Kazaa-brugere deler personlige filer

En ny undersøgelse retter søgelyset mod sikkerhedsrisici i forbindelse med P2P-tjenester.

Fildelingstjenester som Kazaa giver ikke kun adgang til musik, film og programmer - ofte er det meget personlige filer, som kan hentes gennem P2P-tjenester. Hewlett-Packard har gennemført en ny undersøgelse, som viser at en betydelig procentdel af Kazaa-brugerne - uden at vide det - deler private filer med resten af Kazaa-samfundet.

Kazaa-brugere skal selv indstille, hvilke foldere der skal deles over netværket - men mange kommer ved en fejl til at give adgang til hele harddisken eller foldere med private filer.

For at finde frem til problemets omfang skrev forskerne et lille program, som brugte Kazaa-netværket til at søge efter Outlook-postarkiver - filer, hvor det må formodes at ingen har en interesse i at dele dem med andre. Programmet gennemførte en automatisk forespørgsel hver 90. sekund i 12 timer og fandt i dette tidsrum 443 postarkiver hos 156 Kazaa-brugere.

Forskerne fandt også cookies, cache-filer, tekstbehandlinger og endda finansielle data, som uforsigtige brugere havde frigivet til deling.

I et andet eksperiment undersøgte forskerne, hvad der sker når man frigiver følsomme filer til deling gennem Kazaa. Forskerne lagde en række tomme filer med fristende navne og filendelser, f.eks. Credit Card.xls og Inbox.lbs, ud på netværket. I løbet af et døgn bliver filerne downloadet fire gange.

Nathaniel S. Good fra HP Labs og Aaron Krekelberg fra University of Minnesota, som står bag undersøgelsen, mener at sikkerhedsproblemerne skyldes mangler i Kazaa's installationsprogram, som betyder at brugerne let kan komme til at fejlkonfigurere programmet og dermed give adgang til private filer.

Link:

  • HP-rapporten


  • (Kilde: CNET)




    IT-JOB

    De Nationale Geologiske Undersøgelser for Danmark og Grønland (GEUS)

    IT-systemadministrator søges til GEUS

    Udviklings- og Forenklingsstyrelsen

    Projektledere til nyetableret PMO-kontor
    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Also A/S
    Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

    Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

    20. august 2024 | Læs mere


    Det Digitale Produktpas

    Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

    21. august 2024 | Læs mere


    Cyber Security Summit 2024

    På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

    27. august 2024 | Læs mere