mboost-dp1

sxc.hu - simonok

Sarah Palin e-mail-hacker fundet

- Via TG Daily - , redigeret af Emil

I sidste uge blev det kendt, at en ukendt person havde opnået ulovlig adgang til republikanernes vicepræsidentkandidat Sarah Palins Yahoo! e-mail-konto.

Det er nu lykkedes det amerikanske forbundspoliti (FBI) at spore sig frem til gerningsmanden, David Kernell, der er en ung amerikansk studerende ved universitetet i Tennessee og søn af en demokratisk politiker.

FBI’s succes skyldes, at Kernell pralede med sin bedrift på et internetforum, hvor han fortalte, hvordan han opnåede adgang til kontoen. Han gættede blot svaret på sikkerhedsspørgsmålet, der giver mulighed for at nulstille adgangskoden. Som bevis for at han havde gjort det, uploadede han flere skærmbilleder af Palins Yahoo!-mail.

På forummet oplyste han, at han havde anvendt en proxy (ctunnel.com), der skjulte hvor han i virkeligheden kom fra, men på skærmbillederne havde han glemt at fjerne url-adressen, der indeholdte informationer om ikke blot hvilke proxyservice, han anvendte, men også hvilket unikt id han blev tildelt af servicen.

Ctunnel.com logger alle indgående ip-adresser samt tidspunkt og destination, hvorfor det vil være muligt at sammenkæde disse informationer med et unikt id. Det er dog ikke dette, der fældede hackeren, men en langt mere simpel fejl. På forummet hvor han pralede, anvendte han en e-mail-adresse “[email protected]”, og en søgning på Google kunne hurtigt afsløre, at den tilhørte Kernell.

Hos Wired har de kigget på, hvilken straf han kan forvente, og her mener de, at Kernell kan slippe med en mild straf.





Gå til bund
Gravatar #1 - Cloud02
22. sep. 2008 06:19
Oghvor mange andre almindelige amerikanske statsborgere ville få den samme behandling af FBI hvis deres mail-konto var blevet hacket? ...

Hvor bliver retssagen mod Sarah Palin af for at benytte en uofficiel mail-adresse til officielle ting?
Gravatar #2 - Kordonme
22. sep. 2008 06:21
Han fortjener næsten at blive fældet når man er så idiotisk dum - og glemsom.

Jeg har heller aldrig været tilhænger af sikkerhedsspørgsmål. Mange, ud over dig selv, kender jo allerede svaret.
Gravatar #3 - LaMaH
22. sep. 2008 06:29
Ingen andre der syntes det er lidt sjovt at hans navn er Kernell til efternavn?..

Han må da være gående i PANIC lige nu.. hahahahahaha
Gravatar #4 - ToFFo
22. sep. 2008 06:32
Nak ham!!

jeg ved ikke om det er ham eller hende der er den dumme her... en eller anden fesen student har gættet hendes sikkerhedsspørgsmål... så må hun sgu tage sig sammen.

En anden ting... det er vel ikke hacking. han har bare "gættet" sig frem til sikkerhedsspørgsmålet og derved ændret adgangskoden. jeg kender ikke engang mit sikkerhedsspørgsmål! så er jeg vel sikret mod "hackere" som ham?

#2 - :-P
Gravatar #5 - Makey
22. sep. 2008 06:49
Jeg håber Yahoo laver deres systemer om nu, for al den her medieopmærksomhed omkring det her hul i deres sikkerhed kunne man da forestille sig ville blive misbrugt til at almindelige mennesker ville begynde at "hacke" hinandens Yahoo-mails. Hvis en student kan ramme en måske kommende vicepræsident, hvad forhindrer så studenten i at bruge det mod sine klassekammerater.
Man burde ikke fokusere så meget på hvilken konto der var blevet hacket, men på at Yahoo-mails er så nemme at komme til.
Gravatar #6 - MTK
22. sep. 2008 06:54
Med deres forskruede forståelse for retfærdighed derovre, kan de sikkert smide det ind under terror-lovgivningen. Så ender han i et hul i Guantanamo på ubestemt tid.
Gravatar #7 - supremewulff
22. sep. 2008 07:00
De kendte må da snart forstå at de skal lade være med at bruge noget der kan gættes som "hemmeligt spørgsmål"..
Gravatar #8 - hmeco
22. sep. 2008 07:05
er man bare ikke 2 sekunder for dum hvis man praler med det på et åbent forum.. seriøst..

- meco
Gravatar #9 - nerddk
22. sep. 2008 07:07
Makeybussines (5) skrev:
Jeg håber Yahoo laver deres systemer om nu, for al den her medieopmærksomhed omkring det her hul i deres sikkerhed kunne man da forestille sig ville blive misbrugt til at almindelige mennesker ville begynde at "hacke" hinandens Yahoo-mails. Hvis en student kan ramme en måske kommende vicepræsident, hvad forhindrer så studenten i at bruge det mod sine klassekammerater.
Man burde ikke fokusere så meget på hvilken konto der var blevet hacket, men på at Yahoo-mails er så nemme at komme til.


Nu er mange studenter noget klogere end de fine herre og damer der over, bare se deres præsident... need i say more
Gravatar #10 - b.b
22. sep. 2008 07:22
Cloud02 (1) skrev:
Oghvor mange andre almindelige amerikanske statsborgere ville få den samme behandling af FBI hvis deres mail-konto var blevet hacket? ...


Du kan vel næppe kalde Palin for en almindelig Amerikaner?
Gravatar #11 - casualdk
22. sep. 2008 07:30
#8 Hah, jo - det var også min umiddelbare tanke. Men det er vel, trods alt, også derfor man gør det. Hvad skulle stakkels David gøre med alt den hoverings-trang hvis ikke han kunne blære sig lidt?

OT:
Én ting er at poste på et åbent forum. Men hvis man poster sådan noget her, som trods alt har en "del" mediomtale, og så ikke passer bedre på? Så fortjener man sgu at blive knaldet.

Og så af en Google-søgning.. *afventer en ny "priceless"-joke*
Gravatar #12 - el_barto
22. sep. 2008 07:31
- Spending 30 minutes in an internet-cafe, hacking Sarah Palins e-mail: $4
- Being taken down by the FBI, because you forgot to mask a screenshot: PRICELESS!

PS: Sikkerhedsspørgsmålet han gættede var:

- Name your favorite pet
- "John McCain"
Gravatar #13 - KaiserPingo
22. sep. 2008 07:36
Kernen i strafudmålingen for Kernell er ikke, hvad han har udført, men afhænger i meget høj grad af, hvem og hvad hans far er.
Så uanset, så slipper han væsentligt billigere, end hvis det havde været en "mulig muslim sympatisør".
Så var det Amerikanske retsvæsen sikkert gået beserk i religionshysteri i terrorens hellige navn !
Gravatar #14 - Cloud02
22. sep. 2008 08:06
#10
Hvorfor skal hun ikke behandles som enhver anden amerikaner?
Hun er trods alt ikke vicepræsident eller præsident endnu. Hun er "blot" guvernør.
Gravatar #15 - Ganin
22. sep. 2008 08:09
#12
Nu var det jo ikke fordi han glemte at "mask" screenshot, men fordi han brugte en email han har brugt andre steder... *doh*
Gravatar #16 - pote
22. sep. 2008 08:24
-hacker
+cracker

så lær dog at kende forskel, det er ikke så svært...
Gravatar #17 - p1x3l
22. sep. 2008 09:21
#4 (og andre der sku være i tvivl) jo det er sådan set hacking

define:hacking
"Unauthorized use, or attempts to circumvent or bypass the security mechanisms of an information system or network."

"The US Dept. of Justice defines Hacking as “All illegal access to a computer or a network”."

^^ herhjemme er det stadig indbrud vis døren står åben

"Much of what the media covers is actually cracking, not hacking. In the "old days" hacking referred to learning about computers by hands on study and analysis. Today hacking generally means any illegal use of a computer system."

da han ikke har bruteforced sig frem til nøglen udfra et hash ka det ik kaldes cracking (self også andre måder bare for at nævne hva der ville være "Cracking") ..

som #16 siger ....

nej lorric #16 er ik irrelevant ..
Gravatar #18 - roennow
22. sep. 2008 09:30
pote (16) skrev:
-hacker
+cracker

så lær dog at kende forskel, det er ikke så svært...


Så lær dog at være ligeglad, det er ikke så svært...
Gravatar #19 - springby
22. sep. 2008 09:38
"På forummet oplyste han, at han havde anvendt en proxy (ctunnel.com), der skjulte hvor han i virkeligheden kom fra, men på skærmbillederne havde han glemt at fjerne url-adressen, der indeholdte informationer om ikke blot hvilke proxyservice, han anvendte, men også hvilket unikt id han blev tildelt af servicen."

mja, FBI er ik så nemme at narre -.-
Gravatar #20 - springby
22. sep. 2008 09:41
pote (16) skrev:
-hacker
+cracker

så lær dog at kende forskel, det er ikke så svært...


ordkløveri og pernittengryn tilstande... suk
Gravatar #21 - FatCat
22. sep. 2008 09:51
#1,#10,#14

Sarah Palin er jo ikke almindelig borger. Hun stiller op som vicepresident og et hvert, ulovligt, forsøg på at påvirke udfaldet af et demokratisk valg, betragtes som et forsøg på at undergrave nationens sikkerhed.
Dette gælder for de fleste vestlige stater.

#13
Kernell's dom bliver højest sansynligt reduceret når man går ind for vurderer hvad han havde til hensigt at gøre. Jeg tror ikkeat man vil finde at hans hensigt var at undergrave nationens sikkerhed, men blot at hænge Palin ud.
Gravatar #22 - sKIDROw
22. sep. 2008 10:49
At kompromittere en kandidat i en valgkamp, er noget alvorligt skidt, og jeg håber ikke der bliver set mildt på det.

At han så er dum som en dør, kan man så kun grine lidt af.

Nu bliver jeg så endnu en gang mindet om, hvorfor jeg IKKE er tilhænger af "sikkerhedsspørgsmål"!.
Gravatar #23 - MathiasLM
22. sep. 2008 11:26
Straf?? Han burde få en belønning!
Gravatar #24 - Tumleren
22. sep. 2008 11:26
Cloud02 (1) skrev:
Oghvor mange andre almindelige amerikanske statsborgere ville få den samme behandling af FBI hvis deres mail-konto var blevet hacket?


Så du mener også at præsidenten ikke skal have yderligere beskyttelse, eller at alle i USA skal have samme beskyttelse som præsidenten? Eller (vice)præsidentkandidaterne?

Selvfølgelig får sådan nogle sager høj prioritet, det er trods alt lidt vigtigere at beskytte Sarah Palins oplysninger end John Doe's.
Gravatar #25 - Septamus
22. sep. 2008 12:21
#1:Hvor bliver retssagen mod Sarah Palin af for at benytte en uofficiel mail-adresse til officielle ting?



1. Der er ikke noget bevis at hun har gjort det - der var kun privat post på yahoo.

2. Selvom hun har gjort det er det ikke ulovligt.
Gravatar #26 - hmeco
22. sep. 2008 12:40
MathiasLM (23) skrev:
Straf?? Han burde få en belønning!


tænk nu hvis jeg kom over og stjal al hvad du havde i hjemmet, så ville du side og græde snot over at blive bæstjålet.

"jamen der er da forsikring" ja og hvad så... jeg stjal stadig noget du ejede..

Hacking = Ulovligt
ulovligheder = STRAF! "and thats the way cookie crumbles"

Cloud02 (1) skrev:

Hvor bliver retssagen mod Sarah Palin af for at benytte en uofficiel mail-adresse til officielle ting?


siden hvornår er yahoo blevet en uofficiel mail??? og hvornår vil du mene at det er forkeret at bruge yahoo til arbejde???

self. er der grænser, du sender da ikke en mail til presidenten fra en mail konti der hedder [email protected] men der er da ingen problem i at sende fra eks. [email protected] det har lidt at gøre med hvad udstråling man giver til andre..

- meco
Gravatar #27 - BetaLyte
22. sep. 2008 13:32
hmeco (26) skrev:

[...]
siden hvornår er yahoo blevet en uofficiel mail??? og hvornår vil du mene at det er forkeret at bruge yahoo til arbejde???
[...]


Ja, vi kan jo starte med at tage et eksempel som dette her.
Palin er jo netop blevet kritiseret for at bruge Yahoo i officielle øjemed, da sikkerheden var ringe.
Hvilket vist er rimeligt godt begrundet nu.

Til gengæld skulle grunden være til at Palin, (og andre) bruger public mailtjenester, vist være at de så ikke går ind under den amerikanske lov for myndigheder, hvor man i tilfælde af en eventuel retsag, kunne nægte at udlevere mails.
Som for eksempel Bush-regeringen gjorde, da CIA agent Valerie Plame's identitet blev afsløret.

Edit:
Men fuck en klaphat da xD
Gravatar #28 - LQmmel
22. sep. 2008 14:36
Ja sikke en klaphat, men jeg forstår ikke hvorfor Palin dog har en yahoo-mail :D det er næsten for morsomt til at være sandt
Gravatar #29 - YouPhreak
22. sep. 2008 14:41
han skulle ha ventet til EFTER hun måske var blevet vicepræsident .. så tror jeg hun havde pænt mange grimme ting i sin inbox ^^ Syns det er fedt det her .. hvad i andre så end tænker .. de må rode i alle vores ting, så vice-versa er da fine deal i mit hovede? Jeg nægter så meget muligt at lade regeringen få indblik i mit liv så længe de går og gemmer ting for mig (befolkningen).
Gravatar #30 - Oculus
22. sep. 2008 15:19
ToFFo (4) skrev:
En anden ting... det er vel ikke hacking. han har bare "gættet" sig frem til sikkerhedsspørgsmålet og derved ændret adgangskoden. jeg kender ikke engang mit sikkerhedsspørgsmål! så er jeg vel sikret mod "hackere" som ham?#2 - :-P


Ahhh, den går ikke.

At cracke et password er jo "også bare" at gætte sig til et password, om det så er brute force eller social engineering der kommer op med det er jo ligemeget.

I de her situationer er det hensigten der er afgørende. Man kommer jo ikke "bare til" at skrive en andens log-in, trykke forgot password og så gætte en anden persons sikkerhedsspørgsmål sådan, hovsa. Selv hvis man gjorde, så blir' det nok lidt svært at forklare sin brug af en proxy og de screenshots man lige hovsa lavede og uploadede.
Gravatar #31 - hmeco
22. sep. 2008 18:27
#27

et eller andet sted kan jeg godt se hvad du mener og er helt enig. men igen den kan drejes og twistes på mange måder, og derfor er det ikke mere rigtigt eller forkeret at bruge en public mail.

men ok. se lige denne billede.. http://farm2.static.flickr.com/1398/542389855_811a... tror hendes tankegang mht. sikkherhed kan forklares der..

- meco
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login