Znanost in tehnologija

Ste pozabili na sestanek? Ne, niste, Alešu ne odgovarjajte!

Ljubljana, 15. 05. 2015 10.53 |

PREDVIDEN ČAS BRANJA: 1 min
Avtor
Špela Zupan
Komentarji
55

Ste se spraševali, ali ste pozabili na sestanek, ko ste prejeli e-sporočilo: "Spoštovani, Zanima me samo če velja sestanek za v ponedeljek ob 12:00? Lep pozdrav, Aleš". Z morebitnim odgovorom ste neznancu sporočili, da imate aktiven elektronski naslov, in mu dali vaš IP naslov.

V kodi sporočila je unikatna povezava do fotografije na nekem oddaljenem spletnem strežniku, ki naj bi se prikazala znotraj sporočila.
V kodi sporočila je unikatna povezava do fotografije na nekem oddaljenem spletnem strežniku, ki naj bi se prikazala znotraj sporočila. FOTO: SI-CERT
"Aleševo sporočilo" je bilo poslano na več kot 12.000 e-naslovov Arnes uporabnikov. Če bi že moral oceniti številko za celotno Slovenijo, bi v grobem lahko rekel, da je bilo poslanih preko 100.000 teh sporočil. Poslana sta bila tako na osebne kot službene e-naslove, v javnem in zasebnem sektorju. Tadej Hren, SI-CERT

Trenutne ugotovitve kažejo, da ne gre za virus oziroma poskus okužbe računalnika, prav tako ne gre za krajo gesel, so sporočili iz SI-CERT. Zaenkrat nimajo podatkov, da bi bili zgolj zaradi odgovora na sporočilo še kako bolj ogroženi. A virus je lahko na videz zelo nedolžen ...

"Sporočilo pa je vsekakor nenavadno formirano." V kodi je namreč unikatna povezava do fotografije na nekem oddaljenem spletnem strežniku, ki naj bi se prikazala znotraj sporočila. Če v programu za elektronsko pošto, kot so Outlook, Thunderbird, Gmail, omogočite prikaz oddaljene vsebine, se vaš računalnik poveže na oddaljeni strežnik, prenese fotografijo in jo prikaže v sporočilu. Upravljavec spletnega strežnika lahko zato ugotovi, da je aktiven elektronski naslov, na katerega je poslal sporočilo in zabeleži vaš IP naslov.

"Se pravi, da lahko gradi bazo povezav e-naslovov in pripadajočih IP naslovovKaj bo s podatki počel, je pa drugo vprašanje. Načeloma jih lahko uporabi za pošiljanje novih neželenih reklamnih sporočil, nenazadnje tudi za pripravo kakšnih bolj sofisticiranih napadov. V skrajnem primeru lahko kadar koli na spletni strežnik postavi zlonamerno kodo, ki bi poskušala okužiti naše računalnike z nekim virusom," so še opozorili na SI-CERT.

  • krovni2
  • PRALNI STROJ
  • SESALNIK
  • ČISTILEC
  • klima
  • tv
  • ura
  • skiro
  • kosilnica
  • krovni

KOMENTARJI (55)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

pegazus
20. 05. 2015 09.18
+1
Bolj javen podatek, kot je IP poštnega strežnika je že težko. Če temu ne bi bilo tako bi si preklet težko pošiljali epošto. :D Za poznavalce; MX recordi so vsem vidni. ;) To da je človek na drugi strani je tudi jasno že po tem, ko ne dobimo odgovora o nedostavljivosti pošte. Od vsega skupaj lahko le merimo računalniško razgledanost uporabnikov. Za morebitno kasnejšo zlorabo pri tistih, ki to niso. ;)
brusilec
19. 05. 2015 23.05
+1
ja, končno so nekaj dostojno prevedli, končno!!! končno en pameten "virus" ki te ogovori v slovenščini,.. slovenija končno na digitalnem zemljevidu! :)
tatanka44
16. 05. 2015 22.52
+62
Moja žena je pa šla pol na sestanek pa je rekla da je bilo kar O.K.
soniksk
19. 05. 2015 21.25
+3
Jaz sem pa naredil napako pa sem Alešu odpisal da sem takrat že zmenjen z njegovo ženo.
Multipratik
16. 05. 2015 12.57
+27
Super je biti pameten, ko veš, za kaj se gre. Sam osebno menim, da je ta heker deloval zelo premeteno. Veliko ljudi ima veliko sestankov, veliko Alešev je v Sloveniji in še več tistih, ki radi preverimo, ko za neko stvar nismo prepričani, ali je, ali ni. Čisto človeško in nikakor neumno. Zato se mi zdi opozorilo čisto na mestu. O namenu je težko diskutirati. IP bi bil pomemben resnično le pri tistih uporabnikih, ki imajo statičnega (tudi teh je veliko, predvsem podjetij), drugače je pa to verjetno res izdelava baze aktivnih e-poštnih naslovov za prodajo v reklamne namene. Torej 24ur, hvala za opozorilo!
Mb128
16. 05. 2015 19.45
-8
Ja, veliko je Alešev, veliko sestankov. Če je temu tako, zakaj je tu tajnica, zakaj je tu nekaj čemur rečemo opomniki...?!
BŠK
16. 05. 2015 12.14
-3
Nemoreš verjeti koliko je naivnih ovčk s kreljoti na čelu... Večina vas ne dojema, ampak povem vam da je danes očitno ''in'' če si pedofil...taki večinoma visijo na FB in ostalih jajcih ter iščejo in probajo na vse načine zadovoljiti svojo praznino Zbudite se!
Sam Il
16. 05. 2015 11.30
-5
24 puranov: kaj pa, če imaš dinamičen IP ... ah, vam kaj vam razlagat, če se vidi, da že v osnovi nimate pojma.
Mb128
16. 05. 2015 08.35
+3
Najprej, a sploh poznam kakšnega Aleša? Če ga poznam. Kdo je ta Aleš, prijatelj, znanec, sodelavec, poslovni partner? A sploh imam kakšen sestanek? Če je odgovor na vsa ta vprašanja nikalen pritisni tipko Delite. A so navodila jasna, kristalno jasna? Še kaj?!
Sam Il
16. 05. 2015 11.30
-1
zdrej
19. 05. 2015 12.34
+2
Delite? Misliš tipko, s katero naprej deliš to pošto?
Borsolinjo
15. 05. 2015 22.56
+22
Mene je model lepo nagnil - sam v pisarni, kolegica, ki dela termine na dopustu. Pregledal namizni koledar, elektronski koledar, telefon, nič... na koncu mu še pošljem odgovor, da naj se v ponedeljek obrne na kolegico, ali pa mi sporoči v kateri zadevi želi imeti sestanek. Verjetno je namen maila, da se zdaj reži, kaj vse smo mu pisali...
Sam Il
16. 05. 2015 11.34
-19
Tebe pa čim prej odpustit, ker si računalniško nepismen. Ko te bo, po telefonu, poklical \"sereviser\", mu boš tudi narekoval vsa gesla, ane? lepo si si nastavil ogledalo s tvojim komentarjem. Takr, kot si ti, čim prej na cesto zmetat, ker naredijo več škode, kot koristi - *
Sam Il
16. 05. 2015 11.49
-12
Multipratik
16. 05. 2015 13.03
+22
Sam II malo se pomiri. Tudi na cesti niso sami Schumaherji, pa zanje ne moreš reči, da so vsi slabi vozniki in bi jim bilo potrebno odvzeti izpite. Tudi tebe bi kdo lahko označil za nepismenega, ker pišeš o sereviserjih namesto o serviserjih, pa te ne bomo, ker se je čisto človeško zmotiti. Službe nam pa le pusti, saj jih je itak iz dneva v dan manj. ;-)
Sam Il
16. 05. 2015 14.27
-19
Še huje je, kot sem si mislil: ne ločiš lapsusa od neznanja. Bom raje tiho, ker karkoli bom rekel, bo preveč.
Našvasan_zob
16. 05. 2015 18.03
+16
Nekomu, ki ima opravka s 5 strankami in ima še 5 prijateljev se zdi tisti kiks nemogoč...
Sam Il
16. 05. 2015 20.17
-16
Našvasan: eni delamo v industriji, in si zaslužimo svoj kruh. Še več: služimo ga še za ostale nesposobneže. Konkretno: za avtorja otvoritvenega komentarja in podobne kalibre.
Sam Il
16. 05. 2015 20.18
-15
Lepo se pa vidi (saj ne, da mi je mar, ravno nasprotno), kako pisarniške podgane šibajo minuse ...
brusilec
19. 05. 2015 23.08
+2
Sam .. ko boš tudi sam padel na takšno finto se kr sam butn po čelu. Tudi jaz sem že videl junaka odpirat Email od nemškega telekoma, z bližnjico do računa.. sem ga samo debelo pogledal in opozoril,.. ampak nisem mu pa zaradi tega roke amputiral.
brusilec
19. 05. 2015 23.09
+3
dogajalo se je že tudi da so pred podjetji kjer so imeli zelo močne varnostne sisteme preprosto pustili na tleh USB ključe... ko so jih firbci vtaknal v službene računalnike, so se pa odprl porti...
HAILWOODmike
15. 05. 2015 21.13
+7
Poserjem se na alesaqq
gnu
15. 05. 2015 20.59
+8
Vse skupaj je pač 'nabiranje' e-mailov za nadaljnje reklamne akcije. Večina elektronske pošte na internetu je že zdavnaj spam. Človek mora imeti na inboxu cel kup filtrov, da se sploh prebije do relevantne vsebine. Enako je z navadno pošto in telefonijo. Nič novega.
kratkovidni
15. 05. 2015 20.22
+2
aja a tko je to
Triera
15. 05. 2015 20.12
-1
Tak mimogrede, v Sloveniji je še vedno 120.000 brezposelnih, kljub temu, da naj bi se brezposelnost zmanjševala. S tem mailom se da res lepo dobiti na finto nekoga, ki čaka na razgovor (čeprav je malo verjetno, da razgovor sploh dobi). In potem so kraje IP-jev tu.
gnu
15. 05. 2015 20.16
+16
'Kraja' IP naslova je podobna 'kraji' hišne številke. V čem je sploh fora?
Triera
15. 05. 2015 20.24
-3
Mislila sem na kraje podatkov, ne na kraje IP, zmotila sem se.
gnu
15. 05. 2015 20.56
+5
Ne vem, na katere podatke misliš .. podatkov, ki jih želiš ohraniti zasebne, ne sporočaš nikomur, sploh pa ne po e-mailu.
gnu
15. 05. 2015 20.11
+28
Kolikor vem sta IP in e-mail javna podatka. Če misliš, da je tvoj IP naslov 'skrivnosten' ali pa da je tvoj e-mail uganka .. hahhahhahh .. Vsaka spletna stran , ki jo obiščeš ve tvoj IP. Če bi bil tvoj IP neznanka, ti ne bi nihče mogel poslati TCP paketa ergo ne bi bil povezan na internet. E-mail? Čim pošlješ nekomu e-mail, se le-ta pretoči preko mnogih javnih strežnikov, da ne govorim o naslovniku. Povezava ip-e-mail? Sowhat. IP se itak določi glede na omrežje, v katerega si vključen (lahko je wifi v kavarni, lahko je random IP dodeljen od tvojega ISP..). Zdi se mi, da paniko delajo ljudje, ki interneta sploh ne razumejo. In tu zraven štejem tudi razne borce za varstvo podatkov, medije, tudi osebe za PR v računalniških firmah. Internet je JAVNO OMREŽJE. JAVNO. Kot bi stal na balkonu v bloku in kričal. Vsi te lahko slišijo. Zasebnost je možna samo preko šifriranja (enkripcije). Pa še to je nekoliko vprašljivo - nekatera slabo šifrirana sporočila lahko recimo NSA razlozla. Še Tor ni povsem varen. Odkar so na Net prilezli tisti, ki so prej viseli pred TV, je to cela komedija.
ochi
15. 05. 2015 19.36
+5
taki mejli so tolk nevarni kot naslovi člankov na tej strani. samo za klike se gre.
Armonia
15. 05. 2015 19.01
+19
Vse lepo in prav ampak kam naj pridem na sestanek v ponedeljek pa ne pise. Kje je zdej ta sestank,da vem kam morm prit.
JLA01
15. 05. 2015 17.30
+12
rad bi srečal tega aleša da bi mu pokazal kozjih molitvic
morituri
15. 05. 2015 17.48
+13
Zakonodajo bi bilo treba spremeniti, da bi takšni lopovi sedeli najmanj 5 let na Dobu.
JanezBos.
15. 05. 2015 17.03
+16
Jaz sem se dogovoril za sestanek prej,ker v ponedeljek delam in mi je Aleš posodil 100.000€
veselinko123
15. 05. 2015 14.18
-2
Hahah posle ti mejl ti mu odpises in on dobi tvoj ip?lol ka ni tqvda ce mas mejl pol ze itak lahk ip odkrijes nerabs posliat sporocila kozli
veselinko123
15. 05. 2015 14.19
-12
Ip se da ze brez tega pogruntatvda je pa aktivn pa ga bk ane?
Lex11
15. 05. 2015 16.12
+36
veselinko123
19. 05. 2015 16.19
alesh33
15. 05. 2015 13.50
+23
Aleš ma vas rad!
Vakcinar
15. 05. 2015 13.46
+22
Naj nekdo razloži, kako je ta frajer lahko poslal pošto na toliko različnih naslovov. Kje je dobil bazo naslovov?
ozzo
15. 05. 2015 14.19
-4
ti si še verjetno nedolžen in pa zelo naiven ;)
Vakcinar
15. 05. 2015 14.31
+10
CyberWorm99
15. 05. 2015 15.32
+4
možnosti je weč : )) ena najbolj werjetna je ta da ma ta isti mudel kak swoj forum k zahtewa registracijo z emailom (ponawad so wsebine erotične narawe da prwabjo čimweč folka) druga warjanta je pa da tipa po domenah poštnih strežnikou in išče oz. pošilja na razne postmaster@domena al pa info@domena itd k so w bistwu sam grupe se prau pošlješ en email in če se ti posreč dobijo wsi ta email na tem poštnem strežniku : ))