Vinnaren i pepparkakshustävlingen!
2016-03-01, 22:31
  #13
Medlem
Jag tog mig in på polismyndigheten via ett k56 modem för 100 år sen när sub7 var nytt och fräscht... Nu tror jag all form av portkapning är ett minne blott. Säkerheten är helt annorlunda idag.. Så nej jag tror det är svårt att hacka sig in där.
Citera
2016-03-06, 11:37
  #14
Medlem
Pcyscss avatar
Citat:
Ursprungligen postat av Arabies
Nej, de använder främst Windows, med spridda skurar av linux, unix och z/OS och OS/400.
I klienterna på kontoren förekommer Windows men alla banksystemen som hanterar överföringar är UNIX eller UNIX-varianter som z/OS. Windows har alldeles för usel säkerhet för att de ens skulle vilja ta i det med tång ens. Däremot kan du gå in som klient med vilket OS som helst men du är då mot ett UNIX-gränssnitt. Windows-klienterna som är på en del kontor är då bara kopplade mot en UNIX-terminal. z/OS är IBM:s operativsystem vilket är det vanligaste idag bland banker och är en UNIX-variant.
Citera
2016-03-06, 11:40
  #15
Medlem
Citat:
Ursprungligen postat av Mulla Krekar
En kollega till mig påstod att han hackat sig in hos Kronofogden o lagt in skulder på diverse folk. Det tog en kvart säger han. Jag tyckte detta lät lite alltför otroligt, o undrar om det är möjligt? Då kan man väl lika gärna hacka en bank o föra över en miljard till sitt konto?

När skall din kollega ha gjort detta?
För jag tänker om det var för 15 år sedan så kan det mycket väl stämma, men tror att om h*n skall ha gjort det 2016 att det är betydligt mycket svårare.
Citera
2016-03-06, 11:47
  #16
Medlem
Pcyscss avatar
Citat:
Ursprungligen postat av glesbygdslover
Jag tog mig in på polismyndigheten via ett k56 modem för 100 år sen när sub7 var nytt och fräscht... Nu tror jag all form av portkapning är ett minne blott. Säkerheten är helt annorlunda idag.. Så nej jag tror det är svårt att hacka sig in där.
Sant, för bara 25 år sedan var säkerheten rena skämtet. Men datorer var då något ytterst sällsynt och typ ingen hade en dator hemma. Vet några som hackade sig in på SÄPO med ett 14.4K-modem. Men fortfarande idag är säkerheten dålig inom myndigheter då de envisas med att köra Windows. Bankerna är de enda idag som har godtagbar säkerhet som kör z/OS (IBM:s UNIX-variant). Saab Group som gör JAS-39 Gripen har också tänkt på säkerheten och kör någon form av UNIX.
__________________
Senast redigerad av Pcyscs 2016-03-06 kl. 11:56.
Citera
2016-03-06, 12:51
  #17
Medlem
Citat:
Ursprungligen postat av Pcyscs
I klienterna på kontoren förekommer Windows men alla banksystemen som hanterar överföringar är UNIX eller UNIX-varianter som z/OS. Windows har alldeles för usel säkerhet för att de ens skulle vilja ta i det med tång ens. Däremot kan du gå in som klient med vilket OS som helst men du är då mot ett UNIX-gränssnitt. Windows-klienterna som är på en del kontor är då bara kopplade mot en UNIX-terminal. z/OS är IBM:s operativsystem vilket är det vanligaste idag bland banker och är en UNIX-variant.

Säkerheten i mainframen är helt avhängig den hos klienterna, då klienterna används för att administrera den. Det spelar alltså ingen roll om de kör z/OS, Windows eller AmigaOS i backend, då man bara behöver ta över en av de klienter någon av administratörerna använder för att sedan knycka hans credentials.

Rotproblemet är inte heller operativsystemen som körs, utan skabbiga rutiner vilket leder till systemberoenden, och därigenom ett övertagande av hela nätet. Det spelar ingen roll vilket OS de kör, det är inte tekniken som är problemet.
Citera
2016-03-06, 13:12
  #18
Medlem
S Nubbens avatar
Citat:
Ursprungligen postat av Pcyscs
I klienterna på kontoren förekommer Windows men alla banksystemen som hanterar överföringar är UNIX eller UNIX-varianter som z/OS. Windows har alldeles för usel säkerhet för att de ens skulle vilja ta i det med tång ens. Däremot kan du gå in som klient med vilket OS som helst men du är då mot ett UNIX-gränssnitt. Windows-klienterna som är på en del kontor är då bara kopplade mot en UNIX-terminal. z/OS är IBM:s operativsystem vilket är det vanligaste idag bland banker och är en UNIX-variant.

z/OS har inget med Unix att göra.
Citera
2016-03-06, 14:45
  #19
Medlem
Citat:
Ursprungligen postat av S Nubben
z/OS har inget med Unix att göra.

Jodå, det är Unix compliant. Dock är det inte i grunden en Unix.
Citera
2016-03-06, 17:43
  #20
Medlem
Pcyscss avatar
Citat:
Ursprungligen postat av S Nubben
z/OS har inget med Unix att göra.
Eh jo det har det.
Citat:
z/OS är ett 64-bitars operativsystem från IBM för stordatorer, System z.

z/OS kan förenklat beskrivas som två operativsystem i ett. Det består dels av MVS, den del av operativsystemet som upprätthåller kompatibiliteten för applikationer skrivna för detta operativsystem, dels av UNIX System Services (USS), ett UNIX som uppfyller POSIX-standarden. De två operativsystemdelarna har blivit tämligen hårt integrerade med varandra och administrationen av operativsystemet z/OS kräver kompetens i både MVS som USS. Nuvarande version är 1.9 som släpptes 28 september, 2007.

https://sv.wikipedia.org/wiki/Z/OS
Citera
2016-03-06, 17:51
  #21
Medlem
Pcyscss avatar
Citat:
Ursprungligen postat av Arabies
Säkerheten i mainframen är helt avhängig den hos klienterna, då klienterna används för att administrera den. Det spelar alltså ingen roll om de kör z/OS, Windows eller AmigaOS i backend, då man bara behöver ta över en av de klienter någon av administratörerna använder för att sedan knycka hans credentials.

Rotproblemet är inte heller operativsystemen som körs, utan skabbiga rutiner vilket leder till systemberoenden, och därigenom ett övertagande av hela nätet. Det spelar ingen roll vilket OS de kör, det är inte tekniken som är problemet.
Man kan jämföra det med när du loggar in på din internetbank då kan du göra det från vilken webbläsare och OS som helst men du har ingen tillgång till filer eller någonting men ändå är man i kontakt med z/OS i andra änden. Tror du det går hacka sig in i z/OS via internetbanken på något sätt?
Citera
2016-03-06, 22:48
  #22
Medlem
Citat:
Ursprungligen postat av Pcyscs
Man kan jämföra det med när du loggar in på din internetbank då kan du göra det från vilken webbläsare och OS som helst men du har ingen tillgång till filer eller någonting men ändå är man i kontakt med z/OS i andra änden. Tror du det går hacka sig in i z/OS via internetbanken på något sätt?

Viss skillnad. Tar jag kontrollen över en klient som används för att administrera mainframen kan jag med keylogger eller minnesdumpning komma över inloggningsuppgifterna. Jag kan sedan, från samma klient, logga in på mainframen med dessa uppgifter.
Citera
2016-08-05, 20:57
  #23
Medlem
Om man har den "skickligheten" så vore det bättre att hacka en bank eller motsvarade då sökande enkelt och snabbt kan skicka in skulden igen (plus att de får direkt återkoppling på att de har "återkallat" skulden).
Citera
2016-08-12, 12:19
  #24
Medlem
Citat:
Ursprungligen postat av Mulla Krekar
En kollega till mig påstod att han hackat sig in hos Kronofogden o lagt in skulder på diverse folk. Det tog en kvart säger han. Jag tyckte detta lät lite alltför otroligt, o undrar om det är möjligt? Då kan man väl lika gärna hacka en bank o föra över en miljard till sitt konto?

1. Det är inte svårt at "hacka" sig in på en dator hos tex Kronofogden eller familjen Svensson.
Du har behov för en RAT och en crypter (så din RAT inte upptäcks av AV).

Skicka sen din krypterade RAT i ett mejl eller på ett annat sätt till Kronofogden och när filen öppnas, blir datoren infekterat och du kan göra vad du vill på den.

2. Ja, det är absolut möjligt att hacka banker och föra över pengarna på en fake bankkonto och sen tvätta dom och casha ut. Det är inte svårt, men det tar tid och är j*vligt olagligt.

Och nej, jag säger inte att någon ska göra det, eftersom det är olagligt.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback