Daily Archives: August 21, 2014

Berygtet sårbarhed åbnede hoveddør til mega-hack på hospitaler

Da hundredvis af amerikanske hospitaler i forsommeren fik uønsket besøg af hackere, var det første gang, at den såkaldte Heartbleed-sårbarhed blev udnyttet i stor skala.

Over 4,5 millioner patienter oplevede ved angrebet at få data som navne, adresser, telefonnumre og sundhedssikringsnumre stjålet fra hospitalskæden Community Health Systems af hackere, som ifølge de foreløbige efterretninger kommer fra Kina.

“Vi har ikke set et håndgribeligt bevis for et (Heartbleed, red.) angreb – indtil nu,” forklarer stifteren af sikkerhedsselskabet TrustedSec, David Kennedy, på sin blog.

Sådan kom de ind
Hans selskab var et af de første, der kunne berette om Heartbleed-sårbarheden tilbage i april.

Nu kan han så forbinde Heartbleed-sårbarheden med det store hospitalshack, efter at han har været i kontakt med personer tæt på begivenhederne hos Community Health Systems.

Han ønsker at ikke oplyse sine kilder, men forklarer, hvordan de it-kriminelle har fået adgang til systemerne via Heartbleed.

“Angriberne var i stand til at opsnuse bruger-informationer fra hukommelsen i en Juniper-enhed (netværksudstyr, red.), som var sårbar på daværende tidspunkt. Derfra kunne de logge ind i systemet via en VPN-forbindelse,” forklarer David Kennedy på sin blog.

Flere Heartbleed-angreb lurer
Ifølge sikkerhedseksperten er det ikke sidste gang, at vi kommer til at se Heartbleed-sårbarheden blive brugt som brækjern, som det var tilfældet i angrebet mod Community Health Systems.

“Der er helt sikkert flere derude, men dette er det første kendte tilfælde,” skriver David Kennedy på sin blog.

En talskvinde fra Community Health Systems har ifølge Blomberg ikke ønsket at kommentere på, hvorvidt det store angreb blev foretaget via Heartbleed. 

Oven på beskyldningerne om, at det skulle være kinesiske hackere bare kontrolserverne i angrebet mod den amerikanske hospitalskæde, har Bloomberg spurgt den kinesiske ambassade i Washington om dens kendskab til angrebet. 

Her lyder svaret, at cyberkrimininalitet er forbudt ifølge kinesisk lovgivning, og den kinesiske regering derfor gør alt, hvad den kan, for at bekæmpe den slags. 

Læs også:

Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Heartbleed-hackere har været forbi Danmark

Heartbleed truer stadig: Tusindvis af servere fortsat pivåbne

Posted in computer.

Berygtet sårbarhed åbnede hoveddør til mega-hack på hospitaler

Da hundredvis af amerikanske hospitaler i forsommeren fik uønsket besøg af hackere, var det første gang, at den såkaldte Heartbleed-sårbarhed blev udnyttet i stor skala.

Over 4,5 millioner patienter oplevede ved angrebet at få data som navne, adresser, telefonnumre og sundhedssikringsnumre stjålet fra hospitalskæden Community Health Systems af hackere, som ifølge de foreløbige efterretninger kommer fra Kina.

“Vi har ikke set et håndgribeligt bevis for et (Heartbleed, red.) angreb – indtil nu,” forklarer stifteren af sikkerhedsselskabet TrustedSec, David Kennedy, på sin blog.

Sådan kom de ind
Hans selskab var et af de første, der kunne berette om Heartbleed-sårbarheden tilbage i april.

Nu kan han så forbinde Heartbleed-sårbarheden med det store hospitalshack, efter at han har været i kontakt med personer tæt på begivenhederne hos Community Health Systems.

Han ønsker at ikke oplyse sine kilder, men forklarer, hvordan de it-kriminelle har fået adgang til systemerne via Heartbleed.

“Angriberne var i stand til at opsnuse bruger-informationer fra hukommelsen i en Juniper-enhed (netværksudstyr, red.), som var sårbar på daværende tidspunkt. Derfra kunne de logge ind i systemet via en VPN-forbindelse,” forklarer David Kennedy på sin blog.

Flere Heartbleed-angreb lurer
Ifølge sikkerhedseksperten er det ikke sidste gang, at vi kommer til at se Heartbleed-sårbarheden blive brugt som brækjern, som det var tilfældet i angrebet mod Community Health Systems.

“Der er helt sikkert flere derude, men dette er det første kendte tilfælde,” skriver David Kennedy på sin blog.

En talskvinde fra Community Health Systems har ifølge Blomberg ikke ønsket at kommentere på, hvorvidt det store angreb blev foretaget via Heartbleed. 

Oven på beskyldningerne om, at det skulle være kinesiske hackere bare kontrolserverne i angrebet mod den amerikanske hospitalskæde, har Bloomberg spurgt den kinesiske ambassade i Washington om dens kendskab til angrebet. 

Her lyder svaret, at cyberkrimininalitet er forbudt ifølge kinesisk lovgivning, og den kinesiske regering derfor gør alt, hvad den kan, for at bekæmpe den slags. 

Læs også:

Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Heartbleed-hackere har været forbi Danmark

Heartbleed truer stadig: Tusindvis af servere fortsat pivåbne

Posted in computer.

I gang med virksomhedsdata – har du data, der er gode nok til prædiktive modeller?


Om Kaare Brandt Petersen

Kaare Brandt Petersen er business development manager hos SAS Institute. Han er uddannet fysiker og har en ph.d. i matematisk modellering fra Danmarks Tekniske Universitet.

Klumme: En af de mest interessante teknikker inden for data mining er prædiktive modeller – altså modeller der skal forudsige et eller andet.

Det kan være mængden af nedbør, sandsynligheden for at en bruger klikker på en reklame, værdien af et parcelhus eller risikoen for at låntageren går konkurs.

Der findes mange forskellige typer af prædiktive modeller lige fra lineær regression til beslutningstræer, support vector machines og neurale netværk.

Men de er alle estimeret ud fra et datasæt af eksempler på sammenhængen mellem input og output og kræver derfor en bestemt type datagrundlag for at kunne bringes i spil.

De problemer der kan være med datagrundlaget er ofte de samme, så spørgsmålet er naturligvis: Har du data, der er gode nok?

Du kan lave et selvcheck på de tre mest hyppige snubletråde:

Check 1: Har du data på resultatet?

Når man skal estimere en sammenhæng mellem input og output, skal man selvfølgelig også bruge eksempler på output – altså resultatet af et eller andet.

Det er banalt. Og hvis output er mængden af regnvand, er der nok også målinger af mm regn hos DMI, som man kan finde frem til.

Men det er ikke altid nemt: Hvis en skole ønsker at identificere hændelser i skoleforløbet, der er særligt positive eller negative for om eleven senere hen har succes, så må man starte med at spørge, hvad “succes” betyder i denne sammenhæng. 

Er det, at personen er fri af kriminalitet? Er i job? Tjener mange penge? Har familie? Føler at han eller hun har et godt liv? Og når man har defineret det, så er det jo ikke altid ligetil at finde data på det.

Check 2: Har du en historik i data?

Mange systemer er lavet til at være operationelle. De skal fungere her og nu og altid være opdaterede med seneste viden.

Derfor er data ofte mere aktuelle end godt er, forstået på den måde at når man estimerer en prædiktiv model til at lave forudsigelser, så er der brug for at kende data, som de så ud på det tidspunkt hvor forudsigelserne skal foretages.

Det vil sige, at hvis man skal estimere en prædiktiv model for, om en bankkunde går konkurs, så skal man have data, som det så ud, dengang kunden ansøgte om lånet og ikke to år efter, hvor alle jo godt ved, at de gik ned. 

Man skal så at sige kunne spole filmen baglæns og genskabe situationen, som den så ud tidligere.

Check 3: Har du data der er relevant?

Når man skal estimere en sammenhæng mellem input og output, er det vigtigt ikke bare at have input data, men også at at have relevant input data.

Annonce:


Det handler om at være relevant for den output variabel, der skal forudsiges, og det er her, der kan være udfordringer.

Hvis f.eks. en fødevareproducent gerne vil estimere kvaliteten af de skinker, der kommer fra leverandørerne, er det ikke nok at kende leverandørernes omsætning, antal ansatte og adresse. Så skal man måske kende temperaturmålinger fra kølerummene eller luftfugtigheden under transporten. 

Mange forsøger at lave prædiktive modeller baseret på traditionelt registerdata – ikke fordi de tror at netop det vil virke godt, men fordi det er tilgængeligt – og det har ikke altid gode chancer for succes.

Kan du svare ja til alle tre ovenstående, står du rigtig stærkt og skal bare se at komme i gang med din første prædiktive model.

Posted in computer.

I gang med virksomhedsdata – har du data, der er gode nok til prædiktive modeller?


Om Kaare Brandt Petersen

Kaare Brandt Petersen er business development manager hos SAS Institute. Han er uddannet fysiker og har en ph.d. i matematisk modellering fra Danmarks Tekniske Universitet.

Klumme: En af de mest interessante teknikker inden for data mining er prædiktive modeller – altså modeller der skal forudsige et eller andet.

Det kan være mængden af nedbør, sandsynligheden for at en bruger klikker på en reklame, værdien af et parcelhus eller risikoen for at låntageren går konkurs.

Der findes mange forskellige typer af prædiktive modeller lige fra lineær regression til beslutningstræer, support vector machines og neurale netværk.

Men de er alle estimeret ud fra et datasæt af eksempler på sammenhængen mellem input og output og kræver derfor en bestemt type datagrundlag for at kunne bringes i spil.

De problemer der kan være med datagrundlaget er ofte de samme, så spørgsmålet er naturligvis: Har du data, der er gode nok?

Du kan lave et selvcheck på de tre mest hyppige snubletråde:

Check 1: Har du data på resultatet?

Når man skal estimere en sammenhæng mellem input og output, skal man selvfølgelig også bruge eksempler på output – altså resultatet af et eller andet.

Det er banalt. Og hvis output er mængden af regnvand, er der nok også målinger af mm regn hos DMI, som man kan finde frem til.

Men det er ikke altid nemt: Hvis en skole ønsker at identificere hændelser i skoleforløbet, der er særligt positive eller negative for om eleven senere hen har succes, så må man starte med at spørge, hvad “succes” betyder i denne sammenhæng. 

Er det, at personen er fri af kriminalitet? Er i job? Tjener mange penge? Har familie? Føler at han eller hun har et godt liv? Og når man har defineret det, så er det jo ikke altid ligetil at finde data på det.

Check 2: Har du en historik i data?

Mange systemer er lavet til at være operationelle. De skal fungere her og nu og altid være opdaterede med seneste viden.

Derfor er data ofte mere aktuelle end godt er, forstået på den måde at når man estimerer en prædiktiv model til at lave forudsigelser, så er der brug for at kende data, som de så ud på det tidspunkt hvor forudsigelserne skal foretages.

Det vil sige, at hvis man skal estimere en prædiktiv model for, om en bankkunde går konkurs, så skal man have data, som det så ud, dengang kunden ansøgte om lånet og ikke to år efter, hvor alle jo godt ved, at de gik ned. 

Man skal så at sige kunne spole filmen baglæns og genskabe situationen, som den så ud tidligere.

Check 3: Har du data der er relevant?

Når man skal estimere en sammenhæng mellem input og output, er det vigtigt ikke bare at have input data, men også at at have relevant input data.

Annonce:


Det handler om at være relevant for den output variabel, der skal forudsiges, og det er her, der kan være udfordringer.

Hvis f.eks. en fødevareproducent gerne vil estimere kvaliteten af de skinker, der kommer fra leverandørerne, er det ikke nok at kende leverandørernes omsætning, antal ansatte og adresse. Så skal man måske kende temperaturmålinger fra kølerummene eller luftfugtigheden under transporten. 

Mange forsøger at lave prædiktive modeller baseret på traditionelt registerdata – ikke fordi de tror at netop det vil virke godt, men fordi det er tilgængeligt – og det har ikke altid gode chancer for succes.

Kan du svare ja til alle tre ovenstående, står du rigtig stærkt og skal bare se at komme i gang med din første prædiktive model.

Posted in computer.

Neandertalerne blev udkonkurreret af moderne mennesker i løbet af 5.000 år

En international forskergruppe har foretaget ultrapræcise dateringer fra 40 arkæologiske fund i Europa fra Rusland til Spanien og derved kastet nyt lys over neandertalernes endeligt.

Forskergruppen, der er anført af Tom Higham fra University of Oxford, konkluderer i en ny artikel i Nature, at indtil for 45.000 år siden var Europa stort set udelukkende beboet af neandertalere.


Artiklens to hovedforfattere Tom Higham og Katerina Douka fra University of Oxford indsamler materiale til datering (Foto. Tom Hingham)

Over en periode på mellem 2.600 og 5.400 år levede neandertalere og moderne mennesker side om side, før neandertalerne blev helt udkonkurreret af de moderne mennesker, som bl.a. var bedre til at lave redskaber.

Forskerne har ikke fundet tegn på, at neandertalere overlevede på den Iberiske halvø eksempelvis omkring Gibraltar, som det tidligere har været fremført, efter for 40.000 år siden. De sidste neandertalere havde hjemsted på en linje fra Sortehavet til Atlanterhavet.

Læs også: Neandertalernes store øjne kan have været skyld i deres undergang

Læs også: Neandertalernes gener hjalp os til et liv uden for Afrika

Lommer af neandertaler levede således side om side med Homo sapiens i det sydlige Europa i mange generationer, og de har haft mulighed for at kopiere mange af de teknikker, som moderne mennesker beherskede.

Nature har produceret en video på fire minutter, der beskriver, hvordan neandertalerne tabte overlevelseskampen.

Posted in computer.

Cityringen syv måneder forsinket og 1 milliard dyrere

Cityringens åbningsdato er skudt syv måneder ud i fremtiden til juli 2019. Forsinkelsen resulterer i ekstra 1,2 milliarder kroner anlægsomkostninger. Det slår Metroselskabet nu fast efter hen over sommeren at have forhandlet en ny tidsplan for Cityringen med entreprenørkonsortiet Copenhagen Metro Team (CMT).

Det sker netop på dagen, hvor metrobyggeriet har ramt mange mediers forsider efter et uheld under udgravningen af stationsskakten på Nørrebro station.

Læs også: Aflejringer fra istiden strømmede ind i metroboring

Metroselskabet kalder den nye tidsplan for en robust ramme for den kommende byggeperiode, der skal afløse den forgangnes mange byggestop.

De 1,2 milliarder omfatter 700 millioner kroner i ekstra udgifter for den øgede anlægsperiode, 300 millioner til ekstra naboeerstatning som følge af den nye metrolov og 200 millioner kroner i tabte passagerindtægter og øgede renteudgifter.

»Metrobyggeriet har været gennem en svær periode med mange byggestop det seneste år,« erkender Metroselskabets bestyrelsesformand, Henning Christophersen.

»Vi har fået et fornuftigt forhandlingsresultat, og med den nye cityringslov begrænses den betydelige risiko, der var for store kommende forsinkelser og fordyrelser, hvis de uklare rammer på projektet fortsatte. Med den nye aftale ser vi frem til at få sat punktum for det forløb,« tilføjer Henning Christophersen.

Også anlægsarbejdet på den eksisterende metro overskred tidsplan og budget. Metrolinje 1 og 2A mellem Frederiksberg og Vestamager/Lergravsparken blev forsinket med to år og åbnede i oktober 2002 i stedet for oktober 2000. Det resulterede i en samlet fordyrelse på 26 procent.

Bonusaftale – og så kom ballladen

De oprindelige kontrakter på Cityringen blev indgået i januar 2011 til en samlet pris af 21,3 milliarder 2010-kroner og december 2018 som deadline. Som en del af kontrakten indgik Metroselskabet en bonusaftale med entreprenøren, som ville blive honoreret økonomisk, hvis Cityringen stod færdig et år før.

Den slags bonusaftaler bliver ofte brugt i anlægsbranchen, men den pressede åbenlyst entreprenøren til en for optimistisk tidsplan, har Metroselskabet tidligere erkendt.

Læs også: Entreprenør på bonusjagt gav urealistisk metrotidsplan

Et af midlerne til at nå den bonuspressede tidsplan var døgnarbejde ved Marmorkirken og Østersøgade og aftenarbejde på de øvrige metrobyggepladser.

Og så startede en langtrukken og sej kamp mellem metroselskab og entreprenører på den ene side og metroarbejdspladsernes naboer på den anden side. Den kamp har været medvirkende årsag til forsinkelserne.

Nye incitamenter venter

Nu skal Metroselskabets bestyrelse, der består af statslige og kommunale repræsentanter, behandle sagen på sit næste møde den 29. august.

Samtidig forenkler Metroselskabet tidsplanen, sådan at rapportering af fremdriften bliver lettere at gennemskue. Dermed følger selskabet Rigsrevisionens anbefaling om at gøre rapportering af tidsplanen mere entydig.

Der bliver også indført ekstra incitamenter i et forsøg på både at at fremskynde anlægsprocessen og øge fokus på det belastede arbejdsmiljø.

Et andet væsentligt kritikpunkt er nemlig, at nogle af entreprenørerne har haft svært ved at leve op til de gældende løn- og ansættelsesforhold. For at komme den kritik i møde skærper Metroselskabet kontraktvilkår om løn- og arbejdsforhold, så selskabet lettere kan gribe ind overfor problematiske underentreprenører.

Posted in computer.

Folketinget skal forhandle med DSB uden at kende IC4′s endelige skæbne

Den ekspertundersøgelse, som DSB har sat i gang for at afklare, om det er realistisk at anvende IC4- og IC2-togene med tilstrækkelig høj driftssikkerhed i fremtiden, kan vare indtil udgangen af 2014. Det fremgår af DSB’s halvårsrapport, som netop er blevet offentliggjort.

»Det står klart, at alternativerne til IC4/2 på den korte og mellemlange bane er få og bekostelige, men det kan desværre ikke afvises, at det kan blive nødvendigt. Ekspertundersøgelsen forventes færdig inden udgangen af året og vil danne grundlag også for arbejdet med en eventuel plan B,« skriver DSB i rapporten.


Spørgsmålet om IC4-togenes anvendelighed fremover kommer til at spille en afgørende rolle for DSB’s behov for nyt materiel. Men hverken i materielstrategien eller i de efterfølgende politiske forhandlinger vil ekspertgruppens endelige dom over IC4-togene være kendt.

Dermed kommer de politiske forhandlinger om DSB’s nye servicekontrakt til at forløbe, uden at spørgsmålet om IC4-togenes fremtid er afklaret.

Læs også: DSB overvejer for første gang at lægge IC4 i graven

DSB’s nuværende kontrakt med Transportministeriet udløber med udgangen af 2014, og ministeriet forventer at invitere Folketingets partier til de politiske forhandlinger om den nye kontrakt i starten af efteråret. Ingeniøren skrev mandag, at processen er blevet forsinket, fordi DSB skal aflevere en materielstrategi til Transportministeriet inden de politiske forhandlinger. Ifølge Ingeniørens oplysninger har DSB før sommerferien ad flere omgange afleveret udkast til en materielstrategi til ministeriet, som af forskellige årsager har sendt udkastene tilbage til DSB med beskeden om at lave dem om. Sideløbende med arbejdet med materielstrategien har DSB og ministeriet forhandlet grundstrukturen til en kontrakt på plads, som de politiske forhandlinger skal basere sig på.

Netop spørgsmålet om IC4-togenes anvendelighed fremover kommer til at spille en afgørende rolle for DSB’s behov for nyt materiel. Men hverken i materielstrategien eller i de efterfølgende politiske forhandlinger vil ekspertgruppens endelige dom over IC4-togene altså være på plads.

»Det er en nærmest umulig situation. Materielstrategien er jo en væsentlig del af kontraktforhandlingerne, for deri man tager man stilling til, hvilke tog, man skal køre med fremover. Og i den sammenhæng er spørgsmålet om IC4 jo helt essentielt. Så det her er altså noget rigtig rod. Det kan betyde, at vi ikke rigtig kan komme nogen vegne i kontraktforhandlingerne,« siger Enhedslistens transportordfører, Henning Hyllested.

Læs også: Tidsplanen skrider for ny DSB-kontrakt

Starter først i næste uge

DSB bekendtgjorde i slutningen af juni, at man havde besluttet at søsætte undersøgelsen af IC4- og IC2-togene for at få belyst, om det er realistisk – og økonomisk forsvarligt – at togene kan indgå i togtrafikken med tilstrækkelig høj driftsstabilitet.

»DSB ønsker på baggrund af de seneste udfordringer og de ændrede forudsætninger at få uafhængige eksperter til at belyse, om det stadig vil være økonomisk og risikomæssigt rigtigt at fortsætte hele eller dele af arbejdet med at bringe IC4/IC2 op på et niveau, hvor de kan indsættes i landsdelstrafikken som oprindeligt planlagt,« skrev DSB i pressemeddelelsen dengang.

Læs også: Politikere om DSB’s IC4-erkendelse: Bedre sent end aldrig

Også Venstres Kristian Pihl Lorentzen betegner den manglende afklaring af IC4-togenes fremtid som et stort problem.

»For det første undrer det mig, at det skal tage så mange måneder at fælde en dødsdom over IC4 efter alt det, vi har oplevet. For det andet er det vores opfattelse, at man ikke kan basere en materielplan på, at IC4 kommer ud at køre. Så jeg går ud fra, at ministeren møder op til forhandlingerne med en plan B,« siger Kristian Pihl Lorentzen.

DSB oplyser, at ekspertundersøgelsen først går i gang i næste uge, men ønsker ikke at kommentere på forhold, der vedrører kontraktforhandlingerne med Transportministeriet.

Læs også: DB Systemtechnik: IC4-skader skyldes flere påvirkninger

Posted in computer.

Apps-butikken i Windows flyder med fup-programmer

Microsofts Windows Store-butik med apps og programmer til Windows indeholder mange eksempler på apps, der ikke tilbyder nogen funktionalitet, men snylter på populære, gratis programmer. Det skriver Howtogeek.com.

Søger man på eksempelvis Firefox, VLC eller iTunes får man en masse resultater, der henviser til programmer, der blot downloader originalsoftwaren, men til gengæld koster nogle få kroner. Vel at mærke for gratis software.

Det gør det ifølge Howtogeek.com svært for almindelige brugere at skelne mellem den ægte vare og de kopier, der blot forsøger at få brugeren til at betale.

Microsoft kontrollerer alle applikationer, som stilles til rådighed i selskabets app-butik, men applikationer, der ikke er direkte skadelige, får altså lov til at slippe gennem filtret.

Microsoft står dog ikke alene på dette punkt. Søger man efter populære programmer i Google Play med Android-apps, får man også et større antal programmer, som lokker med ikoner, der ligner den ægte vare, men blot er apps, der indeholder eksempelvis en tutorial eller genveje til at bruge det rigtige program.

Posted in computer.

Rod i kodesystemer giver patienter forkerte diagnoser på Sundhed.dk

Når lægerne skal skrive en diagnose i en patientjournal, så bruger de et kodesystem, som skal gøre det muligt for andre læger at genkende den samme diagnose. Men der findes to forskellige kodesystemer i Danmark, og det giver problemer på Sundhed.dk, skriver Ugeskrift for læger..

Almene praktiserende læger og speciallæger benytter nemlig ICPC-kodesystemet til at angive diagnoser i deres patientjournaler, mens hospitalerne benytter sig af ICD10.

Den opdaterede version af ICPC-2-DK omfatter en fuldstændig mapning til ICD10, som skulle gøre det muligt at overføre journaler med diagnoser på tværs af sundhedsvæsenet. I praksis er der dog en række forskelle i den måde, diagnosekoderne anvendes på.

Diagnoserne overføres ifølge Ugeskriftet.dk til DAK-E, som indsamler data til blandt andet forskning og sygdomsovervågning. Det er også herfra, der kan trækkes data til den såkaldte p-journal, som er den udgave af journalen, patienten selv kan læse på Sundhed.dk.

Men oversættelsen af koderne mellem de to systemer fungerer ikke korrekt, og det betyder, at man på Sundhed.dk kan se forkerte diagnoser.

»Det er stoppet lige så hurtigt, som vi fik kendskab til problemet, og vi har sørget for, at der ikke bliver sendt nogen automatisk oversættelse fremadrettet,« siger direktør Janus Laust Thomsen fra DAK-E til Ugeskriftet.dk.

Posted in computer.

Ny malware-teknik lader en virus suge sig fast til et program

To forskere fra Ruhr-Universität Bochum har udviklet en ny måde til at sprede malware på, som minder om den teknik, computervirus benytter sig af, men uden at ændre på selve den inficerede programfil. Det skriver The Register.

Virus er en særlig type ondsindet software, som inficerer programfiler ved at indlejre sin kode i programmet. Den nye type kobler sig også sammen med et almindeligt program, men kun midlertidigt.

Metoden vil ifølge forskerne kunne bruges til at opsnappe et program, som en bruger skal til at downloade. Hvis man kan få adgang til trafikken et sted undervejs, så vil man kunne tilføje to stumper kode.

Den ene stump er bindemidlet, som skal klistre den ondsindede programkode sammen med det program, brugeren er ved at downloade. Bindemidlet er desuden konstrueret således, at når brugeren kører det downloadede program, så bliver den ondsindede komponent igen skilt fra og kørt for sig selv.

Fordelen ved denne metode er, at man kan inficere et program, som hentes fra en pålidelig kilde, uden kilden kan opdage, at programmet er inficeret. Samtidig vil det downloadede program også se uændret ud, hvis programmøren har indbygget et integritetscheck i installationsprocessen.

Metoden vil kunne modvirkes ved enten at kontrollere ethvert download mod en checksum fra leverandøren eller ved at foretage downloads over en krypteret forbindelse, hvor det ikke kan lade sig gøre at ændre ved programmet.

Posted in computer.