Internetoperatör infekterade kunders datorer

Permalänk
Melding Plague

Internetoperatör infekterade kunders datorer

Koreanska KT installerade skadeprogram på hundratusentals abonnenters datorer.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Nää.. inte skulle väl ett företag... 🙄
Hoppas verkligen att det blir fängelse för dom ansvariga.

Visa signatur

CPU: I9 10900KF -Kylare: Arctic Freezer 360 - Moderkort: ASRock Velozita Z590 PG.
GPU: RX 9070 XT Reaper @2 st 120mm cf-v12hp hydro dynamic fläktar. 👍
RAM: 32GB DDR4 3466 MHz Ballistix Elite. HÅRDDISK: 4 st SSD, 2 Mekaniska.
MONITOR:1 Xiaomi MI 34"- 3440x1440 144Hz MONITOR:2 Optix MAG274R 27" 1080p 144Hz MONITOR/Tv:3 LG 47lv355n-ZB 47". Nätagg: Asus TUF 1000w Gold Atx 3.1. Allt i ett Cooler Master CM Storm Stryker.

Permalänk
Medlem

Ja... Vad ska man säga...
Vi lever under en underbar och spännande tid...

😆

Permalänk
Medlem

Är BitTorrent deras största källa till långsamt nätverk i Korea? År 2020??

Nästa gång får de skriva att de jagar pedofiler istället så blir allt lagligt.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Sydkorea har väl dessutom ett av de mest välutbyggda nätverken i världen, låter helt absurt.

Visa signatur

ASRock X870E Nova WIFI / Ryzen 9800X3D (CO: -45 AC) / Corsair Vengance 64GB DDR5 6000MHz CL30 / Crucial T705 1TB Gen5 + 5.5TB sekundära / ASUS TUF 4080 Gaming OC / Seasonic Focus GX 850W ATX 3.1 / Acer Predator XB273UGX 1440p 270 Hz G-Sync / FD Torrent Compact / Thermalright Phantom Spirit 120 SE / Evo 4 / Sennheiser IE 300 / Rode NT1-A
Synology 1621+ 6*16 / 1513+ 5*8 / LG CX 65" / XBox Series X

Permalänk
Medlem

Sydkorea ledde ju länge utbyggnaden av fiber och snabbt internet, i hela världen… dessa saker borde inte behövas

Permalänk
Medlem

Böter och skadestånd, det kommer få dom att sluta... 😐

Permalänk
Medlem

Givetvis ingenting som skulle kunna hända med EU-baserade internetleverantörer, nu eller i framtiden.

Permalänk
Medlem

Var väl i samma land som internetleverantörerna försökte stämma Netflix för att Squid games blev för populär?

Permalänk
Medlem
Skrivet av underd0g76:

Givetvis ingenting som skulle kunna hända med EU-baserade internetleverantörer, nu eller i framtiden.

Nej, inte att de smyger in det. Här blir det lagkrav

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk

Nästan lika allvarligt som att sitta bakom ett CGNAT-nät. CGNAT hoppas jag ingen genomlider!

Permalänk
Medlem

Så en internetoperatör infekterade användarnas datorer!? Det var alltså verkligen i deras datorer och inte i någon, av företaget levererad, router eller dylikt?
HUR? Alltså, hur kunde de göra det utan att skadeprogrammet upptäcktes av olika AV´s heuristik? Borde väl absolut flaggats upp och blockerats som suspekt aktivitet?

Visa signatur

Asus Sabertooth X58 - Xeon X5680 - 12GB DDR3 - ASUS GTX1080 8GB

Permalänk
Sötast

Tänk så ledsna de är att chatcontrol 2.0 inte gått igenom i det utförande där det skulle göra kryptering olaglig.

Då hade man ju i slutändan inte kunnat kryptera trafiken via vpn heller och vipps hade operatören bara kunnat se all trafik och straffa sina kunder på ett godtyckligt sett. precis som EU vill införa här!! helt utan olaglig malware!

Total kontroll av invånarens onlineaktiviteter. Skönt att man i efterhand bara kan justera regelverk och välja vad som numera är tillåtet och så!

Permalänk
Medlem
Skrivet av NcLr:

Så en internetoperatör infekterade användarnas datorer!? Det var alltså verkligen i deras datorer och inte i någon, av företaget levererad, router eller dylikt?
HUR? Alltså, hur kunde de göra det utan att skadeprogrammet upptäcktes av olika AV´s heuristik? Borde väl absolut flaggats upp och blockerats som suspekt aktivitet?

De verkar ju lagt en hel del resurser på det iaf "Företaget ska ha haft tre separata avdelningar som sysslade med intrången, en för utveckling av själva skadeprogrammet, en operativ avdelning som distribuerade det, och en avlyssningsavdelning som utförde själva spioneriet"

Permalänk
Medlem
Skrivet av NcLr:

Så en internetoperatör infekterade användarnas datorer!? Det var alltså verkligen i deras datorer och inte i någon, av företaget levererad, router eller dylikt?
HUR? Alltså, hur kunde de göra det utan att skadeprogrammet upptäcktes av olika AV´s heuristik? Borde väl absolut flaggats upp och blockerats som suspekt aktivitet?

Bakgrunden till det hela verkar vara att Webhard, en koreansk molntjänst (webhard = web hard drive), använder Bittorrent för att dela filer mellan användare. Det gillar inte KT eftersom det belastar deras nätverk, och de har bråkat om det i flera år.

Webhard använder något de kallar för Grid Program för P2P-överföringarna, och det verkar vara detta som infekterats. Exakt hur det gått till verkar vara oklart, men eftersom det är en internetoperatör vi pratar om så kan de ju t.ex. ha bytt ut nedladdning av Webhards mjukvara med deras egen modifierade mjukvara.

Permalänk
Medlem

Jag såg på koreanska Wikipedia-sidan för "Webhard" (via Google Translate) att internet-leverantören KT har också sin egen konkurrerande molntjänst ...

Visa signatur

“It is difficult to get a man to understand something, when his salary depends upon his not understanding it!”

Permalänk
Medlem

En ISP behöver inga clientprogram på användarnas enheter för att konstatera bitorrent trafik. De kan se eller räkna ut det med stor sannolikhet och throttla det på infrastrukturnivå även om det går genom en vpn. Det här låter som det var något annat. Sydkorea är ett ganska korrupt land. En av dess presidenter dömdes till fängelse i 22 år och benådades senare av en annan president långt innan straffet var avtjänat. Det borde säga en del.

Permalänk
Medlem
Skrivet av Omnious:

En ISP behöver inga clientprogram på användarnas enheter för att konstatera bitorrent trafik. De kan se eller räkna ut det med stor sannolikhet och throttla det på infrastrukturnivå även om det går genom en vpn. Det här låter som det var något annat. Sydkorea är ett ganska korrupt land. En av dess presidenter dömdes till fängelse i 22 år och benådades senare av en annan president långt innan straffet var avtjänat. Det borde säga en del.

Aa jag håller med, jag köper inte alls den anledningen.

Visa signatur

Maskin: i7, 64GB ram, 4070 Ti Super, Seasonic 1000W, 2 x 24" + Acer 27" XB271HUBM
OS: Win11

Permalänk
Medlem
Skrivet av Dinkefing:

Nästan lika allvarligt som att sitta bakom ett CGNAT-nät. CGNAT hoppas jag ingen genomlider!

Lid med mig tack.

Permalänk
Medlem
Skrivet av Chibariku:

De verkar ju lagt en hel del resurser på det iaf "Företaget ska ha haft tre separata avdelningar som sysslade med intrången, en för utveckling av själva skadeprogrammet, en operativ avdelning som distribuerade det, och en avlyssningsavdelning som utförde själva spioneriet"

[quote postid="20506445" userid="104587" name="perost"]
Bakgrunden till det hela verkar vara att Webhard, en koreansk molntjänst (webhard = web hard drive), använder Bittorrent för att dela filer mellan användare. Det gillar inte KT eftersom det belastar deras nätverk, och de har bråkat om det i flera år.

Webhard använder något de kallar för Grid Program för P2P-överföringarna, och det verkar vara detta som infekterats. Exakt hur det gått till verkar vara oklart, men eftersom det är en internetoperatör vi pratar om så kan de ju t.ex. ha bytt ut nedladdning av Webhards mjukvara med deras egen modifierade mjukvara.

Nu kan jag ju inte Koreansk lagstiftning, men det känns fantastiskt innovativt av ett privat företag att arbeta systematiskt och medvetet på detta sättet. Bandbredd i all ära, men det argumentet känns underordnat allvarligheten i att pusha ut malware...

Visa signatur

Asus Sabertooth X58 - Xeon X5680 - 12GB DDR3 - ASUS GTX1080 8GB

Permalänk
Medlem
Skrivet av Dinkefing:

Nästan lika allvarligt som att sitta bakom ett CGNAT-nät. CGNAT hoppas jag ingen genomlider!

På vilket sätt är det ett problem?

Permalänk
Skrivet av DasIch:

På vilket sätt är det ett problem?

Ironi? Förklara varför det är bra enligt dig?

Permalänk
Medlem
Skrivet av Dinkefing:

Ironi? Förklara varför det är bra enligt dig?

Nej, bara en enkel fråga. Jag har ingen erfarenhet av CGNAT.

Permalänk
Medlem
Skrivet av Dinkefing:

Ironi? Förklara varför det är bra enligt dig?

99% av vanligt folk lider inte av att sitta med CGNAT. De vet nog inte ens vad det är.

Visa signatur

DAN Cases A4-SFX | AMD Ryzen 7 9800X3D | Thermalright AXP90-X47 Full Copper |
INNO3D GeForce RTX 4070 Ti SUPER 16GB Twin X2 | Kingston 32GB (2x16GB) DDR5 6000MHz CL30 | ASUS ROG Strix B650E-I Gaming WIFI | Samsung 960 EVO 1TB | Corsair SF-600

Permalänk
Medlem
Skrivet av DasIch:

På vilket sätt är det ett problem?

Jag kan inte förklara varför, men när vår sommarstuga blev CGNATad så kunde vi inte uppdatera eller ladda ner appar från google play store längre

Visa signatur

CPU: R7 9800X3D | GPU: Asrock 7900XTX Taichi OC | MB: Asus B650E-I| RAM: 2x32 Kingston Fury @6000MHz CL30|Cooling:Noctua NH-D15 G2|PSU: Phanteks AMP GH Platinum 1000W|SSD: Kingston Fury Renegade 2TB + Corsair MP510 4TB |CASE:Streacom DA6 XL Chrome

Permalänk
Medlem
Skrivet av DasIch:

Nej, bara en enkel fråga. Jag har ingen erfarenhet av CGNAT.

Det är helt enkelt NAT fast på internetleverantörnivå. Massor av kunder delar på ett IP, har ingen möjlighet att öppna för inkommande trafik, osv.

Ett rätt stort steg principiellt i riktningen att degradera internet till ett nätverk som inte längre kan göra allt, utan bara ska bli en konsumtionsplattform kontrollerad av storbolagen.

Men lösningen märks ju inte särskilt mycket rent praktiskt så länge man bara vill titta på Netflix, skriva facebookinlägg och betala räkningarna, och verkar vara typ alla större internetleverantörers föredragna lösning vad gäller att hantera IPv4-adressbristen för konsumenter.
Utöver då mer kortsiktiga bieffekter av det hela, som att IP-bans får mer intressanta effekter, osv.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Det är helt enkelt NAT fast på internetleverantörnivå. Massor av kunder delar på ett IP, har ingen möjlighet att öppna för inkommande trafik, osv.

Ett rätt stort steg principiellt i riktningen att degradera internet till ett nätverk som inte längre kan göra allt, utan bara ska bli en konsumtionsplattform kontrollerad av storbolagen.

Men lösningen märks ju inte särskilt mycket rent praktiskt så länge man bara vill titta på Netflix, skriva facebookinlägg och betala räkningarna, och verkar vara typ alla större internetleverantörers föredragna lösning vad gäller att hantera IPv4-adressbristen för konsumenter.
Utöver då mer kortsiktiga bieffekter av det hela, som att IP-bans får mer intressanta effekter, osv.

Men är det något större problem om man inte vill köra en egen server med åtkomst över internet? Och även i det fallet är det väl enkelt att sätta upp en tunnel till någon VPS?

Varför erbjuds inte IPv6 förresten?

Permalänk
Medlem
Skrivet av DasIch:

Men är det något större problem om man inte vill köra en egen server med åtkomst över internet? Och även i det fallet är det väl enkelt att sätta upp en tunnel till någon VPS?

Trenden finns redan och kommer förmodligen bara att bli mer påtaglig att det kommer vara en lyxfunktion som kostar (alltmer) extra att ha en egen IPv4-adress till en VPS.

Men ja, det var lite det jag ville åt, om man inte gör något som använder P2P-anslutningar, där vanliga konsumenter ansluter till varandra, så märks det inte så mycket.

Skrivet av DasIch:

Varför erbjuds inte IPv6 förresten?

Min tolkning:
* Det kräver förstås arbete och har en kostnad.
* Innebär inte en omedelbar uppsida (det krävs att många agerar för att uppsidan ska uppstå på riktigt).
* Ingen ställer krav på leverantörerna.

Vad internetleverantörerna själva brukar säga är väl mer:
* "Det behövs inte, vi har adresser."
* "Vi tittar på det, kanske senare."

Och sedan går de över till CGNAT utan vidare diskussion. Påståenden om att just den leverantören inte har ett akut problem är ju dock väldigt ihåligt sett till att det räcker med att andra leverantörer inte har adresser för att hela resonemanget ska raseras.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Skrivet av Nioreh83:

99% av vanligt folk lider inte av att sitta med CGNAT. De vet nog inte ens vad det är.

Du vet inte ens vad du pratar om. CGNAT har flera nackdelar och påverkar säkerheten.

Permalänk
Medlem
Skrivet av Dinkefing:

Du vet inte ens vad du pratar om. CGNAT har flera nackdelar och påverkar säkerheten.

Jag vet mycket väl vad jag pratar om. Det finns mycket myter om CGNAT, men det funkar för vad vanliga Svenssons använder internet till. Det är inget som de behöver "genomlida", vilket var min poäng. Jag själv skulle aldrig vilja ha det, då jag använder funktioner där det är trevligt med ett riktigt IP. Men visst, upplys mig gärna om vad som är så stort problem med det.

Visa signatur

DAN Cases A4-SFX | AMD Ryzen 7 9800X3D | Thermalright AXP90-X47 Full Copper |
INNO3D GeForce RTX 4070 Ti SUPER 16GB Twin X2 | Kingston 32GB (2x16GB) DDR5 6000MHz CL30 | ASUS ROG Strix B650E-I Gaming WIFI | Samsung 960 EVO 1TB | Corsair SF-600