
Så enkelt är det att hacka systemen
– De här verktygen gör inte särskilt kunniga människor farliga, säger Marcus Murray från TrueSec som tillsammans med sin kollega Hasain Alshakarti visar hur enkelt det kan vara att ta över en enskild användares dator för att därigenom komma åt ett helt nätverk.
Det är inte vilka duvungar som helst som deltagarna på it-arrangemanget HOUSE får lyssna till. Hasain Alshakati har helt nyligen, för tredje året i rad, mottagit utmärkelsen Microsoft Most Valuable Professional (MVP) 2014 inom IT-säkerhet som en av Sveriges främsta IT-säkerhetsexperter och Marcus Murray är dokumenterat säker på livesessioner som avslöjar verktygen och metoderna som används med internetbaserade angrepp, trojaner och trådlösa attacker till interna systemberoenden och så kallade man-in-the-middle-attacker.
Angrepp steg för steg
Steg för steg och ytterst pedagogiskt visar de två hur ett angrepp kan gå till. I deras demoexempel är en fil gömd i en Powerpoint-presentation som dynamiskt går igång när någon öppnar presentationen.
– Vi ser hur intrång på ett mycket målmedvetet sätt från organiserad brottslighet växer i antal, säger Marcus Murray.
– Ofta handlar det om kundkritisk information och data som går att sälja vidare, säger Hasain Alshakarti.
– Därför är det viktigt att vara mycket medveten om hur brottsligheten agerar, fortsätter Marcus Murray, och visar hur en attack kan börja mot en första klient för att sedan gå vidare mot företagets servrar och domänkontrollant, ”kronjuvelen”, som Murray kallar den i detta sammanhang.
Väl där kan intrånget leda till att den obehörige kommer åt Active Directory-tjänsten med alla användaruppgifter och då ligger vägen öppen för många obehagligheter.
Skydda systemen
Men även om många nätverk kan vara lätta att ta sig in i så menar Hasain Alshakati och Marcus Murray att det trots allt finns hopp för den som vill skydda sig. Framför allt lyfter de fram den nya virtuella smartkodsinloggning som finns i Windows 8.
– Det ger en högre säkerhet för administratörer i systemet så det är bra för er som är Windowstekniker att veta detta, säger Marcus Murray.
HOUSE är en it-mässa som arrangeras av it-företagen Hi5, upKeeper och Office i Umeå.