Lykilorð nánast opinberar upplýsingar eftir innbrot hjá efnisveitum Höskuldur Kári Schram og Kjartan Kjartansson skrifa 4. september 2018 20:13 Fólk gerir sér ekki grein fyrir hversu tíð innbrot hjá vinsælum efnisveitum sem það notar eru. Lykilorð fólks verði nánast opinberar upplýsingar eftir slík innbrot. Þetta segir íslenskur tölvuöryggissérfræðingur sem uppgötvaði meðal annars falinn galla í stýrikerfi Apple. Theodór Ragnar Gíslason er tæknistjóri hjá íslenska tæknifyrirtækinu Syndis sem sérhæfir sig í net- og upplýsingaöryggi. Fyrirtækið framkvæmir meðal annars innbrotsprófanir með því að þykjast gera tölvuárásir á fyrirtæki. „Við vinnum við það að að reyna á öryggi fyrirtækja í forvarnarskyni. Það felur meðal annars í sér að við reynum að hakka okkur inn í fyrirtækin. Markmiðið er að reyna að gera þau öruggari og verja gögnin sem fyrirtækin eru að meðhöndla,“ segir Theodór. Á síðasta ári uppgötvaði Theodór galla hjá bandaríska tölvufyrirtækinu Apple sem varð til þess að uppfæra þurfti stýrikerfið í öllum tölvum sem fyrirtækið framleiðir. Um var að ræða galla sem gerði tölvuþrjótum kleift að brjótast inn tölvu notenda með fremur einföldum hætti. Eina sem fólk þurfti að gera var að smella á rangan hlekk.Theodór Ragnar Gíslason, tæknistjóri Syndis.Vísir/Stöð 2Theodór segir að fyrirtæki hér á landi og víðar séu ekki nægilega meðvituð um öryggismál. Hann verður með fyrirlestur um þau mál á ráðstefnu á Grand hóteli á morgun. „Það er eiginlega bara hálfsorglegt að við séum kannski að sjá sömu veikleikana, sérstaklega í hugbúnaði, ár eftir ár eftir ár og það virðist ekki vera að batna neitt rosalega mikið. Ef ég ætti að vera svartsýnn myndi ég segja að ástandið væri bara mjög slæmt,“ segir hann. Theodór segir að fólk gerir sér ekki grein fyrir hversu algengt sé að brotist sé inn í efnisveitur á netinu sem það notar dags daglega. „Þegar það er brotist inn í þær þá leka persónugreinanlegar upplýsingar okkar, meðal annars lykilorðin okkar. Þetta eru bara fullkomlega aðgengilegar, nánast opinberar upplýsingar, eftir að brotist er inn í þessi fyrirtæki,“ segir hann. Mest lesið Vegkaflinn þar sem banaslysið varð ekki talinn mjög illa farinn Innlent Gallup hættir að mæla ánægju með Bandaríkjaforseta eftir níutíu ára samfellda sögu Erlent Upplausn á Vopnafirði: Starfslok sveitarstjórans, oddviti hættir og rifist á fundum Innlent Vísa í nafnið á fyrsta golfvelli Reykvíkinga við val á nýju götunafni Innlent Hæstiréttur staðfestir dóm yfir móður sem myrti son sinn Innlent Hart var barist um kjörbréf en línur á milli fylkinga ekki eins ljósar og áður Innlent Talin hafa myrt móður sína og stjúpbróður fyrir skotárásina Erlent Leita fórnarlamba fransks barnaníðings sem braut á börnum um allan heim Erlent Starfsmaður smitaður af berklum: „Þetta var alveg frekar mikið sjokk“ Innlent Fulltrúadeildin samþykkir að fella niður tolla Trump gegn Kanada Erlent Fleiri fréttir Vísa í nafnið á fyrsta golfvelli Reykvíkinga við val á nýju götunafni Hart var barist um kjörbréf en línur á milli fylkinga ekki eins ljósar og áður Vegkaflinn þar sem banaslysið varð ekki talinn mjög illa farinn Upplausn á Vopnafirði: Starfslok sveitarstjórans, oddviti hættir og rifist á fundum Menntaverðlaun Suðurlands fóru á Hellu Hæstiréttur staðfestir dóm yfir móður sem myrti son sinn Lýsa ófremdarástandi og krefjast aðgerða strax Vinna að því að fækka sjúklingum og flytja annað Mikilvægi Íslands eykst með nýrri aðgerð NATO á norðurslóðum Starfsmaður smitaður af berklum: „Þetta var alveg frekar mikið sjokk“ Fjöldi síma kom á óvart Neyðaróp starfsmanna og leynisímar Réðust í húsleit í leit að þýfi Gripinn með þýfi í fórum sínum og sparkað úr landi Kynnir drög að aðgerðaáætlun til að bregðast við offitu Íslendinga Ársæll í veikindaleyfi: „Mjög skrýtið að fá sleggju ríkisstjórnar í andlitið“ Ákærður fyrir líkamsárás en lýsir yfir sakleysi Ólína fyllir í skarð Margrétar á Bifröst „Sátt og samlyndi“ um skyndileg starfslok varaslökkviliðsstjóra Starfsfólk bráðamóttöku óttist um heilsu sína og öryggi Einfalt að stýra glæpahring frá allt öðru landi Vill að virðisaukaskattur á barnavörur verði látinn fjúka Starfsfólk á bráðamóttöku segist óttast um öryggi sitt Afplánaði of lengi en fær ekki krónu Hæstiréttur fjallar um hryðjuverkamálið svokallaða í dag Rúmlega helmingur starfsmanna Félagsbústaða hættur „Myndi ekki koma mér á óvart ef það færi að gjósa þarna“ Smíða tengibyggingu sem verður hjarta Leifsstöðvar „Aðferðafræðin við þetta mál er alveg galin“ Úkraínumenn á Íslandi minntust Kjartans Sævars Sjá meira
Fólk gerir sér ekki grein fyrir hversu tíð innbrot hjá vinsælum efnisveitum sem það notar eru. Lykilorð fólks verði nánast opinberar upplýsingar eftir slík innbrot. Þetta segir íslenskur tölvuöryggissérfræðingur sem uppgötvaði meðal annars falinn galla í stýrikerfi Apple. Theodór Ragnar Gíslason er tæknistjóri hjá íslenska tæknifyrirtækinu Syndis sem sérhæfir sig í net- og upplýsingaöryggi. Fyrirtækið framkvæmir meðal annars innbrotsprófanir með því að þykjast gera tölvuárásir á fyrirtæki. „Við vinnum við það að að reyna á öryggi fyrirtækja í forvarnarskyni. Það felur meðal annars í sér að við reynum að hakka okkur inn í fyrirtækin. Markmiðið er að reyna að gera þau öruggari og verja gögnin sem fyrirtækin eru að meðhöndla,“ segir Theodór. Á síðasta ári uppgötvaði Theodór galla hjá bandaríska tölvufyrirtækinu Apple sem varð til þess að uppfæra þurfti stýrikerfið í öllum tölvum sem fyrirtækið framleiðir. Um var að ræða galla sem gerði tölvuþrjótum kleift að brjótast inn tölvu notenda með fremur einföldum hætti. Eina sem fólk þurfti að gera var að smella á rangan hlekk.Theodór Ragnar Gíslason, tæknistjóri Syndis.Vísir/Stöð 2Theodór segir að fyrirtæki hér á landi og víðar séu ekki nægilega meðvituð um öryggismál. Hann verður með fyrirlestur um þau mál á ráðstefnu á Grand hóteli á morgun. „Það er eiginlega bara hálfsorglegt að við séum kannski að sjá sömu veikleikana, sérstaklega í hugbúnaði, ár eftir ár eftir ár og það virðist ekki vera að batna neitt rosalega mikið. Ef ég ætti að vera svartsýnn myndi ég segja að ástandið væri bara mjög slæmt,“ segir hann. Theodór segir að fólk gerir sér ekki grein fyrir hversu algengt sé að brotist sé inn í efnisveitur á netinu sem það notar dags daglega. „Þegar það er brotist inn í þær þá leka persónugreinanlegar upplýsingar okkar, meðal annars lykilorðin okkar. Þetta eru bara fullkomlega aðgengilegar, nánast opinberar upplýsingar, eftir að brotist er inn í þessi fyrirtæki,“ segir hann.
Mest lesið Vegkaflinn þar sem banaslysið varð ekki talinn mjög illa farinn Innlent Gallup hættir að mæla ánægju með Bandaríkjaforseta eftir níutíu ára samfellda sögu Erlent Upplausn á Vopnafirði: Starfslok sveitarstjórans, oddviti hættir og rifist á fundum Innlent Vísa í nafnið á fyrsta golfvelli Reykvíkinga við val á nýju götunafni Innlent Hæstiréttur staðfestir dóm yfir móður sem myrti son sinn Innlent Hart var barist um kjörbréf en línur á milli fylkinga ekki eins ljósar og áður Innlent Talin hafa myrt móður sína og stjúpbróður fyrir skotárásina Erlent Leita fórnarlamba fransks barnaníðings sem braut á börnum um allan heim Erlent Starfsmaður smitaður af berklum: „Þetta var alveg frekar mikið sjokk“ Innlent Fulltrúadeildin samþykkir að fella niður tolla Trump gegn Kanada Erlent Fleiri fréttir Vísa í nafnið á fyrsta golfvelli Reykvíkinga við val á nýju götunafni Hart var barist um kjörbréf en línur á milli fylkinga ekki eins ljósar og áður Vegkaflinn þar sem banaslysið varð ekki talinn mjög illa farinn Upplausn á Vopnafirði: Starfslok sveitarstjórans, oddviti hættir og rifist á fundum Menntaverðlaun Suðurlands fóru á Hellu Hæstiréttur staðfestir dóm yfir móður sem myrti son sinn Lýsa ófremdarástandi og krefjast aðgerða strax Vinna að því að fækka sjúklingum og flytja annað Mikilvægi Íslands eykst með nýrri aðgerð NATO á norðurslóðum Starfsmaður smitaður af berklum: „Þetta var alveg frekar mikið sjokk“ Fjöldi síma kom á óvart Neyðaróp starfsmanna og leynisímar Réðust í húsleit í leit að þýfi Gripinn með þýfi í fórum sínum og sparkað úr landi Kynnir drög að aðgerðaáætlun til að bregðast við offitu Íslendinga Ársæll í veikindaleyfi: „Mjög skrýtið að fá sleggju ríkisstjórnar í andlitið“ Ákærður fyrir líkamsárás en lýsir yfir sakleysi Ólína fyllir í skarð Margrétar á Bifröst „Sátt og samlyndi“ um skyndileg starfslok varaslökkviliðsstjóra Starfsfólk bráðamóttöku óttist um heilsu sína og öryggi Einfalt að stýra glæpahring frá allt öðru landi Vill að virðisaukaskattur á barnavörur verði látinn fjúka Starfsfólk á bráðamóttöku segist óttast um öryggi sitt Afplánaði of lengi en fær ekki krónu Hæstiréttur fjallar um hryðjuverkamálið svokallaða í dag Rúmlega helmingur starfsmanna Félagsbústaða hættur „Myndi ekki koma mér á óvart ef það færi að gjósa þarna“ Smíða tengibyggingu sem verður hjarta Leifsstöðvar „Aðferðafræðin við þetta mál er alveg galin“ Úkraínumenn á Íslandi minntust Kjartans Sævars Sjá meira