mboost-dp1

unknown

Instant Messaging er usikkert

- Via Business Wire - , redigeret af Net_Srak

Virksomhederne anbefales at sikre sig imod det usikre Instant Messaging system, som ondsindede blackhats (crackere) i stigende grad er begyndt at bruge til spredning af vira, trojanere og andre sikkerhedskompromitterende angreb.

Ifølge analysefirmaet Gartner Inc. glemmer virksomheder at sikre det kendte chat system, mens de bruger masser af penge på at sikre deres e-mail systemer. Samtidigt konkluderer de, at virksomheder lukker op for 80 procent flere IM relaterede sikkerhedsbrister, ved brug af programmer som f.eks. Gaim og MSN Messenger, hvis man ikke har en effektiv politik på området.





Gå til bund
Gravatar #1 - davp
1. jun. 2006 16:20
Internettet i sig selv er jo usikkert. Hvem kontrollerer det?

Sikkerhedsbrister dukker op hver eneste dag, i hobetal...

Det er ligesom med kræft, der går jo næsten ikke en dag før man hører om nye ting der giver kræft. Hvad f.... kan vi snart overhovedet gøre uden at en eller anden obskur rapport fra et eller andet "uafhængigt" forskerhold har konkluderet at det forøger risikoen for kræft med x procent eller at du er udsat overfor angreb hvis du bruger x software produkter..

Bah.

Nye vira dukker op hver eneste, dag det er jo *umuligt* at "sikre" sig i dagens verden.

Alene ordet sikkerhed er abstrakt. Hvornår ved du overhovedet at du er sikker? ..

Man er vel kun sikker lige indtil en finder et hul og bryder igennem.. Hvordan stopper man alle huller, når man ikke engang ved de eksisterer? ...

Og så går den vidst snart i ring :P
Gravatar #2 - Lobais
1. jun. 2006 16:32
Det er vist en dårlig overskrift. IM er jo ikke usikkert. Nogen folk er bare ikke så opmærksomme på, at det er lige så farligt som email, hvilket i sær er et problem i firmaer.
Gravatar #3 - protoz
1. jun. 2006 16:34
#2: Ja det er den menneskelige faktor der er skyld i det og ikke programmet som sådan :P


på den anden side kan jeg ikke se hvorfor folk skulle have lov til at chatte i arbejdstiden ( i pausen ja der må de da :) ).
Gravatar #4 - HashKagen
1. jun. 2006 16:35
MSN Messenger har i nyere versioner lukket af for forsendelse af .exe filer, i så fald kan man konkludere at de enten bruger en ældre version.. en anden klient eller har ulovligt patchet deres messenger klient, hvilket også er på på EULA'en.
Gravatar #5 - Amunium
1. jun. 2006 17:02
Jeg kan i hvert fald godt mærke at MSN Messenger er usikkert til daglig.

Normalt bruger jeg Trillian eller Gaim2 til at snakke over MSN, men engang imellem fyrer jeg op for Messenger 7.5 for at se et webcam eller lignende - og jeg har efterhånden mange gange oplevet at få en virus efter få sekunder, uden at gøre noget dumt. Og jeg har ALDRIG haft virus ellers. Det er helt tydeligt MSN's skyld.
Gravatar #6 - Lobais
1. jun. 2006 17:08
#3 Der er vel lige så god grund til at chatte, som at sende mails. Det handler om informationsdeling, du ved.
Gravatar #7 - ghostface
1. jun. 2006 17:30
#5 øh er det noget du kan linke til nogle artikler om? lyder som en urban legend da jeg ikke kan se hvor virus skulle komme ind hende med mindre du er dum nok til at accepter at modtage den
Gravatar #8 - protoz
1. jun. 2006 18:07
#6
jeg brugte ordet chatte og det implicere ikke arbejde det ord :)
Men ellers er jeg enig ja, men i det tilfælde kunne de benytte et internt messenger program af en art
Gravatar #9 - TheAvatar
1. jun. 2006 18:19
Jeg har MSN Messenger 7.0 kørende hele tiden - jeg har sgu aldrig fået noget ind - ikke engang noget jeg skal acceptere først. Og jeg har også patched mit MSN så JEG kan få lov til at bestemme hvilke filer jeg vil modtage.
Gravatar #10 - DUdsen
1. jun. 2006 19:01
#7 som altid med MS lort skal de pinedød embedde en eller anden scripting engine med potientiel fuld adgang til hele systemet, det var problemet med outlook og det er problemet med word og IE.

9 ud af 10 email baserede viruser er båret af samme designbestlutning hos outlook teamet, og det samme gælder for IE's mange sikkerhedshuller, pil den tåbelige scripting engine ud og lortet er sikkert, bemærk iøvrigt at det precist er det xpSP2 sikkerhedsudvidelser gør hvilket dog bryder IE's kompabilitet med IE only sider til en hvis grad så folk slår det fra igen.

Jeg kender ikke nok til MSN til at sige noget med sikkerhed. Men alle de der tåbeligt iriterende animierede smiley's må værre baseret på et eller andet, er vi heldige er det bare animeret gif, men som microsoft selv demonestrede for lidt siden så kan interaktive image formatet sagtens indeholde en exploit, specielt hvis man putter flere features ind i formatet end det strængt tager er nødvendigt.

Og enhver der har brugt MSN vil have erfaret at protokollen/klienten ikke kun bruges til text beskeder med også til en masse interaktivt VirtualLoveConectionFriendNetworking snask.

#9 hvorfor har du patchet den hvis den er sikker som default, er det ikke lidt en selvmodsigelse.
Gravatar #11 - HashKagen
1. jun. 2006 19:10
dyskrasia - der er en god grund til at jeg altid har holdt mig fra selv at have et webcam; det er uhyre nemt at kompromittere dit system og udnytte en masse "sikkerhedsfejl" (eller latterlige tilladelser) til automatisk adgang til dit webcam og lige hvad der er i dens vinkel.. det kræver blot at computer er tændt og at der ikke står noget i vejen, så kan jeg se hvad i allesammen laver.

dog kræver det lidt dumhed fra målets side, eller blot at man er hurtig til at inficere, hvilket de fleste er.

Har derimod aldrig oplevet en fare ved at se på andre i webcam, udover at der self vil åbnes en port eller 2, medmindre det er de samme der bruges til den normale data tilførsel (jeg tvivler) men så længe at dette er ordentligt kodet så portene bliver triggeret og ikke kræver en åbning i din firewall (hvilket i denne sammenhæng ikke behøves) kan jeg ikke se den store sikkerhedsbrist...

oplys mig.
Gravatar #12 - Drakhan
1. jun. 2006 19:25
#5 Jeg ved ikke hvem du har på din MSN liste eller hvad du går og laver men med lidt almen fornuft og patchning når det er nødvendigt har jeg aldrig nogensinde haft de mindste bøvl eller viraangreb via MSN.

Jeg vil tro jeg har brugt MSN de sidste 3 år ca. 8 - 10 timer hver dag.

Prøv at undgå at acceptere invitationer fra Summergirl19 og M4st3rha><><or.

:(
Gravatar #13 - Amunium
1. jun. 2006 20:06
Okay, det lader til at folk partout tror jeg må være rablende idiot, siden jeg får disse vira. Jeg skal da gerne uddybe lidt.

Jeg ved udmærket hvilke filtyper der kan indeholder vira, og jeg accepterer dem naturligvis ikke. Ud over det - som jeg skrev i indlæg #5 får jeg disse vira efter få sekunder - slet ikke nok tid til overhovedet at modtage filer, eller gøre andet dumt.
Og nej, jeg accepterer ikke de der stupide tyrkiske adresser. Jeg har KUN folk jeg ved hvem er på MSN.

Jeg har en Outpost Firewall, som ikke fanger noget som helst, men ingen baggrunds-virusscanner, da jeg som sagt ikke får virus af andet end det. Jeg har dog en Avast4 uden baggrundsscanner liggende, som jeg bruger til at scanne suspekte .exe-filer og andet jeg downloader fra nettet.

En genganger jeg får, når jeg starter MSN Messenger, er en orm ved navn Hellmsn, som ikke lader til at gøre andet, end at lægge nogle filer på min computer. Bl.a. hellmsn.exe i C:\, og bingoo.exe og taskgmr.exe i C:\windows\system32. Og så lægger den nogle screensavers (yeah right - .exe-filer forklædt som .scr) i C:\ også.

Hellmsn er dog nem at fjerne, og ikke skide avanceret (den lader til at være skrevet i VB6), og jeg har formået at blokere den ganske simpelt, ved at lave tre tomme filer, hellmsn.exe, bingoo.exe og taskgmr.exe, lægge dem de respektive steder, og gøre dem skrivebeskyttede. Så kan den ikke komme ind.

Jeg er ikke dybt idiot. Jeg har arbejdet som netværksadministrator i nogle år, som programmør før og efter det, og jeg ved udmærket hvad man skal, og ikke skal gøre online.
Jeg har også på fornemmelsen at mange af jer, der sidder og griner hånligt af os, der får virus, fordi I aldrig selv får dem, i virkeligheden er beskyttet af jeres ISP's firewalls uden at vide det. Den slags beskyttelse mangler jeg her.

Og det er ikke for at tale ned til nogen af jer - det er bare lidt irriterende at man altid skal dumforklares, når man har fået en virus, for det må da bestemt være ens egen skyld.
Gravatar #14 - TullejR
1. jun. 2006 20:25
#4

hvorfor er det interessant? Microsoft har også lukket for at sende php-filer.. tænk over den :|


og hvor er det bare en åndsvag nyhed.. "IM er usikkert" - okay, hvilket netværk? MSN ? jabber over en ssh forbindelse? etc..
Gravatar #15 - ano
1. jun. 2006 21:17
Vi bruger IM til komunikation med folk i andre lande, så virker ham IT eller DP gutten over i Sverige, Norge eller et 3 land ikke så upersonlig når man ringer til ham eller hende, og siger at både det ene og det andet er i vejen. Det spare også en del på telefon regningen :-)
Gravatar #16 - RainMaan
2. jun. 2006 05:59
#13 Når nu du får denne virus så tit, har du så undersøgt hvordan du undgår og få den igen?

Efter en hurtig søgning på google har jeg lige fundet lidt info...

http://www.trendmicro.com/vinfo/virusencyclo/defau...

Denne hjemmeside omhandler security patch med download til hvorfor/hvordan og hvorledes.

http://www.microsoft.com/technet/security/bulletin...

Nu ved jeg ikke om denne patch hjælper fordi den omhandler en tidligere version af MyTob virussen, men det er da et forsøg værd.

Hellmsn laver forresten en del ud over at lægge nogle ikoner og filer forskellige steder

http://www.processlibrary.com/directory/files/hell...
Gravatar #17 - seahawk
2. jun. 2006 06:50
"Samtidigt konkluderer de, at virksomheder lukker op for 80 procent flere IM relaterede sikkerhedsbrister, ved brug af programmer som f.eks. Gaim og MSN Messenger"

Hmmmm... Når man IKKE bruger IM har man vel 0 IM relaterede sikkerhedsbrister, når man bruger f.eks. Gaim eller messenger får man 80% flere.

Hmmmm.....

;o)
Gravatar #18 - terracide
2. jun. 2006 18:27
#5:
"Normalt bruger jeg Trillian eller Gaim2 til at snakke over MSN, men engang imellem fyrer jeg op for Messenger 7.5 for at se et webcam eller lignende - og jeg har efterhånden mange gange oplevet at få en virus efter få sekunder, uden at gøre noget dumt. Og jeg har ALDRIG haft virus ellers. Det er helt tydeligt MSN's skyld."

Hvordan kan jeg så have kørt MSN i årevis 24/7 uden at få virus?

Terracide...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login