Amino Ekspertblog

Ekspertblogger på Amino om SEO & reputation management

Wikileaks og Honeypots!

14. december 2010 | 2.174 Visninger| 13 kommentarer
Hvor mange stjerner giver du?:

Amino Ekspertblog

Mikkel deMib Svendsen

Ekspertblogger på Amino om SEO & reputation management

Nettets svar på en lokkedåse er vel den bedste simple betegnelse for det som jeg vil fortælle lidt mere om i dette indlæg: Honeypots. Med en veldesignet honeypot kan du lokke folk til at gøre ting for dig, som de ikke selv er bevidste om, at de gør – eller kommer til at gøre. Hvad det har med Wikileaks at gøre kommer jeg tilbage til om lidt.

Honeypot er et gammelt begreb, der dækker over flere – ret forskellige, ting. Ifølge Wikipedia kan en honeypot faktisk være så forskellige ting som ...

  • En ”pot” (krukke) til honning
    Sjovt nok bruges denne – sikkert originale betydning af ordet mere sjældent efterhånden, end de øvrige varianter ...
      
  • En provokativ aktion (sting operation)
    – både i forhold til politiarbejde og computere
      
  • En særligt populær attraktion på et turiststed
      
  • En plante og myreart
      
  • En gammel film fra 1967
      
  • En sang af Beat Happening
      
  • En seksuelt funderet forførings teknik brugt i spionbranchen
    Et godt eksempel på denne strategi er netop ved, at udrulle sig i disse dage. Og det er her Wikileaks kommer ind i billedet ...

    Der er nemlig rapporter ude om nogle lidt underlige forbindelser mellem den svenske kvinde som Julian Assange (Wikileaks stifter) skulle have forgrebet sig på, og CIA. Dette forhold krydret med nogle pralende udtalelser fra kvinden lige efter den påståede voldtægt – som hun så bagefter har forsøgt (uden held) at slette fra Nettet, har naturligvis styrket mistanken om, at hun i virkeligheden bare var en ”honeypot” udsendt af efterretningsvæsnet for at knalde Assange (i mere end en forstand).

    Hvis det er korrekt er det ikke første gang i historien den slags sker. Der har gennem tiden været rapporteret om flere sådanne eksempler på ”sex-agenter”. Og det er da også derfor at efterretningstjenesterne altid har været meget på vagt overfor deres agenters omgang med sex-partnere.
      

Online honeypots

I resten af dette indlæg vil jeg fokusere på den ganske særlige brug af honeypots, som jeg kender det fra Internet-branchen.

Jeg stødte første gang på begrebet ”honeypots” i forbindelse med Internet for snart mange år siden. Konceptet fangede med det samme min opmærksomhed. Siden da har jeg kun nogle få gange fortalt om det ved mine foredrag i udlandet, men derudover er det ikke noget der har været snakket ret meget om. Så nu tænkte jeg, at jeg ville sætte lidt fokus på dette skønne koncept.

 

Hvordan fungerer en honeypot?

Grundlæggende set er konceptet ganske enkelt. Som navnet antyder handler det om at lokke folk til med en ”honningkrukke” – noget ”lækkert” som målgruppen rigtig gerne vil have. I spionbranchen kan det så være i form af en skøn ung kvinde – i Internetbranchen er det rent elektronisk (om end det godt kan blive udtrykt i samme skønne kvinde, men tilbage til det om lidt).

Tricket er så, at alt imens dem der lokkes til er helt optaget af at slubre honning (eller skønne nøgne mennesker) i sig kan du udnytte deres tilstedeværelse på mere eller mindre lyssky måder.

Hvis nu f.eks. din målgruppe er voksne mænd, så kunne du lokke dem til et website med noget god porno – noget som de måske ellers skulle betale for, men som du så giver gratis væk. Det er honningkrukken – lokkedåsen.

Når de liderlige mænd så ankommer til dit website – din honningkrukke, kan du misbruge deres besøg til alle mulige forskellige ting. Helt nøjagtigt hvad du kan afhænger af den enkelte brugers valg af browser, OS og sikkerhedsindstillinger. Typisk vil man forsøge at eksekvere noget Active X, AJAX eller noget i en usynlig iFrame. Helt nøjagtigt hvad du har lyst til at gøre afhænger af din moral.

Det er honeypots som mange IT-kriminelle ofte bruger, når de skal have udbredt deres skadelige kode. De opsætter så de her honeypots, der lokker sædtunge mænd til og bytter så den seksuelle tilfredsstillelse med lidt moderne computervirus – uden at spørge (om man så kan kalde det en slags for en seksuelt overført sygdom vil jeg overlade til andre at vurdere ...).

Denne form for brug af honeypots ligger naturligvis i den absolut laveste ende af den moralske skala. Og ikke alene er det umoralsk – det vil også i de fleste variationer være ulovligt. Det mener jeg naturligvis man skal holde sig fra.

Men honeypots kan også bruges til andre ting, der om end de muligvis kan forekomme grænseoverskridende for mange, nok ikke direkte er ulovlige.

 

Bryd Captchas med honeypots

En af de ting som en honeypot kan bruges til er, at bryde selv nok så komplicerede Captchas!

Det er meget enkelt. Lad os tage eksemplet med en porno-honeypot. På forsiden af dit gratis porno-honeypot site placerer du en login boks, hvor folk skal løse en Captcha for at komme ind. Du skriver at det er for at holde bots ude. Det virker helt plausibelt. Det som folk så ikke ved er, at den Captchas de løser slet ikke kommer fra dit website, men er hentet dynamisk ind fra et helt andet website, som DU gerne vil ind på med din bot.

Det kunne f.eks. være nogle blogs eller forums du gerne ville spamme, som bruger captchas. De kan godt være lidt svære at hacke med computere alene (det er jo derfor man har dem). Så i stedet for gør du din bot klar til at poste din kommentar-spam og venter så på at der er et fjols der logger ind på dit porno-honeypot site. Din bot loader så Captcha fra det site der skal postes på, viser den til den lystige ungersvend, lader ham svare på den, hvorefter din bot sender svaret til det site der postes på. Dette trick kan bruges stort set uanset hvilke sikkerhedsindstillinger brugeren har.

Elegant!

Det er i princippet samme teknik, som den kendte engelske mental magiker Derren Brown brugte i et af hans bedste tricks, hvor han vinder over et flertal af 9 top-skakspillere i et simultant spil mod alle 9 på en gang!

Tricket er, at han har sat dem op i en cirkel med ryggen mod hinanden og parret dem i sæt. Så 1 mod 5, 2 mod 6 osv. Første halvdel af skakspillerne starter spillet, og med den anden halvdel er det omvendt. Han husker så hvad det første hold gør, og udfører samme handlinger mod de andre – og så den anden vej tilbage. Så i virkeligheden spiller han slet ikke skak mod dem – de spiller mod hinanden, men uden at vide det. Så han er sikker på at vinde halvdelen af de 8 spil. Resten af tricket er til gengæld stor magi – men det kan du selv se her.

Den helt grundlæggende ide er, at hvis du (A) ikke kan komme ind i (B), så kan det nogle gange være lettere, hvis du finder en anden (C) og sætter denne sammen med B, men så C tror at han snakker med A - dig. Det er en klassisk forskydning. Det bruges i masser af magi og psykologiske tricks. Og det virker!

Der er uendeligt mange muligheder med honeypots. I dette indlæg har jeg blot ridset selve tankegangen og nogle få af de praktiske muligheder op. Resten er op til din egen fantasi og moral. 

I min bog SEO 2.0 kan du læse lidt mere om honeypots og andre sjove Black Hat SEO teknikker ...

Læs også


Kommentarer

CMS  den 14-12-2010 kl. 21:27

Den med captcha (som du vist også nævner i din bog) har jeg altid synes er en genial måde at omgå en metode som er lavet til at stoppe spamrobotter og den slags. Det er jo intet mindre en genialt at bruge et andet websites brugere til at læse disse captcha billeder og derefter gemme dem i en database og senere kunne afkode disse ting maskinelt.

Jeg har aldrig selv prøvet det, men jeg synes det er interessant og kreativt, så kan man så altid vælge om man vil bruge det til noget godt eller skidt :)

Er kommentaren brugbar? 0 0
Online Marketing  den 15-12-2010 kl. 01:32

Problemet er at folk tror Internettet er et fredeligt sted at opholde sig, men virkeligheden på nettet er ikke så forskellig i forhold til manipulation og direkte kriminelle handlinger som foregår i samfundet.

Nu nævner du Captchas som jo er forholdsvis uskyldig, men andre former som kreditkort sniffere og andre spændende ting er allerede godt kørende, og vil fremover blive endnu mere sofistikeret i takt med at der udvikles mere og mere intelligent software indenfor denne industri.

Der kan forholdsvis let sættes et websted op der ligner et officiel websted, kopi af  Danske Bank, TV2 eller Danmarks radio, hvor kun udvalgte ”ofre” kan se det pågældende websted ud fra den enkelte maskines IP adresse mv.

Peter betjent fra politigården kan ikke se noget som helst når han glor på den samme adresse, for han ser den rigtige version. Ejeren af honningkrukken sidder et sted i det fjerne, gemt bag op til flere proxy forbindelser og er meget svær at finde.

Så det er et problem, der kan eskalere i takt med at flere finder ud af at foretage deres bankkup online i stedet for i det virkelige liv og hvor myndighedernes mulighed for at finde den enkelte er meget svære.

Mvh.

René Madsen

Er kommentaren brugbar? 0 0
SoerenS  den 15-12-2010 kl. 11:56

Heh, interessant. Vidste ikke man kunne bruge Honeypots til at bryde Captcha o.lign.

Jeg selv bruger en Honeypot på min blog til at fange "bad bots". Altså, "onde" programmer der surfer rundt på nettet og enten spammer, eller støvsuger dit site. Falder de i pot'en, bliver de bandlyst.

Min honeypot har også haft den utilsigtede effekt, at hvis nogen "for sjov" fyrer et eller andet SEO værktøj eller link checker værktøj af på min blog, ja så falder de også i pot'en. Og så må de pænt skrive til mig for at få åbnet op igen ;-)

Er kommentaren brugbar? 0 0
Simon M  den 15-12-2010 kl. 19:00

Tak for et godt indlæg. Helt sikkert en interessant markedsføring teknik, der bliver flittigt brugt.

Man skal dog passe på med hvor agressiv man er, CMnetwork fik jo en tur igennem Kontant ved brug af lidt for agressive budskaber, med ting der lød for godt til at være sandt :-)

Er kommentaren brugbar? 0 0
Mikael christiansen  den 15-12-2010 kl. 22:04

synes nu også kvinder kan være gavmilde når de ser en nøgen mand, de vil i første omgang ikke betale med første begyndere kan de ikke stoppe, så det er ikke kun mænd der er liderlige

Er kommentaren brugbar? 0 0
Erik Hamre  den 15-12-2010 kl. 22:04

Haha, det er vist godt du ikke bruger dine kræfter på 'the dark side' Mikkel, selv om jeg tror du kunne være god til det.

Spændende indlæg ellers, der sætter en masse tanker i gang.

Er kommentaren brugbar? 0 0
Kasper Bergholt  den 15-12-2010 kl. 22:36

Fantastisk læsning. Jeg skulle lige gennemlæse passagen med skaktricket et par gange, minder lidt om Searles Chinese Room-tankeeksperiment (fra Minds, Brains, Programs, 1980).

Er kommentaren brugbar? 0 0
Mikkel deMib Svendsen  den 15-12-2010 kl. 22:56

Ja, skak-tricket er ikke dumt. Det fede ved det (hvis du ser hele videoen) er også, at vi tror vi får forklaringen - og så gør vi det alligevel ikke helt. For hvordan vinder han den sidste kamp mod en ret god spiller? Og hvordan søren kan han på forhånd gætte alle de brikker der er tilbage? Mange af kampene ender jo i remis.

Derren Brown har iøvrigt lavet mange andre gode ting. Jeg har et poar DVD'er med ham. Han bruger også mange andre psykologiske tricks som er værd at forstå - f.eks. tidsforskydning, som jeg synes er en fantastisk ide. Det bruger han f.eks. i det gamle trick med spøgelses der rører armen. Ofret får bind for øjnene og derefter berører han armen, men tilskuerne tror først at eksperimentet går igang bagefter - hvor han så ikke rører armen. Da ofret får bindet af kan denne bevidne at armen blev rørt - men de andre så jo at han IKKE gjorde det. Men det som ingen af dem ved er hvornår den anden part oplevede det de bevidner :)

Jeg har lært meget i forhold til markedsføring ved at forstå hvad folk som Derren Brown laver, ved at læse bøger om hypnose og ved at se foredrag af psykologer der forklarer om hvordan vores mentale system virker.

Nedenstående foredrager et godt eksempel på et fantastisk fordfrrag om Social Engineering fra Defcon 15 (hacker konference): video.google.com/videoplay

Er kommentaren brugbar? 0 0
Kasper Bergholt  den 15-12-2010 kl. 23:03

Tak for linket. Kevin Mitnick kom jo voldsomt langt med social engineering, så jeg må hellere kigge lidt.

Idéen om at kombinere / inspireres fra de kanter er jo god, taget i betragt at det mere og mere handler om social proof at begå sig online -- og få folk til at følge med.

/Kasper

mediebevaegelsen.dk/social-proof-sociale-medier-potentiale

Er kommentaren brugbar? 0 0
Jens Hansen  den 21-12-2010 kl. 21:04

Mikkel, Honeypots når du snakker om internet og computere, er slet ikke det du beskriver. Kig selv en.wikipedia.org/.../Honeypot_(computing) der er INTET af det du nævner. En honeypot er en computer der bliver tilsluttet nettet for at blive hacket af tredjepart. Efterfølgende undersøger man hvad hackerne gør ved maskinen, for bedre at kunne forstå deres angreb og motivationer.

Er kommentaren brugbar? 0 0
Mikkel deMib Svendsen  den 21-12-2010 kl. 21:13

Wikipedia har ikke beskrivelsen af den type honeypots med som jeg beskriver. Det gør dem ikke mindre sande og det gør ikke at de ikke også kaldes for netop honeypots. Det gør de nemlig :)

Er kommentaren brugbar? 0 0
Jens Hansen  den 21-12-2010 kl. 21:42

Hvem roder tingene sammen? SEO-eksperter? :P

Spøg til side, har du nogen andre kildehenvisninger hvor HoneyPots bliver brugt til at beskrive det du taler om?

Og hvordan vil du bruge AJAX til at inficere maskiner?

Er kommentaren brugbar? 0 0
Mikkel deMib Svendsen  den 21-12-2010 kl. 22:10

Jeg kan nok ikke forklare det meget bedre end jeg gør ovenfor. Hvis mine pædagogiske evner ikke rækker til alle undskylder jeg :)

Er kommentaren brugbar? 0 0
 

Tilføj en kommentar

 
Husk Mig

Få besked når der kommenteres (Log ind for at få tilsendt mail)
 

Om denne blog


Få besked når Mikkel skriver


Lær mere om SEO!

 

Køb SEO 2.0 og SEO FAQ her
Besøg også min SEO Blog, mit SEO bureau eller mit Webshop firma her.


Mikkel på Twitter

Hvis du vil have besked når Mikkel og ligesindede bloggere har lavet et nyt indlæg, så klik her:


Seneste kommentarer