mboost-dp1

unknown

Sikkerhedschef stjal 1,5 mio. fra banken via WLAN

- Via Computerworld DK - , redigeret af The-Lone-Gunman

GE Money i Helsinki er blevet udsat for at tyveri på 1,5 millioner kroner. I første omgang mistænkte man en tilfældig internetbruger for tyveriet, og denne fik ransaget sin lejlighed. Her fandt man en trådløs router hvis log havde en MAC adresse på en PC som tilhørte banken.

Samtidig fandt man ud af at pengene var overført til en konto som en it-sikkerhedschef havde oprettet, og efter al sansynlighed har han stjålet information om de berørte bankkonti, og benyttet en intetanende internetbrugers forbindelse til at udføre tyveriet.

Pengene er nu ført tilbage og sikkerhedschefen er fyret, men ham og tre andre er stadig mistænkte for kuppet.





Gå til bund
Gravatar #1 - warren
25. aug. 2005 14:57
Det er vel ikke bare et tyveri, det er jo mere bedrageri/underslæb/magtmibrug o.s.v - staffen vil være langt højer end hvis der bare var tale om en civil...
Gravatar #2 - soulsonic
25. aug. 2005 14:59
Fandme skidt af en sikkerhedschef at han ikke engang spoofer sin MAC adresse når han laver sådan noget. Så beder han da selv om det!
Gravatar #3 - CableCat
25. aug. 2005 15:05
Han glemte da hvist at fake sin mac (eller bare bruge et anden netkort) og bruge en stå-mand eller hvad de det nu hedder.
Gravatar #4 - cki
25. aug. 2005 15:05
Ge Money bank - de har jo penge nok med deres udlånsrenter og skjulte gebyrer- irrelevant eller ej.

Hvis han har overført penge til sin egen konto, eller en konto i hans navn, er han jo også for dum :/
Gravatar #5 - clausn
25. aug. 2005 15:21
Ikke for noget, men det er 6 dage siden at CW skrev om dette. Er det ikke lidt sent at komme med denne nyhed?
Gravatar #6 - nemesis6
25. aug. 2005 16:48
Pwned! :-)
Gravatar #7 - Tesnjak
25. aug. 2005 16:56
#3 Tror nu nok der er en person der har sat ham op. Måske for at få ham fyret. Det kan ikke passe han har været så dum. 2 ting: hvorfor selv oprette konto han kunne evt bare kører via en rådgivers login eller sådan noget nummer 2 hvorfor ikke fikse mac add.
Gravatar #8 - Drakhan
25. aug. 2005 17:39
Han glemte da hvist at fake sin mac (eller bare bruge et anden netkort) og bruge en stå-mand eller hvad de det nu hedder.


Strå-mand?

Det du nævner er vist noget gris eller har jeg misforstået noget? :)
Gravatar #9 - 4nd3r5
25. aug. 2005 18:12
Det er vist meget godt de har fyret ham, han var ikke meget værd som IT sikkerheds chef når han ikke vidste det med MAC adressen.
For 150 kr kunne han have købt en wifi dongle i Aldi kontant, så havde det været ret svært at spore. Meget lettere end at spoofe sin mac adresse.

Også over føre pengene til sin egen konto... idiot...




Men det demonstrere da meget godt hvor farligt det er at have et åbent accces point stående.
Gravatar #10 - pteron
25. aug. 2005 18:15
#7: Enig, men hvorfor siger chefen så ikke det? Artiklen melder jo ikke om et set-up, hvilket den nok ville have gjort hvis det var tilfældet; hvis man er uskyldig sørger man jo for at gøre opmærksom på det.
Så han må være meget naiv :/
Gravatar #11 - PikkeMand
25. aug. 2005 18:34
ja hvorfor ikke overføre pengene til en udenlansk anonym bankkonto eller sådan noget? (hvis sådan nogle altså eksistere... det gør de ihvertfald i amerikanske film)
Gravatar #12 - loadet
25. aug. 2005 18:38
#9 Det er nu meget nemmere at spoofe sin mac adresse der er programmer til det og det koster ingen penge, kræver ikke at man bevæger sig væk fra sin computer og ned i aldi :P
Gravatar #13 - milandt
25. aug. 2005 18:46
#2 + 3, Han blev jo ikke opdaget pga sin MAC adresse, men fordi det var ham der havde oprettet den konto pengene blev overført til.
Gravatar #14 - west
25. aug. 2005 19:00
(eller bare bruge et anden netkort) og bruge en stå-mand


Nu er det ikke alle netkort der har brug for seperat antenne, hvis det er det du mener.

Vent ...
Gravatar #15 - CableCat
25. aug. 2005 19:02
#9 Men det demonstrere da meget godt hvor farligt det er at have et åbent accces point stående

Man skal også passe på med at have sten frit liggene, folk kan finde på at tage en og bruge den til at knuse en rude også begå indbryd.

Hvis man kan tåle at politiet eller APG kommer forbi og kikke ind, så er det ikke farligt at dele ud af sin forbindelse - se openwifi.dk.

14# Nu er det ikke alle netkort der har brug for seperat antenne, hvis det er det du mener.

Det var bare en næmt måde at få en anden mac-adressse på, istedet for at bruge netkortet indbygget i notebooken. Så køber man et pcmcia wifi-netkort og slukker for det indbyggede wifi-netkort.
Gravatar #16 - Fafler
25. aug. 2005 19:11
Tror da pointen i det med MAC adressen var at have ville frame ejeren.
Gravatar #17 - sh0dan
25. aug. 2005 19:40
#15: WHOOOOSH!!!

[spoiler](lyden af joken der fløj hen over hovedet på dig)
[/spoiler]
Gravatar #18 - dasbutt
25. aug. 2005 19:46
Om ens accesspoint er åbnet eller lukket/krypteret er næsten lige meget hvis man kun bruger wep/wpa. Det filtrer kun de mest simple misbrugere fra. Hvis man vil ind på et web/wpa net er det desværre ret nemt med de rigtige programmer.
Gravatar #19 - themuss
25. aug. 2005 21:03
det kan sagtens lade sig gøre man skal bare ha et international pengepas, så kan man oprette en konto på antillerne (eller wherever) og overføre til den.


#18

hvordan helvede er det lige du bryder ind på et wpa-wlan? og hvilket program bruger du til det? og hvor længe tar det dig?

du lyder som om du kan finde ud af det...
Gravatar #20 - brislingf
25. aug. 2005 21:27
#18
Det ville jeg også godt vide, for så har jeg sovet kraftigt i timen det sidste stykke tid.. Jeg har endnu ikke fundet noget software der kan bryde WPA krypteringen entydigt, jeg har set programmer der kan klare det med svage nøgler...
Så hvis du gider droppe nogle links ville det være rart..
Gravatar #21 - dasbutt
25. aug. 2005 22:05
Jeg havde rodet lidt med denne:
http://new.remote-exploit.org/index.php/Auditor_mi...
http://freshmeat.net/projects/auditor/
Check evt disse tutorials:
http://new.remote-exploit.org/index.php/Tutorials
Fandt det hele ved et tilfælde hos tom:
http://www.tomsnetworking.com/Reviews-154-ProdID-A...


Jeg havde en opgave hvor jeg skulle komme med min anbefaling til firmaets wlan politik og jeg havde kun et par dage til at sætte mig ind i tingene. Så jeg lavede en lille test opsætning med et par maskiner og der kunne jeg godt komme igennem. Men det var også kun et test setup. Måske burde jeg havde fået nogle andre til at sætte nettet op som man skulle bryde ind i.
Anyways, jeg havde ikke brug for at gå sindsygt meget til bunds i det til at kunne se at det bedste var at lave ens wlan på et seperat net, kun med adgang til firewall hvor brugerne så skulle authenticate/connecte via vpn som de alligevel skal når de kobler op ude fra.
Gravatar #22 - gwiz
26. aug. 2005 01:33
Pff, it-sikkerhedschef. Har han aldrig spillet Uplink? Det skal jo bounces over mere end een intetanende computer. :-)
Gravatar #23 - Lobo The Man
26. aug. 2005 04:55
#19

Det er rimeligt nemt at knække en WEP kryptering.
Der findes en del Linux Live CD'er man bare smider i sin PC og booter op på.
Det næste man gør er at finde MAC adressen på Access Pointet, og begynde at sniffe pakker.
Der kræves dog en del pakker inden man kan begnde at knække den.
Har du sniffet ca. 500.000 pakker er det kun et spørgsmål om få minutter før 128 Bit WEP krypteringen er knækket.
Så jo flere pakker man sniffer jo nemmere er det.
Ved 256 bit WEP kryptering kræver det rundt regnet en fordobling af pakker inden man kan begynde at knække koden.
Så det er et spørgsmål m tålmodighed :-) Er det en der streamer/downloader meget, så er det forholdsvis nemt/hurtigt at knække koden.
WPA krypteringen er en del sværere at knække, men ikke umuligt. Kan ikke lige huske hvad der kræves...ud over en H*** mange pakker der skal sniffes.

Men tilbage til nyheden:
Der var ikke smart (som andre har nævnt) at ham gutten ikke spoofer sin MAC, han har sikkert følt sig sikker i og med at han var Sikkkerhedschefen (Who Watches The Watchmen????).
Gravatar #24 - loadet
26. aug. 2005 05:12
#23 Lobo The Man.

Så det er et spørgsmål m tålmodighed :-) Er det en der streamer/downloader meget, så er det forholdsvis nemt/hurtigt at knække koden.

Svjv kan du selv få access point til at generere mere data.
Gravatar #25 - ChrashOverride
26. aug. 2005 05:49
Jeg kan slet ikke forstå at det kan lade sig gøre at rygge så mange penge uden at der går flere alarm klokker af med det samme.

hvis du rygger mere en 150.000 Dkr i Eu går disse penge gennem flere sikkerheds check end man kan drømme om da man vil sikker sig at det ikke er en eller anden narko baron som rygger pengende, men at de kommer fra det som man kalder legale konti.

Jeg mener jeg prøvede at købe en lejlighed i dk for 150.000 Dkr kontant og det tog 1 hele uge før at pengende blev overført og jeg var rassende men banken unskyldte med Sikkerheds check hvor efter jeg kviteret med at jeg gav dem kviteringerne på pengende som var blevet overført til min konto, men jeg fandt så senere ud af at de sikkerheds check hvor banken prøvet at følge vejen fra giveren til modtageren og dette tager en uge eller ligende.

Dette skulle have filteret disse pegen så det slet ikke var muligt. Men han var jo sikkerheds chef så det er nok derfor det gik igennem men senere blev sporet.
Gravatar #26 - heg
26. aug. 2005 05:59
Det eksempel som er på remote-exploit.org mht. brydning af WPA er vel ikke noget super specielt. Der er brugt et dårligt kodeord og det bliver så bruteforced. Men selvfølgelig, det er en generel problematik ved kodeord, nemlig at de kan bruteforces.
Mener at jeg har hørt at der anbefales kodeord på over 40 tegn når der benyttes WPA for at besværliggører bruteforcing.
Gravatar #27 - Mobay
26. aug. 2005 06:31
Han skulle have overført pengende til en udlansk konto og så vidre til en anden konto der fra.. så kan de ikke spore pengene :D
Gravatar #28 - ZnabelA
26. aug. 2005 08:24
#27:Mobay
Det kender du alt om? Sig mig ... hvor mange herinde sidder og fører penge ud af landet? STOP DET SÅ!
Gravatar #29 - Mobay
26. aug. 2005 09:06
#28 Det er jo bare penge :D
Gravatar #30 - koehler
26. aug. 2005 09:31
..der snakkes om at fører pengene ud af landet?! det er ikke nogen film folks :p ..hvis man vil have sig en konto i Schweiz som ikke giver oplysninger videre skal du have en hel del penge at depotere! Har du ikke nogle mio er det sku' ikke interessant for dem. Luxembourg har ikke længere disse banker, de gemmer nogle af deres oplysninger, men er af EU pålagt at give informationer om kunderne hvis det efterspørges. Ved ikke hvor ellers end schweiz i vil føre penge hen, da i jo ikke kan fører dem elektronisk tilbage, men skal hente dem fysisk i banken da det ikke må spores tilbage til jer.. _anonym kilde_

#25, jeg kan overhovedet ikke følge dig i det med 150.000 skulle tage en uge.. En bankoverførsel fra udlandet til en dansk konto tog 3 dage, overførsel >150.000 :)
Gravatar #31 - themuss
26. aug. 2005 10:16
#23 jeg er udemærket klar over WEP er en svag protokol, men tak for foredraget...

...at man i samme åndedrag nævner WPA gjorde mig mere end almindeligt interesseret og det var sådan set det eneste jeg spurgte efter... ikke dit wep-foredrag :)

du tager forresten fejl:
Så jo flere pakker man sniffer jo nemmere er det.
Ved 256 bit WEP kryptering kræver det rundt regnet en fordobling af pakker inden man kan begynde at knække koden.
[..]
WPA krypteringen er en del sværere at knække, men ikke umuligt. Kan ikke lige huske hvad der kræves...ud over en H*** mange pakker der skal sniffes.

vi tager dem lige en ad gangen:
WPA krypteringen er en del sværere at knække, men ikke umuligt. Kan ikke lige huske hvad der kræves...
, flot!!!! så du ved rent faktisk intet konkret om det (læs: flet næbbet)?

Ved 256 bit WEP kryptering kræver det rundt regnet en fordobling af pakker
... hvad hulen taler du om? antallet af IV-pakker er ikke proportionalt med krypteringens styrke.

#21: auditor er et glimrende sikkerhedssuite, bruger det selv meget ofte.
Gravatar #32 - ChrashOverride
26. aug. 2005 10:40
#30
Jeg var også godt sur over at jeg skulle vente så lang tid, men bank kunne ikke lige snøvle sig færdig ville jeg gætte på.

Dog tager det også kun normalt 3 arbejdes dage fra en udlands konto til en dansk konto, har flere gange sendt penge fra min østriske konto til min mor og der går ikke mere end 3 dage.
Gravatar #33 - Lobo The Man
26. aug. 2005 11:57
#31 så blev du lige voted Flamebait. (Da klovn ikke er en valgmulighed, kunne også ha' valgt irrelevant, men hvad, da solen skinner og det snart er weekend, valgte jeg Flamebait :) ).
Du kan åbenbart ikke selv komme med noget konstuktivt omkring emnet, ud over at pive over andres indlæg.
Har du prøvet at knække en 256 bit kryptering..??? Så må du da gerne oplyse os der er i uvidenhedens morads ;)

Det program jeg har brugt var det hurtigst at knække 256 bit krypteringen med ca. 1 mio. pakker.
Brugte Auditor Secutity Collection Live Linux-On-CD.
Jo flere pakker du har jo nemmere er det at knække koden.

Så flet lige selv næbbet ;)

Og Siden du er så god, så fortæl da os uvidende hvordan man knækker WPA krypteringen, åh du åndelige leder, og mester :-O
Gravatar #34 - themuss
26. aug. 2005 12:29
#33
Har du prøvet at knække en 256 bit kryptering..??? Så må du da gerne oplyse os der er i uvidenhedens morads ;)

jeg er overhovedet ikke klar over hvad du taler om? som sagt MANGE GANGE i denne tråd er det nemt at knække WEP-kryptering... jeg nævner det selv.... hvad snakker du om?

er du sikker på du ved, hvad mit indlæg drejer sig om?

(her følger så forklaringen, siden du *uhhh* voter mig som flamebait/klovn, slap helt af du er en idiot. du prøver at blære dig med noget du ikke aner en hujende fis om, pak dig din klamme røvhakker!)

jeg vil gerne vide, hvordan man knækker wpa-encryption med "en masse pakker", osse selvom du ikke liiiige kan huske det. gider du evt. kigge dine noter igennem og komme med en lille forklaring? det tror jeg ikke, jeg er den eneste, der er interesseret i.

forresten er auditor ikke et program, men en bootable linux-distro (og det er ikke for at lyde smart, det du siger lyder bare rigtig dumt)
Gravatar #35 - Lobo The Man
26. aug. 2005 13:33
# 34

pivpiv.dk

Hvis du starter med at snakke pænt til folk gør de også det samme igen...så flet dine røvskæg hår, og wix din mor et vist sted ;-)....for jeg er ved at være træt af at gøre det..... :-)
God weekend
Gravatar #36 - themuss
26. aug. 2005 13:48
og enhver, der ved bare lidt om wpa, vil vide, du er idiot og rent faktisk ikke kan svare på de tekniske spørgsmål, du bliver stillet, uagtet i hvilken tone, det bliver gjort. kan du ikke bare blande dig udenom?
Gravatar #37 - Lobo The Man
26. aug. 2005 16:34
#36 Totally flamebait men WTF:

Du aner da minus din sp**e *LOL*
Gravatar #38 - rabonzo
28. aug. 2005 12:52
Seriøst en gang gylle i fyrer af.. (themus og lobo)

Prøv at vise noget viden istedet, lav en guide eller noget, det der er ihvertfald ikke sagen :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login