Internetoperatör infekterade kunders datorer

Permalänk
Melding Plague

Internetoperatör infekterade kunders datorer

Koreanska KT installerade skadeprogram på hundratusentals abonnenters datorer.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Nää.. inte skulle väl ett företag... 🙄
Hoppas verkligen att det blir fängelse för dom ansvariga.

Visa signatur

CPU: I7 7700k @ 4.6GHz - Noctua NH D15S - Asus ROG Strix Z270F Gaming.
GPU: RTX 3070TI @2 st 120mm cf-v12hp hydro dynamic fläktar. 👍
RAM: 32GB DDR4 3200MHz. HÅRDDISK: 4 st SSD, 2 Mekaniska.
MONITOR:1 Xiaomi MI 34"- 3440x1440 144Hz MONITOR:2 Optix MAG274R 27" 1080p 144Hz MONITOR/Tv:3 LG 47lv355n-ZB 47". Nätagg: Corsair Newton R2 1000W. Allt i ett Cooler Master CM Storm Stryker.

Permalänk
Medlem

Ja... Vad ska man säga...
Vi lever under en underbar och spännande tid...

😆

Permalänk
Medlem

Är BitTorrent deras största källa till långsamt nätverk i Korea? År 2020??

Nästa gång får de skriva att de jagar pedofiler istället så blir allt lagligt.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Sydkorea har väl dessutom ett av de mest välutbyggda nätverken i världen, låter helt absurt.

Visa signatur

Asus B550E-Gaming / Ryzen 5900X stock / Corsair Vengeance 32GB 3600 MHz CL18 /
ASUS TUF 4080 Gaming OC / Samsung 980 PRO 2TB PCI-Ev4 + 2TB WD Black NVME PCI-Ev3 / Corsair RM850x v2 / Acer Predator XB273UGX 1440p 270 Hz G-Sync / Phantek P500A / Arctic Cooling LF II 240mm / Evo 4 / Sennheiser IE 300 / Rode NT1-A
Synology 1621+ 6*16 / 1513+ 5*8 / LG CX 65" / XBox Series X
Ownit > Bahnhof

Permalänk
Medlem

Sydkorea ledde ju länge utbyggnaden av fiber och snabbt internet, i hela världen… dessa saker borde inte behövas

Permalänk
Medlem

Böter och skadestånd, det kommer få dom att sluta... 😐

Permalänk
Medlem

Givetvis ingenting som skulle kunna hända med EU-baserade internetleverantörer, nu eller i framtiden.

Permalänk
Medlem

Var väl i samma land som internetleverantörerna försökte stämma Netflix för att Squid games blev för populär?

Permalänk
Medlem
Skrivet av underd0g76:

Givetvis ingenting som skulle kunna hända med EU-baserade internetleverantörer, nu eller i framtiden.

Nej, inte att de smyger in det. Här blir det lagkrav

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Nästan lika allvarligt som att sitta bakom ett CGNAT-nät. CGNAT hoppas jag ingen genomlider!

Permalänk
Medlem

Så en internetoperatör infekterade användarnas datorer!? Det var alltså verkligen i deras datorer och inte i någon, av företaget levererad, router eller dylikt?
HUR? Alltså, hur kunde de göra det utan att skadeprogrammet upptäcktes av olika AV´s heuristik? Borde väl absolut flaggats upp och blockerats som suspekt aktivitet?

Visa signatur

Asus Sabertooth X58 - Xeon X5680 - 12GB DDR3 - ASUS GTX1080 8GB

Permalänk
Sötast

Tänk så ledsna de är att chatcontrol 2.0 inte gått igenom i det utförande där det skulle göra kryptering olaglig.

Då hade man ju i slutändan inte kunnat kryptera trafiken via vpn heller och vipps hade operatören bara kunnat se all trafik och straffa sina kunder på ett godtyckligt sett. precis som EU vill införa här!! helt utan olaglig malware!

Total kontroll av invånarens onlineaktiviteter. Skönt att man i efterhand bara kan justera regelverk och välja vad som numera är tillåtet och så!

Permalänk
Medlem
Skrivet av NcLr:

Så en internetoperatör infekterade användarnas datorer!? Det var alltså verkligen i deras datorer och inte i någon, av företaget levererad, router eller dylikt?
HUR? Alltså, hur kunde de göra det utan att skadeprogrammet upptäcktes av olika AV´s heuristik? Borde väl absolut flaggats upp och blockerats som suspekt aktivitet?

De verkar ju lagt en hel del resurser på det iaf "Företaget ska ha haft tre separata avdelningar som sysslade med intrången, en för utveckling av själva skadeprogrammet, en operativ avdelning som distribuerade det, och en avlyssningsavdelning som utförde själva spioneriet"

Permalänk
Medlem
Skrivet av NcLr:

Så en internetoperatör infekterade användarnas datorer!? Det var alltså verkligen i deras datorer och inte i någon, av företaget levererad, router eller dylikt?
HUR? Alltså, hur kunde de göra det utan att skadeprogrammet upptäcktes av olika AV´s heuristik? Borde väl absolut flaggats upp och blockerats som suspekt aktivitet?

Bakgrunden till det hela verkar vara att Webhard, en koreansk molntjänst (webhard = web hard drive), använder Bittorrent för att dela filer mellan användare. Det gillar inte KT eftersom det belastar deras nätverk, och de har bråkat om det i flera år.

Webhard använder något de kallar för Grid Program för P2P-överföringarna, och det verkar vara detta som infekterats. Exakt hur det gått till verkar vara oklart, men eftersom det är en internetoperatör vi pratar om så kan de ju t.ex. ha bytt ut nedladdning av Webhards mjukvara med deras egen modifierade mjukvara.

Permalänk
Medlem

Jag såg på koreanska Wikipedia-sidan för "Webhard" (via Google Translate) att internet-leverantören KT har också sin egen konkurrerande molntjänst ...

Visa signatur

För övrigt anser jag att tobak ska förbjudas.

Permalänk
Medlem

En ISP behöver inga clientprogram på användarnas enheter för att konstatera bitorrent trafik. De kan se eller räkna ut det med stor sannolikhet och throttla det på infrastrukturnivå även om det går genom en vpn. Det här låter som det var något annat. Sydkorea är ett ganska korrupt land. En av dess presidenter dömdes till fängelse i 22 år och benådades senare av en annan president långt innan straffet var avtjänat. Det borde säga en del.

Permalänk
Medlem
Skrivet av Omnious:

En ISP behöver inga clientprogram på användarnas enheter för att konstatera bitorrent trafik. De kan se eller räkna ut det med stor sannolikhet och throttla det på infrastrukturnivå även om det går genom en vpn. Det här låter som det var något annat. Sydkorea är ett ganska korrupt land. En av dess presidenter dömdes till fängelse i 22 år och benådades senare av en annan president långt innan straffet var avtjänat. Det borde säga en del.

Aa jag håller med, jag köper inte alls den anledningen.

Visa signatur

Maskin: i7, 64GB ram, 4070 Ti Super, Seasonic 1000W, 2 x 24" + Acer 27" XB271HUBM
OS: Win11

Permalänk
Medlem
Skrivet av Dinkefing:

Nästan lika allvarligt som att sitta bakom ett CGNAT-nät. CGNAT hoppas jag ingen genomlider!

Lid med mig tack.

Permalänk
Medlem
Skrivet av Chibariku:

De verkar ju lagt en hel del resurser på det iaf "Företaget ska ha haft tre separata avdelningar som sysslade med intrången, en för utveckling av själva skadeprogrammet, en operativ avdelning som distribuerade det, och en avlyssningsavdelning som utförde själva spioneriet"

[quote postid="20506445" userid="104587" name="perost"]
Bakgrunden till det hela verkar vara att Webhard, en koreansk molntjänst (webhard = web hard drive), använder Bittorrent för att dela filer mellan användare. Det gillar inte KT eftersom det belastar deras nätverk, och de har bråkat om det i flera år.

Webhard använder något de kallar för Grid Program för P2P-överföringarna, och det verkar vara detta som infekterats. Exakt hur det gått till verkar vara oklart, men eftersom det är en internetoperatör vi pratar om så kan de ju t.ex. ha bytt ut nedladdning av Webhards mjukvara med deras egen modifierade mjukvara.

Nu kan jag ju inte Koreansk lagstiftning, men det känns fantastiskt innovativt av ett privat företag att arbeta systematiskt och medvetet på detta sättet. Bandbredd i all ära, men det argumentet känns underordnat allvarligheten i att pusha ut malware...

Visa signatur

Asus Sabertooth X58 - Xeon X5680 - 12GB DDR3 - ASUS GTX1080 8GB

Permalänk
Medlem
Skrivet av Dinkefing:

Nästan lika allvarligt som att sitta bakom ett CGNAT-nät. CGNAT hoppas jag ingen genomlider!

På vilket sätt är det ett problem?

Permalänk
Medlem
Skrivet av DasIch:

På vilket sätt är det ett problem?

Ironi? Förklara varför det är bra enligt dig?

Permalänk
Medlem
Skrivet av Dinkefing:

Ironi? Förklara varför det är bra enligt dig?

Nej, bara en enkel fråga. Jag har ingen erfarenhet av CGNAT.

Permalänk
Medlem
Skrivet av Dinkefing:

Ironi? Förklara varför det är bra enligt dig?

99% av vanligt folk lider inte av att sitta med CGNAT. De vet nog inte ens vad det är.

Visa signatur

Core i7 7700K | Titan X (Pascal) | MSI 270I Gaming Pro Carbon | 32 GiB Corsair Vengeance LPX @3000MHz | Samsung 960 EVO 1TB

Permalänk
Medlem
Skrivet av DasIch:

På vilket sätt är det ett problem?

Jag kan inte förklara varför, men när vår sommarstuga blev CGNATad så kunde vi inte uppdatera eller ladda ner appar från google play store längre

Visa signatur

CPU: R7 5800X3D | GPU: XFX 6900XT Merc 319 | MB: Gigabyte X570 PRO-I| RAM: 2x16 Corsair LPX@3600MHz CL18|Cooling: Scythe Ninja 5 (Noctua A12x25)|PSU: Corsair SF750|SSD: Samsung 970 EVO Plus 1TB + Corsair MP510 4TB + Samsung 850 EVO 2TB + Samsung 850 PRO 2TB|CASE:NR200P

Permalänk
Medlem
Skrivet av DasIch:

Nej, bara en enkel fråga. Jag har ingen erfarenhet av CGNAT.

Det är helt enkelt NAT fast på internetleverantörnivå. Massor av kunder delar på ett IP, har ingen möjlighet att öppna för inkommande trafik, osv.

Ett rätt stort steg principiellt i riktningen att degradera internet till ett nätverk som inte längre kan göra allt, utan bara ska bli en konsumtionsplattform kontrollerad av storbolagen.

Men lösningen märks ju inte särskilt mycket rent praktiskt så länge man bara vill titta på Netflix, skriva facebookinlägg och betala räkningarna, och verkar vara typ alla större internetleverantörers föredragna lösning vad gäller att hantera IPv4-adressbristen för konsumenter.
Utöver då mer kortsiktiga bieffekter av det hela, som att IP-bans får mer intressanta effekter, osv.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Det är helt enkelt NAT fast på internetleverantörnivå. Massor av kunder delar på ett IP, har ingen möjlighet att öppna för inkommande trafik, osv.

Ett rätt stort steg principiellt i riktningen att degradera internet till ett nätverk som inte längre kan göra allt, utan bara ska bli en konsumtionsplattform kontrollerad av storbolagen.

Men lösningen märks ju inte särskilt mycket rent praktiskt så länge man bara vill titta på Netflix, skriva facebookinlägg och betala räkningarna, och verkar vara typ alla större internetleverantörers föredragna lösning vad gäller att hantera IPv4-adressbristen för konsumenter.
Utöver då mer kortsiktiga bieffekter av det hela, som att IP-bans får mer intressanta effekter, osv.

Men är det något större problem om man inte vill köra en egen server med åtkomst över internet? Och även i det fallet är det väl enkelt att sätta upp en tunnel till någon VPS?

Varför erbjuds inte IPv6 förresten?

Permalänk
Medlem
Skrivet av DasIch:

Men är det något större problem om man inte vill köra en egen server med åtkomst över internet? Och även i det fallet är det väl enkelt att sätta upp en tunnel till någon VPS?

Trenden finns redan och kommer förmodligen bara att bli mer påtaglig att det kommer vara en lyxfunktion som kostar (alltmer) extra att ha en egen IPv4-adress till en VPS.

Men ja, det var lite det jag ville åt, om man inte gör något som använder P2P-anslutningar, där vanliga konsumenter ansluter till varandra, så märks det inte så mycket.

Skrivet av DasIch:

Varför erbjuds inte IPv6 förresten?

Min tolkning:
* Det kräver förstås arbete och har en kostnad.
* Innebär inte en omedelbar uppsida (det krävs att många agerar för att uppsidan ska uppstå på riktigt).
* Ingen ställer krav på leverantörerna.

Vad internetleverantörerna själva brukar säga är väl mer:
* "Det behövs inte, vi har adresser."
* "Vi tittar på det, kanske senare."

Och sedan går de över till CGNAT utan vidare diskussion. Påståenden om att just den leverantören inte har ett akut problem är ju dock väldigt ihåligt sett till att det räcker med att andra leverantörer inte har adresser för att hela resonemanget ska raseras.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Nioreh83:

99% av vanligt folk lider inte av att sitta med CGNAT. De vet nog inte ens vad det är.

Du vet inte ens vad du pratar om. CGNAT har flera nackdelar och påverkar säkerheten.

Permalänk
Medlem
Skrivet av Dinkefing:

Du vet inte ens vad du pratar om. CGNAT har flera nackdelar och påverkar säkerheten.

Jag vet mycket väl vad jag pratar om. Det finns mycket myter om CGNAT, men det funkar för vad vanliga Svenssons använder internet till. Det är inget som de behöver "genomlida", vilket var min poäng. Jag själv skulle aldrig vilja ha det, då jag använder funktioner där det är trevligt med ett riktigt IP. Men visst, upplys mig gärna om vad som är så stort problem med det.

Visa signatur

Core i7 7700K | Titan X (Pascal) | MSI 270I Gaming Pro Carbon | 32 GiB Corsair Vengeance LPX @3000MHz | Samsung 960 EVO 1TB