mboost-dp1

ebay

Nyt botnet går efter eBay-konti

- Via Heise - , redigeret af Net_Srak

Et Israelsk sikkerhedsfirma, Aladdin, har opdaget et nyt botnet, der bruger bruteforce-angreb for at bryde ind i eBay-konti. Botnettet blev opdaget i mandags, men det formodes at have eksisteret i længere tid end det.

Den trojaner, der bruges til at skabe botnettet, spreder sig via kompromitterede hjemmesider, som derefter anvender sikkerhedshuller i upatchede Internet Explorer-browsere til at komme ind på ofrenes pc’er. Når en pc er blevet overtaget af trojaneren, sendes der et kontonavn for en eBay-bruger, samt en liste af passwords, som pc’en så forsøger sig med.

Nyheden er på tysk.





Gå til bund
Gravatar #1 - myplacedk
6. sep. 2007 10:35
Brute force? Det er da et af de nemmeste angreb at beskytte sig imod, virker det virkelig over for ebay??
Gravatar #2 - Amunium
6. sep. 2007 10:43
Ja, hvis nogen forsøger at logge ind mere end 10 gange på meget kort tid, skal de blokeres i noget tid. Så - ingen brute force angreb her mere.

Det burde sgu da være standard på enhver større side.
Gravatar #3 - megabass
6. sep. 2007 11:08
på min web server har jeg en ftp server så man kan opload sider til den , der har jeg tit set at man prøvet på at login som Administartor , men den sat til at auto band ip vis man prøver mer en 10 x.....
Gravatar #4 - RKJ
6. sep. 2007 11:09
Det var da skuffende at eBay ikke engang er sikret ordentligt. Misbrug af ens brugerkonti der kan da være ret så surt, vil jeg da mene.

Man kan da kun håbe på, det kun er et spørgsmål om timer, før at deres side er sikret mod den form for angreb, 'brute force'.

Det virker som hul i hovedet at der ikke er tænkt over det fra deres side før??
Gravatar #5 - MegaDragon
6. sep. 2007 11:24
#3 mener du at alle 10 IP'er så skal autobannes?
som der står i nyheden så er det et botnet det handler om, så det er formentlig ikke samme computer der forsøger med bruteforce, men højst sandsynligt mange forskellige computere, der prøver at logge ind på samme brugernavn
Gravatar #6 - C#
6. sep. 2007 11:29
#5 ikke rocket science at lave en log over forsøg på login på en konto med forkerte oplysninger.

F.eks efter der er registreret 5 forkerte login forsøg seneste 24 timer (fra hvilken ip adresse er irelevant), så bliver flere forsøg afvist med det samme, med mindre man kan svare på et sikkerheds spørgsmål/hint.
Gravatar #7 - Zombie Steve Jobs
6. sep. 2007 11:30
Alladin - Israel WTF, det lyder lidt som en oxymoron.
Gravatar #8 - f-style
6. sep. 2007 13:02
Hvis aladin gnider lidt på botnettet kommer der en genie og han får 3 ønsker =)
Gravatar #9 - Baja
6. sep. 2007 13:17
#5 hvis 10 IP adresser prøver at gå ind på den samme konto i løbet af kort tid, så burde man i det mindste kunne lukke den pågældende konto midlertidigt
Gravatar #10 - myplacedk
6. sep. 2007 14:10
#5
Jeg ville lukke kontoen midlertidigt (det er jo den, det handler om), men det ville måske være en god ide at banne IP'erne også.

Over A forsøg på samme konto for hurtigt: Spær kontoen midlertidigt.
Over B forsøg fra samme IP for hurtigt: Spær IP-adressen midlertidigt. (Tag dog gerne forbehold for at der kan sidde 1.000 elever på den IP.)
Gravatar #11 - zeon
6. sep. 2007 18:37
if 5 failed attemps = spær konti i 15min, og send en mail til ejeren.
efter 15min, if 5failed attemps. spær = 24hours, send mail,
hvis samme ip er blevet brugt i 5 af de 10forsøg. spær den da i 24timer.

hvis det skal brute forces kommer det til at tage lang tid, ved mindre man har et password som ligge forrest i ordbogen...
Gravatar #12 - Törleif Val Viking
6. sep. 2007 19:31
Burde være ret nemt at sikre sig imod

De fleste mennesker taster sit password ind inden for 5 forsøg, så alle de ip adresser der bruger mere end 5 forsøg skal bannes, omend så midlertidigt
Gravatar #13 - TheAvatar
6. sep. 2007 19:45
Ja det burde de lave - selv DK-Hostmaster har noget brute-force beskyttelse - og de plejer da ikke at være fremme i skoene da :)
Gravatar #14 - evol
6. sep. 2007 22:11
Hmmm, er "Den trojaner" et nyt ord i den danske retskrivning? Jeg har været i Sverige et år så jeg er nysgerrig.
Gravatar #15 - xarrow
6. sep. 2007 22:32
Smart, så kan de sælge min Sofa for mig.
Gravatar #16 - bnm
7. sep. 2007 00:49
Jeg har hacket Aladdins Gibson.

l: alibaba40
p: opensesame
Gravatar #17 - Plimmer2
7. sep. 2007 07:16
Hvis jeg nu skulle skulle købe noget på ebay og det var en speciel samler ting jeg havde budt mod de samme andre mennesker før ville jeg med jeres system (#9-12), ret let kunne stoppe de andre fra at byde de sidste 30 min. Det eneste jeg skulle kende var jeres login og det er så vidt jeg husker ens mail?
Gravatar #18 - jokke
7. sep. 2007 14:14
Er jeg den eneste der igen tænker, damn jeg er glad for mit firefox ? :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login