<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nikke Index&#187; Säkerhet</title>
	<atom:link href="http://www.lindqvist.com/sakerhet/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lindqvist.com</link>
	<description>En kärleksförklaring till Internet sedan 1997 // Nikke Lindqvist</description>
	<lastBuildDate>Tue, 07 Feb 2012 10:23:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<atom:link rel='hub' href='http://www.lindqvist.com/?pushpress=hub'/>
		<item>
		<title>Hacket mot Bloggtoppen</title>
		<link>http://www.lindqvist.com/hacket-mot-bloggtoppen/</link>
		<comments>http://www.lindqvist.com/hacket-mot-bloggtoppen/#comments</comments>
		<pubDate>Tue, 25 Oct 2011 22:57:34 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[hack]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[bloggtoppen]]></category>
		<category><![CDATA[e-post]]></category>
		<category><![CDATA[Kent Ekeroth]]></category>
		<category><![CDATA[lösenord]]></category>
		<category><![CDATA[petzäll]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/?p=6876</guid>
		<description><![CDATA[Det har varit en dag fyllt av skandaler, som egentligen alla grundade sig i hacket mot Bloggtoppen där 90000 kontouppgifter stals ur Bloggtoppens databaser. Men den började med att någon spred lösenord från Petzälls Twitter-konto och slutade med att e-postadresserna från Bloggtoppen användes för att spamma ett erbjudande från en skönhetsbutik.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-6880" title="md5()" src="http://www.lindqvist.com/wp-content/uploads/2011/10/screenshot-20111026-003617.png" alt="" width="283" height="97" />Det har varit en dag fyllt av skandaler, som egentligen alla grundade sig i hacket mot Bloggtoppen där 90000 kontouppgifter stals ur Bloggtoppens databaser. Om det finns det egentligen bara tre saker att säga:</p>
<ol>
<li><strong>Byt ut dina lösenord</strong> om du har använt samma på Bloggtoppen som någon annanstans.</li>
<li><strong>Använd inte samma lösenord</strong> i olika tjänster.</li>
<li>Välj svåra lösenord som du ändå kan minnas. Minst 9-10 tecken. Använd såväl gemener som versaler och släng in ett par siffror och ett specialtecken när du ändå håller på. t4G3te5#f0T@ är ett exempel på ett ruskigt svårknäckt lösenord som ändå består av två vanliga ord: <em>tagetes</em> och <em>fota</em> fast med vokalerna utbytta mot siffror och sista aet mot ett snabel-a och så ett #-tecken istället för ett mellanslag.<br />
Lösenord som vips, vipsvips, getingbo, mona54 är däremot exempel på riktigt dåliga. Jag tror att ni själva kan se varför.</li>
</ol>
<h2>Petzäll twittrar journalisters lösenord</h2>
<p>Dagen började med att William Petzäll (eller åtminstone någon som tagit kontroll över hans konto) twittrade ut md5-hashar av lösenord som tillhörde journalister. Det blev stor skandal och om inte Petzäll redan var ordentligt smutskastad från SD-håll så blev han det nu. Hans juridiska ombud (som hade haft kontakt med honom, på telefon får man förmoda) bedyrade att det inte var Petzäll som satt och spred uppgifterna eftersom han varken hade tillgång till telefon eller dator.</p>
<p>Lösenorden som spreds var riktigt dåliga. Brottsligt dåliga enligt vissa. Själv tycker jag att det är rena hånet mot den meddelarfrihet och det källskydd som jag, och samma journalister vars lösenord lades ut, lika ivrigt omhuldar.</p>
<p><img class="alignnone size-full wp-image-6877" title="sluta maila med journalister" src="http://www.lindqvist.com/wp-content/uploads/2011/10/screenshot-20111026-002005.png" alt="" width="541" height="214" /></p>
<p>Jag hade förstås inte dekrypterat någonting över huvud taget, utan hade bara använt <a href="http://www.md5decrypter.co.uk/">en öppen tjänst på webben</a> där man samlar på md5-hashar och kan presentera vad det står i dem i klartext. Efter att ha twittrat om att jag inte längre vågar maila med journalister blev jag intervjuad (via telefon) <a href="http://www.medievarlden.se/nyheter/2011/10/losenorden-skrammande-enkla-att-knacka">av Medievärlden</a> (som kallar mig Niklas i artikeln). Tjänsten på <a href="http://md5decrypter.co.uk/">md5decrypter.co.uk</a> är för övrigt flitigt använd av svenskar under kvällen.</p>
<p><a href="http://www.lindqvist.com/wp-content/uploads/2011/10/screenshot-20111026-004419.png"><img class="alignnone size-large wp-image-6881" title="screenshot-20111026-004419" src="http://www.lindqvist.com/wp-content/uploads/2011/10/screenshot-20111026-004419-638x322.png" alt="" width="638" height="322" /></a></p>
<p>Sedan visade det sig att Bloggtoppen blivit hackade (vilket alla som slaviskt följer Flashback hade <a href="https://www.flashback.org/sp33051349">vetat i en månad</a>), och att alla de md5-hashar som spreds från Petzälls konto kom från den datadump som ligger ute och öppen för alla att hämta hem. Det är inte jättesvårt att förstå att Petzäll hade använt samma lättknäckta lösenord på Bloggtoppen som på Twitter (eller i sin mail dit återställningsmailet från Twitter säkert kom) och därmed var kontot övertaget.</p>
<p>I datafilen, som är på 6,7 MB, finns 90000 e-postadresser och lösenord. Jag har minst tre olika sajter anmälda till Bloggtoppen och alltså lika många olika e-postkonton anmälda där, så det rör sig definitivt inte om 90000 olika människors lösenord, men det är likväl många konton, och åtskilliga av dessa konton har säker använt samma lösenord på Bloggtoppen som på andra tjänster. Det hade i alla fall många av de journalister vars lösenord spreds från Petzälls Twitter-konto.</p>
<h2>Spammarna slår till</h2>
<p>Sedan tog det inte lång tid förrän några verkliga opportunister såg till att adresserna i datadumpen började komma till användning. Mot slutet av eftermiddagen började webbutiken <a href="http://www.lindqvist.com/bangerhead-se-spammande-puckon/">BangerHead</a> använda e-postadresserna för att skicka spam med ett erbjudande om 100 kr rabatt på sina produkter. Läs mer om det <a href="http://www.lindqvist.com/bangerhead-se-spammande-puckon/">här</a>. Maken till dumhet!</p>
<p>Vi lär höra mer om det här hacket mot Bloggtoppen i framtiden. Det lär finnas många som inte har uppfattat vad som har hänt, och som i och med detta kommer att få sina mail-konton öppnade och lästa. I somras läste jag (eller hörde faktiskt) Svenska Hackare, och jag minns allt elände som svepte över webben efter att Bilddagbokens användarregister hade öppnats och lagts ut. Det lär bli likadant den här gången, för folk verkar inte ha fått mer säkerhetstänkande precis. Jag ska försöka se vad Linus Larsson säger när han försöker förklara morgonsoffan imorgon. Jag vill framför allt höra en analys av vad vi kan vänta oss framöver, och om vi nu står inför en ny våg av hackande och crackande, likt den tid då AUH och VFH höll på som bäst.</p>
<h2>Och så lite Kent Ekeroth på det då</h2>
<p>I övrigt har dagen, helt i skymundan, inneburit att Kent Ekeroth, i radio, har sagt att sajten avpixlat.info, som tagit vid efter Politiskt Inkorrekt, är hans <em>&#8221;egna initiativ och projekt&#8221;</em>. Han säger faktiskt så, i slutet av <a href="http://sverigesradio.se/sida/artikel.aspx?programid=4188&amp;artikel=4764575&amp;play=3538153&amp;playtype=Ljudklipp">det här ljudklippet från Sveriges Radio</a>, och möjligen pressad av de då väldigt spridda uppgifterna från Petzälls Twitter-konto. Men det innebär, om jag förstår saken rätt att han även borde ta på sig utgivaransvaret för sajten, men det är väl mer än man kan förvänta sig, att Kent Ekeroth ska ta ansvar för någonting alltså&#8230;</p>
<p>Läs mer om Bloggtoppen-hacket i Computer Sweden:<br />
<a href="http://www.idg.se/2.1085/1.412262/losenorden-kommer-fran-bloggtoppense">http://www.idg.se/2.1085/1.412262/losenorden-kommer-fran-bloggtoppense<br />
</a><a href="http://www.idg.se/2.1085/1.412290/ingen-avancerad-attack">http://www.idg.se/2.1085/1.412290/ingen-avancerad-attack</a></p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=6876&amp;md5=cd5019f56182f69ee02ad9071be18cd6" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2011-10-25 -- <a href="http://www.lindqvist.com/bangerhead-se-spammande-puckon/" title="BangerHead.se &#8211; spammande puckon och digitala hälare">BangerHead.se &#8211; spammande puckon och digitala hälare</a></li><li>2011-12-19 -- <a href="http://www.lindqvist.com/peter-karlsson-behover-nog-webbsidahjalp-com/" title="Peter Karlsson behöver nog websidahjalp.com">Peter Karlsson behöver nog websidahjalp.com</a></li><li>2011-12-16 -- <a href="http://www.lindqvist.com/sverigedemokraterna-och-ansvaret/" title="Sverigedemokraterna och ansvaret">Sverigedemokraterna och ansvaret</a></li><li>2011-10-27 -- <a href="http://www.lindqvist.com/roliga-prylar-gor-e-postutskick-pa-ratt-satt/" title="Roliga Prylar gör e-postutskick på rätt sätt">Roliga Prylar gör e-postutskick på rätt sätt</a></li><li>2011-10-27 -- <a href="http://www.lindqvist.com/aven-bloggplatsen-agnar-sig-at-digitalt-haleri/" title="Även Bloggplatsen ägnar sig åt digitalt häleri">Även Bloggplatsen ägnar sig åt digitalt häleri</a></li><li>2011-10-24 -- <a href="http://www.lindqvist.com/anna-saljer-lankar-fran-politisktinkorrekt-info/" title="Anna säljer länkar från politisktinkorrekt.info?">Anna säljer länkar från politisktinkorrekt.info?</a></li><li>2011-10-20 -- <a href="http://www.lindqvist.com/tror-caribbean-selection-att-jag-ar-dum-i-huvudet/" title="Tror Caribbean Selection att jag är dum i huvudet?">Tror Caribbean Selection att jag är dum i huvudet?</a></li><li>2011-06-27 -- <a href="http://www.lindqvist.com/dagliga-lankar-fran-2011-06-27/" title="Dagliga länkar från 2011-06-27">Dagliga länkar från 2011-06-27</a></li><li>2010-09-21 -- <a href="http://www.lindqvist.com/sverigedemokraternas-medlemsregister-publicerat/" title="Sverigedemokraternas kontaktregister publicerat">Sverigedemokraternas kontaktregister publicerat</a></li><li>2010-02-12 -- <a href="http://www.lindqvist.com/en-massa-viktig-information/" title="En massa viktig information">En massa viktig information</a></li><li>2007-12-28 -- <a href="http://www.lindqvist.com/smtp-problem-hos-bredbandsbolaget/" title="SMTP-problem hos Bredbandsbolaget">SMTP-problem hos Bredbandsbolaget</a></li><li>2004-02-18 -- <a href="http://www.lindqvist.com/antligen-ett-svenskt-spam-forbud/" title="Äntligen ett svenskt spam-förbud!">Äntligen ett svenskt spam-förbud!</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=6876&amp;md5=cd5019f56182f69ee02ad9071be18cd6" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/hacket-mot-bloggtoppen/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=6876&amp;md5=cd5019f56182f69ee02ad9071be18cd6" type="text/html" />
	</item>
		<item>
		<title>Länkar din WP-sajt till viagra-försäljning?</title>
		<link>http://www.lindqvist.com/lankar-din-wp-sajt-till-viagra-forsaljning/</link>
		<comments>http://www.lindqvist.com/lankar-din-wp-sajt-till-viagra-forsaljning/#comments</comments>
		<pubDate>Sun, 16 Oct 2011 11:03:06 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[WordPress-hack]]></category>
		<category><![CDATA[Blackhat SEO]]></category>
		<category><![CDATA[thesis]]></category>
		<category><![CDATA[timthumb]]></category>
		<category><![CDATA[viagra-hack]]></category>
		<category><![CDATA[wp-pluginner]]></category>
		<category><![CDATA[WP-säkerhet]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/?p=6722</guid>
		<description><![CDATA[Väldigt många Wordpress-installationer har blivit hackade och länkar idag, utan att ägarna vet om det, till Viagra-försäljning och framför allt till andra sajter som har blivit hackade och som i sin tur fungerar som Viagra-återförsäljare. Hacket är relativt elegant utformat och har på sistone utvecklats vidare för att bli allt svårare för sajtägarna att upptäcka, samtidigt som det gör alltmer nytta för de svarthattar som tjänar pengar på det.]]></description>
			<content:encoded><![CDATA[<p>Väldigt många WordPress-installationer har blivit hackade och länkar idag, utan att ägarna vet om det, till Viagra-försäljning och framför allt till andra sajter som <a href="http://www.fsdata.se/blogg/varning-for-ny-typ-av-seo-spamhack/">har blivit hackade</a> och som i sin tur fungerar som Viagra-återförsäljare. Hacket är relativt elegant utformat och har på sistone utvecklats vidare för att bli allt svårare för sajtägarna att upptäcka, samtidigt som det gör alltmer nytta för de svarthattar som tjänar pengar på det.</p>
<p>Vill du se om din sajt är drabbad? Sök då på Google efter<br />
site:dindomän.se viagra|cialis|levitra<br />
Byt ut dindomän.se mot din egen domän. Om du inte får några resultat kan du istället gotta dig åt alla andra som har drabbats av hacket genom att istället googla på<br />
<a href="http://www.google.se/search?hl=sv&amp;q=site%3A.se%20online%20viagra|cialis|levitra%20wordpress">site:.se online viagra|cialis|levitra wordpress</a><br />
När man hittar en välkänd sajt, som unt.se, egenblogg.se, uplandsnation.se eller varför inte mpbloggar.se kan man göra sökningen mer specifik och bara titta på den domänen. Här en sökning på mpbloggar.se, en av de drabbade sajterna:<br />
<a href="http://www.google.se/search?hl=sv&amp;q=site%3Ampbloggar.se%20viagra%7Ccialis%7Clevitra">site:mpbloggar.se viagra|cialis|levitra</a></p>
<p>&nbsp;</p>
<div id="attachment_6727" class="wp-caption alignnone" style="width: 648px"><a href="http://www.lindqvist.com/wp-content/uploads/2011/10/screenshot-20111016-105141.png"><img class="size-large wp-image-6727" title="screenshot-20111016-105141" src="http://www.lindqvist.com/wp-content/uploads/2011/10/screenshot-20111016-105141-638x398.png" alt="" width="638" height="398" /></a><p class="wp-caption-text">Viagr/Cialis-spamet finns på hela mpbloggar-nätverket.</p></div>
<p>Effekten av sökningen ovan är slående för hur det här hacket fungerar. Den som går direkt in på någon av de drabbade bloggarna märker ingenting alls. Bloggarna på mpbloggar.se ser ut som vanligt, utan några som helst tecken på att det finns några länkar på den. Den som går direkt in på t.ex. riksdagsgrupp.mpbloggar.se märker alltså ingenting eftersom sajten ser ut, och fungerar precis som vanligt:</p>
<div id="attachment_6725" class="wp-caption alignnone" style="width: 648px"><img class="size-large wp-image-6725" title="riksdagsgrupp-mpbloggar-se-utan-viagra" src="http://www.lindqvist.com/wp-content/uploads/2011/10/riksdagsgrupp-mpbloggar-se-utan-viagra-638x398.png" alt="" width="638" height="398" /><p class="wp-caption-text">riksdagsgrupp.mpbloggar.se utan Viagra-spam</p></div>
<p>Om man däremot tittar på hur Google ser sidorna på sajten, genom att titta på Googles cachade version av en sida, så ser sajten helt annorlunda ut. Namnet på bloggen har ändrats, liksom alla kategorilänkar:</p>
<div id="attachment_6726" class="wp-caption alignnone" style="width: 648px"><a href="http://www.lindqvist.com/wp-content/uploads/2011/10/riksdagsrupp-mpbloggar-se-som-google-ser-sajten.png"><img class="size-large wp-image-6726" title="riksdagsrupp-mpbloggar-se-som-google-ser-sajten" src="http://www.lindqvist.com/wp-content/uploads/2011/10/riksdagsrupp-mpbloggar-se-som-google-ser-sajten-638x398.png" alt="" width="638" height="398" /></a><p class="wp-caption-text">riksdagsgrupp.mpbloggar.se som Google ser sajten</p></div>
<p>Skulle däremot, någon sida från en hackad sajt (och det finns otroligt många fler än bara mpbloggar.se, <a href="http://www.google.se/search?hl=sv&amp;q=site%3A.se%20viagra%7Ccialis%7Clevitra">den här sökningen</a> hittar skrämmande många), så skickas besökaren direkt till North American Pharmacy, men fortfarande under den ursprungliga domänen. Så här ser det ut:</p>
<div id="attachment_6728" class="wp-caption alignnone" style="width: 648px"><a href="http://www.lindqvist.com/wp-content/uploads/2011/10/screenshot-20111016-110744.png"><img class="size-large wp-image-6728" title="North American Pharmacy under riksdagsgrupp.mpbloggar.se - klicka för större bild" src="http://www.lindqvist.com/wp-content/uploads/2011/10/screenshot-20111016-110744-638x398.png" alt="" width="638" height="398" /></a><p class="wp-caption-text">Så här ser sajten ut om man kommer från en Google-sökning som innehåller något av läkemedelsnamnen</p></div>
<p>Dessutom (tack <a href="http://twitter.com/anderseriksson">@anderseriksson</a> ) visar det sig att AVG hindrar användare från att gå in på sidor från mpbloggar.se som är drabbade av det här hacket.</p>
<p><a href="http://www.lindqvist.com/wp-content/uploads/2011/10/avg-varnar-mpbloggar.jpg"><img class="alignnone size-full wp-image-6737" title="avg-varnar-mpbloggar" src="http://www.lindqvist.com/wp-content/uploads/2011/10/avg-varnar-mpbloggar.jpg" alt="" width="515" height="216" /></a></p>
<h2>Så vad har hänt?</h2>
<p>Så vad har hänt här då? Det vet jag faktiskt inte ännu eftersom jag inte har haft möjlighet att titta på just den här sajten. Men högst troligen har sajten hackats genom en svaghet i något plugin eller funktion som används i sajtens tema. Det är inte helt otroligt att det är <a href="http://markmaunder.com/2011/08/01/zero-day-vulnerability-in-many-wordpress-themes/">timthumb</a> som är den ursprungliga svagheten här. Men det behöver inte vara så.</p>
<p>Jag har alltså ännu inte kommit åt att se hur exakt den här  versionen av hacket fungerar, men jag fick för några veckor sedan möjlighet att studera en tidigare version av hacket. Då lades länkar till innan innehållet på sidan, och igår såg jag ännu en variant, som inte hade ändrat kategorinamn och blogg-title, utan bara hade lagt till länkar i bloggfoten.</p>
<p>Den gången hade hacket gått in och modifierat en rad i filen /wp-includes/general-template.php och sagt åt WP-installationen att ladda in en fil med det oskyldiga och mycket troliga namnet wp-image.php som skulle ligga i samma katalog. Den filen är, i sin tur, base64-kodad, och är den som kollar huruvida det är en vanlig besökare eller Google som kommer på besök och därefter förändrar innehållet på sajten.</p>
<div id="attachment_6730" class="wp-caption alignnone" style="width: 586px"><a href="http://www.lindqvist.com/wp-content/uploads/2011/10/general-template-extra-rad.jpg"><img class="size-full wp-image-6730" title="general-template-extra-rad" src="http://www.lindqvist.com/wp-content/uploads/2011/10/general-template-extra-rad.jpg" alt="" width="576" height="479" /></a><p class="wp-caption-text">En extra rad i filen /wp-includes/general-template.php</p></div>
<p>Den gången åtgärdade jag problemet helt enkelt genom att kommentera bort den raden där wp-image.php laddades in, och sedan ordnade det hela upp sig själv på en vecka.</p>
<p>Förhoppningsvis kommer det vara lika lätt för Miljöpartiet att åtgärda detta. Jag skulle dels leta efter filer som har modifierats vid någon udda tidpunkt, desl leta efter om något plugin, eller själva temat använder en gammal version av timthumb.php, som tyvärr, i de allra flesta fall verkar vara upphovet till hela den här hackvågen.</p>
<p>Just på sajten ovan fanns ett plugin som inte ens användes, som heter <strong>IGIT Related Post With Thumb</strong> och som inkluderade en gammal opatchad version av timthumb.php, som nästan alltid verkar vara upphovet till det onda.</p>
<h2>Så hur städar man bort Timthumb-hack från sajten?</h2>
<p>Tyvärr räcker det oftast inte med att bara ta bort de pluggar som använder timthumb.php eftersom de som utnyttjar svagheten, mycket väl kan ha lagt upp liknande funktionalitet, under andra namn, på helt andra ställen på sajten. Den som vill säkra upp ordentligt bör därför se till att ta bort alla plugins som inte anvvänds, manuellt byta ut alla filer och kataloger i sin wp-content, och sedan byta ut hela WP-installationen separat.</p>
<p>Om du vill förstå mer om hur timthumb.php kan ha åstadkommit så mycket skada så ger <a href="http://markmaunder.com/2011/08/01/zero-day-vulnerability-in-many-wordpress-themes/">den här bloggposten</a> en ganska bra beskrivning.</p>
<h2>Men du kan skydda dig!</h2>
<p>Om du vill scanna av dina bloggar efter förekomster av timthumb.php rekommenderar jag att du installerar ett plugin som heter <a href="http://wordpress.org/extend/plugins/timthumb-vulnerability-scanner/">Timthumb Vulnerability Scanner</a> och som letar igenom din sajt efter just denna svaghet, <em>även i filer som kan ha helt andra namn</em>. Jag själv hittade, i gamla versioner av Thesis (som nu är bortplockade från sajten) och i temat Artemia som jag mig veterligen aldrig har använt på någon sajt, timthumb-funktionalitet som ligger i filer med helt andra namn.</p>
<p>Med blygselns rodnad på kinderna och i transparensens namn&#8230; Här låg de:</p>
<div id="attachment_6733" class="wp-caption alignnone" style="width: 522px"><a href="http://www.lindqvist.com/wp-content/uploads/2011/10/timthumb-scanner.jpg"><img class="size-full wp-image-6733" title="timthumb-scanner" src="http://www.lindqvist.com/wp-content/uploads/2011/10/timthumb-scanner.jpg" alt="" width="512" height="470" /></a><p class="wp-caption-text">Thesis och Artemia inkluderar Timthumb-kod</p></div>
<p>Jag har under natten mot söndag och söndagsförmiddagen försökt nå någon på Miljöpartiet, men utan resultat. Det är ju inte så vansinnigt svårt att bli av med detta. Jag hjälper gärna till, men vill framförallt ge Miljöpartiet och andra som använder WordPress rådet att börja scanna av sina WP-installationer bättre och hänga med i säkerhetsnyheterna kring WordPress.</p>
<p>För trots detta, är WordPress fortfarande min favoritplattform. Det krävs dock, liksom med alla andra CMS, att man håller koll på sin sajt, och håller den uppdaterad. Ett extra gott råd i sammahanget är att ta bort teman och plugins som inte används.</p>
<p>Jag har alltså hittat timthumb.php i två teman och en plugin nu på förmiddagen. Om du hittar svagheten i andra pluggar och teman, tipsa gärna andra i kommentarsfunktionen här nedan.</p>
<p><em><strong>Uppdatering: Jag har under måndagen haft kontakt med Johan Schiff på Miljöpartiet som har följt instruktionerna i den här bloggposten och framför allt i <a href="http://www.lindqvist.com/lankar-din-wp-sajt-till-viagra-forsaljning/#comment-336454019">Björn Alsborgers kommentar</a>, och nu verkar ha rensat ut i WordPress-installationen på mpbloggar.se. Nu gäller det bara att Google snabbt re-indexerar sidorna. </strong></em></p>
<p>Se även:<br />
<a href="http://foks.se/2011/08/wordpress-sajter-hackade-med-timthumb/">WordPress-sajter hackade med TimThumb</a><br />
<a href="http://wpmu.org/how-to-protect-your-wordpress-site-as-hackers-exploit-timthumb-security-hole/">How to protect your WordPress site as hackers exploit TimThumb security hole<br />
</a><a href="http://tdh.me/you-shouldnt-run-too-many-plugins-and-heres-why/">You shouldn&#8217;t run too many plugins, and here&#8217;s why</a></p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=6722&amp;md5=016308954326df65c07e76e75f59c7e4" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2010-06-17 -- <a href="http://www.lindqvist.com/wordpress-3-ar-har-och-jag-har-uppdaterat/" title="WordPress 3 är här (och jag har uppdaterat)">WordPress 3 är här (och jag har uppdaterat)</a></li><li>2010-04-16 -- <a href="http://www.lindqvist.com/sverigedemokraterna-net-hackad-tva-ganger/" title="Sverigedemokraterna.net hackad två gånger">Sverigedemokraterna.net hackad två gånger</a></li><li>2010-03-08 -- <a href="http://www.lindqvist.com/skarmslackare-pa-bloggen/" title="Skärmsläckare på bloggen">Skärmsläckare på bloggen</a></li><li>2010-01-26 -- <a href="http://www.lindqvist.com/disqus-jag-gav-efter-for-trycket/" title="Disqus (jag gav efter för trycket)">Disqus (jag gav efter för trycket)</a></li><li>2010-01-25 -- <a href="http://www.lindqvist.com/aktiva-wordpress-plugins-pa-lindqvist-com/" title="Aktiva WordPress-plugins på Lindqvist.com">Aktiva WordPress-plugins på Lindqvist.com</a></li><li>2009-05-18 -- <a href="http://www.lindqvist.com/tva-seo-buggar-i-thesis-och-hur-du-fixar-dem/" title="Två SEO-buggar i Thesis (och hur du fixar dem)">Två SEO-buggar i Thesis (och hur du fixar dem)</a></li><li>2009-05-07 -- <a href="http://www.lindqvist.com/nytt-tema-igen/" title="Nytt tema (igen)">Nytt tema (igen)</a></li><li>2009-02-18 -- <a href="http://www.lindqvist.com/otroligt-onodig-defacement-av-ifpise/" title="Otroligt onödig defacement av ifpi.se">Otroligt onödig defacement av ifpi.se</a></li><li>2008-12-17 -- <a href="http://www.lindqvist.com/nofollow-free-uppdaterad-till-159-for-wordpress-27/" title="NoFollow Free uppdaterad till 1.5.9 för WordPress 2.7">NoFollow Free uppdaterad till 1.5.9 för WordPress 2.7</a></li><li>2008-10-15 -- <a href="http://www.lindqvist.com/bra-sammanstallning-av-den-morka-sidan-av-seo/" title="Bra sammanställning av den mörka sidan av SEO">Bra sammanställning av den mörka sidan av SEO</a></li><li>2008-09-30 -- <a href="http://www.lindqvist.com/det-har-ar-inte-bra-google/" title="Det här är inte bra Google">Det här är inte bra Google</a></li><li>2008-09-26 -- <a href="http://www.lindqvist.com/sakerhetshal-i-googles-kontorutiner/" title="Säkerhetshål i Googles kontorutiner?">Säkerhetshål i Googles kontorutiner?</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=6722&amp;md5=016308954326df65c07e76e75f59c7e4" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/lankar-din-wp-sajt-till-viagra-forsaljning/feed/</wfw:commentRss>
		<slash:comments>33</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=6722&amp;md5=016308954326df65c07e76e75f59c7e4" type="text/html" />
	</item>
		<item>
		<title>Facebook styr upp säkerheten med SSL</title>
		<link>http://www.lindqvist.com/facebook-styr-upp-sakerheten-med-ssl/</link>
		<comments>http://www.lindqvist.com/facebook-styr-upp-sakerheten-med-ssl/#comments</comments>
		<pubDate>Mon, 19 Sep 2011 08:26:36 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[kryptering]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/?p=6454</guid>
		<description><![CDATA[Facebook har äntligen styrt upp säkerheten och infört ett SSL-certifikat så att vi får en krypterad anslutning mellan Facebook och vår browser. Nu törs man kanske logga in på Facebook igen även över publika nätverk på konferenser och på fiket utan att riskera att någon fångar upp ens lösenord.]]></description>
			<content:encoded><![CDATA[<p>Facebook har äntligen styrt upp säkerheten en smula och infört ett SSL-certifikat så att man törs logga in på Facebook även på konferenser med publika nätverk igen. Nu puffar Facebook för att vi ska aktivera SSL. Jag fick just den här dialogrutan när jag gick in på förstasidan.</p>
<div id="attachment_6455" class="wp-caption alignnone" style="width: 527px"><img class="size-full wp-image-6455" title="secure-browsing-1" src="http://www.lindqvist.com/wp-content/uploads/2011/09/secure-browsing-1.jpg" alt="" width="517" height="142" /><p class="wp-caption-text">Säker surf på Facebook</p></div>
<p>När man aktiverat &#8221;secure browsing&#8221; (någon som vet vad det kallas på svenska?) får man en https-anslutning istället för den vanliga, okrypterade http-anslutningen som du har på t.ex. den här sajten.</p>
<div id="attachment_6456" class="wp-caption alignnone" style="width: 448px"><img class="size-full wp-image-6456" title="facebook-https" src="http://www.lindqvist.com/wp-content/uploads/2011/09/facebook-https.png" alt="" width="438" height="258" /><p class="wp-caption-text">Facebook över https</p></div>
<p>Skyddet ser dessutom ut att vara fullgott, med en 128 bitarsnyckel.</p>
<p><img class="alignnone size-large wp-image-6457" title="facebook-cert" src="http://www.lindqvist.com/wp-content/uploads/2011/09/facebook-cert-638x595.png" alt="" width="638" height="595" /></p>
<p>Det var skojigt att knycka folks lösenord med hjälp av Phiresheep på konferenser, och alltid samma succé när man gjorde en fejsrejp live inför en förvånad publik. Men nu är det över, och ingen är lika glad som jag över det.</p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=6454&amp;md5=1940c6fa56aeb447410c659d38cc0105" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2011-06-01 -- <a href="http://www.lindqvist.com/google-1/" title="Google +1">Google +1</a></li><li>2010-12-06 -- <a href="http://www.lindqvist.com/facebook-dubbelt-sa-stort-som-aftonbladet-se/" title="Facebook dubbelt så stort som Aftonbladet.se">Facebook dubbelt så stort som Aftonbladet.se</a></li><li>2010-12-04 -- <a href="http://www.lindqvist.com/wtf-google-annonserar-pa-facebook/" title="WTF? Google annonserar på Facebook">WTF? Google annonserar på Facebook</a></li><li>2010-09-24 -- <a href="http://www.lindqvist.com/riksdagsvalet-2010-pa-facebook-slutar-i-spam-relaterat-till-bonnier/" title="Riksdagsvalet 2010 på Facebook slutar i spam relaterat till Bonnier">Riksdagsvalet 2010 på Facebook slutar i spam relaterat till Bonnier</a></li><li>2010-07-19 -- <a href="http://www.lindqvist.com/fetch-your-facebook-statuses-as-rss/" title="Fetch your Facebook statuses as RSS (and expose all your friends statuses at the same time)">Fetch your Facebook statuses as RSS (and expose all your friends statuses at the same time)</a></li><li>2010-07-15 -- <a href="http://www.lindqvist.com/facebook-status-via-rss/" title="Dina vänners Facebook-status via RSS">Dina vänners Facebook-status via RSS</a></li><li>2010-07-02 -- <a href="http://www.lindqvist.com/gillar-du-nikke-index-visa-det-pa-facebook/" title="Gillar du Nikke Index? Visa det på Facebook!">Gillar du Nikke Index? Visa det på Facebook!</a></li><li>2010-04-14 -- <a href="http://www.lindqvist.com/google-uppdateringar-visar-alla-realtidsresultat/" title="Google Uppdateringar visar alla realtidsresultat">Google Uppdateringar visar alla realtidsresultat</a></li><li>2010-01-13 -- <a href="http://www.lindqvist.com/gmail-blev-just-lite-sakrare/" title="Gmail blev just lite säkrare">Gmail blev just lite säkrare</a></li><li>2009-09-11 -- <a href="http://www.lindqvist.com/nar-facebook-agde-techcrunch/" title="När Facebook ägde TechCrunch">När Facebook ägde TechCrunch</a></li><li>2009-07-28 -- <a href="http://www.lindqvist.com/idel-galenskaper/" title="Idel galenskaper">Idel galenskaper</a></li><li>2008-03-18 -- <a href="http://www.lindqvist.com/vinn-en-iphone-det-verkar-snarare-som-om-man-koper-den/" title="Vinn en iPhone? Det verkar snarare som om man köper den">Vinn en iPhone? Det verkar snarare som om man köper den</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=6454&amp;md5=1940c6fa56aeb447410c659d38cc0105" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/facebook-styr-upp-sakerheten-med-ssl/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=6454&amp;md5=1940c6fa56aeb447410c659d38cc0105" type="text/html" />
	</item>
		<item>
		<title>Kolla var ni loggar in och undvik Twitter-phishing</title>
		<link>http://www.lindqvist.com/kolla-var-ni-loggar-in-och-undvik-twitter-phishing/</link>
		<comments>http://www.lindqvist.com/kolla-var-ni-loggar-in-och-undvik-twitter-phishing/#comments</comments>
		<pubDate>Wed, 24 Aug 2011 14:41:15 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[iScams]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/?p=6369</guid>
		<description><![CDATA[Det pågår en rätt välgjord phishing-attack där Twitter-användare luras att ange sitt lösenord och blir av med sina konton. Två av mina Twitter-bekanta har idag skickat mig länkar som tyder på att deras konton har blivit kapade, och som försöker lura mig att uppge mitt lösenord för bedragarna.]]></description>
			<content:encoded><![CDATA[<p>Idag har inte mindre än två av mina Twitter-vänner skickat DM med länkar till bilder som ska föreställa mig. Så här ser de ut, och av hänsyn till personerna som skickade tar jag mig friheten att maskera bort deras namn i skärmdumparna nedan:</p>
<p><img class="alignnone size-full wp-image-6370" title="phishing-1" src="http://www.lindqvist.com/wp-content/uploads/2011/08/phishing-1.jpg" alt="" width="476" height="84" /></p>
<p><img class="alignnone size-full wp-image-6371" title="phishing-2" src="http://www.lindqvist.com/wp-content/uploads/2011/08/phishing-2.jpg" alt="" width="431" height="86" /></p>
<p>Följer man någon av dessa båda länkar så landar man på en sida som ser ut så här:</p>
<div id="attachment_6372" class="wp-caption alignnone" style="width: 648px"><a href="http://www.lindqvist.com/wp-content/uploads/2011/08/ltwitter-INTE-twitter.jpg"><img class="size-large wp-image-6372" title="ltwitter INTE twitter" src="http://www.lindqvist.com/wp-content/uploads/2011/08/ltwitter-INTE-twitter-638x450.jpg" alt="ltwitter.com INTE twitter.com" width="638" height="450" /></a><p class="wp-caption-text">Titta på URLen. Det ser ut som Twitter.com men är ltwltter.com</p></div>
<p>Vi tar en closeup på URLen tror jag:</p>
<div id="attachment_6373" class="wp-caption alignnone" style="width: 578px"><a href="http://www.lindqvist.com/wp-content/uploads/2011/08/URLen-ltwitter.jpg"><img class="size-full wp-image-6373" title="URLen ltwitter" src="http://www.lindqvist.com/wp-content/uploads/2011/08/URLen-ltwitter.jpg" alt="" width="568" height="227" /></a><p class="wp-caption-text">Det här är inte den korrekta URLen till Twitter.com</p></div>
<p>Du ser va? Det är ett l inlagt innan twitter.com i URLen och i:et är inte ett i utan ett l. http://ltwltter.com istället för http://twitter.com</p>
<p>Faktum är att den där URLen inte ens existerar på riktiga Twitter, och den som loggar in där kommer i själva verket att ge sitt Twitter-lösenord till de bedragare som sköter sajten. Jag vet inte om bedragarna även byter lösenord åt de stackars lättlurade satarna vars lösenord de har lagt beslag på, men jag misstänker att så är fallet, för jag har inte fått svar på DM från någon av de båda som har skickat URLen till mig idag.</p>
<p>[uppdatering] Kontona verkar inte bli kapade, men det är en stark rekommendation att ni som har blivit drabbade av den här luringen byter lösenord på Twitter så fort som möjligt, innan bedragarna gör det åt er. Har ni samma konto på andra tjänster, som t.ex. Google, så glöm för all del inte att byta även där.[/uppdatering]</p>
<p>Så snälla, snälla, snälla. Begå inte misstaget att logga in från sidor som ser ut som Twitter. Försäkra er om att det verkligen är Twitter innan ni gör någonting sådant. OK?</p>
<p>&nbsp;</p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=6369&amp;md5=e71a94d2b6f956daec1d64de236c70e7" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2011-08-02 -- <a href="http://www.lindqvist.com/hur-kopplar-man-google-till-twitter/" title="Hur kopplar man Google+ till Twitter?">Hur kopplar man Google+ till Twitter?</a></li><li>2011-05-31 -- <a href="http://www.lindqvist.com/idn-domaner-och-sokmotoroptimering/" title="ÅÄÖ-domäner och sökmotoroptimering">ÅÄÖ-domäner och sökmotoroptimering</a></li><li>2010-09-20 -- <a href="http://www.lindqvist.com/nu-kan-tre-anvandare-twittra-via-sms/" title="Nu kan Tre-användare twittra via SMS">Nu kan Tre-användare twittra via SMS</a></li><li>2010-09-15 -- <a href="http://www.lindqvist.com/twitter-ska-bli-anvandbart-aven-pa-webben/" title="Twitter ska bli användbart även på webben">Twitter ska bli användbart även på webben</a></li><li>2010-07-10 -- <a href="http://www.lindqvist.com/mer-littorin-an-almedalen/" title="Mer Littorin än #almedalen">Mer Littorin än #almedalen</a></li><li>2010-06-15 -- <a href="http://www.lindqvist.com/nystart-pa-twitter/" title="Nystart på Twitter">Nystart på Twitter</a></li><li>2010-04-14 -- <a href="http://www.lindqvist.com/google-uppdateringar-visar-alla-realtidsresultat/" title="Google Uppdateringar visar alla realtidsresultat">Google Uppdateringar visar alla realtidsresultat</a></li><li>2010-03-07 -- <a href="http://www.lindqvist.com/twitter-portalen-pa-sis-index/" title="Twitter-portalen på SIS-index">Twitter-portalen på SIS-index</a></li><li>2010-03-05 -- <a href="http://www.lindqvist.com/10-miljarder-tweets-10billion/" title="10 miljarder tweets! #10billion">10 miljarder tweets! #10billion</a></li><li>2010-02-27 -- <a href="http://www.lindqvist.com/gar-det-att-hitta-dig-pa-twitter/" title="Går det att hitta dig på Twitter?">Går det att hitta dig på Twitter?</a></li><li>2010-01-02 -- <a href="http://www.lindqvist.com/bugg-i-googles-relaterade-sokningar/" title="Bugg i Googles relaterade sökningar">Bugg i Googles relaterade sökningar</a></li><li>2009-11-27 -- <a href="http://www.lindqvist.com/antligen-en-strategi-for-followfriday/" title="Äntligen en strategi för FollowFriday!">Äntligen en strategi för FollowFriday!</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=6369&amp;md5=e71a94d2b6f956daec1d64de236c70e7" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/kolla-var-ni-loggar-in-och-undvik-twitter-phishing/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=6369&amp;md5=e71a94d2b6f956daec1d64de236c70e7" type="text/html" />
	</item>
		<item>
		<title>Ticnet &#8211; ni har ett stort hål i ert system</title>
		<link>http://www.lindqvist.com/ticnet-har-ett-stort-hal-i-sitt-system/</link>
		<comments>http://www.lindqvist.com/ticnet-har-ett-stort-hal-i-sitt-system/#comments</comments>
		<pubDate>Sat, 24 Oct 2009 09:50:28 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[biljetter]]></category>
		<category><![CDATA[evenemangsbiljetter]]></category>
		<category><![CDATA[kundvård]]></category>
		<category><![CDATA[monopol]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/b/?p=1670</guid>
		<description><![CDATA[Svårt att få ut din biljett från Ticnet? Du är inte ensam. Ticnet har ett enormt fel i sitt system som har satt många på pottan.]]></description>
			<content:encoded><![CDATA[<p>Ticnet har sedan några år i stort sett monopol på onlineförsäljning av svenska evenemangsbiljetter i Sverige. Det är synd. För monopolsituationer driver inte bara upp priserna, det gör även att man utan eftertanke kan börja behandla sina kunder som skit. Det finns ju ingen konkurrent att vända sig till för den missnödja kunden. Och jag är just nu otroligt missnöjd med Ticnet.</p>
<p>Först en fråga: <strong><br />
Har någon någonsin fått ett annat besked än att det är 36 minuters väntetid när man ringer till Ticnet?</strong><br />
Jag har haft anledning att ringa dem några gånger den senaste månaden, och varje gång fått samma besked.</p>
<p>Nåväl. Till saken. Det är möjligt att du har flera olika konton hos Ticnet &#8211; men kopplade till samma e-postadress. De beställningar och betalningar du gör i ett konto är inte synliga i de andra. Här är mitt bevis för detta:</p>
<ol>
<li>När jag köper biljetter via Ticnet så levereras mailen till mig men med ett annat namn än vad som finns angivet i mitt konto.</li>
<li>När jag loggar in på Ticnet så kan jag inte se biljetter som jag har köpt för uthämtning, bara s.k. TicketFast-biljetter, som levereras i mailen.</li>
<li>Jag har två olika lösenord till mitt konto på Ticnet varav jag bara känner till det ena.</li>
</ol>
<p>Jag misstänker dessutom att anledningen till att Ticnet använder sig av en pinkod för att man ska få ut biljetterna är att biljettbeställningsnumren är linjära. Men det krävs så mycket adrenalin för att få ut en saknad pinkod att det faktiskt ändå är ett tillräckligt säkert system.</p>
<h2>Så här uppdagades problemet med mitt dubbla Ticnet-konto</h2>
<p>Jag köpte för fem dagar sedan biljetter till Hammarby-AIK. Jag och sönerna vill gärna se vad som kan bli det sista stockholmsderbyt på länge*. Till min förvåning fick jag inte biljetterna på TicketFast, så att de var utskriftsbara, utan jag fick som enda alternativ till min beställning välja om jag skulle hämta ut biljetterna hos ett Ticnet-ombud  (något jag sedan länge har lärt mig att undvika eftersom det knappast finns några) eller hos ett ATG-ombud. Jag valde ATG-omubud och band en tråd om fingret för att komma ihåg att hämta dem.</p>
<p>Jag stod där i tobaksaffären och letade reda på mailet med mitt bokningsnummer från Ticnet då jag såg det där idiotiska om att jag dessutom måste ha en pinkod för att kunna hämta ut mina biljetter.</p>
<p><a href="http://www.lindqvist.com/wp-content/uploads/2009/10/Gmail-TICNET-Bokningsbekräftelse-nikkelindqvist@gmail.com-1.png"><img class="alignnone size-medium wp-image-1672" title="Gmail - TICNET - Bokningsbekräftelse - nikkelindqvist@gmail.com-1" src="http://www.lindqvist.com/b/wp-content/bilderfiler/Gmail-TICNET-Bokningsbekräftelse-nikkelindqvist@gmail.com-1-490x390.png" alt="Gmail - TICNET - Bokningsbekräftelse - nikkelindqvist@gmail.com-1" width="490" height="390" /></a></p>
<p>OK. Jag följer länken. Kommer in på ticnet.se och inser att jag inte har den blekaste aning om vad jag kan ha för lösenord hos dem. Testar med några av de vanliga men inget funkar. Kollar i min gmail och ser att jag faktiskt har återställt lösenordet vid ett tidigare tillfälle, men inte heller det lösenordet fungerar. Därför gör jag ytterligare en lösenordsåterställning. Allt det här tar dryga 10 minuter. När jag så loggar in på Ticnet så kan jag inte hitta min beställning där över huvud taget! Ändå har jag mailet. Konstigt. Det finns heller inga spår av någon pinkod någon annanstans under &#8221;Mitt konto&#8221;.</p>
<p><a href="http://www.lindqvist.com/wp-content/uploads/2009/10/Ticnet-__-Mina-bokningar.png"><img class="alignnone size-medium wp-image-1673" title="Ticnet __ Mina bokningar" src="http://www.lindqvist.com/b/wp-content/bilderfiler/Ticnet-__-Mina-bokningar-490x309.png" alt="Ticnet __ Mina bokningar" width="490" height="309" /></a></p>
<p>Tobaks/spelbutiksinnehavaraen börjar nu tycka synd om mig och erbjuder sig att ringa deras eget supportnummer (där väntetiden faktiskt är kortare än 36 minuter). Han räcker över telefonen till mig och jag får prata med en dam som säger att javisst behöver man en pinkod för att hämta ut de biljetter man har betalt. Jag berättar att jag är inloggad men inte ens kan se att jag har köpt biljetterna. Det tycker hon förstås låter konstigt och ber mig om mitt lösenord till mitt konto. (Bara det rätt märkligt. Tänk om jag faktiskt hade haft något av mina master-lösenord till kontot.) Jag börjar ge henne den kombination jag just hade fått i mitt återställningsmail, men hon avbryter mig och säger att det är ett lösenord som enbart består av siffror.</p>
<p>Det är riktigt märkligt, eftersom jag aldrig har använt ett helt numeriskt lösenord.</p>
<p>Jag berättar att jag just har använt deras lösenordsåterställningsfunktion och loggat in med ett färskt lösenord som de har skickat till mig. Men det hjälper inte stort. Damen i luren säger åt mig att <em>jag måste logga in med samma lösenord som jag använde när jag köpte biljetterna</em>.</p>
<p>Bakom mig i tobaksaffären har vid det här laget en liten kö bildats. Detta eftersom telefonen och kortläsaren går på samma telefonlina. Tobaksaffärsinnehavaren börjar titta rätt surt på mig och det syns att han ångrar att han tjänstvilligt hjälpte mig att ringa deras specialnummer&#8230;</p>
<p>Men damen i kundtjänst är envis. Dessutom börjar hon låta anklagande och frågar hur det kan komma sig att jag som heter Nikke Lindqvist har biljetter som är beställda i namnet Love Lindqvist. Ungefär här börjar jag känna att jag håller på att förvandlas till En Besvärlig Kund.</p>
<p>En av kunderna i butiken trycker nu in sitt kontokort i kortläsaren och det börjar pipa i örat.</p>
<p>Som Besvärlig Kund börjar jag ställa krav på att antingen få tillbaka mina pengar eller omedelbart få min pinkod så att jag kan hämta ut mina biljetter. Hela tiden med pipanden i örat. Till slut meddelar damen i telefonen att jag (trots att det med all önskvärd tydlighet framgår att jag som inte ens kan hålla reda på mina lösenord inte borde få gå på fotboll) ska få min pinkod. Hon ber mig vänta och jag får lyssna på pipanden och pausmusik, antagligen medan hon vrålar ut sin frustration över mig för sina kollegor. Och på sätt och vis förstår jag henne. Efter några minuter återkommer hon, meddelar pinkoden och slänger på luren i örat på mig.</p>
<p>Vid det här laget är jag rätt upprörd och slänger, på hemvägen, ur mig <a href="http://twitter.com/nikkelin/status/5119540703">följande tweet</a> från min iPhone:</p>
<p><a href="http://twitter.com/nikkelin/status/5119540703"><img class="alignnone size-medium wp-image-1674" title="Twitter _ Nikke Lindqvist_ Ticnet suger åsneballe och ..." src="http://www.lindqvist.com/b/wp-content/bilderfiler/Twitter-_-Nikke-Lindqvist_-Ticnet-suger-åsneballe-och-...-490x310.png" alt="Twitter _ Nikke Lindqvist_ Ticnet suger åsneballe och ..." width="490" height="310" /></a></p>
<p>46 minuter senare (varav 36 minuter i telefonkö) så inser jag att det kanske inte är ett säkerhetshål som Ticnet har, men ett hål lik förbannat. Ett hål där mina biljettpengar skulle försvinna om jag inte var en ilsken och påstridig typ som verkligen vill gå på fotboll imorgon.</p>
<p>Nu är jag en smula lugnare, och det kan Ticnet tacka sin medarbetare Jossan för. Hon har dessutom lovat att reda ut mitt dubbla konto på måndag och ringa mig. Heja! Det är så kundtjänstupplevelser ska vara. Jossan bör få löneförhöjning. Utan henne skulle den här texten ha varit betydligt argare.</p>
<p>Nåväl. All well that ends well. Biljetterna har jag i handen och på måndag hoppas jag får mitt konto ordentligt utrett.</p>
<p><a href="http://www.flickr.com/photos/nikkelindqvist/4038933625/" title="Derbybiljetter by Nikke Lindqvist, on Flickr"><img src="http://farm3.static.flickr.com/2510/4038933625_6729787827.jpg" width="500" height="375" alt="Derbybiljetter" /></a></p>
<p>* Ja jag vet att Råsunda ligger i Solna och nej jag räknar inte riktigt Grimsta-derbyn som riktiga stockholmsderbyn ännu.</p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2356&amp;md5=88e67c911b473791f14c626dd42e9551" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2009-12-21 -- <a href="http://www.lindqvist.com/fotbollsresor/" title="Fotbollsresor">Fotbollsresor</a></li><li>2009-10-28 -- <a href="http://www.lindqvist.com/skarpning-ticnet/" title="Skärpning Ticnet">Skärpning Ticnet</a></li><li>2008-08-11 -- <a href="http://www.lindqvist.com/londonmusikalerse-saljer-musikalbiljetter-i-london/" title="Londonmusikaler.se säljer musikalbiljetter i London">Londonmusikaler.se säljer musikalbiljetter i London</a></li><li>2010-07-05 -- <a href="http://www.lindqvist.com/google-behaller-kakan-i-resebranschen/" title="Google behåller kakan i resebranschen">Google behåller kakan i resebranschen</a></li><li>2009-01-08 -- <a href="http://www.lindqvist.com/har-ditt-foretag-rutiner-for-att-bemota-offentligt-framford-kritik/" title="Har ditt företag rutiner för att bemöta offentligt framförd kritik?">Har ditt företag rutiner för att bemöta offentligt framförd kritik?</a></li><li>2008-11-03 -- <a href="http://www.lindqvist.com/ga-pa-teater-eller-musikal-i-london/" title="Gå på teater eller musikal i London">Gå på teater eller musikal i London</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2356&amp;md5=88e67c911b473791f14c626dd42e9551" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/ticnet-har-ett-stort-hal-i-sitt-system/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2356&amp;md5=88e67c911b473791f14c626dd42e9551" type="text/html" />
	</item>
		<item>
		<title>WordPress 2.7.1 och Tamiflu</title>
		<link>http://www.lindqvist.com/wordpress-2-7-1-och-tamiflu/</link>
		<comments>http://www.lindqvist.com/wordpress-2-7-1-och-tamiflu/#comments</comments>
		<pubDate>Thu, 10 Sep 2009 15:19:04 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[hack]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Säkerhetshål]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[WordPress-hack]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/b/?p=1628</guid>
		<description><![CDATA[Det kan inte sägas tillräckligt ofta. Uppgradera dina WordPress-installationer i så hög takt som möjligt! Just nu är mängder av svenska WP-sajter fullkomligt översvämmade av länkar om att köpa Tamiflu och andra läkemedel. Så här ser det ut på häpnadsväckande många svenska bloggar just nu. Alla kör WordPress 2.7.1 och har det gemensamt att de ligger hos Binero.]]></description>
			<content:encoded><![CDATA[<p>Det kan inte sägas tillräckligt ofta. Uppgradera dina WordPress-installationer i så hög takt som möjligt! Just nu är mängder av svenska WP-sajter fullkomligt översvämmade av länkar om att köpa Tamiflu och andra läkemedel.</p>
<p>Så här ser det ut på häpnadsväckande många svenska bloggar just nu. Alla kör WordPress 2.7.1 och har det gemensamt att de ligger hos <a href="http://www.reco.se/binero">Binero</a>.</p>
<p>Klicka på bilden:</p>
<p><a href="http://www.lindqvist.com/wp-content/uploads/2009/09/lankpsam-i-WordPress-2.7.1.jpg"><img class="alignnone size-medium wp-image-1629" title="lankpsam i WordPress 2.7.1" src="http://www.lindqvist.com/b/wp-content/bilderfiler/lankpsam-i-WordPress-2.7.1-490x284.jpg" alt="lankpsam i WordPress 2.7.1" width="490" height="284" /></a></p>
<p>Koden ligger instoppad i index.php-filen i wordpress-roten som ju dessutom ofta är webbroten. I de installationer som jag har haft insyn i så har webbkatalogen alldeles för vidlyftiga rättighter satta (777) vilket i sin tur har gjort det möjligt att ändra index-filen.</p>
<p>Nu ska jag inte skylla Binero för det här. Det största felet ligger förstås i att inte uppgradera sina installationer. Jag kan bara hålla med <a href="http://borjablogga.se/2009/om-den-dar-wordpress-attacken/">Börja Blogga om vikten att uppdatera sina WordPress-installationer</a>. Att det är så många bloggar som ligger hos Binero kan mycket väl bero på att många bloggar ligger hos Binero, även om det förstås även kan vara något problem med autoinstallationen.</p>
<h2>Kolla om du är drabbad</h2>
<p>Titta i källan till din förstasida. Sök efter Tamiflu. Hittar du ingenting så är du inte drabbad. Åtminstone inte av den variant som visas i bilden ovan. Ett annat sätt att upptäcka det på är att få ett mail från Google, som meddelar att de stänger ute sajten ur indexet i 30 dagar på grund av länkspam. Det är en otäck bieffekt av denna WordPress-världens motsvarighet till <a href="../svininfluensan">svininfluensan</a>.</p>
<p>Det finns även en annan, betydligt ovanligare variant, som förra veckan drabbade <a href="http://www.uppkopplat.se/">Urban Lindstedts blogg Uppkopplat.se</a> (även den hostad hos binero). I det fallet var länkarna instoppade direkt under textinnehållet i enstaka bloggposter. Så här såg det ut (klicka på bilden):</p>
<p><a href="http://www.lindqvist.com/wp-content/uploads/2009/09/uppkopplat-tamiflu-wp-2.7.1.jpg"><img class="alignnone size-medium wp-image-1631" title="uppkopplat tamiflu wp 2.7.1" src="http://www.lindqvist.com/b/wp-content/bilderfiler/uppkopplat-tamiflu-wp-2.7.1-490x281.jpg" alt="uppkopplat tamiflu wp 2.7.1" width="490" height="281" /></a></p>
<p>Jag har en distinkt känsla av att vi kommer att höra mer om det här, men vill absolut råda alla, oavsett om sajten är hackad eller inte, att omedelbart uppgradera till den senaste versionen av WordPress &#8211; i skrivande stund WordPress 2.8.4.</p>
<p>Se även uppdateringsuppmaningarna på <a href="http://blogg.binero.se/2009/09/sakerhetshal-uppgradera-wordpress-nu/">Binero-bloggen</a>.</p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=1628&amp;md5=a5c5581af6cd4fa5ce05853f3d2eae75" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2010-10-23 -- <a href="http://www.lindqvist.com/wordpress-bug-regarding-custom-menues/" title="WordPress bug regarding custom menues">WordPress bug regarding custom menues</a></li><li>2010-08-09 -- <a href="http://www.lindqvist.com/sokmotoroptimering-forelasningsserie/" title="Sökmotoroptimering &#8211; en föreläsningsserie">Sökmotoroptimering &#8211; en föreläsningsserie</a></li><li>2010-10-23 -- <a href="http://www.lindqvist.com/wordcamp-stockholm-uppstadning-pagar/" title="WordCamp Stockholm &#8211; Uppstädning pågår">WordCamp Stockholm &#8211; Uppstädning pågår</a></li><li>2010-09-22 -- <a href="http://www.lindqvist.com/wordpress-beyond-the-blog-thord-daniel-hedengren/" title="WordPress beyond the blog &#8211; Thord Daniel Hedengren">WordPress beyond the blog &#8211; Thord Daniel Hedengren</a></li><li>2010-02-19 -- <a href="http://www.lindqvist.com/wordpress-com-nere-i-2-timmar/" title="Wordpress.com nere i 2 timmar">Wordpress.com nere i 2 timmar</a></li><li>2010-02-16 -- <a href="http://www.lindqvist.com/old-school-hack-av-mkse-com/" title="Old School hack av MKSE.com">Old School hack av MKSE.com</a></li><li>2010-02-16 -- <a href="http://www.lindqvist.com/drommer-om-wordpress-vip/" title="Drömmer om WordPress VIP">Drömmer om WordPress VIP</a></li><li>2009-12-16 -- <a href="http://www.lindqvist.com/jajja-testar-publiceringssystem-i-ar-igen/" title="Jajja testar publiceringssystem i år igen">Jajja testar publiceringssystem i år igen</a></li><li>2009-12-12 -- <a href="http://www.lindqvist.com/nu-begar-jag-seo-massigt-sjalvmord/" title="Nu begår jag SEO-mässigt självmord!">Nu begår jag SEO-mässigt självmord!</a></li><li>2009-08-31 -- <a href="http://www.lindqvist.com/200-000-spam-kommentarer/" title="200 000 spam-kommentarer!">200 000 spam-kommentarer!</a></li><li>2009-07-30 -- <a href="http://www.lindqvist.com/en-annorlunda-filmblogg/" title="En annorlunda filmblogg">En annorlunda filmblogg</a></li><li>2009-07-23 -- <a href="http://www.lindqvist.com/hall-ogonen-pa-webpal/" title="Håll ögonen på Webpal">Håll ögonen på Webpal</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=1628&amp;md5=a5c5581af6cd4fa5ce05853f3d2eae75" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/wordpress-2-7-1-och-tamiflu/feed/</wfw:commentRss>
		<slash:comments>34</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=1628&amp;md5=a5c5581af6cd4fa5ce05853f3d2eae75" type="text/html" />
	</item>
		<item>
		<title>Otroligt onödig defacement av ifpi.se</title>
		<link>http://www.lindqvist.com/otroligt-onodig-defacement-av-ifpise/</link>
		<comments>http://www.lindqvist.com/otroligt-onodig-defacement-av-ifpise/#comments</comments>
		<pubDate>Wed, 18 Feb 2009 22:09:51 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[hack]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Håkan Roswall]]></category>
		<category><![CDATA[ifpi]]></category>
		<category><![CDATA[the pirate bay]]></category>
		<category><![CDATA[tpb]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/b/?p=1286</guid>
		<description><![CDATA[Jag kan bara inte tycka någonting annat än att det var otroligt fånigt, onödigt och dumt gjort av den som idag inte kunde hålla sig utan gjorde en defacement av ifpi.se. Det är inte på det här sättet man ger konstruktivt stöd till de åtalade. Tack till Mymlan som gjorde skärmdumpen och som också har [...]]]></description>
			<content:encoded><![CDATA[<p>Jag kan bara inte tycka någonting annat än att det var otroligt fånigt, onödigt och dumt gjort av den som idag inte kunde hålla sig utan gjorde en defacement av ifpi.se. Det är inte på det här sättet man ger konstruktivt stöd till de åtalade.</p>
<p><a href="http://mymlanthereal.wordpress.com/2009/02/18/ifpi-hackade/"><img class="alignnone size-full wp-image-1287" title="ifpi-se-defacement" src="http://www.lindqvist.com/wp-content/uploads/2009/02/ifpi-se-defacement.png" alt="ifpi-se-defacement" width="510" height="113" /></a></p>
<p><span id="more-2317"></span></p>
<p>Tack till <a href="http://mymlanthereal.wordpress.com/2009/02/18/ifpi-hackade/" target="_blank">Mymlan</a> som gjorde skärmdumpen och som också har fångat en del talande kommentarer från mikrobloggarna.</p>
<p>Mer kritik, och ännu fler kritiska kommentarer finns <a href="http://projo.se/2009/02/ifpise-hackade/" target="_blank">hos Projo</a>.</p>
<p><strong>Uppdatering:</strong> Brokep ber idag, <a href="http://blog.brokep.com/2009/02/19/were-winning-stop-hacking-plz/" target="_blank">via sin blogg</a>, supporters att låta bli med den här typen av aktiviteter: <a href="http://blog.brokep.com/2009/02/19/were-winning-stop-hacking-plz/" target="_blank">http://blog.brokep.com/2009/02/19/were-winning-stop-hacking-plz/</a></p>
<blockquote>
<div class="entry">
<p>Our case is going quite well as most of you have noticed. In the light of that it feels very bad that people are hacking web sites which actually puts us in a worse light than we need to be in. I just got back home and read on <a href="http://projo.se/2009/02/ifpise-hackade/">blogs that ifpi.se was hacked</a> and the rumour on IRC now is that something is going on with ifpi.org and (my old domain) ifpi.com. If anyone involved in the acts going on is reading this &#8211; <em>please stop</em>, for our sake. We don’t need that kind of support.</p>
<p>The internets is having a fever and this might be a way to get cooled down. But I hope it’s over now and that we can go back to winning our case without taking these measures.<em> The hacking can only reflect on us badly and if you want to help us, please stop with the attacks</em>.</div>
</blockquote>
<p>Klart besked så det räcker tycker jag.</p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2317&amp;md5=49ee058b61a81dddbe15f33429e43c78" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2010-08-26 -- <a href="http://www.lindqvist.com/the-piratebay-har-stulit-382-triljoner-dollar-fran-skivbolagen/" title="The Piratebay har stulit 382 biljoner dollar från skivbolagen!">The Piratebay har stulit 382 biljoner dollar från skivbolagen!</a></li><li>2009-10-03 -- <a href="http://www.lindqvist.com/tpb-ar-tillbaka-i-google/" title="TPB är tillbaka i Google">TPB är tillbaka i Google</a></li><li>2009-07-28 -- <a href="http://www.lindqvist.com/idel-galenskaper/" title="Idel galenskaper">Idel galenskaper</a></li><li>2009-06-30 -- <a href="http://www.lindqvist.com/the-pirate-bay-saljs-for-60-miljoner-sek/" title="The Pirate Bay säljs för 60 miljoner SEK">The Pirate Bay säljs för 60 miljoner SEK</a></li><li>2009-02-17 -- <a href="http://www.lindqvist.com/det-mest-subversiva-rummet-norr-om-afghanistan/" title="Det mest subversiva rummet norr om Afghanistan">Det mest subversiva rummet norr om Afghanistan</a></li><li>2009-02-08 -- <a href="http://www.lindqvist.com/stromlost-hos-the-pirate-bay/" title="Strömlöst hos The Pirate Bay">Strömlöst hos The Pirate Bay</a></li><li>2008-01-07 -- <a href="http://www.lindqvist.com/vfh-for-ett-ar-sedan/" title="VFH för ett år sedan">VFH för ett år sedan</a></li><li>2008-01-07 -- <a href="http://www.lindqvist.com/vfh-gor-avtryck-pa-webben/" title="VFH gör avtryck på webben">VFH gör avtryck på webben</a></li><li>2008-01-05 -- <a href="http://www.lindqvist.com/vuxna-forbannade-hackare-del-2/" title="Vuxna förbannade hackare &#8211; del 2">Vuxna förbannade hackare &#8211; del 2</a></li><li>2011-10-16 -- <a href="http://www.lindqvist.com/lankar-din-wp-sajt-till-viagra-forsaljning/" title="Länkar din WP-sajt till viagra-försäljning?">Länkar din WP-sajt till viagra-försäljning?</a></li><li>2010-08-25 -- <a href="http://www.lindqvist.com/the-piratebay-gor-reklam-for-piratpartiet/" title="The PirateBay gör reklam för Piratpartiet">The PirateBay gör reklam för Piratpartiet</a></li><li>2010-04-16 -- <a href="http://www.lindqvist.com/sverigedemokraterna-net-hackad-tva-ganger/" title="Sverigedemokraterna.net hackad två gånger">Sverigedemokraterna.net hackad två gånger</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2317&amp;md5=49ee058b61a81dddbe15f33429e43c78" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/otroligt-onodig-defacement-av-ifpise/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2317&amp;md5=49ee058b61a81dddbe15f33429e43c78" type="text/html" />
	</item>
		<item>
		<title>Det här är inte bra Google</title>
		<link>http://www.lindqvist.com/det-har-ar-inte-bra-google/</link>
		<comments>http://www.lindqvist.com/det-har-ar-inte-bra-google/#comments</comments>
		<pubDate>Tue, 30 Sep 2008 08:50:36 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[Googleism]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[bloggar]]></category>
		<category><![CDATA[Blogger]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[MindPark]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/b/?p=999</guid>
		<description><![CDATA[Jag berättade i slutet av förra veckan om det potentiella säkerhetshål som finns i Googles kontohantering i och med att bloggar som ligger på Blogger stängs av när en e-postadress som används för administration av bloggen blir spamanmäld. Joakim Jardenberg på Mindpark lyckades få bort blockeringen av de berörda bloggarna och berättade i en bloggpost [...]]]></description>
			<content:encoded><![CDATA[<p>Jag berättade i slutet av förra veckan om det potentiella <a href="http://www.lindqvist.com/b/sakerhetshal-i-googles-kontorutiner" target="_blank">säkerhetshål som finns i Googles kontohantering</a> i och med att bloggar som ligger på Blogger <a href="http://mindpark.se/2008/09/25/har-dr-evil-tagit-over-google/" target="_blank">stängs av</a> när en e-postadress som används för administration av bloggen blir spamanmäld.</p>
<p><strong>Joakim Jardenberg</strong> på Mindpark lyckades få bort blockeringen av de berörda bloggarna och berättade i en bloggpost om <a href="http://mindpark.se/2008/09/27/sa-gick-det-till-nar-google-stangde-mina-bloggar/" target="_blank">hur det hade gått till</a>. Tydligen var huvudorsaken till avstängningen en kvarlämnad &#8221;vacation responder&#8221; som kanske hade studsat lite för frekvent i olika e-postlistr.</p>
<p>Idag är bloggarna avstängda igen. Så här ser det ut när man försöker ta sig till <a href="http://allandnothing.tryggve.se/" target="_blank">http://allandnothing.tryggve.se/</a>:</p>
<p><a href="http://www.lindqvist.com/b/wp-content/bilderfiler/allandnothing-tryggve.jpg"><img class="alignnone size-medium wp-image-1000" title="allandnothing-tryggve" src="http://www.lindqvist.com/b/wp-content/bilderfiler/allandnothing-tryggve-300x150.jpg" alt="Klicka för större bild" width="300" height="150" /></a></p>
<p>Det här är inte bra Google &#8211; det är faktiskt riktigt, riktigt oroande.</p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2211&amp;md5=67b65d88824ebda671c87590f29c5ba5" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2008-09-26 -- <a href="http://www.lindqvist.com/sakerhetshal-i-googles-kontorutiner/" title="Säkerhetshål i Googles kontorutiner?">Säkerhetshål i Googles kontorutiner?</a></li><li>2012-01-25 -- <a href="http://www.lindqvist.com/google-byter-sekretesspolicy-och-anvandarvillkor/" title="Google byter sekretesspolicy och användarvillkor">Google byter sekretesspolicy och användarvillkor</a></li><li>2012-01-24 -- <a href="http://www.lindqvist.com/google-deltar-i-dokumentaren/" title="Google deltar i dokumentären">Google deltar i dokumentären</a></li><li>2011-12-29 -- <a href="http://www.lindqvist.com/bing-vs-google-sverigedemokraterna-suger/" title="Bing vs Google (Sverigedemokraterna suger)">Bing vs Google (Sverigedemokraterna suger)</a></li><li>2011-11-30 -- <a href="http://www.lindqvist.com/google-bygger-in-sokrutan-i-topp-menyn/" title="Google bygger in sökrutan i topp-menyn">Google bygger in sökrutan i topp-menyn</a></li><li>2011-10-30 -- <a href="http://www.lindqvist.com/dittforetagonline-se-google-okar-sin-kundbas/" title="Dittforetagonline.se &#8211; Google ökar sin kundbas">Dittforetagonline.se &#8211; Google ökar sin kundbas</a></li><li>2011-10-16 -- <a href="http://www.lindqvist.com/lankar-din-wp-sajt-till-viagra-forsaljning/" title="Länkar din WP-sajt till viagra-försäljning?">Länkar din WP-sajt till viagra-försäljning?</a></li><li>2011-09-27 -- <a href="http://www.lindqvist.com/grattis-pa-fodelsedagen-google/" title="Grattis på födelsedagen Google">Grattis på födelsedagen Google</a></li><li>2011-02-08 -- <a href="http://www.lindqvist.com/google-ar-tomt/" title="Google är tomt">Google är tomt</a></li><li>2010-11-17 -- <a href="http://www.lindqvist.com/spotlife-canonical-fail/" title="Spotlife borta från Google pga felanvänd canonical">Spotlife borta från Google pga felanvänd canonical</a></li><li>2010-10-29 -- <a href="http://www.lindqvist.com/google-laborerar-med-forhandsvisning-av-sajten/" title="Google laborerar med förhandsvisning av sajten">Google laborerar med förhandsvisning av sajten</a></li><li>2010-10-26 -- <a href="http://www.lindqvist.com/google-tv-din-tv-far-en-hemsida/" title="Google TV &#8211; din TV får en hemsida">Google TV &#8211; din TV får en hemsida</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2211&amp;md5=67b65d88824ebda671c87590f29c5ba5" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/det-har-ar-inte-bra-google/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2211&amp;md5=67b65d88824ebda671c87590f29c5ba5" type="text/html" />
	</item>
		<item>
		<title>Hur undviker man att bli spårad av FRA?</title>
		<link>http://www.lindqvist.com/hur-undviker-man-att-bli-sparad-av-fra/</link>
		<comments>http://www.lindqvist.com/hur-undviker-man-att-bli-sparad-av-fra/#comments</comments>
		<pubDate>Tue, 17 Jun 2008 00:26:11 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[Avlyssning]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[FRA]]></category>
		<category><![CDATA[fra-lagen]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[obstruktion]]></category>
		<category><![CDATA[Övervakning]]></category>
		<category><![CDATA[privatliv]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/b/?p=873</guid>
		<description><![CDATA[Kunde inte låta bli. Var tvungen att kolla om någonting intressant avhandlades på Jaiku inatt. Det gjorde det. Där diskuterades vad terrorister (och media som vill säkra sitt källskydd) kan göra för att undvika att deras e-post och telefonsamtal avlyssnas av FRA (om nu lagen skulle gå igenom).]]></description>
			<content:encoded><![CDATA[<p>Kunde inte låta bli. Var tvungen att kolla om någonting intressant avhandlades på Jaiku inatt. Det gjorde det. Där diskuterades vad terrorister (och media som vill säkra sitt källskydd) kan göra för att <a href="http://jonatan.jaiku.com/presence/37696354" target="_blank">undvika att deras e-post och telefonsamtal avlyssnas av FRA</a> (om nu lagen skulle gå igenom).</p>
<p>Det visar sig att det finns en hel del som går att göra. Intressantast är nästan kommentaren om varför riksdagen tror att just terrorister är så dumma att de skulle använda sig av okodad kommunikation när de planerar terrordåd.</p>
<p><a href="http://jonatan.jaiku.com/presence/37696354" target="_blank">http://jonatan.jaiku.com/presence/37696354</a></p>
<h3>Man kan ju obstruera också&#8230;</h3>
<p>Jag kunde inte låta bli att fundera över hur man bäst kan ställa till det för FRA (som ju redan avlyssnar och scannar en massa kommunikation). Det bästa jag kan komma på är att jag sätter upp en mail action i min GMail som skickar allting som ser ut som spam vidare till en oanvänd mailbox som står på en server i Sverige och som genast skickar tillbaka den till Gmail där jag genast slänger alla inkommande mail som skickas från just den mailboxen. Om jag lägger till några hyggligt slumpmässigt valda men misstänkta ord i slutet av varje mail så skulle ju detta innebära att bara min mailkommunikation skulle belasta FRA-servrarna med uppåt 10000 mail om dagen.</p>
<p>Så här skulle kedjan gå.</p>
<ol>
<li>Någon av mina svenska e-postadresser får ett spam-mail.</li>
<li>Detta skickas (liksom all annan e-post) vidare till GMail.</li>
<li>GMail försöker stuva undan spam-mailet i Spam-arkivet.</li>
<li>En mail action hoppar in, och skickar vidare till en adress som t.ex. mail snabel-a nerpsammad.se efter att ha lagt till en sidfot med några kluriga ord om bröllop, kärkraftverk, fest, bilbomb och annat smarrigt i sidfoten.</li>
<li>Servern som läser av all mail för domänen nerspammad.se lägger också till några väl valda stoppord i sidfoten och skickar omgående tillbaka mailet till GMail som</li>
<li>kastar bort mailet utan att titta på det.</li>
</ol>
<p>Om jag räknar rätt borde de flesta spam-mail passera sveriges gränser fyra gånger på detta sätt och dessutom bli skummare och skummare för varje gång. Möjligen kunde man lägga in ytterligare några mailkonton i loopen och även blanda in Hotmail och Yahoo mail för att riktigt röra till det.</p>
<p>Någon som har fler goda idéer för hur vi ska möta upp ifall riksdagen röstar fel på onsdag?</p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2172&amp;md5=be33ec91fbd8e6c4b044963e3a48bd0a" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2008-09-15 -- <a href="http://www.lindqvist.com/imorgon-visar-vi-att-vi-fortfarande-inte-gillar-fra-lagen/" title="Imorgon visar vi att vi fortfarande inte gillar FRA-lagen">Imorgon visar vi att vi fortfarande inte gillar FRA-lagen</a></li><li>2010-01-13 -- <a href="http://www.lindqvist.com/gmail-blev-just-lite-sakrare/" title="Gmail blev just lite säkrare">Gmail blev just lite säkrare</a></li><li>2008-06-17 -- <a href="http://www.lindqvist.com/spioneri-pa-ryssland-inte-pa-terrorister/" title="Spioneri på Ryssland &#8211; inte på terrorister">Spioneri på Ryssland &#8211; inte på terrorister</a></li><li>2008-06-16 -- <a href="http://www.lindqvist.com/hej-bahnhof/" title="Heja Bahnhof!">Heja Bahnhof!</a></li><li>2008-06-16 -- <a href="http://www.lindqvist.com/kolla-vilka-bloggar-fra-sjalva-laser/" title="Kolla vilka bloggar FRA själva läser">Kolla vilka bloggar FRA själva läser</a></li><li>2008-06-16 -- <a href="http://www.lindqvist.com/bloggbavningen-kring-fra-lagen-rullar-vidare/" title="Bloggbävningen kring FRA-lagen rullar vidare">Bloggbävningen kring FRA-lagen rullar vidare</a></li><li>2008-06-10 -- <a href="http://www.lindqvist.com/min-transparens-ar-mitt-eget-val/" title="Min transparens är mitt eget val">Min transparens är mitt eget val</a></li><li>2010-07-07 -- <a href="http://www.lindqvist.com/fra-och-integritet-iskallt-i-almedalen/" title="FRA och integritet iskallt i Almedalen">FRA och integritet iskallt i Almedalen</a></li><li>2010-06-19 -- <a href="http://www.lindqvist.com/stanga-av-sokhistoriken-eller-javlas-tillbaka/" title="Stänga av sökhistoriken eller jävlas tillbaka?">Stänga av sökhistoriken eller jävlas tillbaka?</a></li><li>2010-01-13 -- <a href="http://www.lindqvist.com/google-lamnar-kina/" title="Google lämnar Kina">Google lämnar Kina</a></li><li>2009-03-02 -- <a href="http://www.lindqvist.com/jag-begriper-inte-dagens-nyheter/" title="Jag begriper inte Dagens Nyheter">Jag begriper inte Dagens Nyheter</a></li><li>2008-09-26 -- <a href="http://www.lindqvist.com/ar-det-nagot-han-vill-sa-ar-det-val-att-lyssna/" title="Är det något han vill så är det väl att lyssna&#8230;">Är det något han vill så är det väl att lyssna&#8230;</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2172&amp;md5=be33ec91fbd8e6c4b044963e3a48bd0a" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/hur-undviker-man-att-bli-sparad-av-fra/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2172&amp;md5=be33ec91fbd8e6c4b044963e3a48bd0a" type="text/html" />
	</item>
		<item>
		<title>Uppdatera din WordPress-installation till 2.3.3</title>
		<link>http://www.lindqvist.com/uppdatera-din-wordpress-installation-till-233/</link>
		<comments>http://www.lindqvist.com/uppdatera-din-wordpress-installation-till-233/#comments</comments>
		<pubDate>Tue, 05 Feb 2008 10:38:17 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[Bloggande]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[buggfixar]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/b/uppdatera-din-wordpress-installation-till-233</guid>
		<description><![CDATA[Om du har en egen WordPress-blogg så bör du inte missa att uppdatera den till 2.3.3 eller åtminstone byta ut filen xmlrpc.php som ligger i bloggens rot-katalog. Uppdateringen klassas av WordPress själva som en "urgent security release" och problemet är att någon illvillig rackare har hittat på ett sätt att pinga bloggar på ett sätt så att det går att ändra i texterna på bloggen.]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.lindqvist.com/b/wp-content/bilderfiler/wp-logga.jpg" alt="wp-logga.jpg" style="float: right" /> Om du har en egen WordPress-blogg så bör du inte missa att uppdatera den till 2.3.3 eller åtminstone byta ut filen xmlrpc.php som ligger i bloggens rot-katalog.</p>
<p>Uppdateringen klassas av WordPress själva som en &#8221;urgent security release&#8221; och problemet är att någon illvillig rackare har hittat på ett sätt att pinga bloggar på ett sätt så att det går att ändra i texterna på bloggen. Problemet är litet om du inte tillåter andra att anmäla sig som användare på bloggen, men om du tillåter anmälan av andra användare, så kan en spammare utnyttja säkerheltshålet till att skicka en RPC-ping som är utformad på ett sånt sätt att andra användares poster kan ändras.</p>
<p>Inte riktigt som det var tänkt kan man säga.</p>
<p>Nu räcker det med att byta ut filen xmlrpc.php, även om WordPress även har gjort iordning ett helt nytt paket, med versionsnumret 2.3.3. Båda går att ladda ner från: <a href="http://wordpress.org/development/2008/02/wordpress-233/" target="_blank">http://wordpress.org/development/2008/02/wordpress-233/</a></p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2128&amp;md5=50c567e6e872de7376cdf2b2932bbb21" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2011-10-16 -- <a href="http://www.lindqvist.com/lankar-din-wp-sajt-till-viagra-forsaljning/" title="Länkar din WP-sajt till viagra-försäljning?">Länkar din WP-sajt till viagra-försäljning?</a></li><li>2010-10-23 -- <a href="http://www.lindqvist.com/wordpress-bug-regarding-custom-menues/" title="WordPress bug regarding custom menues">WordPress bug regarding custom menues</a></li><li>2010-10-23 -- <a href="http://www.lindqvist.com/wordcamp-stockholm-uppstadning-pagar/" title="WordCamp Stockholm &#8211; Uppstädning pågår">WordCamp Stockholm &#8211; Uppstädning pågår</a></li><li>2010-08-09 -- <a href="http://www.lindqvist.com/sokmotoroptimering-forelasningsserie/" title="Sökmotoroptimering &#8211; en föreläsningsserie">Sökmotoroptimering &#8211; en föreläsningsserie</a></li><li>2010-04-16 -- <a href="http://www.lindqvist.com/sverigedemokraterna-net-hackad-tva-ganger/" title="Sverigedemokraterna.net hackad två gånger">Sverigedemokraterna.net hackad två gånger</a></li><li>2010-02-19 -- <a href="http://www.lindqvist.com/wordpress-com-nere-i-2-timmar/" title="Wordpress.com nere i 2 timmar">Wordpress.com nere i 2 timmar</a></li><li>2010-02-16 -- <a href="http://www.lindqvist.com/old-school-hack-av-mkse-com/" title="Old School hack av MKSE.com">Old School hack av MKSE.com</a></li><li>2010-02-16 -- <a href="http://www.lindqvist.com/drommer-om-wordpress-vip/" title="Drömmer om WordPress VIP">Drömmer om WordPress VIP</a></li><li>2009-12-16 -- <a href="http://www.lindqvist.com/jajja-testar-publiceringssystem-i-ar-igen/" title="Jajja testar publiceringssystem i år igen">Jajja testar publiceringssystem i år igen</a></li><li>2009-12-12 -- <a href="http://www.lindqvist.com/nu-begar-jag-seo-massigt-sjalvmord/" title="Nu begår jag SEO-mässigt självmord!">Nu begår jag SEO-mässigt självmord!</a></li><li>2009-09-10 -- <a href="http://www.lindqvist.com/wordpress-2-7-1-och-tamiflu/" title="WordPress 2.7.1 och Tamiflu">WordPress 2.7.1 och Tamiflu</a></li><li>2009-08-31 -- <a href="http://www.lindqvist.com/200-000-spam-kommentarer/" title="200 000 spam-kommentarer!">200 000 spam-kommentarer!</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2128&amp;md5=50c567e6e872de7376cdf2b2932bbb21" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/uppdatera-din-wordpress-installation-till-233/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2128&amp;md5=50c567e6e872de7376cdf2b2932bbb21" type="text/html" />
	</item>
		<item>
		<title>VFH för ett år sedan</title>
		<link>http://www.lindqvist.com/vfh-for-ett-ar-sedan/</link>
		<comments>http://www.lindqvist.com/vfh-for-ett-ar-sedan/#comments</comments>
		<pubDate>Mon, 07 Jan 2008 00:49:11 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[hack]]></category>
		<category><![CDATA[Säkerhet]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/b/vfh-for-ett-ar-sedan</guid>
		<description><![CDATA[Hittade plötsligen den här drygt ett år gamla artikeln på DinaPengar.se, och som jag helt hade glömt bort. Gissa vad jag sökte på? Jo Vuxna Förbannade Hackare förstås. Jag hade helt glömt bort den, och jag tycker mig inte heller ha sett att någon har refererat mot defacement-attacken mot LO för ett år sedan någonstans heller.]]></description>
			<content:encoded><![CDATA[<p>Hittade plötsligen den här drygt <a href="http://dinapengar.se/Avdelningar/Artikel.aspx?ArticleID=2007%5C01%5C01%5C5123" target="_blank">ett år gamla artikeln på DinaPengar.se</a>, och som jag helt hade glömt bort. Gissa vad jag sökte på? Jo Vuxna Förbannade Hackare förstås. Jag hade helt glömt bort den, och jag tycker mig inte heller ha sett att någon har refererat mot defacement-attacken mot LO för ett år sedan någonstans heller. Eller har jag bara missat de referenserna? Hacket minns jag dock. Men vad var deras hatobjekt ett? I år var det TV3 och Aftonbladet, men vilka var det, förutom LO, förra året?</p>
<p>Här är texten som VFH hade placerat på LOs sajt för ett år sedan:</p>
<blockquote><p>Efter hatobjekt ett så kommer hatobjekt två!</p>
<p>Under 2007 kommer LO fortsätta kämpa för att alla ska få samma usla lön! Medlemsavgifter osv kommer gå direkt till att smutskasta småföretagare! GOTT NYTT ÅR!</p>
<p>Pablin77, YOU SUCK!!</p>
<p>Polisen: När vi hackade SSU så lämnade vi fyra påhittade spår för att kontrollera hur snabba ni var. Tyvärr hittade ni bara ETT av dem och sprang iväg och beslagtog datorer hos en helt oskyldig stackars liten kille! Skäms på er! Men vad kan man förvänta sig när polisen.se körs på en gammal webbserver med ett säkerhetshål som rapporterades 2004!</p>
<p>Även denna gång har vi lämnat roliga spår! Lycka till!</p>
<p>Vuxna Förbannade Hackare &#8211; Det slutar inte här.</p></blockquote>
<p><a href="http://dinapengar.se/Avdelningar/Artikel.aspx?ArticleID=2007%5C01%5C01%5C5123" target="_blank">dinapengar.se/Avdelningar/Artikel.aspx?ArticleID=2007%5C01%5C01%5C5123</a></p>
<p>Aftonbladet.se minns också: <a href="http://www.aftonbladet.se/nyheter/article470916.ab">www.aftonbladet.se/nyheter/article470916.ab</a><br />
De har till och med en bild:<br />
<img src="http://www.lindqvist.com/b/wp-content/bilderfiler/lo-hack-vfh.jpg" alt="lo-hack-vfh.jpg" /></p>
<p>Tänk vad fort ett år går. Så mycket man hinner glömma.</p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2123&amp;md5=bb195715dc0dfb98fc6820357ab1daf3" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2009-02-18 -- <a href="http://www.lindqvist.com/otroligt-onodig-defacement-av-ifpise/" title="Otroligt onödig defacement av ifpi.se">Otroligt onödig defacement av ifpi.se</a></li><li>2008-01-07 -- <a href="http://www.lindqvist.com/vfh-gor-avtryck-pa-webben/" title="VFH gör avtryck på webben">VFH gör avtryck på webben</a></li><li>2008-01-05 -- <a href="http://www.lindqvist.com/vuxna-forbannade-hackare-del-2/" title="Vuxna förbannade hackare &#8211; del 2">Vuxna förbannade hackare &#8211; del 2</a></li><li>2011-10-16 -- <a href="http://www.lindqvist.com/lankar-din-wp-sajt-till-viagra-forsaljning/" title="Länkar din WP-sajt till viagra-försäljning?">Länkar din WP-sajt till viagra-försäljning?</a></li><li>2010-04-16 -- <a href="http://www.lindqvist.com/sverigedemokraterna-net-hackad-tva-ganger/" title="Sverigedemokraterna.net hackad två gånger">Sverigedemokraterna.net hackad två gånger</a></li><li>2008-09-30 -- <a href="http://www.lindqvist.com/det-har-ar-inte-bra-google/" title="Det här är inte bra Google">Det här är inte bra Google</a></li><li>2008-09-26 -- <a href="http://www.lindqvist.com/sakerhetshal-i-googles-kontorutiner/" title="Säkerhetshål i Googles kontorutiner?">Säkerhetshål i Googles kontorutiner?</a></li><li>2008-04-02 -- <a href="http://www.lindqvist.com/hackade-wordpress-bloggar-sprider-trackback-spam/" title="Hackade Wordpress-bloggar sprider trackback-spam">Hackade Wordpress-bloggar sprider trackback-spam</a></li><li>2008-02-15 -- <a href="http://www.lindqvist.com/sj-har-ingen-koll-pa-webblasarna/" title="SJ har ingen koll på webbläsarna">SJ har ingen koll på webbläsarna</a></li><li>2008-02-05 -- <a href="http://www.lindqvist.com/uppdatera-din-wordpress-installation-till-233/" title="Uppdatera din WordPress-installation till 2.3.3">Uppdatera din WordPress-installation till 2.3.3</a></li><li>2007-12-26 -- <a href="http://www.lindqvist.com/mac-ar-sakrare-annu-sa-lange/" title="Mac är säkrare&#8230; ännu så länge">Mac är säkrare&#8230; ännu så länge</a></li><li>2007-09-26 -- <a href="http://www.lindqvist.com/jag-uppgraderar-till-wordpress-23/" title="Jag uppgraderar till WordPress 2.3">Jag uppgraderar till WordPress 2.3</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2123&amp;md5=bb195715dc0dfb98fc6820357ab1daf3" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/vfh-for-ett-ar-sedan/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2123&amp;md5=bb195715dc0dfb98fc6820357ab1daf3" type="text/html" />
	</item>
		<item>
		<title>VFH gör avtryck på webben</title>
		<link>http://www.lindqvist.com/vfh-gor-avtryck-pa-webben/</link>
		<comments>http://www.lindqvist.com/vfh-gor-avtryck-pa-webben/#comments</comments>
		<pubDate>Mon, 07 Jan 2008 00:28:02 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[hack]]></category>
		<category><![CDATA[Säkerhet]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/b/vfh-gor-avtryck-pa-webben</guid>
		<description><![CDATA[Vuxna Förbannade Hackare [VFH] gör sannerligen avtryck på webben. Efter de två avslöjandena på Flashback har deras aktivitet diskuterats av hög som låg, och faktiskt till slut även synts en hel del i media. Idag dök en film upp på Youtube, som påstås vara gjord av den tidigare kända hackergruppen Arga Unga Hackare [AUH]]]></description>
			<content:encoded><![CDATA[<p>Vuxna Förbannade Hackare [VFH] gör sannerligen avtryck på webben. Efter de två avslöjandena på Flashback har deras aktivitet diskuterats av hög som låg, och faktiskt till slut även synts en hel del i media.</p>
<p>Idag dök <a href="http://www.youtube.com/watch?v=fA6zYpy6AMk" target="_blank">en film upp på Youtube</a>, som påstås vara gjord av den tidigare kända hackergruppen Arga Unga Hackare [AUH] (som stängde Antipiratbyråns sajt en gång i tiden). Jag känner mig mycket skeptisk till att det verkligen skulle vara AUH som har gjort videon. Den känns snarast parodisk med sina kommentarer om &#8221;fina arbetargrabbar&#8221;, men det hör egentligen inte hit. Det är ytterligare uppmärksamhet för VFH.</p>
<p>Men VFH-attacken mot Aftonbladet har också börjat göra bra avtryck. Reklam- och mediaforumet Bold.se skickade just ut nedanstående mail till sina medlemmar där de rekommenderar alla att byta sina lösenord. Ett bra initiativ tycker jag (som så sent som igår bytte till ett ännu starkare lösenord för mina Google-tjänster):</p>
<blockquote><p>Hej N!kke @ <a href="http://bold.se/" wot1199621361891="bold.se" target="_blank">bold.se</a>,</p>
<p>Några som kallar sig Vuxna Förbannade Hackare har ställt till det rejält för Aftonbladet. I ett inlägg på Flashback beskriver man attacken. Bland annat har man postat 1030 användarnamn och lösenord till mailservern, och det orsakade rena läsfesten innan teknikerna drog ur pluggen. Ur ett källskyddsperspektiv är det naturligtvis inte alls bra, och belyser igen hur viktigt det är att vi alla försöker tar vårt ansvar för tekniken. Flera av lösenorden som användes av högt uppsatta chefer på tidningen är verkligen ett skämt, och då hjälper det inte hur hårt it-avdelningen än jobbar.</p>
<p>Därefter har man även tagit sig in i tidningens annonssystem och på samma sätt publicerat både mailadresser till annonsörer/byråer med flera med lösenord.</p>
<p>Det är många som använder sig av samma användarnamn och lösenord på olika forum eller t ex Facebook osv.</p>
<p>Vi uppmanar nu att våra medlemmar att byta lösenord för att säkerställa att ingen tar sig in på era konton.</p>
<p>På Bold gör du det här: <a href="http://bold.se/forum/profile.php?do=editprofile" wot1199621361891="bold.se" target="_blank">http://bold.se/forum/profile<wbr></wbr>.php?do=editprofile</a></p>
<p>Därefter knappen: &#8221;redigera e-post och lösenord&#8221;.</p>
<p>på TV sade en expert att bör ha stora och små bokstäver, siffror och till antalet åtta i sina lösenord för att känna sig säkrare. Och då olika på de ställen man använder.</p>
<p>Med vänlig hälsning<br />
Kenneth<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p id="1fi6" class="ArwC7c ckChnd"><wbr></wbr>&#8212;&#8212;<br />
Mötesplats för reklam, medier och design.<br />
<a href="http://www.bold.se/" wot1199621361891="www.bold.se" target="_blank">http://www.bold.se</a><br />
<a href="http://butik.bold.se/" wot1199621361891="butik.bold.se" target="_blank">http://butik.bold.se</a></p></blockquote>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=684&amp;md5=de903c496829a51ece99ec1c5eafd1bc" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2009-02-18 -- <a href="http://www.lindqvist.com/otroligt-onodig-defacement-av-ifpise/" title="Otroligt onödig defacement av ifpi.se">Otroligt onödig defacement av ifpi.se</a></li><li>2008-01-07 -- <a href="http://www.lindqvist.com/vfh-for-ett-ar-sedan/" title="VFH för ett år sedan">VFH för ett år sedan</a></li><li>2008-01-05 -- <a href="http://www.lindqvist.com/vuxna-forbannade-hackare-del-2/" title="Vuxna förbannade hackare &#8211; del 2">Vuxna förbannade hackare &#8211; del 2</a></li><li>2011-10-16 -- <a href="http://www.lindqvist.com/lankar-din-wp-sajt-till-viagra-forsaljning/" title="Länkar din WP-sajt till viagra-försäljning?">Länkar din WP-sajt till viagra-försäljning?</a></li><li>2010-04-16 -- <a href="http://www.lindqvist.com/sverigedemokraterna-net-hackad-tva-ganger/" title="Sverigedemokraterna.net hackad två gånger">Sverigedemokraterna.net hackad två gånger</a></li><li>2008-09-30 -- <a href="http://www.lindqvist.com/det-har-ar-inte-bra-google/" title="Det här är inte bra Google">Det här är inte bra Google</a></li><li>2008-09-26 -- <a href="http://www.lindqvist.com/sakerhetshal-i-googles-kontorutiner/" title="Säkerhetshål i Googles kontorutiner?">Säkerhetshål i Googles kontorutiner?</a></li><li>2008-04-02 -- <a href="http://www.lindqvist.com/hackade-wordpress-bloggar-sprider-trackback-spam/" title="Hackade Wordpress-bloggar sprider trackback-spam">Hackade Wordpress-bloggar sprider trackback-spam</a></li><li>2008-02-15 -- <a href="http://www.lindqvist.com/sj-har-ingen-koll-pa-webblasarna/" title="SJ har ingen koll på webbläsarna">SJ har ingen koll på webbläsarna</a></li><li>2008-02-05 -- <a href="http://www.lindqvist.com/uppdatera-din-wordpress-installation-till-233/" title="Uppdatera din WordPress-installation till 2.3.3">Uppdatera din WordPress-installation till 2.3.3</a></li><li>2007-12-26 -- <a href="http://www.lindqvist.com/mac-ar-sakrare-annu-sa-lange/" title="Mac är säkrare&#8230; ännu så länge">Mac är säkrare&#8230; ännu så länge</a></li><li>2007-09-26 -- <a href="http://www.lindqvist.com/jag-uppgraderar-till-wordpress-23/" title="Jag uppgraderar till WordPress 2.3">Jag uppgraderar till WordPress 2.3</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=684&amp;md5=de903c496829a51ece99ec1c5eafd1bc" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/vfh-gor-avtryck-pa-webben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=684&amp;md5=de903c496829a51ece99ec1c5eafd1bc" type="text/html" />
	</item>
		<item>
		<title>Vuxna förbannade hackare &#8211; del 2</title>
		<link>http://www.lindqvist.com/vuxna-forbannade-hackare-del-2/</link>
		<comments>http://www.lindqvist.com/vuxna-forbannade-hackare-del-2/#comments</comments>
		<pubDate>Sat, 05 Jan 2008 13:30:12 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[aftonbladet]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[Häpnadsväckande]]></category>
		<category><![CDATA[vfh]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/b/vuxna-forbannade-hackare-del-2</guid>
		<description><![CDATA[I en tråd med titeln Vfh Reloaded, har gruppen som tidigare i veckan släppte ut inloggningsuppgifter till Aftonbladets intranät och mailsystem, lagt ut intern mailkommunikation mellan Aftonbladets systemadmin och admin på Infomaker, som har byggt mycket av Aftonbladets system. Det är häpnadsväckande läsning. Hur i allsin dar kan det komma sig att man ännu inte [...]]]></description>
			<content:encoded><![CDATA[<p>I en tråd med titeln <a href="http://www.flashback.info/showthread.php?t=598838" target="_blank">Vfh Reloaded</a>, har gruppen som tidigare i veckan släppte ut inloggningsuppgifter till Aftonbladets intranät och mailsystem, lagt ut intern mailkommunikation mellan Aftonbladets systemadmin och admin på Infomaker, som har byggt mycket av Aftonbladets system.</p>
<p>Det är häpnadsväckande läsning. Hur i allsin dar kan det komma sig att man ännu inte har åtgärdat säkerhetsluckor som man har känt till sedan  i Juni 2006?</p>
<p><a href="http://www.flashback.info/showthread.php?t=598838" target="_blank">www.flashback.info/showthread.php?t=598838</a></p>
<h2>Aftonbladet bjuder in VFH på fika</h2>
<p>Aftonbladets primära reaktion på det inträffade var en lång tystnad. Det kan man i och för sig förstå. Flera timmar efter att den första tråden hade lagts ut på Flashback publicerades <a href="http://www.aftonbladet.se/nyheter/article1561564.ab" target="_blank">den här notisen</a>.  Även dagens forumtråd blev en notis, och först därefter började Aftonbladet göra rätt.</p>
<p>Någon gång i kväll skrev Aftonbladets nytillträdde chefredaktör Jan Helin <a href="http://www.aftonbladet.se/nyheter/article1573466.ab">en krönika</a> där han bjuder in VFH på fika. Han vill försöka förstå var det är som har gjort dem så arga skriver han:</p>
<blockquote><p>Jag är nytillträdd chefredaktör för Aftonbladet och på riktigt intresserad av vad i vår journalistik som gör Vuxna Förbannade Hackare så upprörda att de begår brott. Därför säger jag så här:</p>
<p><strong>Kom och hälsa på mig på redaktionen söndag klockan 15.00, eller på måndag samma tid. Vi kan göra något så omodernt men mysigt som att dricka eftermiddagskaffe. Jag ska med spänning lyssna på er och förklara hur jag ser på saken.</strong><br />
<a href="http://www.aftonbladet.se/nyheter/article1573466.ab" target="_blank">http://www.aftonbladet.se/nyheter/article1573466.ab</a></p></blockquote>
<p>Det är riktigt smart. Jan Helin lägger sig med strupen bar, bjussar på fika och räcker ut en hand. Det ger folkets sympatier och ställer de upprörda och förbannade i skuggan. I Flashback-tråden ser man också hur oppinionen så smått har svängt. Vad är det de är så förbannade över? Och varför hojtar de så högt och ljudligt över det? Vill de bara ha uppmärksamhet?</p>
<p>Om Aftonbladet tar itu med säkerheten ordentligt nu och ser till att samtliga lösenord byts ut så tror jag att de kan komma ut ur den här affären starkare än förut. Och helt säkert säkrare i alla fall.</p>
<p>Per Hellqvist om det inträffade:<br />
<a href="http://blog.perhellqvist.se/?p=275" target="_blank">http://blog.perhellqvist.se/?p=275</a></p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2122&amp;md5=f1739e2750e5bdffe43e1154f4e72d97" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2009-02-18 -- <a href="http://www.lindqvist.com/otroligt-onodig-defacement-av-ifpise/" title="Otroligt onödig defacement av ifpi.se">Otroligt onödig defacement av ifpi.se</a></li><li>2008-01-07 -- <a href="http://www.lindqvist.com/vfh-for-ett-ar-sedan/" title="VFH för ett år sedan">VFH för ett år sedan</a></li><li>2008-01-07 -- <a href="http://www.lindqvist.com/vfh-gor-avtryck-pa-webben/" title="VFH gör avtryck på webben">VFH gör avtryck på webben</a></li><li>2011-10-16 -- <a href="http://www.lindqvist.com/lankar-din-wp-sajt-till-viagra-forsaljning/" title="Länkar din WP-sajt till viagra-försäljning?">Länkar din WP-sajt till viagra-försäljning?</a></li><li>2010-04-16 -- <a href="http://www.lindqvist.com/sverigedemokraterna-net-hackad-tva-ganger/" title="Sverigedemokraterna.net hackad två gånger">Sverigedemokraterna.net hackad två gånger</a></li><li>2009-09-30 -- <a href="http://www.lindqvist.com/aftonbladet-och-strix-lurar-riksdagsledamoter/" title="Aftonbladet och Strix lurar riksdagsledamöter">Aftonbladet och Strix lurar riksdagsledamöter</a></li><li>2008-09-30 -- <a href="http://www.lindqvist.com/det-har-ar-inte-bra-google/" title="Det här är inte bra Google">Det här är inte bra Google</a></li><li>2008-09-26 -- <a href="http://www.lindqvist.com/sakerhetshal-i-googles-kontorutiner/" title="Säkerhetshål i Googles kontorutiner?">Säkerhetshål i Googles kontorutiner?</a></li><li>2008-09-15 -- <a href="http://www.lindqvist.com/panschocommunity-av-getupdated/" title="Panschocommunity av GetUpdated?">Panschocommunity av GetUpdated?</a></li><li>2008-04-02 -- <a href="http://www.lindqvist.com/hackade-wordpress-bloggar-sprider-trackback-spam/" title="Hackade Wordpress-bloggar sprider trackback-spam">Hackade Wordpress-bloggar sprider trackback-spam</a></li><li>2008-02-15 -- <a href="http://www.lindqvist.com/sj-har-ingen-koll-pa-webblasarna/" title="SJ har ingen koll på webbläsarna">SJ har ingen koll på webbläsarna</a></li><li>2008-02-05 -- <a href="http://www.lindqvist.com/uppdatera-din-wordpress-installation-till-233/" title="Uppdatera din WordPress-installation till 2.3.3">Uppdatera din WordPress-installation till 2.3.3</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2122&amp;md5=f1739e2750e5bdffe43e1154f4e72d97" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/vuxna-forbannade-hackare-del-2/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2122&amp;md5=f1739e2750e5bdffe43e1154f4e72d97" type="text/html" />
	</item>
		<item>
		<title>Mac är säkrare&#8230; ännu så länge</title>
		<link>http://www.lindqvist.com/mac-ar-sakrare-annu-sa-lange/</link>
		<comments>http://www.lindqvist.com/mac-ar-sakrare-annu-sa-lange/#comments</comments>
		<pubDate>Wed, 26 Dec 2007 17:40:47 +0000</pubDate>
		<dc:creator>Nikke Lindqvist</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[maskar]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.lindqvist.com/b/mac-ar-sakrare-annu-sa-lange</guid>
		<description><![CDATA[Läser hos IDG att amerikanska armén har börjat gå över till Mac på grund av säkerheten. Och det skrämmer mig en smula. Om just US Army har använt Windows tidigare så har de kanske varit en av de primära måltavlorna för alla de Windows-maskar och -virus som drabbat plattformen. När de nu går över till Mac så gör de hela plattformen en riktig björntjänst.]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.lindqvist.com/b/wp-content/bilderfiler/mac-mask.jpg" alt="mac-mask.jpg" align="right" /> Läser <a href="http://www.idg.se/2.1085/1.138217" target="_blank">hos IDG</a> att amerikanska armén har börjat gå över till Mac på grund av säkerheten. Och det skrämmer mig en smula. Om just US Army har använt Windows tidigare så har de kanske varit en av de primära måltavlorna för alla de Windows-maskar och -virus som drabbat plattformen. När de nu går över till Mac så gör de hela plattformen en riktig björntjänst.</p>
<p>Från IDG:</p>
<blockquote cite="http://www.idg.se/2.1085/1.138217" lang="sv_SE"><p>Redan i dag har US Army cirka 20 000 Macar i sina nätverk, men majoriteten av arméns sammanlagt 700 000 datorer och servrar är Windowsbaserade. Nu väljer armén att satsa på Mac och OS X för att höja säkerheten.</p>
<p><span class="paragraphIntro">US Army är</span> tillsammans med bl.a. Pentagon, Boeing och Raytheon favoritmål för hackare, och även för spioneriförsök.</p></blockquote>
<p>Kan de inte börja använda Ubuntu eller något annat obskyrt istället? Jag har inte använt något som helst antivirusprogram på någon av mina Macar sedan 1997. Sedan jag slutade använda Word och Excel har jag inte heller stött på något som helst virusaktigt. Nu börjar det kanske bli dags att tänka om&#8230;</p>
<p><em>Tillägg: </em>Läs gärna <a href="http://www.gate303.net/2007/12/06/virus-och-maskar/" target="_blank">introduktionen till datorvirus och maskar</a> som Kristoffer tipsar om nedan om du vill veta vad det egentligen är vi skyddar oss ifrån.</p>
 <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2114&amp;md5=deaac9246a582c40b97d800b827ed279" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p><h4  class="related_post_title">Liknande</h4><ul class="related_post"><li>2011-10-16 -- <a href="http://www.lindqvist.com/lankar-din-wp-sajt-till-viagra-forsaljning/" title="Länkar din WP-sajt till viagra-försäljning?">Länkar din WP-sajt till viagra-försäljning?</a></li><li>2010-04-16 -- <a href="http://www.lindqvist.com/sverigedemokraterna-net-hackad-tva-ganger/" title="Sverigedemokraterna.net hackad två gånger">Sverigedemokraterna.net hackad två gånger</a></li><li>2009-08-28 -- <a href="http://www.lindqvist.com/snow-leopard-installerad-over-tiger/" title="Snow Leopard installerad över Tiger">Snow Leopard installerad över Tiger</a></li><li>2009-02-18 -- <a href="http://www.lindqvist.com/otroligt-onodig-defacement-av-ifpise/" title="Otroligt onödig defacement av ifpi.se">Otroligt onödig defacement av ifpi.se</a></li><li>2008-09-30 -- <a href="http://www.lindqvist.com/det-har-ar-inte-bra-google/" title="Det här är inte bra Google">Det här är inte bra Google</a></li><li>2008-09-26 -- <a href="http://www.lindqvist.com/sakerhetshal-i-googles-kontorutiner/" title="Säkerhetshål i Googles kontorutiner?">Säkerhetshål i Googles kontorutiner?</a></li><li>2008-02-05 -- <a href="http://www.lindqvist.com/uppdatera-din-wordpress-installation-till-233/" title="Uppdatera din WordPress-installation till 2.3.3">Uppdatera din WordPress-installation till 2.3.3</a></li><li>2008-01-07 -- <a href="http://www.lindqvist.com/vfh-for-ett-ar-sedan/" title="VFH för ett år sedan">VFH för ett år sedan</a></li><li>2008-01-07 -- <a href="http://www.lindqvist.com/vfh-gor-avtryck-pa-webben/" title="VFH gör avtryck på webben">VFH gör avtryck på webben</a></li><li>2008-01-05 -- <a href="http://www.lindqvist.com/vuxna-forbannade-hackare-del-2/" title="Vuxna förbannade hackare &#8211; del 2">Vuxna förbannade hackare &#8211; del 2</a></li><li>2005-05-19 -- <a href="http://www.lindqvist.com/sober-q-worm-spamming-from-whitehouse-gov/" title="Sober.q worm spamming from whitehouse.gov">Sober.q worm spamming from whitehouse.gov</a></li><li>2005-05-18 -- <a href="http://www.lindqvist.com/loads-of-german-political-spam-via-sober-q/" title="Loads of German political spam via Sober.q">Loads of German political spam via Sober.q</a></li></ul> <p><a href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2114&amp;md5=deaac9246a582c40b97d800b827ed279" title="Flattr" target="_blank"><img src="http://www.lindqvist.com/wp-content/plugins/flattrss/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.lindqvist.com/mac-ar-sakrare-annu-sa-lange/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<atom:link rel="payment" href="http://www.lindqvist.com/?flattrss_redirect&amp;id=2114&amp;md5=deaac9246a582c40b97d800b827ed279" type="text/html" />
	</item>
	</channel>
</rss>

