Very disturbing security flaw in LinkedIn - another user got access to my account!

OK - I've taking some time off, and have not blogged for many months. My decision was actually not to begin blogging again before late January , but I have to share this experience, where a LinkedIn user got access to mine (and others) account and was able to edit my profile, read my mails etc. etc. !!!!

See my (very polite) mail to the LinkedIn Privacy Team below.... Look forward to see the response....

(Undskyld det engelske ...men just in case...)

-----------------------------------snip--------------------------------- 

Dear LinkedIn Privacy team, I have in general been satisfied with the services provided by LinkedIn, but I’ve had a very disturbing experience you need to investigate further. For a period of time a LinkedIn user unwillingly gained access to my full account incl Inbox, personal settings etc. due to what must be a severe security breach in your systems. 

Here is the scenario: User A, B and C are connected.

User D are not connected with any of these when the incident occurs. 

A invites D. (See the reminder invitation mail below). D follows the link and accepts the invitation. He then starts browsing A’s connections, starting with B (which happens to be me). When looking at my profile he decides to go back to his inbox, and hits the Inbox-link. Much to his surprise he now sits in my (B’s) Inbox!!! As he happens to be my brother-in-law he immediately calls me on the phone. And together we investigate this further: He reads loud the content of my mails, and has even access to enter new bogus career positions in my profile!!  

Extremely disturbing! 

We continued the investigation over the phone, and found that he had similar access to at least one more of A’s connections, here called C.  Even more disturbing! (that’s where we stopped browsing A’s connections, and went back to my (B’s) profile!).

Signing out of LinkedIn did not change the situation; when entering LinkedIn again he was placed in my Account like it was my User ID he had used to login (which indicates that his cookie in the browser was set incorrect?). Even after I changed my password he got access to my account. And, just for the sake of completeness:  I have never used his PC, and he does not know my password. First when he poked a “Sign Out Completely” and killed all browsers things went back to normal, and he lost his very elevated rights to your system! 

User A is <deleted>

 

User B is <deleted>

 

User C is <deleted>

User D is <deleted> 

I hope that this information is fulfilling for your further investigation – otherwise please feel free to contact me. I look forward to be kept informed on the progress.

-----------------------------------snip--------------------------------- 

 

Vær den første til at give point

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Opgraderet!

Kører nu BlogEngine.NET 1.2 ...kom bare igang hvis du ikke har løftet din op på den nyeste version. Ihvertfald for mig gik det ganske smertefrit Laughing

Vær den første til at give point

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Det Digitale Boligmarked (FDIH-konference)

 FDIH afholdt en konference d. 27 august omkring det digitale boligmarked i fremtiden, som Morten Kamper meget venligt havde inviteret mig med til. Faktisk ganske interessant på flere måder - dels fordi emnet var rigtig interessant, og dels fordi vi havde flere arketyper blandt talerne; både "den selvsikre dansker med skyklapperne", "eksperten fra Wall Street (Journal)", "ham som har gjort det" og "den fejlplacerede sælger" var på podiet!

Det var interessant at høre ihvertfald to af indlæggene:

Mæglervisioner år 2007, Frank Ryslev, Direktør Nykredit Mægler (præsentationen er her) ...aka "den selvsikre dansker med skyklapperne"

Nykredit er jo en af de store spillere (Nybolig og Estate mæglerne), og retorikken var også derefter. Frank Ryslev havde en tyrkertro på, at branchen som sådan kunne holde andre spillere ude af ejendomsmarkedet - også rent internet baserede spillere. Det er klart at med den konsolidering der er sket over de sidste 10 år indenfor ejendomshandel, så er det ikke blevet lettere at komme ind på markedet. Hvis man vælger at konkurrere på lige fod. Men hvor meget modstandskraft har de danske mæglere imod en mere disruptive teknologi eller forretningsmodel?

Frank Ryslev mente at "det krævede stor financiel styrke at udvikle IT, hvilket gør det svært for en mindre spiller at begå sig". Og det kan han jo have ret i, såfremt man enten ønsker at anvende IT til at optimere sine processer på tværs af organisationen, eller ønsker at inddrage helt nye parametre i ligningen (teknologier, forretningsmodeller, kommunikationsformer). Men når han så samtidig nævner, at Nykredit mægler har 12-1300 medarbejdere fordelt på 335 kontorer og der køres "nok produktion på 330 af dem". Samt promoverer http://www.boligsiden.dk/ som en så stærk parameter (!), at der ikke er plads til andre internetbaserede spillere (og passificerer de etablerede konkurrenter i en selvvalgt skakmat - min fortolkning). ....så hopper kæden af for mig!

Jeg ved godt, at der har været gjort flere forsøg på at rokke båden her i Danmark, og at ingen rigtig har kunnet få fodfæste. Men nu må det da snart være tid til at forsøge igen, for det virker ikke på mig som om, at vi skal kigge i ejendomsmæglerbranchen efter det næste store innovative tiltag. Og det må ikke være rart at sidde i en branche med den udsigt....

Lidt senere på dagen kom så en slags modpol til dette indlæg: 

From "Nowt to Float" - the growth story of Rightmove, Commercial Director Miles Shipside, Rightmove.co.uk ...aka "ham som har gjort det"

Rigthmove startede i 2000, og er i dag Englands førende portal til etablering af kontakt mellem mægler og køber. De har 82% af alle page views på boliger til salg i England, og 80% af alle solgte boliger er annonceret her. De er den 10 største engelske website, dvs f.eks. større end BBC News. De blev noteret på London Stock Exchange (symbol RMV) i 2006 og har idag en markedsværdi på 700M GBP.

Der var rigtig mange interessante pointer i indlægget - måske vender jeg tilbage til dem senere - men der er et par ting jeg gerne vil fremhæve her i relation til det føromtalte indlæg.

For enten kan man blive stående på sin egen banehalvdel, fuld af fortrøstning over at ens forsvar er stærkt nok. Eller også kan man forsøge at erobre den anden banehalvdel også, for at hindre en anden i at etablere sig der. Gør man det sidste, skal man bare være indstillet på at der gælder andre regler på modstanderens bane - men forstår man dem, så er det nok det bedste defensivt beskyttende træk man kan gøre. Altså den klassiske; det bedste forsvar er et angreb.

Rightmove blev etableret af en af Englands største ejendomsmæglerkæder, som kort inde i etableringsprocessen inviterede sine største konkurrenter med på vognen. Det resulterede i et selskab hvor 3 store kæder investerede ialt 10M GBP i etableringen, med en ny ledelse rekrutteret udefra og 100% uafhængig i forhold til ejerne. Fra den første dag har virksomheden baseret sig på 6 "Core Pillars" - her på engelsk:

  1. No private sales
  2. No pop ups
  3. No competing ads (no ads at all)
  4. No sending leads to competing estate agents
  5. No favouritism to owners
  6. 100% dedication to the industry

Altså - en af branchens store spillere tager initiativ til at gøre alles kage større, og til at sikre industrien imod angreb udefra ved at være first mover på et nyt område. Flere andre har siden prøvet at komme ind på online markedet for bolig annoncer i UK, bla. har dagbladene investeret mere end 30M GBP i deres kuldsejlede forsøg, men det har ikke vist sig muligt. At den oprindelige investering på 10M GBP så sidenhen har vist sig at være 700M GBP værd, det er jo så blot lidt ekstra sukker ovenpå :-)

Så hvis vi nu lige for et øjeblik antager, at ledelsen i Rightmove er af den rette støbning og er i stand til at tænke de rigtige tanker frem ad banen (og det synes jeg at vi har rimeligt belæg for at de kan!). Så har den engelske ejendomsmæglerbranche altså nu fået "kontrol" over modstanderens banehalvdel, ved aktivt at opdyrke den store spiller på markedet, og sikre at denne uafhængige spiller arbejder udfra et sæt af dogmer som er designet til at sikre ejendomsmæglerbranchen og dennes marked.

Hvis jeg skulle vælge, ved jeg godt hvor jeg ville investere mine sparepenge Wink

Har i øjeblikket 5.0 point givet af 1 læsere

  • Currently 5/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Suk ...Sverige...

Jeg havde egentlig lovet mig selv ikke at kommentere på the never-ending-story om ODF/OOXML.  Men nu ser jeg i flere medier, bla CW, jo så at svenskerne har annulleret deres afstemningsresultat; officielt fordi Microsoft skulle have stemt flere gange, men nok snarere grundet historierne om, at nogen svenske Microsoft partnere skulle have været blevet lovet marketing tilskud for at stemme i komiteen.

Suk-suk-suk.... Jeg skal ikke udtale mig om hvorvidt Microsoft kan have stemt to gange, men i givet fald er det nok snarere et resultat af en procedurefejl i en stresset situation end urent trav.

Men hvis det til gengæld viser sig at være rigtigt, at svenske Microsoft partnere er blevet lovet (indirekte) betaling for at deltage og stemme i komiteen. Ja, så har jeg bestemt en mening om det; for det er da bare for dumt! Jeg har siddet på utallige conference call's med USA, og modtaget endnu flere mails om emnet. Og beskeden har været entydig: Forsøg at engagere partnerne så meget som overhovedet muligt, MEN HOLD PENGE OG RESSOURCER UDENFOR - forsøg at overbevise dem om at det ikke blot er et globalt slagsmål imellem primært IBM og Microsoft, men at det kan have en lokal effekt på deres egen forretning istedet. Og vi var i Danmark meget klare omkring hvorledes vi ønskede vores Partner Account Managers skulle agere, og det var 100% Corps linje som beskrevet ovenfor.

Jeg er ude af Microsoft nu, og kender derfor íkke den svenske sag inde fra. Men hvis den beskrivelse som er fremme i medierne er korrekt, så både tror og håber jeg at der er et par personer hinsidan som har fået en vis legemsdel kraftigt ristet...

I virkeligheden så var det heller ikke så svært at overbevise en Microsoft partner om at det var vigtigt at engagere sig, når først man var kommet igennem med budskabet, vel at mærke! For der er ikke nogen tvivl om, at det vil skabe en masse turbulens hvis det ender med at OOXML ikke bliver lukket ind i varmen (ikke i stedet for ODF, men ved siden af). Og turbulens bremser altid salget op for en periode - og alt efter hvad vej markedet så går derefter, så kan der selvfølgelig følge reelle omkostninger med...

Og det vil vel kunne mærkes ikke blot i den danske software branche, men måske også en lille smule på den generelle økonomi? Der er 2-2.500 konsulentvirksomheder som arbejder indenfor Microsoft økonomien i Danmark. Langt de fleste er pæredanske og genererer overskud og dermed skat i Danmark - jeg vurderer at 85% af alle Microsoft konsulenter er ansat i en ren dansk virksomhed. Det står faktisk i interessant modsætning til Open Source/ODF økonomien som talmæssigt er præget af nogen meget store spillere - i form af de udenlandske konsulenthuse med IBMs 3-4.000 danske konsulenter i spidsen. Mon nogen har regnet på den sag?

Har i øjeblikket 5.0 point givet af 1 læsere

  • Currently 5/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Så er der gået to måneder...

Tjaaaa, tiden flyver. Og idag er det så to måneder siden, at jeg havde min sidste arbejdsdag hos Microsoft (se denne post om baggrunden for den beslutning). Og hvad har jeg så bedrevet tiden med? JEG HAR NYDT IKKE AT SKULLE NÅ SÆRLIG MEGET!!!!

Hvor har det været dejligt...

  • ...at holde ferie med familien, og også nyde den allersidste dag
  • ...at hente og bringe Nikolaj på 3 år i børnehaven langt de fleste dage - og endda ofte på cykel igennem skoven
  • ...at få lavet nogen af de ting i mit gamle hus, som jeg i lang tid har haft lovet min kone at få fikset
  • ...ikke at åbne min mailboks hver dag
  • ...ikke at starte arbejdsugen søndag aften
  • ...ikke at tænke på f.eks. OOXML
  • ...at få hygge-nørdet lidt
  • ...at blive kontaktet af så mange i mit netværk, som enten blot ville sige held og lykke eller måske ligefrem ville lege med mig fremover. Tak for det!

Jeg har stadig 12 spande GORI stående, og træværket skriger på det. Men det er ikke min skyld - det er DMI som i to måneder ikke har kunnet love 3 sammenhængende dages tørvejr!

Nu kan jeg så mærke at rastløsheden lurer om hjørnet, så jeg er så småt startet på fase 2 af mit lille ego-projekt. Første fase var at komme ned i tempo ("Smell the flowers"), og næste fase er så at komme op i tempo igen (!) - men denne gang med det ædle formål at finde den rigtige retning for mit virke i de næste år. Derfor vil I begynde at se blog posts fra min hånd igen nu - men nok om lidt mere varierende emner end tidligere :-)

Jeg glæder mig!

Vær den første til at give point

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Så sadler vi om...

Jeg sendte nedenstående mail tidligere på dagen - det er resultatet af mange og lange overvejelser. Men forhåbentlig den bedste beslutning jeg længe har taget Smile

Nu tager jeg så lige lidt ferie for at klare hjernen - og vender så tilbage for at tage tænkehatten på ...og hvis I vil, så kan I følge med her på bloggen! 

============================================== 

Kære forretningsforbindelse, ven eller kollega,

 

Idag er min sidste dag hos Microsoft.

 

Beslutningen om at sige mit job op har været taget et stykke tid, men Jørgen Bardenfleth og jeg blev enige om at vente lidt med at annoncere det – Microsoft lukker jo sit finansår her med udgangen af juni. Jeg håber at du tilgiver mig, hvis du er en af dem jeg har talt planer for næste finansår med over de sidste 5-6 uger. Tro mig – det skal nok blive til noget alligevel ....også uden mig J

 

Der er så mange spændede forretningsmuligheder jeg kunne tænke mig at forfølge; enten alene eller sammen med nogen af de fantastiske og inspirerende mennesker og virksomheder jeg har lært at kende gennem tiden. Jeg ved endnu ikke eksakt hvad vej jeg vælger; men ser frem til et par spændende måneder hen over sommeren, hvor jeg har tænkt mig at prøve nogen af tankerne af inden jeg tager en beslutning.

 

Hvis du skulle føle trang til at kontakte mig, kan jeg træffes på soren@hebsgaards.net eller via  http://www.linkedin.com/in/hebsgaard. Og jeg blogger stadig på http://blog.hebsgaards.net - blot ikke i næste uge, hvor min nye internetforbindelse endnu ikke er etableret!

 Go' sommer!======================= 

 

Vær den første til at give point

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

IBM showcase: MS Office integration med DB2 PureXML er bare så nemt!

OK - så er der pludselig opstået en af de situationer som godt kan få en til at trække lidt på smilebåndet Wink

En af IBM's udvikler evangelister (Chris Gruber) har skrevet en artikel om hvor nemt det er at integrere de nye MS Office XML formater med IBM DB2 9 PureXML. Men efter kort tid på deres web blev artiklen fjernet igen for at blive "opdateret". Det er god værkstedshumor at se lidt vaklen i geledderne i Den Blå Fabrik!

 Se min kollega Stephen McGibbons post om emnet - inkl screenshots af den forsvundne artikel.

Vær den første til at give point

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Så er mine gamle posts flyttet...

...desværre fik jeg ikke tags med, men jeg går snart de gamle posts igennem og tagger dem korrekt.

Vær den første til at give point

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Første post...

... om kort tid flytter min hidtidige blog hertil...

Vær den første til at give point

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Expression Web og Blend i MSDN Premium

Godt at se at vores venner i Redmond har valgt at ændre standpunkt, efter at mange bloggere har været efter dem omkring dette: Expression Web (web udvikling) og Expression Blend (RIA udvikling) er fra igår en del af MSDN Premium.

 Se Somas blog.

Vær den første til at give point

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5