Chatt om kapade nätverk
Publicerad 13 oktober 2010 - 22:04
|
Efter programmet om den dåliga säkerheten i trådlösa nätverk chattade våra reportrar Hasse Johansson och Nicke Nordmark med tittarna. Här är alla frågor och svar. Daniel: Ni borde kanske göra ett program om trådbundna nätverk också. Hur lätt det är att koppla in sig på tex kommunala nätverk och utnyttjna deras resurser, och hur enkelt det är att tex lura en kundtjänst på lösenord och liknande. Tack för ett spännande repotage :)
Hasse Johansson: Ok. Vet du mer får du gärna maila mig hasse.johansson@svt.se
Johan: Hej, Nicke! I inslaget rekommenderas WPA men är inte WPA2 säkrare? mvh Johan
Nicke Nordmark: Jo, såvitt jag förstår är WPA2 ännu bättre än WPA.
Marketta: Hur kan jag få reda på vilkenkryptering jag har på min trådlösa.
Hasse Johansson: På vår hemsida har vi en anvisning för hur du kan gå till väga svt.se/granskning
Björn: Hur är det med säkerheten i fast bredband via fiberkabel?
Nicke Nordmark: Törs jag inte riktigt uttala mig om, men det bör ju vara väldigt mycket knepigare att snappa upp den trafiken.
Yngve Persson: Hej ! Köpte en Notebook på Mediamarkt och fick inte kontakt med min router med WPA. Fick ändra till WEP i rotern för att det skulle fungera. Är det vanligt att datorer inte stöder trådlösa nätverk med WPA ? Hur skall jag agera mot företaget ?
Hasse Johansson: Vet faktiskt inte hur vanligt det är.
Dan Söderlund: Jag har blivit dömd för dataintrång från mitt kapade nätverk. Jag har inte kunnat bevisa min oskuld. Tingsrätten anser det osannolikt och långsökt att mitt nätverk blivit kapat. Just nu är mitt ärende överklagat till högsta domstolen, eftersom hovrätten inte beviljat prövningstillstånd för min överklagan.
Nicke Nordmark: Hm... Intressant. Maila mig: nicke.nordmark@svt.se
Mogge: Jag har bredbandsbolaget som internetleverantör och vad jag kan se i säkerhetsinställningarna så kan man bara välje WEP , bör man byta internetleverantör?????
Nicke Nordmark: Be dem skicka en bättre router!
Johanna: Hej, jag tyckte att det här avsnittet var väldigt intressant! Har alla med en router kryptering? För vad jag vet så har vi oskyddat nätverk och det är kanske inte så bra eftersom jag laddar ner filer i stort sett varje dag. Hur skaffar man kod?
Hasse Johansson: En del surfar helt öppet. Det finns anvisning på vår hemsida hur du kan säkra ditt nätverk.
tblk: Vad borde polisen göra? Är det här en typ av brottslighet som är helt omöjlig att upptäcka o stävja? Hade jag varit kriminellt lagd hade jag ju helt klart sett möjligheter i det ni beskriver isåfall.
Nicke Nordmark: Allt handlar väl om vilka resurser polisen väljer att lägga. En del blir nog väldigt svåra att spåra ändå, men givetvis måste de göra vad de kan för at få fast dem.
hellnelli: hej^^ hur lång tid tar det att lära sig hacking?
Hasse Johansson: Det beror förstås på hur skicklig du vill bli, som allt annat.
Håkan: Hur skyddar men sig på hotellens trådlösa nätverk?
Hasse Johansson: Du måste skaffa vpn eller motsvarande. Fråga den du köper tjänsten av.
moderator: Ni är väldigt många som skickar frågor just nu. Många av er har samma typ av frågor och kanske kan glädjas av andra svar, även om just er fråga inte kommer med.
WPA2: Fick intrycket i reportaget att WPA2 är helt säkert. Men om jag förstått det rätt går det att hacka relativt lätt om man inte använder RIKTIGT lösenord !!!
Hasse Johansson: Vi har inte testat WPA2 men enligt branschen ska det vara betydligt säkrare. Alltid bra att ha ett bra lösenord.
Lars thoren: Säkerhet med bredbandsbolagets fasta uppkoppling via urtag i väggen? Säkerhet vid surfning med comviqs kontantsurf med modem?
Nicke Nordmark: Att surfa genom kabel är förhållandevis säkert. Mobilt bredband likaså.
Glenn johansson: Hur skyddar man sin dator, var går man in och fixar det?
Hasse Johansson: läs på vår hemsida
Arne: Kan man inte sätta upp en fake-ap för att sno WPA och WPA2 lösenord?
Nicke Nordmark: Ledsen, men det där är utanför min kompetens!
Gösta: Hur är det med fasta nätverk, alltså inte trådlösa?
Hasse Johansson: Förhållandevis säkert i jämförelse.
Catharina: Finns risker också med att vara uppkopplad via bredband men ha router inom lägenheten.
Nicke Nordmark: Ja, det är ju just det vi berättat i reportaget. Den trådlösa trafiken som skickas mallan din dator och din router kan avlyssnas om du inte skyddar dig med bra kryptering, gärna WPA2 och ett långt obegripligt lösenord.
Peter: Måste man byte sin router om man vill ha WEP istället för VPA ?
Hasse Johansson: jag vet att det går att välja på de rotrar vi har sett men det kanske finns äldre som inte har valmöjlighet.
Ingo: Hej. Tack för ett intresant program. Är det säkrare om man inte visar ssid? Om vi endast talar om hackning i brottsligt syfte.
Nicke Nordmark: Det kan kanske vara något säkrare, men har inte så stor betydelse.
Sture: Kan jag känna mig säkrare med fast uppkoppling typ ADSL?
Hasse Johansson: ja
Conny: Jag har lagt in MAC-numren på de datorer som kan ta emot routersändningen. Är det säkrare eller sämre än WEP-krypteringen?
Nicke Nordmark: Lite säkrare men det går att kopiera er MAC-adress så det hjälper inte så mkt.
Marcus Nielsen: Vad jag förstår hackade ni in er på WEP. Hade det möjligt på WPA eller WPA2?
Hasse Johansson: Vi har inte testat men branschen, och även säkerhetskonsulten Dan Egerstad som vi anlitade, hävdar att det är betydligt säkrare.
Stefan: Hej ! Och tack för ett bra program, ringde bredbandsbolaget idag och ändrade till WPA2. De ändrade säkerhet hos sig också för mitt abonnemang. Finns det något program som man kan installera för ytterligare säkerhet ?
Nicke Nordmark: Vet ej.
Olle: ni nämnde chip på betalkort är de svårare att kapa
Nicke Nordmark: Ja, alltså jo det är de, men när du använder dem på nätet så har det ju ingen betydelse, det är endast bättre vid skimmning.
Birgitha Henrik: Gäller osäkerheten på näten även Blu Tooth?
Hasse Johansson: Svårt praktiskt men teoretsisk möjligt.
Olle: I min router har jag ett långt lösenord på 10,men i min laptop kan jag bara skriva 8, och då kommer jag inte ut på internet. Hur löser man det,har win7
Hasse Johansson: Vet ej.
Micke: Du nämnde i programmet att du snappade upp lösenord till flera siter. Inloggningen på de flesta seriösa siter går via SSL. Går dessa lösenord att sniffa upp med?
Nicke Nordmark: Ja, genom SSL-strippar som tar bort krypteringen.
Carl: Skillnaden mellan mobilt och trådlöst bredband?
Hasse Johansson: mobilt går genom 3g nätet.
elina: hej jag har bytt till wap är det lika bra som wpa2?
Nicke Nordmark: Vet vad WAP är. Sorry.
moderator: Vill du har råd om hur du ökar säkerheten, läs mer på svt.se/granskning
Bassen: Jag bor i ett område där kabelteves kabel används för Internettrafik. Någon har sagt att grannarna kan "spionera" även i sådana fall, och t.ex. komma över lösenord m.m. Stämmer det?
Nicke Nordmark: Vet ej.
Sverker: Fick "hackern" i programmet tag på något lösenord eller kreditkortsnummer alls? Ni visade endast att han såg vilka sidor folk hade surfat på.
Hasse Johansson: Han knäckte nycklarna till nätverken och visade oss hur lätt det var att få tag i min kollegas lösenord till hotmail. Längre ville vi inte gå.
Benny: Kan jag ändra från WEP till Wap själv ? Har telia bredband via telejacket. / Benny
Hasse Johansson: ja, det ska du kunna. Vi har lagt ut en beskrivning på vår hemsida.
Bo Horn: Hej, mkt bra program, jag använder mitt mobila bredband att betala räkningar flytta penagar etc. Gäller ert program även mobila bredband jag har Tele 2 och dom har aldrig frågat om ngn kryptering. Mvh Bo
Nicke Nordmark: Mobilt bredband är säkert. Svårt att knäcka kryptering på 3G.
Erik: Hur gammla är ni?
Hasse Johansson: 39 är jag. Min kollega ett par år yngre.
stefan johansso: jag råkade ut för en trojan vad är det för något och hur skyddar man sig mot det.
Nicke Nordmark: Ett bra antivirusprogram. Trojanen gör så att den som kontrollerar den kan se vad du gör på datorn.
Wpa: Skillnad WPA och WPA-PSK
Nicke Nordmark: Ingen skilnad, vad jag vet?
paul: säkerhet mobiltbredband bra eller dåligt
Hasse Johansson: Bra.
Oskar: Hjälper en brandvägg även om lyckats ta sig in på ens nätverk?
Nicke Nordmark: Nej.
Oscar: Hej! Riktigt bra dokmentär, då jag själv vet hur man utför dom flesta av handlingarna som beskrevs i dokumentären så skulle jag vilja säga att alla svenskar som använder trådlösa nätverk borde se dokumentären. Av egen erfarenhet är WPA och WPA2 enormt mycket svårare.
Hasse Johansson: Ok, tack. Jo, även om det bland insatta länge varit känt att WEP går att knäcka så är det många ute i landet som inte känner till det.
Andreas: I inslaget säger ni att ni kan se lösenord från hotmail. Den sidan är ju en krypterad hemsida (https). Ska inte det vara säkert?
Nicke Nordmark: Vi strippar bort krypteringen.
Kerstin: Hur skall jag göra för att få WPA2 kryptering? Kan man använda sin gamla router?
Hasse Johansson: ja, på de routrar vi sett går det att välja kryptering.
Frej: Mobilt bredband är inte alls säkert, snälla ge inte svenssons osanna svar!
Nicke Nordmark: I teorin går det mesta att knäcka, men i praktiken är det ingen som klarat det. ÄN.
Patrik: Hej, ni säger att ni kom över lösenord, kreditkort mm via den där fejkade Telia Homerunnätverket eller genom att ta er in på folks trådlös nät hemma, men bygger inte det på att den som surfar inte använder HTTPS? Kör man HTTPS mot tex Hotmail eller den site man lämnar ut sitt kreditkortsuppgift till så är man väl skyddad? Eller har jag missförstått det hela?
Nicke Nordmark: När vi upprättat en s.k evil twin så surfar personen egentligen genom vår dator. Det innebär att vi kan ta bort SSL-krypteringen, med hjälp av ett program. Alltså kan vi snappa upp den typen av krypterade uppgifter.
david: vad heter ditt hacker program kan du skicka en länk?
Hasse Johansson: Nä.
Sebastian: "Hackning i brottsligt syfte" = CRACKER inte hacker!! Jag är professionell hacker och en sådan jobbar lagligt. Brott med intrång i nätverk utövas alltid av en CRACKER inget annat. Sebastian IT Security Professional
Hasse Johansson: Ok
Signaturen Marc: Jag använder ADSL med router till den stationära datorn, så att vår andra, bärbara dator, kan ansluta trådlöst till internet via den. Båda är Macintosh. Är den bärbara datorns anslutning lika exponerad ändå?
Nicke Nordmark: Ja. Det är samma sak som att surfa genom en router. Vi kan snappa upp trafiken om vi knäcker krypteringen.
Sara44: Varör får bara killarna svar på chatten? Väntat på mina frågor /S
Nicke Nordmark: Oj, sorry, det var inte alls meningen, men vi får så många frågor att vi inte riktigt hinner kolla vem avsändaren är. Ställ frågan igen!
Henke: Varför nämdes inte anledningen till att WPE är osäkert? Vidare, varför nämdes inte att WPE var underkritik tigigt i planeringsstadiet?
Hasse Johansson: Vi ansåg det vara viktigast att visa att WEP går att knäcka eftersom det finns i många svenska hushåll
Fredrik: Ni sa att WPA2 är säkrare. men det finns ju olika typer av WPA2, ex vanlig och wpa2-psk(aes) och wpa2(aes) vad är skillanden där?
Nicke Nordmark: Ingen STÖRRE skilnad mellan olika wpa.
Jojje: om antivirusprogrammet har satt en trojan ikarantän är datorn säker då
Nicke Nordmark: Från just den trojanen, ja.
Rolf: Hej, jag har sett programmet och undrar hur jag kollar vilken säkerhet jag har idag och hur går jag tillväga för att det mer säkra WPA?
Hasse Johansson: kolla på vår hemsida
Andreas: Hej! Skulle ni kunna spåra alla på den chatten ni just nu skriver på, och använda er av program där ni ser varje användares IP-adress i denna chatt och sedan kunna köra remote mot alla våra datorer eller samla in uppgifter?
Hasse Johansson: Oj, det vete tusan. Det har vi hursomhelst inget intressea av.
CC: Vad är strippa bort?
Nicke Nordmark: Man kan avlägsna krypteringen så att du som användare skickar öppna uppgifter till mig som styr den dator du då surfar genom.
Kalle: Kan ni "strippa bort krypteringen" när ni skiftar eller förutsätter det att ni lägger er dator mellan offret och servern.
Hasse Johansson: Vi måste lägga oss i mitten. "Man in the middle"
Susanne Ljungda: behöver man skaffa nya kort om man handlat med dom över nätet?
Nicke Nordmark: Nej, det verkar drastiskt. Se till att du handlar på sajter där det står https hela vägen under köpet OCH anslut dig till bankernas olika säkerhetssystem.
Mattias: ssl attacken är 'man in the middle'?
Hasse Johansson: ja, precis.
lilla bror: jag hörde UG tala om telenor,tele och telia men inte 3, är det inte reklam ni gör
Hasse Johansson: nej, det är absolut inte vår tanke att göra reklam
Rolf: Är det skillnad i säkerhet mellan Dos och Mac miljö?
Hasse Johansson: nej
jove: Om ni inte har en evil twin, för då måste personen byta närverk. Det syns om man är vaksam. Då är det inte lika lätt att få tag i uppgifter via https ?
Nicke Nordmark: Det behövs en evil twin för att kunna ta bort https.
Gustav: Hej. Fick inget svar på min fråga, så jag frågar igen. Gäller krypteringarna WEP och WAP även om man bara använder kabel?
Nicke Nordmark: Surfa lugnt om du har kabel.
Mike: Vilket är säkrast ? Trådat eller trådlöst?
Hasse Johansson: Trådat
thos: Och hur skall vi skydda oss när vi använder tex Telia homerun?
Nicke Nordmark: Använd VPN och andra säkerhetslösningar.
Oscar: Hej skulle nu kunna berätta vad ni använder för program för att hacka nätverk
Hasse Johansson: Nej, det vill vi inte.
agneta: Tycker mig se att Lisbet Salander hade lite av denna kunskap....redan 2004:) Ingen fråga direkt.
Nicke Nordmark: Det stämmer nog. Har hört talas om en hacker som gjort allt hon gjorde i böckerna, vet ej om deyt är sant dock.
rene allertz: går det upptäcka en "evil twin" - vad ska man i så fall spana efter ?
Hasse Johansson: Det går att upptäcka med rätt mjukvara i din dator.
dan axel: känner du till aimbot
Nicke Nordmark: Nej.
EWa: Går det att hacka en dator om routern är på men datorn avstängd?
Hasse Johansson: Nej.
Maggan: Hur säkert är det att surfa via SJ:s internet på tåget? Är det lika illa som Telia Homerun?
Nicke Nordmark: Ja.
Ed: Hej, hur pass mycket säkrare är WPA och WPA 2 jämnfört med WEP?
Hasse Johansson: Jag kan inte göra någon gradering men WEP är i vart fall sämre.
Henrik: Hej Jag undrar om mitt trådlösa nätverk håller säkerheten med wpa-psk eller finns det nått som är säkrare
Nicke Nordmark: Det funkar nog bra med wpa-psk.
erik: mobiltbredband hur bra är det
Hasse Johansson: se tidigare svar
Daniel: Om företag använder vpn tunnel, är det tillräckligt skydd i Homerun?
Hasse Johansson: I alla fall väldigt mycket säkrare.
Robin: Vad anser du om säkerheten i nätverk via eluttaget?
Nicke Nordmark: Vet ej.
Lennart: Kan man ändra säkerheten själv i datorn? Och hur gör man.
Hasse Johansson: se tidigare svar
Nathalie: Jag har WPA tydligen men ändå fick kapare tag i mitt VISA kortsnummer och kunde handla med det i Danmark för några år sen. Hur om jag har WPA som ska vara säkert? Nej, jag tar aldrig ut pengar i bankomat och handlar endast i säkra butiker med kortet. Det gjordes via min Internetbank så vitt jag vet men hur om jag har WPA?
Nicke Nordmark: Du kan ha haft en trojan på datorn och även om du anser att sidorna du handlar på så kan de ha utsatts för attacker.
linus: hur gammal var du när du börja hacka?
Hasse Johansson: Dan var 13 år
vilket hackas: vad är det man hackar? datorn eller är det modemet som man tar?
Hasse Johansson: kommunikationen mellan modem å dator
Danne: Vad är skillnaden på krypteringstyperna AES och TKIP?
Hasse Johansson: Ingen större skillnad, olika krypteringsnycklar.
Eva: Man kan kanske inte heller känna sig säker när man använder internetbanken längre. Är oron befogad?
Nicke Nordmark: När du loggar in på din internetbank så använde de flesta olika typer av engångskoder eller bankdosor. Såvitt vi vet är det väldigt svårt att komma åt din inloggning.
Per: Undrar hur säker man är när man använder MAC adressering istället för WEP eller WPA
Hasse Johansson: Mycket lite säkrare.
H Einfeldt: Är säkerhetsdosan vid betalningar, omförningar etc med banken inte säker? (Trådlöst)( Det borde ni väl tagit upp?)
Nicke Nordmark: Se mitt svar nyss.
Katarina: SURF VIA ANDROID MOBILTELEFON? ÅTGÄRDER MAN BEHÖVER VIDTA?
Hasse Johansson: Säkerheten ligge på hot-spotens axlar.
Dawid: Testar att fråga igen: Känner ni till kvantkryptering? Tankar kring detta?
Hasse Johansson: Vet inte mycket mer än att det är en spännande framtida teknik
Linda: Vad är VPN som ni hänvisat till här?
Nicke Nordmark: En typ av säker "tunnel" som du skickar datatrafiken genom. Många företag upprättar sådana så att anställda kommer åt servern på jobbet även om de inte är där.
Maggan: Hur skyddar jag mig då på SJ:s internet på tåget?
Nicke Nordmark: Fråga SJ. De bör ha svaret.
Stig: Om man stängt av AirPort (mac) och surfar genom kabel från modemet, men modemet är trådlöst, hur funkar det?
Hasse Johansson: gällande trådlöshet är du säker.
LeifA: Hej och tack för ett jättebra program! Fråga - är det lätt att "ta sig förbi" min router med trådlös WEP in i min stationära och fast anslutna dator?
Hasse Johansson: Inte lätt men möjligt.
neo: om jag har bandvägg på min bärbara, skyddar det nått mot en som dig?
Hasse Johansson: Den skyddar mot internet attacketr, inte mot trådlösa attacker.
Kaja: Vi har trådlöst nätverk. Kan min sambo enkelt logga min datatrafik via sin dator?
Hasse Johansson: Ja, tror jag.
Elin: Jag har trådlös dator, dvs mus etc, men då det var problem med Routern så kom El Giganten (där jag köpte datorn, med klart för start) hem o kopplade endast en kabel från Comhemuttag och modem. Jag är väldigt dålig på tekniska ting så jag undrar om det är samma problem då, dvs att andra kan komma åt mina sidor etc?
Nicke Nordmark: Har du en sladd från datorn till modemet, så kan du nog vara ganska lugn, men om du surfar utan internetkabel ansluten till datorn så surfar du alltså trådlöst och bör ha bra kryptering på routern. Vet inte om svaret hjälper dig.
Skepo: Testar liknande fråga igen: Är det svårare att hacka en dator som är uppkopplad via proxy?
Hasse Johansson: har ingen betydelse
SSL: Överförstorar ni inte problematiken med osäkra trådlösa hemnätverk? Att koppla sig in oskyddade trådlösa hemnätverk är väldigt tid- och resurskrävande jämfört med andra attacker.
Nicke Nordmark: Om man ville göra det i stor skala så finns det ju pengar att tjäna.
Anders: Frågar igen, visar webläsaren korrekt kryptering (https ) vid anslutning till en evil twin?
Hasse Johansson: Inte om man avlägsnar ssl
Göran Persson: Är det bara trådlösa data det gäller.
Nicke Nordmark: Ja. I det här fallet.
jorge: kan ni vara snälla och svara på min fråga??
Hasse Johansson: Vi försökewr hinna med så gott det går
Henke: @LeifAs fråga: det är trivialt. Har ni ens läst på?
Nicke Nordmark: Skickar vidare...
Billy: Vad är säkrast - surfa via sladd till router och sladd mellan router och vägguttag, eller direkt mellan vägguttag och dator?
Hasse Johansson: vägguttag å dator skulle jag säga
jorge: var snäll och svara på min fråga
moderator: Alla kan omöjligt få svar. Vi kan bara be om ert tålamod.
Gustav: Vad står WPA för?
Hasse Johansson: Wifi protected acces
Åke: Hallå, jag undrar bara om den här killen är väldigt erfaren elr om det inte behövs så mkt kunskap för att hacka sig in i "Nyhetskanal" (Han hackar sig in och ändrar texten på vad dom ska säga) http://wimp.com/hacksnews/
Nicke Nordmark: Jag vet inte, men jag ska titta på länken sen.
Marco: Hur är det med SSH-kryptering?
Hasse Johansson: Säkert
Eva: Är en chairpoint lösning säkert ?
Hasse Johansson: Det vet jag inte vad det är.
Ph: Om mitt trådlösa är okrypterat men inte broadcastar sitt namn, är osynligt. Är det säkert eller lätt att hacka?
Nicke Nordmark: Törs jag inte svara på. Men med rätt utrustning så upptäcker man ju nätverket OCH att det är öppet.
M...: WPA med TKIP har knäckts. WPA med AES är inte knäckt än, således är AES-algoritmen säkrare.
Hasse Johansson: Ok
Arne: Hej och tack för ett jättebra program! Fråga - är det lätt att "ta sig förbi" min router med trådlös WEP in i min stationära och fast anslutna dator? <-- Superlätt jue, bara att generera trafik till routern och sen snappa upp lösenordet. BTW för den som undrade var det Backtrack som användes.
Nicke Nordmark: Här kommer en dialog!
Fia: hur vet jag att en webbsida är säker, förutom antivirus prog?
Hasse Johansson: leta efter https
Erik: PER:"Undrar hur säker man är när man använder MAC adressering istället för WEP eller WPA" Hasse:"Mycket lite sälrare" Man är ju mycket lite säkrare än ingen kryptering om man använder MAC men man är inte säkrare än om man använder WEP eller WPA. Man kan ju däremot använda WPA2 och bara acceptera vissa MAC adresser så är man lite säkrare än om man bara använder WPA.
Nicke Nordmark: Okej!
Otto: Gör det någon skillnad om man kör Linux istället för Windows?
Hasse Johansson: gällande trådlös säkerhet, nej.
Maria: Bra och upplysande program.
Hasse Johansson: tack!
Bosse: Var i Sydafrika och råkade ut för kapning...ingen aning hur eftersom jag bara tog ut pengar på automater på bank. Ett halvår senare ringde banken och hade upptäckt ovanligt köpbeteende (som i programmet), pengarna återbetalades tack o lov (c:a 15.000 på 8 olika köp av flygbiljetter i Sydafrika). Borde vara lätt att plocka de skyldiga, eftersom någon uppenbarligen skulle flyga!? Går bankerna vidare med sådant även utomlands?
Nicke Nordmark: Vet faktiskt inte. Men fråga din bank.
Tompa: Ni funderar inte på att göra ett till program om alla mobiler som är öppna som såll?
Hasse Johansson: maila gärna om du vet nåt spännande hasse.johansson@svt.se
moderator: Chatten är öppen ytterligare en liten stund. Hasse och Nicke svarar fram till kl 22.
Göran Folkesson: Vad gör virusskydd och annat skydd på datorn, som kostar mycket pengar för nytta egentligen, när man kan göra son ni har gjort?
Hasse Johansson: Dom skyddar mot virus o trojaner som är ett stort problem
S: - Om man stängt av AirPort (mac) och surfar genom kabel från modemet, men modemet är trådlöst, hur funkar det? Hasse Johansson gällande trådlöshet är du säker. FEL Svar, man kan fortfarande ta sig in på nätverket om det trådlösa är igång.
Nicke Nordmark: Vi tackar för korrigering och är öppna för korrigering av ditt svar, om nån menar att du har fel.
Kiccki: Min trådlösa uppkoppling slocknade plötsligt. Jag kopplade in kabeln, men det funkade ändå inte. Modemet var nerkopplat, men efter en omstart av modemet funkade kabeln, men fortfarande inte det trådlösa. Vad kan det berott på?
Hasse Johansson: Ring kundsupporten
muts: Jisses vad ni lurar folk o tro att wpa iv paket är säkert?
Hasse Johansson: Vi har bara testat WEP, wpa är betydligt säkrare.
Vivian: Kan en hacker komma åt internetbanken och dom ev kontonummer som finns där eller måste man själv skriva kontonummret i något mail för att dom skall få tillgång till det?
Nicke Nordmark: Det är ytterst komplicerat att komma åt dit kontokortsnummer genom internetbanken. Där gör du ju andra typer av affärer. Ditt kontonummer är även det svårt då bankens säkerhetslösningar håller hög standard.
Åke Wilhelmsson: Gäller intrångsrisken även när jag går ut på nätet via mobilt bredband ?
Hasse Johansson: Inte denna.
Christian: Hur upptäcker man att någon har hackat sig in på sin dator?
Nicke Nordmark: Beror på hur bra hackern är. Använd uppdaterade antivirusprogram.
Alexander Kjell: När man väl är inne på ett nätverk som i reportaget, är det lätt att ta sig vidare in på datorerna i nätverket om de har brandväggar och antivirusprogramm?
Hasse Johansson: Att ta sig vidare är en helt annan värld.
Peter: Om mitt trådlösa är osynligt men ej krypterat, är det då lätt att hacka?
Hasse Johansson: Ja, lika lätt
Micke: Om en man-in-the-middle attack via tex 'evil twin' EJ görs utan hackern är "bara" inne på det trådlösa nätet & sniffar+spelar in trafiken. Är inloggningar via SSL fortfarande osäkert?
Nicke Nordmark: Som jag förstått det så måste man vara inte the middle för att kunna strippa bort SSL. Alltså, du borde vara säker om det bara är någon som sniffar.
Rutger: Går det att hacka en dator (komma över information) trots att man stänger av nätverket (på datorn) och arbetar offline ett tag. Alltså hämta information retroaktivt?
Hasse Johansson: Nä, det låter svårt för att inte säga omöjligt.
Andreas: Vad är evil twin?
Hasse Johansson: En ondskefull tvilling. I vårt program trodde min kollega att han gick in på Telia Homerun men i shjälva verket surfade han genom Dan Egerstads ondskefulla tvilling.
Per Erik: Har både trådbundet och trådlöst på samma router. Försvagas säkerheten även för de datorer som är trådanslutna till routern om några datorer kör trådlöst
Nicke Nordmark: Ja, delvis. Datorer på samma nätverk har oftast en högre tillit till varandra. Därför skulle en hackad trådlös dator kunna anvndas mot de fasta och ta attcken till nästa steg.
carrus: surf via gratis internet på bussar tåg,etc,,borde man undvika?
Hasse Johansson: Undvika å undvika. Det beror ju på på vilket sätt du vill surfa.
Bamse: Svar till tblk: Handlar främst om intresse och kompetens hos Polisen. Som man kunde se i reportaget handlar Polisens arbete idag inte om att lösa brott utan om att få fina siffror i kvartalsrapporterna (dvs minska utredningsbergen). Sedan verkar ingen ha insett att Polisens metod att minska utredningsbergen inte är att faktiskt lösa brotten utan avskriva dom med dunkla bortförklaringar i form av: ""Förundersökning inleds ej. Brottet går uppenbart ej att utreda. Utredningen leder sannoligt ej till att mt gärningsman kan identifieras."" trots att man fått alla bevis redan i anmälan.
Hasse Johansson: lägger ut ditt svar
Pelle: Vill bara påpeka att AES är betydligt säkrare än TKIP. Se Wikipedia för detaljer. TKIP kan bli sårbart i framtiden.
Hasse Johansson: Ok
rene allertz: aha, vilken mjukvara behövs för att upptäcka en evil twin ???
Nicke Nordmark: Det här är ett lite tråkigt svar kanske, men vi gör ju inte reklam för enskilda produkter. Sök på nätet.
Job: Vad gör dan nu för tiden?
Hasse Johansson: Han arbetar som säkerhetskonsult, får betalt av företag för att hacka in sig i deras nätverk å på så sätt avslöja säkerhtesbrister
Johan: Säkerhetsföretagen tjänar på människors rädsla...så länge bankerna kompenserar är det inget större problem!!!
Hasse Johansson: Frågan är hur länge bankerna kommer att fortsätta kompensera. =Och frågan är vem som i slutändan får stå för notan när det handlar om att kompensera. Kunderna kanske?
Per: Undvik all privat surfning på tåg och bussar som har öppna trådlösa nätverk.
Hasse Johansson: ok
Tomas: Jag som själv surfar på ett oskyddat nät, är det lätt för ägaren att upptäcka mig och hur gör han det??
Nicke Nordmark: Ja, det är ganska enkelt, men om den personen inte skyddar sitt nät så kanske han/hon inte vet hur. I routern syns vilka datorer som är uppkopplade så det är ganska enkelt att upptäcka.
Hasse Johansson: Tack för alla frågor. Många har jag inte hunnit svara på. Många har jag helt enkelt inte kunnat svara på. Väldigt roligt att programmet engagerar! Kolla in vår hemsida för mer info!
Nicke Nordmark: Tack för alla engagerade frågor. Vi har svettats och försökt svara på så många vi kan. Tveka inte att maila om ni inte hunnit få svar eller vill ge mig tips på uppföljningar: nicke.nordmark@svt.se Gå gärna in på vår hemsida: http://svt.se/granskning Där finns lite info om hur ni kollar vilken kryptering ni har och hur ni kan byta till en säkrare. Tack o gonatt! Nicke Nordmark.
|