Gigantisk datatyveri skyldes usikkert trådløst netværk

Diverse d.  27. september. 2007, skrevet af System 6 Kommentarer.  Vist: 283 gange.


Verdens største tyveri af personfølsomme oplysninger skyldes angiveligt et usikkert trådløst netværk, skriver digi.no. Hackere fik fat i 45,7 millioner kundekonti fra butikskæden TJX, som har 2.500 forretninger i USA, Canada og andre lande. Det lykkes blandt andet for hackerne at skaffe sig adgang til kreditkortnumre, men det er aldrig opklaret, hvor mange kunder har efterfølgende har fået beløb trukket på deres konto.

Efterforskningen har nu afsløret, at datatyveriet kan føres tilbage til aflytning af WLAN-forbindelser mellem TJX-butikker i Florida. De trådløse forbindelser blev brugt til at forbinde butikkerne til det centrale datasystem og de var kun beskyttet med den ældre standard WEP, som ikke er nær så sikker som den nyere WPA.

Det skyldes blandt andet, at WEP konstant bruger den samme krypteringsnøgle, mens WPA skifter nøgle hele tiden. Men TJX havde trodset alle råd om it-sikkerhed og fortsat med at bruge den usikre standard. Og der gik halvandet år, før datatyveriet blev opdaget. Men TJX har også begået flere andre fejl. Selskabet har samlet for mange personoplysninger og gemt de indsamlede data i for lang tid.

Der er foretaget en række anholdelser af personer som har forsøgt at misbruge eller handle med stjålne data fra TJX-indbruddet, men ingen af dem menes at være direkte involveret i selve hacker-indbruddet.

Link: http://warehouse.ncom.dk/lbb.php/1001/1705374404/MjAwNy0wOS0yNyxod3Rkaw==/aHR0cDovL3d3dy5jb21vbi5kay9pbmRleC5waHAvbmV3cy9zaG93L2lkPTMyODU2

Nyhed leveret af http://Comon.dk
Mr.
 
Elitebruger
Tilføjet:
27-09-2007 14:04:23
Svar/Indlæg:
4107/224
Wow, det var sgu mange penge 😲

Men så kan de lære det! det er hvad der sker når man blæser på sikkerheden!

Remember, Safety First! 😛


KleitusIV
 
Redaktør
Tilføjet:
27-09-2007 14:43:17
Svar/Indlæg:
4295/306
Ja det er sq ikke helt ufarligt det skidt... 😕


Okula
 
Overclocker
Tilføjet:
27-09-2007 16:09:30
Svar/Indlæg:
82/15
je det sætter sgu lidt tingene i perspektiv...

For hvem ved hvor mange andre der evt bruger "for gammel" sikkerhed ??
Personligt har jeg aldrig haft problemer med handel via net eller andet, og håber da aldrig jeg får det :) men man kan jo bare håbe at alle lærte noget af den her sag.

Men som med alt andet, er "the bad guys" jo altid lige i hælende på udviklerne...


Pizzadude
 
Redaktør
Tilføjet:
27-09-2007 22:23:42
Svar/Indlæg:
5363/442
så kan de lære at beskytte sig, men det er godt nok sygt :'-(


Huddy
 
Elitebruger
Tilføjet:
28-09-2007 06:22:28
Svar/Indlæg:
1881/217
Det jeg synes er mest sygt, er at de har fået rådgivning om, at skifte WEP´en ud med noget mere sikkert, men har valgt at ignorere det - snak om dårlig kundepleje 45 Millioner kunder 😕

Gadvide om det firma ikke er på vej mod konkurs, nu hvor deres kunder er blevet til ofre pga. det 😐


jakob3k
 
Superbruger
Tilføjet:
29-09-2007 18:01:00
Svar/Indlæg:
440/3
#1
Hvorhenne læser du, hvor mange penge, det drejer sig om?