinsesse, som fik at vide, at bønderne ikke havde noget brød, og hvem svarede: Lad dem spise brioche

https://www.miraarkin.dk/verdens-bedste-brioche/
Gravatar #10 - kriss3d
24. apr. 2018 05:55
Det burde da ikke ændre noget hvis folk har dem på deres telefoner. Dem har hackerne jo ikke adgang til.
Gravatar #11 - CBM
24. apr. 2018 09:56
@arne: til dreadnoughts forsvar vil jeg sige at staten heller ikke tænker på dem i deres iver for at tvangsdigitalisere iøvrigt tilsyneladende uden den mindste skelen til IT sikkerhed!
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login