<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Från skog till web &#187; voddler</title>
	<atom:link href="http://txc.se/tag/voddler/feed/" rel="self" type="application/rss+xml" />
	<link>http://txc.se</link>
	<description>Om att se livet från olika sidor</description>
	<lastBuildDate>Sat, 19 Jun 2010 21:49:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Voddler har blivit hackat!</title>
		<link>http://txc.se/2009/07/voddler-har-blivit-hackat/</link>
		<comments>http://txc.se/2009/07/voddler-har-blivit-hackat/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 10:46:11 +0000</pubDate>
		<dc:creator>TXC</dc:creator>
				<category><![CDATA[Blogg]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[idg]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[voddler]]></category>
		<category><![CDATA[webmaster network]]></category>

		<guid isPermaLink="false">http://www.txc.se/?p=52</guid>
		<description><![CDATA[Bara några timmar efter att Voddler hade premiär så blev dom hackade. Eller ja, man kan inte kalla det hack, eftersom allting handlade om säkerhetsbrist hos programmerna. Detta uppmärksammades först på Webmaster Networks (WN) IRC-kanal, och sen publicerades det ett inlägg under Nyheter på WN. Eftersom IDG brukar vara relativt snabba på att skvallra när [...]]]></description>
			<content:encoded><![CDATA[<p>Bara några timmar efter att Voddler hade premiär så blev dom hackade. Eller ja, man kan inte kalla det hack, eftersom allting handlade om säkerhetsbrist hos programmerna.</p>
<p>Detta uppmärksammades först på Webmaster Networks (WN) IRC-kanal, och sen publicerades det <a title="Voddler hackat, av fransmänn!" href="http://www.webmasternetwork.se/f3t37778.html">ett inlägg under Nyheter</a> på WN.</p>
<p><img title="(Läs mer...)" src="../wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /><span id="more-52"></span></p>
<p>Eftersom IDG brukar vara relativt snabba på att skvallra när det hänt något så skickade jag ett mail till Daniel Goldberg på Computer Sweden (eftersom han skrev om <a title="Premiär för ny svensk filmtjänst" href="http://computersweden.idg.se/2.2683/1.238079">Voddlers premiär</a>) och hänvisade till tråden på WN, kort därefter så dök <a title="Intrång på Voddler - bara timmar efter premiären" href="http://sakerhet.idg.se/2.1070/1.238506/intrang-pa-voddler--bara-timmar-efter-premiaren">artikeln upp på Tech World</a>, med hänvisning till WN.</p>
<p>Mina kommentarer är kort att det är förargligt men även att förskräckligt.</p>
<p>Hur gjorde dom då?</p>
<p>Enligt inlägget från fransmännen (forumet är nedstängt, men en kopia finns här: <a href="http://x.jine.se/voddler/index.html">Sida 1</a>, <a href="http://x.jine.se/voddler/index2.html">Sida 2</a>) som lade ut det hela, så verkar han ha kommit åt en fil med PHP-kod, där uppgifter till MySQL fanns med (root uppgifter med synligt lösenord) och testade att logga in med detta till maskinen.</p>
<p>Enligt Mattias Hjelmstedt, vice vd och en av grundarna bakom Voddler, så skulle detta enbart röra sig om intrång i beta-programmet.</p>
<blockquote><p>– I det läget hade vi 176 aktiva konton och intrånget har skett i betaversionen och inte i den skarpa tjänst som lanseras snart. Vi har nu skärpt säkerheten och sett till att liknande intrång inte ska kunna ske igen, säger Hjelmstedt.</p></blockquote>
<p>Men det han glömmer att berätta är att det finns 15&#8217;000st epost adresser på vift med tillhörande lösenord. Samt att beta &amp; den framtida webbplatsen finns på samma maskin. Dit hackarna har haft tillgång.</p>
<p><strong>Uppdaterat</strong>: Nu har även <a title="Intrång på Voddler" href="http://www.svd.se/naringsliv/it/artikel_3177117.svd">Svenska Dagbladet</a> kommit ut med det</p>
]]></content:encoded>
			<wfw:commentRss>http://txc.se/2009/07/voddler-har-blivit-hackat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
