<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>/sbin/nologin</title>
	<atom:link href="http://securit.se/feed/" rel="self" type="application/rss+xml" />
	<link>http://securit.se</link>
	<description>En blogg om IT-säkerhet och relaterade ämnen för dem som arbetar inom IT</description>
	<lastBuildDate>Sun, 18 Mar 2012 11:25:11 +0000</lastBuildDate>
	<language>sv</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Förboka OpenBSD 5.1 redan nu</title>
		<link>http://securit.se/2012/03/forboka-openbsd-5-1-redan-nu/</link>
		<comments>http://securit.se/2012/03/forboka-openbsd-5-1-redan-nu/#comments</comments>
		<pubDate>Wed, 14 Mar 2012 09:47:27 +0000</pubDate>
		<dc:creator>Johan Ryberg</dc:creator>
				<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[OpenBSD 5.1]]></category>

		<guid isPermaLink="false">http://securit.se/?p=1645</guid>
		<description><![CDATA[Theo de Raadt meddelade idag att det går att förboka OpenBSD 5.1 som kommer att släppas den 1 maj 2012. Som vanligt brukar dem som förbokar få sina skivor några dagar tidigare än alla andra. Det är också viktigt att köpa för pengarna går till utvecklarna så att projektet kan fortsätta. It is that time ]]></description>
			<content:encoded><![CDATA[<p><a href="http://securit.se/wp-content/uploads/2012/03/openbsd51_cover.gif"><img class="alignleft  wp-image-1646" title="OpenBSD 5.1" src="http://securit.se/wp-content/uploads/2012/03/openbsd51_cover-213x300.gif" alt="" width="128" height="180" /></a>Theo de Raadt meddelade idag att det går att förboka OpenBSD 5.1 som kommer att släppas den 1 maj 2012. Som vanligt brukar dem som förbokar få sina skivor några dagar tidigare än alla andra. Det är också viktigt att köpa för pengarna går till utvecklarna så att projektet kan fortsätta.</p>
<blockquote><p>It is that time again.  I have just activated pre-orders for CDs,<br />
tshirts, and posters for the 5.1 release &#8212; due May 1.</p>
<p><a href="http://openbsd.org/orders.html" target="_blank">http://openbsd.org/orders.html</a></p>
<p>At the same time, I am making available the song that will come out<br />
with the release (hmm, it is still moving out to the ftp mirrors at<br />
the moment, but that is ok).  The song and details of it are linked<br />
from:</p>
<p><a href="http://openbsd.org/lyrics.html" target="_blank">http://openbsd.org/lyrics.html</a></p>
<p>And there is something else.  Five years ago we made available an<br />
Audio CD that contained 5 years of songs.  Well, we have made a new<br />
audio CD since enough new songs have been made.  It is not very<br />
expensive, so please consider buying this as well when you place any<br />
order.  It has some rather nice liner notes.  Had some great fun<br />
coming up with the cover for that CD:</p>
<p><a href="http://openbsd.org/images/cdaudio2.gif" target="_blank">http://openbsd.org/images/cdaudio2.gif</a></p>
<p>I&#8217;d also like you remind you that Michael Lucas new &#8220;SSH Mastery&#8221; book<br />
is also now available, in case anyone was waiting for the 5.1 release<br />
to place one order.</p>
<p><a href="http://openbsd.org/books.html#book9" target="_blank">http://openbsd.org/books.html#book9</a></p>
<p>Please consider purchasing these items and/or making a donation, since<br />
this is a very important revenue source which keeps the project going.</p></blockquote>
<p>&#8211; Johan Ryberg</p>
]]></content:encoded>
			<wfw:commentRss>http://securit.se/2012/03/forboka-openbsd-5-1-redan-nu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft fjärrskrivbord sårbar &#8211; Uppdatering ute nu</title>
		<link>http://securit.se/2012/03/microsoft-fjarrskrivbord-sarbar-uppdatering-ute-nu/</link>
		<comments>http://securit.se/2012/03/microsoft-fjarrskrivbord-sarbar-uppdatering-ute-nu/#comments</comments>
		<pubDate>Tue, 13 Mar 2012 21:35:18 +0000</pubDate>
		<dc:creator>Johan Ryberg</dc:creator>
				<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Microsoft Windows]]></category>
		<category><![CDATA[3389]]></category>
		<category><![CDATA[Fjärrskrivbord]]></category>
		<category><![CDATA[MS12-02]]></category>
		<category><![CDATA[Remote Code Execution]]></category>
		<category><![CDATA[Remote Desktop]]></category>

		<guid isPermaLink="false">http://securit.se/?p=1640</guid>
		<description><![CDATA[CERT-SE skickade precis ut ett blixtmeddelande som lyder &#8212;&#8211;BEGIN PGP SIGNED MESSAGE&#8212;&#8211; Hash: SHA1 CERT-SE ID: BM12-001 Datum: 2012-03-13 CVE: CVE-2012-0002 Microsoft har rättat en allvarlig sårbarhet i Remote Desktop. Problembeskrivning Sårbarheten kan medge exekvering av godtycklig kod genom att angriparen skickar riggade RDP-paket (Remote Desktop Protocol). Angriparen behöver inte vara autentiserad. Microsoft har gett ]]></description>
			<content:encoded><![CDATA[<p>CERT-SE skickade precis ut ett blixtmeddelande som lyder</p>
<blockquote><p>&#8212;&#8211;BEGIN PGP SIGNED MESSAGE&#8212;&#8211;<br />
Hash: SHA1</p>
<p>CERT-SE ID: BM12-001<br />
Datum: 2012-03-13<br />
CVE: CVE-2012-0002</p>
<p>Microsoft har rättat en allvarlig sårbarhet i Remote Desktop.</p>
<p>Problembeskrivning<br />
Sårbarheten kan medge exekvering av godtycklig kod genom att angriparen skickar riggade RDP-paket (Remote Desktop<br />
Protocol). Angriparen behöver inte vara autentiserad. Microsoft har gett denna sårbarhet en etta i &#8220;exploitability<br />
index&#8221;, vilket innebär att det är troligt att stabil och fungerande kod som utnyttjar sårbarheten kan<br />
implementeras. Detta tillsammans med att en extern angripare kan utnyttja säkerhetshålet gör den mycket allvarlig.</p>
<p>Modulen &#8220;Remote Desktop&#8221; är inte påslagen i en standardinstallation. Det finns inga rapporter på att sårbarheten<br />
utnyttjas aktivt enligt Microsoft.</p>
<p>Lösning<br />
Microsoft har släppt säkerhetsuppdateringar för mars månad, vilka innehåller en rättning av sårbarheten.</p>
<p>Om uppdateringen av någon anledning inte omedelbart kan installeras är följande skydd möjliga:</p>
<p>* Blocka RDP-porten 3389 (TCP) i brandväggen.</p>
<p>* Inaktivera följande tjänster om de inte används: Terminal Services, Remote Desktop, Remote Assistance, eller Windows<br />
Small Business Server 2003 Remote Web Workplace.</p>
<p>* Slå på &#8220;Network Level Authentication&#8221; (NLA) för att stänga ute icke-autentiserade användare. Hur detta görs finns<br />
beskrivet i MS12-020 (se nedan)</p>
<p>Mer information<br />
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-020" target="_blank">http://technet.microsoft.com/en-us/security/bulletin/ms12-020</a><br />
<a href="http://blogs.technet.com/b/msrc/archive/2012/03/13/strength-flexibility-and-the-march-2012-security-bulletins.aspx" target="_blank">http://blogs.technet.com/b/msrc/archive/2012/03/13/strength-flexibility-and-the-march-2012-security-bulletins.aspx</a></p>
<p>CERT-SE kommer att uppdatera följande sida om ny information kommer:<br />
<a href="https://www.cert.se/sarbarheter/sr/sr12-047-microsoft-windows-uppdateringar-foer-mars" target="_blank">https://www.cert.se/sarbarheter/sr/sr12-047-microsoft-windows-uppdateringar-foer-mars</a></p>
<p>&#8212;&#8211;BEGIN PGP SIGNATURE&#8212;&#8211;<br />
Version: GnuPG v1.4.12 (MingW32)<br />
Comment: Using GnuPG with Mozilla &#8211; <a href="http://enigmail.mozdev.org/" target="_blank">http://enigmail.mozdev.org/</a></p>
<p>iQIcBAEBAgAGBQJPX6/</p>
<div id=":1ap">eAAoJEElL5LwtymemYxUP/3scpCtL3Q4GM2O/lPoTU3j5<br />
n6ty5OwXb1GLgHRNdtHJ+G2TLdKh4fU0YX++coPm7AMljGsMjCdolawipeBslIO8<br />
5QeBWEkzaxuZV1JO9jKR6hvloR4yv1F11D5qzozxczDqKllEadE7JAYq6s6b00A3<br />
uUCv/EDXXI7Lmu2jAlTpbzKrbCW6NEV+yKpytA93XzYAnGoja6Roen+RbZzY6jih<br />
xD1kX9A7dhqaGrhDL0HB/WIGdtIcGuE9VGZAoWaPpI2p6TlXxlqziEI3Brz+d7fI<br />
Sckm+nzzky85vO6CcakRdTaFk6VkpyAnRSRgE6LQPuJlwKvmxWTc+MGIFMA5zLo5<br />
cKknuajf/bekmuQ6lBl0gaiXoiIiXi17iz1LjwqAhryapbZ+vSYLf5UCjgK+T3Rl<br />
IyAOPNcdRBSHlG3ly+BLBdN5aMdP55yYwKNOdvCayO2ms8ePQWJfKu1vz+Xt13BD<br />
ogkGFVDKfxYJ7DURkoYjeBTObb/Xw4FBcwL/YcDl0Yw64ZcbDpw0WF1bGbYsXTDd<br />
+ZQ5+0XGQuT4QlzoSzYiZ6C6KFwY45KlT8j3AdT1FX7Ng6bkxGPw931Wx3plIUrA<br />
9N29X+W/4PTQSaaN95ZNuMSiSs9mLgIR6Mv1ohQSAN3I4lSNh9tpgruCmz3S6FSh<br />
lhWLT8j2jM/ER+BtpqRN<br />
=nki2<br />
&#8212;&#8211;END PGP SIGNATURE&#8212;&#8211;</div>
<div></div>
</blockquote>
<div>Det är alltså dags att uppdatera sina Windowsmaskiner omgående och kan man inte det så bör dem i princip stängas av.</div>
<div></div>
<div>&#8211; Johan Ryberg</div>
]]></content:encoded>
			<wfw:commentRss>http://securit.se/2012/03/microsoft-fjarrskrivbord-sarbar-uppdatering-ute-nu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kompilera Reaver i Ubuntu 12.04 (och aircrack-ng)</title>
		<link>http://securit.se/2012/03/kompilera-reaver-ubuntu-12-04/</link>
		<comments>http://securit.se/2012/03/kompilera-reaver-ubuntu-12-04/#comments</comments>
		<pubDate>Sat, 10 Mar 2012 18:51:19 +0000</pubDate>
		<dc:creator>Johan Ryberg</dc:creator>
				<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[aircrack-ng]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[pin]]></category>
		<category><![CDATA[Reaver]]></category>
		<category><![CDATA[reaver-wps]]></category>
		<category><![CDATA[Ubuntu 12.04]]></category>
		<category><![CDATA[wpa]]></category>
		<category><![CDATA[wps]]></category>

		<guid isPermaLink="false">http://securit.se/?p=1633</guid>
		<description><![CDATA[Detta är en snabbguide för hur man bygger Reaver i Ubuntu 12.04 Steg: ladda ner källkoden installera bibliotek och de verktyg som behövs ladda ner och bygg aircrack-ng kompilera och installera kör =) Ladda ner källkoden Först måste den senaste versionen laddas ner från http://code.google.com/p/reaver-wps/ wget http://reaver-wps.googlecode.com/files/reaver-1.4.tar.gz Extrahera tarbollen tar -xzvf reaver-1.4.tar.gz Installera bibliotek och ]]></description>
			<content:encoded><![CDATA[<p>Detta är en snabbguide för hur man bygger Reaver i Ubuntu 12.04</p>
<p>Steg:</p>
<ol>
<li>ladda ner källkoden</li>
<li>installera bibliotek och de verktyg som behövs</li>
<li>ladda ner och bygg aircrack-ng</li>
<li>kompilera och installera</li>
<li>kör =)</li>
</ol>
<h2>Ladda ner källkoden</h2>
<p>Först måste den senaste versionen laddas ner från <a href="http://code.google.com/p/reaver-wps/" target="_blank">http://code.google.com/p/reaver-wps/</a></p>
<blockquote><p>wget http://reaver-wps.googlecode.com/files/reaver-1.4.tar.gz</p></blockquote>
<p>Extrahera tarbollen</p>
<blockquote><p>tar -xzvf reaver-1.4.tar.gz</p></blockquote>
<h2>Installera bibliotek och de verktyg som behövs</h2>
<p>Innan du kan bygga Reaver så behöver du installera pcaplib och för att köra Reaver så behövs aircrack-ng (iw).</p>
<blockquote><p>sudo apt-get install libpcap-dev sqlite3 libsqlite3-dev libpcap0.8-dev</p></blockquote>
<h2>Kompilera och installera</h2>
<p>Bygg Reaver</p>
<blockquote><p>cd reaver-1.4<br />
cd src<br />
./configure<br />
make</p></blockquote>
<p>Installera Reaver</p>
<blockquote><p>sudo make install</p></blockquote>
<h2>Ladda ner aircrack-ng och bygg</h2>
<p>Sedan Ubuntu 12.04 kan man inte längre ladda ner aircrack-ng från biblioteket men du kan ladda ner det från källan och kompilera själv. Det är bara en liten sak som måste skräddarsys då det inte kan byggas som standard utan att få följande fel:</p>
<blockquote><p>johan@ubuntu-lab:~/aircrack-ng-1.1$ make<br />
make -C src all<br />
make[1]: Entering directory `/home/johan/aircrack-ng-1.1/src&#8217;<br />
make -C osdep<br />
make[2]: Entering directory `/home/johan/aircrack-ng-1.1/src/osdep&#8217;<br />
Building for Linux<br />
make[3]: Entering directory `/home/johan/aircrack-ng-1.1/src/osdep&#8217;<br />
gcc -g -W -Wall -Werror -O3 -D_FILE_OFFSET_BITS=64 -D_REVISION=0  -fPIC -I..    -c -o osdep.o osdep.c<br />
gcc -g -W -Wall -Werror -O3 -D_FILE_OFFSET_BITS=64 -D_REVISION=0  -fPIC -I..    -c -o network.o network.c<br />
gcc -g -W -Wall -Werror -O3 -D_FILE_OFFSET_BITS=64 -D_REVISION=0  -fPIC -I..    -c -o linux.o linux.c<br />
linux.c: In function ‘is_ndiswrapper’:<br />
linux.c:165:17: error: variable ‘unused’ set but not used [-Werror=unused-but-set-variable]<br />
linux.c: In function ‘linux_set_rate’:<br />
linux.c:334:22: error: variable ‘unused’ set but not used [-Werror=unused-but-set-variable]<br />
linux.c: In function ‘linux_set_channel’:<br />
linux.c:807:22: error: variable ‘unused’ set but not used [-Werror=unused-but-set-variable]<br />
linux.c: In function ‘linux_set_freq’:<br />
linux.c:896:22: error: variable ‘unused’ set but not used [-Werror=unused-but-set-variable]<br />
linux.c: In function ‘set_monitor’:<br />
linux.c:1022:22: error: variable ‘unused’ set but not used [-Werror=unused-but-set-variable]<br />
linux.c: In function ‘do_linux_open’:<br />
linux.c:1366:12: error: variable ‘unused_str’ set but not used [-Werror=unused-but-set-variable]<br />
linux.c:1352:15: error: variable ‘unused’ set but not used [-Werror=unused-but-set-variable]<br />
linux.c: In function ‘get_battery_state’:<br />
linux.c:1982:35: error: variable ‘current’ set but not used [-Werror=unused-but-set-variable]<br />
cc1: all warnings being treated as errors<br />
make[3]: *** [linux.o] Error 1<br />
make[3]: Leaving directory `/home/johan/aircrack-ng-1.1/src/osdep&#8217;<br />
make[2]: *** [all] Error 2<br />
make[2]: Leaving directory `/home/johan/aircrack-ng-1.1/src/osdep&#8217;<br />
make[1]: *** [osd] Error 2<br />
make[1]: Leaving directory `/home/johan/aircrack-ng-1.1/src&#8217;<br />
make: *** [all] Error 2</p></blockquote>
<p>Så här bygger du aircrack-ng</p>
<blockquote><p>sudo apt-get install build-essential<br />
sudo apt-get install libssl-dev<br />
wget http://download.aircrack-ng.org/aircrack-ng-1.1.tar.gz<br />
tar -zxvf aircrack-ng-1.1.tar.gz<br />
cd aircrack-ng-1.1</p></blockquote>
<p>Redigera common.mak, t.ex. med vi</p>
<blockquote><p>vi common.mak</p></blockquote>
<p>Leta upp följande rad</p>
<blockquote><p>CFLAGS          ?= -g -W -Wall -Werror -O3</p></blockquote>
<p>Ta bort &#8220;-Werror&#8221; så att det ser ut så här</p>
<blockquote><p>CFLAGS          ?= -g -W -Wall -O3</p></blockquote>
<p>Spara filen, bygg och installera</p>
<blockquote><p>make<br />
sudo make install</p></blockquote>
<h2>Kör</h2>
<p>Reaver är nu installerat och klart för att användas. Du behöver först sätta wifi-adaptern i monitoreringsläge innan du kan köra och enklast är att använda airmon-ng (del av aircrack-ng) som du precis installerade.</p>
<p>Sätt adaptern i monitoreringsläge, i mitt fall wlan0</p>
<blockquote><p>sudo airmon-ng start wlan0</p></blockquote>
<p>Kör Reaver</p>
<blockquote><p>sudo reaver -i mon0 -b 00:00:00:00:00:00</p></blockquote>
<p style="padding-left: 30px;"><em>Ersätt MAC 00:00:00:00:00:00 med MAC-adressen till den AP som du vill knäcka</em></p>
<p>&#8211; Johan Ryberg</p>
]]></content:encoded>
			<wfw:commentRss>http://securit.se/2012/03/kompilera-reaver-ubuntu-12-04/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guide: Så här får du Gobi 2000 Wireless modem att fungera under Ubuntu 12.04</title>
		<link>http://securit.se/2012/03/guide-sa-har-far-du-gobi-2000-wireless-modem-att-fungera-ubuntu-12-04/</link>
		<comments>http://securit.se/2012/03/guide-sa-har-far-du-gobi-2000-wireless-modem-att-fungera-ubuntu-12-04/#comments</comments>
		<pubDate>Sat, 10 Mar 2012 17:36:32 +0000</pubDate>
		<dc:creator>Johan Ryberg</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Gobi 2000 Wireless Modem]]></category>
		<category><![CDATA[GPS]]></category>
		<category><![CDATA[Precise Pangolin]]></category>
		<category><![CDATA[Ubuntu 12.04]]></category>

		<guid isPermaLink="false">http://securit.se/?p=1616</guid>
		<description><![CDATA[Installera 3G-modemet Sierra Wireless, Inc. Gobi 2000 Wireless Modem Här följer instruktioner för hur man får 3G-modemet Sierra Wireless, Inc. Gobi 2000 Wireless Modem att fungera under Ubuntu 12.04 LTS (Precise Pangolin) inkl. någorlunda stöd för GPS Denna guide bör fungera till samtliga av följande modeller: Fujitsu CELSIUS H700 Fujitsu LIFEBOOK A530 / AH530 Fujitsu ]]></description>
			<content:encoded><![CDATA[<h2>Installera 3G-modemet Sierra Wireless, Inc. Gobi 2000 Wireless Modem</h2>
<p>Här följer instruktioner för hur man får 3G-modemet Sierra Wireless, Inc. Gobi 2000 Wireless Modem att fungera under Ubuntu 12.04 LTS (Precise Pangolin) inkl. någorlunda stöd för GPS</p>
<p>Denna guide bör fungera till samtliga av följande modeller:</p>
<ul>
<li>Fujitsu CELSIUS H700</li>
<li>Fujitsu LIFEBOOK A530 / AH530</li>
<li>Fujitsu LIFEBOOK A550 / AH550 (Intel Gfx)</li>
<li>Fujitsu LIFEBOOK AH550 (NVidia Gfx)</li>
<li>Fujitsu LIFEBOOK E780 (Intel Gfx)</li>
<li>Fujitsu LIFEBOOK E780 (NVidia Gfx)</li>
<li>Fujitsu LIFEBOOK P3110</li>
<li>Fujitsu LIFEBOOK P770</li>
<li>Fujitsu LIFEBOOK P8110</li>
<li>Fujitsu LIFEBOOK PH530</li>
<li>Fujitsu LIFEBOOK S710</li>
<li>Fujitsu LIFEBOOK S760</li>
<li>Fujitsu LIFEBOOK T4410/ T4310</li>
<li>Fujitsu LIFEBOOK T580</li>
<li>Fujitsu LIFEBOOK T730</li>
<li>Fujitsu LIFEBOOK T900</li>
<li>Fujitsu LIFEBOOK TH700</li>
<li>Fujitsu LIFEBOOK UH900</li>
<li>samt övriga modeller från t.ex. HP, Lenovo och övriga med Sierra Wireless, Inc. Gobi 2000 Wireless Modem</li>
</ul>
<p>Kontrollera först så att du verkligen har det integrerade modemet i datorn med lsusb</p>
<blockquote><p><code>johan@ubuntu-lab:~$ lsusb<br />
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub<br />
Bus 002 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub<br />
Bus 001 Device 002: ID 8087:0020 Intel Corp. Integrated Rate Matching Hub<br />
Bus 002 Device 002: ID 8087:0020 Intel Corp. Integrated Rate Matching Hub<br />
Bus 001 Device 003: ID 1199:9000 <strong>Sierra Wireless, Inc. Gobi 2000 Wireless Modem (QDL mode)</strong><br />
Bus 001 Device 004: ID 04f2:b186 Chicony Electronics Co., Ltd<br />
Bus 002 Device 003: ID 08ff:2550 AuthenTec, Inc.<br />
Bus 002 Device 004: ID 1b96:0008 N-Trig<br />
Bus 002 Device 005: ID 1690:0741 Askey Computer Corp. [hex]<br />
Bus 001 Device 005: ID 1234:ffff Unknown </code></p></blockquote>
<p>Installera wrappern för Gobi som behövs för att ladda 3G-modemets firmware samt wine som behövs för att extrahera firmwaren från drivrutinens installationspaket för Microsoft Windows XP/Windows 7.</p>
<blockquote><p><code>johan@ubuntu-lab:~$ sudo apt-get install gobi-loader wine</code></p></blockquote>
<p>Ladda ner drivrutinen från <a href="http://support.ts.fujitsu.com/Download/Download.asp?SoftwareGUID=BE060271-9410-4E34-B732-D7D016F9EC27&amp;Filename=FTS_SierraWirelessGobi2000HSUSBMobileBroadband_11180_1053221.zip" target="_blank">http://support.ts.fujitsu.com/Download/Download.asp?SoftwareGUID=BE060271-9410-4E34-B732-D7D016F9EC27&amp;Filename=FTS_SierraWirelessGobi2000HSUSBMobileBroadband_11180_1053221.zip</a></p>
<p>Ställ dig i ett terminalfönster där du sparat filen som i ~/Downloads i mitt fall</p>
<blockquote><p><code>johan@ubuntu-lab:~$ <strong>cd Downloads/</strong><br />
</code></p></blockquote>
<p>Extrahera arkivet med kommandot <code>unzip FTS_SierraWirelessGobi2000HSUSBMobileBroadband_11180_1053221.zip<br />
</code></p>
<blockquote><p><code> johan@ubuntu-lab:~/Downloads$ <strong>unzip FTS_SierraWirelessGobi2000HSUSBMobileBroadband_11180_1053221.zip</strong><br />
</code></p></blockquote>
<p>Ställ dig i den katalog som precis skapades</p>
<blockquote><p><code>johan@ubuntu-lab:~/Downloads$ <strong>cd 72-VR322-15_1.1.180</strong></code></p></blockquote>
<p>Använd wine och kommandot msiexec  för att extrahera drivrutinerna från MSI-filen. Filerna kommer att hamna i &#8220;virtuella&#8221; c: som ligger under ~/.wine/drive_c</p>
<blockquote><p><code>johan@ubuntu-lab:~/Downloads/72-VR322-15_1.1.180$ <strong>wine msiexec /a GobiInstaller.msi /qb TARGETDIR="c:\temp"</strong></code></p></blockquote>
<p>Skapa katalogen /lib/firmware/gobi och kopiera drivrutinerna dit.</p>
<blockquote><p><code>johan@ubuntu-lab:~/Downloads/72-VR322-15_1.1.180$ <strong>sudo mkdir /lib/firmware/gobi</strong><br />
johan@ubuntu-lab:~/Downloads/72-VR322-15_1.1.180$ <strong>sudo cp ~/.wine/drive_c/temp/Images/Sierra/UMTS/* /lib/firmware/gobi/</strong><br />
johan@ubuntu-lab:~/Downloads/72-VR322-15_1.1.180$ <strong>sudo cp ~/.wine/drive_c/temp/Images/Sierra/0/UQCN.mbn /lib/firmware/gobi/</strong><br />
</code></p></blockquote>
<p>Nu är det bara att starta om datorn för att 3G-modemet skall initieras ordentligt och synas i t.ex. network-manager.</p>
<h2>GPS</h2>
<p>Vissa modeller av Gobi 2000 har inbyggd GPS och den går också att använda men i mitt fall försvinner anslutningen mot 3G-modemet varje gång jag kommunicerar mot GPS:en vilket är ett problem som jag ännu inte löst. Jag tar gärna mot tips om någon har löst detta.</p>
<p>Installera valfri GPS-klient, jag har valt gpsd</p>
<blockquote><p><code>johan@ubuntu-lab:~$ <strong>sudo apt-get install gpsd gpsd-clients</strong></code></p></blockquote>
<p>Konfigurera gpsd</p>
<blockquote><p><code>johan@ubuntu-lab:~$ <strong>sudo /lib/udev/gpsd.hotplug add /dev/ttyUSB2</strong><br />
johan@ubuntu-lab:~$ <strong>sudo dpkg-reconfigure gpsd</strong></code></p></blockquote>
<p><em>Ange /dev/ttyUSB2 som enhet för GPS:en</em></p>
<p>Starta gpsd</p>
<blockquote><p><code>johan@ubuntu-lab:~$ <strong>sudo service gpsd start</strong></code></p></blockquote>
<p>Tyvärr kommer inte GPS:en att fungera innan man instruerar den att starta vilket sker manuellt genom att skriva följande kommando. Tänk också på att 3G modemet slutar att fungera så fort man kommunicerar över /dev/ttyUSB2</p>
<blockquote><p><code>johan@ubuntu-lab:~$ <strong>sudo su -</strong><br />
root@ubuntu-lab:~$ <strong>echo "\$GPS_START" &gt; /dev/ttyUSB2</strong></code></p></blockquote>
<p>För att stoppa GPS:en skriver man följande kommando</p>
<blockquote><p><code>johan@ubuntu-lab:~$ <strong>sudo su -</strong><br />
root@ubuntu-lab:~$ <strong>echo "\$GPS_STOP" &gt; /dev/ttyUSB2</strong></code></p></blockquote>
<p>&#8211;  Johan Ryberg</p>
]]></content:encoded>
			<wfw:commentRss>http://securit.se/2012/03/guide-sa-har-far-du-gobi-2000-wireless-modem-att-fungera-ubuntu-12-04/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Konfigurera SSH för ökad säkerhet</title>
		<link>http://securit.se/2012/01/english-configure-ssh-high-security/</link>
		<comments>http://securit.se/2012/01/english-configure-ssh-high-security/#comments</comments>
		<pubDate>Sun, 08 Jan 2012 15:30:02 +0000</pubDate>
		<dc:creator>Johan Ryberg</dc:creator>
				<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Terminalkommandon]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Certificate]]></category>
		<category><![CDATA[keepass]]></category>
		<category><![CDATA[Ubuntu 11.10]]></category>

		<guid isPermaLink="false">http://securit.se/?p=1591</guid>
		<description><![CDATA[Konfigurera SSH för ökad säkerhet Det finns några steg man bör ta efter att man installerat SSH på ditt system. En kedja är inte starkare än den svagaste länken och gällande SSH är ett svagt lösenord till t.ex. root ett allvarligt hot. Det vi skall göra är att skapa ett certifikat och stänga av möjligheten ]]></description>
			<content:encoded><![CDATA[<p><span style="font-weight: bold; font-size: 180%;">Konfigurera SSH för ökad säkerhet</span></p>
<p>Det finns några steg man bör ta efter att man installerat SSH på ditt system. En kedja är inte starkare än den svagaste länken och gällande SSH är ett svagt lösenord till t.ex. root ett allvarligt hot.</p>
<p>Det vi skall göra är att skapa ett certifikat och stänga av möjligheten att logga in utan certifikat. Vi skall även kontrollera så att root inte får logga in då det är mycket bättre att använda sudo när administratörsrättigheter behövs. Vidare skall vi stänga ner några krypteringsmetoder som inte anses som fullt så säkra samt öppna upp för visuell identifiering av serverns &#8220;fingeravtryck&#8221;.</p>
<p><span style="font-weight: bold; font-size: 130%;">Skapa nyckel</span><br />
Vi väljer att använda en RSA-nyckel på t.ex. 4096 bitar. Öppna ett terminalfönster och skriv in följande: &#8221;&#8217;ssh-keygen -t rsa -b 4096&#8221;&#8217;. 1024 sägs vara tillräckligt säkert men man kan aldrig vara för säker <img src='http://securit.se/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<blockquote><p><span style="font-family: courier new;">johan@johan-laptop:~$ <span style="font-weight: bold;">ssh-keygen -t rsa -b 4096</span></span><br />
<span style="font-family: courier new;">Generating public/private rsa key pair.</span></p></blockquote>
<p>Du får sedan upp en fråga var du vill spara din nyckel. Har du redan nycklar i id_dsa bör du ange ett annat namn för filen skrivs över annars. Är du nöjd med förlaget tycker du bara retur</p>
<blockquote><p><span style="font-family: courier new;">Enter file in which to save the key (/home/johan/.ssh/id_rsa):</span></p></blockquote>
<p>Sedan skall du ange lösenord. Tänk på att blanda stora och små bokstäver samt lägga in tecken och siffror. Längden är dock en mycket viktig faktor så gör det hellre längre än kort och komplext. Gärna en liten mening som hjälper dig att komma ihåg lösenordet utantill eller absolut bäst är att använda t.ex. <a href="http://keepass.info/" target="_blank">Keepass</a> för att både skapa slumpmässiga lösenord men även spara dem på ett krypterat och säkert sätt.</p>
<blockquote><p><span style="font-family: courier new;">Enter passphrase (empty for no passphrase): <span style="font-weight: bold;">M1tt H3ml1g@ löSe40rD</span></span><br />
<span style="font-family: courier new;"> Enter same passphrase again: <span style="font-weight: bold;">M1tt H3ml1g@ löSe40rD</span><br />
Your identification has been saved in /home/johan/.ssh/id_rsa.</span><br />
<span style="font-family: courier new;"> Your public key has been saved in /home/johan/.ssh/id_rsa.pub.</span><br />
<span style="font-family: courier new;"> The key fingerprint is:</span><br />
<span style="font-family: courier new;"> xx:xx:xx:xx:xx:xx:xx:xx:xx:x:xx:xx:xx:xx:xx:xx<br />
</span></p></blockquote>
<p><span style="font-weight: bold; font-size: 130%;">Installera den publika nyckeln i systemet</span><br />
Den publika nyckeln skall läggas i ~/.ssh/authorized_keys och det kan finnas fler nycklar än en. Se till att göra radmatning mellan nycklarna.<br />
Om nyckeln skall installeras på samma system kopierar du helt enkelt id_dsa.pub till authorized_keys.</p>
<blockquote><p><span style="font-family: courier new;">johan@johan-laptop:~$ <span style="font-weight: bold;">cd ~/.ssh</span></span><br />
<span style="font-family: courier new;"> johan@johan-laptop:~/.ssh$ <span style="font-weight: bold;">cp id_rsa.pub authorized_keys</span></span></p></blockquote>
<p>Skulle det vara en extern maskin kan du använda scp för att kopiera nyckeln, tänk då på att du inte skriver över authorized_keys om det skulle finnas existerande nycklar i filen. För att kopiera (skriva över befintlig fil) gör du följande</p>
<blockquote><p><span style="font-family: courier new;">johan@johan-laptop:~/.ssh$ <span style="font-weight: bold;">scp -p ~/.ssh/authorized_keys 192.168.0.1:.ssh/</span></span><br />
<span style="font-family: courier new;"> johan@192.168.0.1’s password: </span><br />
<span style="font-family: courier new;"> authorized_keys 100% 1839 1.2MB/s 00:00</span></p></blockquote>
<p>Se även till att ~/.ssh/autorized_keys och ~/.ssh/id_rsa endast har gällande användares rättigheter. Vid problem använd chmod 600 för att åtgärda.</p>
<p><span style="font-weight: bold; font-size: 130%;"><span style="font-family: georgia;">Konfigurera sshd</span></span><br />
Nästa steg är att kontrollera inställningarna för sshd. Filen vi skall modifiera heter /etc/ssh/sshd_config<br />
Börja med att skapa en säkerhetskopia av sshd_config</p>
<blockquote><p><span style="font-family: courier new;">johan@johan-laptop:/$ <span style="font-weight: bold;">sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config_backup</span></span><br />
<span style="font-family: courier new;"> Password: </span></p></blockquote>
<p>Sedan använder vi lämplig editor för att modifiera sshd_config</p>
<blockquote><p><span style="font-family: courier new;"> johan@johan-laptop:/$ <span style="font-weight: bold;">sudo nano /etc/ssh/sshd_config</span></span></p></blockquote>
<p>Följande rader skall ändras:</p>
<ul>
<li>LoginGraceTime 120</li>
<li>PermitRootLogin yes</li>
<li>Ciphers</li>
</ul>
<p>&nbsp;</p>
<ul>
<li>LoginGraceTime 30</li>
</ul>
<p>LoginGraceTime är antalet sekunder innan man blir utkastad om man inte lyckas med inloggningen. Det är en smaksak men 120 sekunder behöver man normalt sätt inte på sig. Sänk den med fördel. Dock bör du hinna ange ditt lösenord innan tiden går ut.</p>
<ul>
<li>PermitRootLogin no</li>
</ul>
<p>Root behöver inte kunna logga in via ssh. Du kan använda sudo istället vilket är mycket säkrare.<br />
Vi skall även lägga till en så att man förhindrar möjligheten att logga in med hjälp av användarnamn och lösenord vilket betyder att man tvingas använda certifikat. Lägg till:</p>
<ul>
<li>PasswordAuthentication no</li>
<li>Ciphers aes128-ctr,aes256-ctr,arcfour256,arcfour,aes128-cbc,aes256-cbc</li>
</ul>
<p>Ciphers ändrar vi på grund av en potentiell sårbarhet i vissa krypteringsmetoder, mer information om dessa här:<br />
[1] <a href="http://openssh.org/txt/cbc.adv" target="_blank">http://openssh.org/txt/cbc.adv</a><br />
[2] <a href="http://www.cpni.gov.uk/Docs/Vulnerability_Advisory_SSH.txt" target="_blank">http://www.cpni.gov.uk/Docs/Vulnerab&#8230;visory_SSH.txt</a><br />
[3] <a href="http://www.cs.washington.edu/homes/yoshi/papers/TISSEC04/" target="_blank">http://www.cs.washington.edu/homes/y&#8230;pers/TISSEC04/</a></p>
<p>Kontrollera även så att följande rader så att standardinställningarna stämmer:</p>
<ul>
<li>Protocol 2</li>
<li>UsePrivilegeSeparation yes</li>
<li>StrictModes yes</li>
<li>RSAAuthentication yes</li>
<li>PubkeyAuthentication yes</li>
</ul>
<p>Spara och avsluta.</p>
<p>Nu skall vi bara starta om sshd så att de nya inställningarna tar.</p>
<blockquote><p><span style="font-family: courier new;"> johan@johan-laptop:~/.ssh$ <span style="font-weight: bold;">sudo /etc/init.d/ssh restart</span></span><br />
<span style="font-family: courier new;"> Password:</span><br />
<span style="font-family: courier new;"> * Restarting OpenBSD Secure Shell server&#8230; [ OK ]<br />
</span></p></blockquote>
<p><span style="font-weight: bold; font-size: 130%;"><span style="font-family: georgia;">Konfigurera ssh för visuell värdnyckel (Visual Host Key)</span></span><br />
När man loggar in mot en viss värd är det inte så lätt att identifiera att det är rätt maskin, någon kan till exempel ha styrt om din DNS till en annan maskin och på så sätt lura dig att logga in i fel maskin för att stjäla kontouppgifter.</p>
<p>För att lösa detta har gänget bakom OpenSSH utvecklat en visuell representation av nyckeln så att det blir mycket lätt att känna igen sitt egna system. För att aktivera VisualHostKey skall man ändra i antingen /etc/ssh/ssh_config vilket gäller alla användare eller ~/.ssh/config för en personlig inställning</p>
<p>Lägg till följande i konfigurationen (&#8220;Host * finns redan överst i ssh_config)</p>
<blockquote><p><span style="font-family: courier new;">Host * </span><br />
<span style="font-family: courier new;"> VisualHostKey yes</span></p></blockquote>
<p><span style="font-weight: bold; font-size: 130%;">Byta från standardport 22?</span></p>
<p>Det innebär ingen direkt ökad säkerhet att ändra port, men man slipper de flesta script-kiddies attacker och maskar när man flyttar sig från standardportar. Detta gäller samtliga tjänster och inte bara ssh. Det man kan skydda sig mot genom &#8220;säkerhet via oreda&#8221; är att en mask eller script som snabbt scannar nätet efter en ev. 0-day sårbarhet missar systemet vilket är mer tur än skicklighet för om någon verkligen vill in så gör man en mer noggrann kontroll av det system man vill in i. Om man ändå vill byta är det bäst att lägga sig mellan 0 och 1023 då dessa är  privilegierade vilket betyder att endast konton med administrativa rättigheter kan starta tjänster och därför slipper man hamna i en riggad tjänst startad av en användare som t.ex. loggar lösenord.</p>
<p><span style="font-weight: bold; font-size: 130%;">Testa och verifiera</span><br />
Testa att logga in i systemet. Glöm inte av att du har bytt port. Du måste även ange användarnamn om du inte har samma användarnamn på fjärrdatorn som den lokalt inloggande användare. Detta gör du genom att skriva användarnamn@server.ip</p>
<blockquote style="font-family: courier new;"><p>johan@johan-laptop:/$ ssh johan@localhost -p 10022<br />
Host key fingerprint is 66:12:14:8a:31:23:4f:86:13:f2:1c:4d:33:dd:d4:67<br />
+&#8211;[ RSA 4096]&#8212;-+<br />
| |<br />
| .o |<br />
| . =o .|<br />
| . += E|<br />
| + S . .o|<br />
| . + .. o|<br />
| . o.= |<br />
| +o+ o|<br />
| +=o |<br />
+&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;+<br />
Enter passphrase for key &#8216;/home/johan/.ssh/id_dsa&#8217;:</p></blockquote>
<p>Nu är du säkert inloggad i ditt system</p>
<p>&#8211;Johan Ryberg</p>
]]></content:encoded>
			<wfw:commentRss>http://securit.se/2012/01/english-configure-ssh-high-security/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Kompilera Reaver i Ubuntu 11.10</title>
		<link>http://securit.se/2012/01/kompilera-reaver-ubuntu-10-11/</link>
		<comments>http://securit.se/2012/01/kompilera-reaver-ubuntu-10-11/#comments</comments>
		<pubDate>Fri, 06 Jan 2012 14:11:40 +0000</pubDate>
		<dc:creator>Johan Ryberg</dc:creator>
				<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[IT-security]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[pin]]></category>
		<category><![CDATA[Reaver]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[wpa]]></category>
		<category><![CDATA[wps]]></category>

		<guid isPermaLink="false">http://securit.se/?p=1574</guid>
		<description><![CDATA[Detta är en snabbguide för hur man bygger Reaver i Ubuntu 11.10 Steg: ladda ner källkoden installera bibliotek och de verktyg som behövs kompilera och installera kör =) Ladda ner källkoden Först måste den senaste versionen laddas ner från http://code.google.com/p/reaver-wps/ wget http://reaver-wps.googlecode.com/files/reaver-1.3.tar.gz Extrahera tarbollen tar -xzvf reaver-1.3.tar.gz Installera bibliotek och de verktyg som behövs Innan du ]]></description>
			<content:encoded><![CDATA[<p>Detta är en snabbguide för hur man bygger Reaver i Ubuntu 11.10</p>
<p>Steg:</p>
<ol>
<li>ladda ner källkoden</li>
<li>installera bibliotek och de verktyg som behövs</li>
<li>kompilera och installera</li>
<li>kör =)</li>
</ol>
<h2>Ladda ner källkoden</h2>
<p>Först måste den senaste versionen laddas ner från <a href="http://code.google.com/p/reaver-wps/" target="_blank">http://code.google.com/p/reaver-wps/</a></p>
<blockquote><p>wget http://reaver-wps.googlecode.com/files/reaver-1.3.tar.gz</p></blockquote>
<p>Extrahera tarbollen</p>
<blockquote><p>tar -xzvf reaver-1.3.tar.gz</p></blockquote>
<h2>Installera bibliotek och de verktyg som behövs</h2>
<p>Innan du kan bygga Reaver så behöver du installera pcaplib och för att köra Reaver så behövs aircrack-ng.</p>
<blockquote><p>sudo apt-get install libpcap-dev aircrack-ng sqlite3 libsqlite3-dev</p></blockquote>
<h2>Kompilera och installera</h2>
<p>Bygg Reaver</p>
<blockquote><p>cd reaver-1.3<br />
cd src<br />
./configure<br />
make</p></blockquote>
<p>Installera Reaver</p>
<blockquote><p>sudo make install</p></blockquote>
<h2>Kör</h2>
<p>Reaver är nu installerat och klart för att användas. Du behöver först sätta wifi-adaptern i monitoreringsläge  innan du kan köra och enklast är att använda airmon-ng (del av aircrack-ng) som du precis installerade.</p>
<p>Sätt adaptern i monitoreringsläge, i mitt fall wlan0</p>
<blockquote><p>sudo airmon-ng start wlan0</p></blockquote>
<p>Kör Reaver</p>
<blockquote><p>sudo reaver -i mon0 -b 00:00:00:00:00:00</p></blockquote>
<p style="padding-left: 30px;"><em>Ersätt MAC 00:00:00:00:00:00 med MAC-adressen till den AP som du vill knäcka</em></p>
<p>&#8211; Johan Ryberg</p>
]]></content:encoded>
			<wfw:commentRss>http://securit.se/2012/01/kompilera-reaver-ubuntu-10-11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Engelsk språkversion av bloggen på gång</title>
		<link>http://securit.se/2012/01/engelsk-sprakversion-av-bloggen-pa-gang/</link>
		<comments>http://securit.se/2012/01/engelsk-sprakversion-av-bloggen-pa-gang/#comments</comments>
		<pubDate>Thu, 05 Jan 2012 10:13:24 +0000</pubDate>
		<dc:creator>Johan Ryberg</dc:creator>
				<category><![CDATA[IT-säkerhet]]></category>

		<guid isPermaLink="false">http://securit.se/?p=1559</guid>
		<description><![CDATA[Just nu håller jag på att arbeta fram en engelsk version av bloggen och därför kan det hända att det ser lite skumt ut ibland innan allt är klart. &#8211;  Johan Ryberg]]></description>
			<content:encoded><![CDATA[<p>Just nu håller jag på att arbeta fram en engelsk version av bloggen och därför kan det hända att det ser lite skumt ut ibland innan allt är klart.</p>
<p>&#8211;  Johan Ryberg</p>
]]></content:encoded>
			<wfw:commentRss>http://securit.se/2012/01/engelsk-sprakversion-av-bloggen-pa-gang/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny snabbare version av Reaver</title>
		<link>http://securit.se/2012/01/ny-snabbare-version-av-reaver/</link>
		<comments>http://securit.se/2012/01/ny-snabbare-version-av-reaver/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 22:07:46 +0000</pubDate>
		<dc:creator>Johan Ryberg</dc:creator>
				<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[/dev/ttyS0]]></category>
		<category><![CDATA[Reaver]]></category>
		<category><![CDATA[reaver-wps]]></category>
		<category><![CDATA[Tactical Network Solutions]]></category>

		<guid isPermaLink="false">http://securit.se/?p=1556</guid>
		<description><![CDATA[Reaver, det nya verktyget för att attackera accesspunkter/trådlösa routrar med WPS aktiverat och som knäcker de flesta inom 10 timmar har precis släppts som version 1.3 med nya utökade funktioner som tidigare bara fanns i den kommersiella produkten från Tactical Network Solutions. Nytt är att man kan pausa för att senare fortsätta på en viss ]]></description>
			<content:encoded><![CDATA[<p><a href="http://code.google.com/p/reaver-wps/" target="_blank">Reaver</a>, det nya verktyget för att attackera accesspunkter/trådlösa routrar med WPS aktiverat och som knäcker de flesta inom 10 timmar har precis släppts som version 1.3 med nya utökade funktioner som tidigare bara fanns i den kommersiella produkten från <a href="http://www.tacnetsol.com/products" target="_blank">Tactical Network Solutions</a>. Nytt är att man kan pausa för att senare fortsätta på en viss PIN-kod om man tidigare avbrutit en attack men även hämta hem optimeringar för just den produkten som man för tillfället försöker komma in i för att snabba upp processen.</p>
<p>FOSS-versionen kommer dock inte komma åt den senaste datan då detta kommer släpa efter och för den som snabbt vill få uppdateringar eller ett fint webbgränssnitt får betala för tjänsten.</p>
<p>&#8211;  Johan Ryberg</p>
]]></content:encoded>
			<wfw:commentRss>http://securit.se/2012/01/ny-snabbare-version-av-reaver/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>securit.se har fått DNSSEC</title>
		<link>http://securit.se/2012/01/securit-se-har-fatt-dnssec/</link>
		<comments>http://securit.se/2012/01/securit-se-har-fatt-dnssec/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 11:08:29 +0000</pubDate>
		<dc:creator>Johan Ryberg</dc:creator>
				<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Binero]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[DNSSEC Validator]]></category>

		<guid isPermaLink="false">http://securit.se/?p=1550</guid>
		<description><![CDATA[Binero som hostar denna sida har gett alla sina .SE-kunder en riktigt fin julklapp vilket är DNSSEC. I det stora hela går DNSSEC ut på att man förhindrar att DNS-svar förfalskas genom digitala signaturer så att man inte skall använda en felaktig IP-adress och på så sätt ansluter mot en tjänst som kontrolleras av illvilliga ]]></description>
			<content:encoded><![CDATA[<p><a href="http://securit.se/wp-content/uploads/2012/01/cap.png"><img class="size-medium wp-image-1551 alignright" title="cap" src="http://securit.se/wp-content/uploads/2012/01/cap-300x209.png" alt="" width="300" height="209" /></a>Binero som hostar denna sida har gett alla sina .SE-kunder en riktigt fin <a href="http://blogg.binero.se/2012/01/binero-skyddar-var-tionde-svensk-doman-mot-natfiske-med-dnssec/" target="_blank">julklapp</a> vilket är <a href="https://www.iis.se/domaner/dnssec" target="_blank">DNSSEC</a>. I det stora hela går DNSSEC ut på att man förhindrar att DNS-svar förfalskas genom digitala signaturer så att man inte skall använda en felaktig IP-adress och på så sätt ansluter mot en tjänst som kontrolleras av illvilliga personer.</p>
<p>För att enkelt kontrollera om man skickas till rätt hemsida när man surfar med t.ex. Firefox finns tillägget DNSSEC Validator som laddas ner här: <a href="https://addons.mozilla.org/en-US/firefox/addon/dnssec-validator/" target="_blank">https://addons.mozilla.org/en-US/firefox/addon/dnssec-validator/</a>.</p>
<p>Som ni kan se får man nu en grön nyckel vilket betyder att DNSSEC Validator har validerat DNS-uppslaget och källan vi besöker är korrekt.</p>
<p>&#8211;  Johan Ryberg</p>
]]></content:encoded>
			<wfw:commentRss>http://securit.se/2012/01/securit-se-har-fatt-dnssec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wi-Fi Protected Setup (WPS) PIN kan bli knäckt med hjälp av brute force (WPA/WPA2-routrar)</title>
		<link>http://securit.se/2012/01/wi-fi-protected-setup-wps-pin-kan-bli-knacka-med-hjalp-av-brute-force-wpawpa2-routrar/</link>
		<comments>http://securit.se/2012/01/wi-fi-protected-setup-wps-pin-kan-bli-knacka-med-hjalp-av-brute-force-wpawpa2-routrar/#comments</comments>
		<pubDate>Sun, 01 Jan 2012 19:37:23 +0000</pubDate>
		<dc:creator>Johan Ryberg</dc:creator>
				<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[Brute force attack against Wifi Protected Setup]]></category>
		<category><![CDATA[reaver-wps]]></category>
		<category><![CDATA[wpa]]></category>
		<category><![CDATA[wpa2]]></category>
		<category><![CDATA[wps]]></category>

		<guid isPermaLink="false">http://securit.se/?p=1546</guid>
		<description><![CDATA[En sårbarhet i protokollet WPS (Wi-Fi Protected Setup) möjliggör att man på några timmar kan få fram PIN-koden till den trådlösa routern/accesspunkten med hjälp av en brute force-attack.  Det flesta routrar efter 2007 då standarden först kom är troligtvis sårbara och enda skyddet är att stänga av funktionen. WPS är tänkt att underlätta installationen av ]]></description>
			<content:encoded><![CDATA[<p>En sårbarhet i protokollet WPS (Wi-Fi Protected Setup) möjliggör att man på några timmar kan få fram PIN-koden till den trådlösa routern/accesspunkten med hjälp av en brute force-attack.  Det flesta routrar efter 2007 då standarden först kom är troligtvis sårbara och enda skyddet är att stänga av funktionen.</p>
<p>WPS är tänkt att underlätta installationen av det trådlösa nätverket men autentiseringen saknar skydd mot denna typ av attack vilket gör att man på bara några timmar kan få fram PIN-koden och på så sätt slå av krypteringen, byta lösenord eller göra det man vill.</p>
<p>Det släpptes samtidigt ett verktyg för att få utföra attacken och det heter Reaver som ni hittar här: <a href="http://code.google.com/p/reaver-wps/" target="_blank">http://code.google.com/p/reaver-wps/</a>. Var själv tvungen att testa och det var förvånansvärt lätt att både kompilera verktyget under Ubuntu samt köra det mot min AP och det var oroväckande effektivt. För ordningens skull var jag inte sårbar eftersom jag har för vana att inaktivera funktioner som jag inte använder så jag var tvungen att slå på WPS i min AP innan jag testade men attacken lyckades sedan.</p>
<p>Detta betyder att mängder med trådlösa nätverk som är skyddade av WPA/WPA2-kryptering faktiskt är sårbara och det är mycket lätt för den som attackerar att lyckas med sitt intrång.</p>
<p>Enda skyddet är alltså att stänga av Wi-Fi Protected Setup (WPS) tills dess att standarden modifieras för att ta hänsyn till denna typ av attack men jag tror det dröjer flera år innan detta är löst och trådlösa nätverk som installerats mellan 2007 och 2012 kommer att vara lätta mål.</p>
<p>Hjälp er familj och era vänner genom att hjälpa dem att stänga av WPS och försök att sprida detta till så många som möjligt då detta kan vara det största säkerhetshotet mot trådlösa nätverk sedan WEP-krypteringen blev sårbar.</p>
<p>&#8211;  Johan Ryberg</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://securit.se/2012/01/wi-fi-protected-setup-wps-pin-kan-bli-knacka-med-hjalp-av-brute-force-wpawpa2-routrar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

