Zobrazujú sa príspevky s označením počítačová bezpečnosť. Zobraziť všetky príspevky
Zobrazujú sa príspevky s označením počítačová bezpečnosť. Zobraziť všetky príspevky

sobota 5. decembra 2009

Veríte ICQ?

Údajní hackeri, ktorí napadli NBÚ, vinu odmietli
...
Vyšetrovatelia prišli na obvinených aj prostredníctvom ICQ, programu na chatovanie, v ktorom si informácie o hacknutí vymieňali.

celé na sme.sk

streda 11. novembra 2009

V Británii bude vláda archivovať všetku elektronickú komunikáciu

Každý telefonní rozhovor, email i každý přístup k individuálním internetovým stránkám bude v databázích britské vlády archivován po dobu jednoho roku.

Všechny telekomunikační firmy a poskytovatelé internetových služeb budou muset podle zákona archivovat osobní komunikace všech svých zákazníků a informace o tom, koho jejich zákazníci kdy kontaktovali a jaké internetové stránky kdy navštívili.

Navzdory rostoucí opozici proti stále sílícímu dohledu nad občany v Británii dostane 653 státních organizací právo přístupu k těmto důvěrných informacím. Mezi nimi bude policie, komunální úřady, regulační úřad pro finanční transakce, záchranná služba, hasiči a dokonce i správci věznic.

Pro přístup k těmto důvěrným informacím nebude zapotřebí soudního příkazu, ale bude stačit, aby přístup schválil vysoký policejní důstojník, anebo ekvivalent zástupce vedoucího oddělení v místním komunálním úřadu.

Soukromým firmám, které budou nuceny archivovat tato data, budou uhrazeny jejich náklady, a to částkou 2 miliard liber za 10 let.

zdroj: blisty.cz

nedeľa 1. novembra 2009

Ministerstvo vnútra navrhuje zakázať používanie anonymizérov a uchovávať údaje používateľov verejných internetových fór

Ministerstvo vnútra sa snaží vniesť do novely zákona o elektronických komunikáciách nové zákazy a povinnosti.

Ministerstvo dopravy pôšt a telekomunikácií SR v polovici septembra tohto roku pripravilo novelu [1] zákona o elektronických komunikáciách [2]. Navrhovanou novelou sa mali riešiť predovšetkým otázky spôsobu odvolávania predstaviteľov Telekomunikačného úradu SR a zapracovať zmeny z nariadenia Európskeho Parlamentu a Rady o roamingu.

V rámci medzirezortného pripomienkového konania Ministerstvo vnútra SR (ministerstvo) vznieslo k tejto novele niekoľko zásadných pripomienok [3]. Obsahom týchto pripomienok boli však úplne nové návrhy povinností tzv. prevádzkovateľov verejne dostupných internetových fór a zákaz používania tzv. anonymizérov.

celé na: inet.sk

pondelok 12. októbra 2009

Dôvera omylom zverejnila mená stoviek klientov. Aj s identifikačnými číslami

Chyba pri presune dát z testovacieho servera na ostrý spôsobila, že mená a identifikačné čísla tristo šesťdesiatich klientov poisťovne Dôvera sa objavili na internete.

"Vyhodit pri spusteni," týmito slovami si programátor poisťovne Dôvera označil časť kódu stránky vyhody.dovera.sk ešte pred jej uvedením do činnosti. "Echo 'tetete';" bol zase príkaz, ktorým skúšal, či jeho skript funguje. A do súboru test.php si nechal vypísať mená klientov a ich poistiek.

Chybu ešte v septembri 2009 objavil blogér a bezpečnostný konzultant Rasťo Turek a poisťovňu mailom informoval. Chybu neodstránili ani mesiac po nahlásení. Zmizla až v piatok ráno po tom, čo o nej Turek informoval na Twitteri.

celé na: sme.sk

streda 26. augusta 2009

Internetoví piráti môžu prísť o prístup na internet

Britská vláda dnes oznámila, že ľudia, ktorí ilegálne sťahujú hudbu a filmy, by mohli prísť o internetové pripojenie. Podľa vyjadrenia námestníka ministra financií Stephena Timmsa, ktorý je zodpovedný za digitalizáciu Británie, by toto opatrenie umožnilo "rýchlejší a flexibilnejší" zákrok voči internetovým pirátom.

Plány, ktoré dnes zverejnila britská vláda, zahŕňajú zablokovanie prístupu na adresy umožňujúce ilegálne sťahovanie a dočasné zrušenie užívateľského pripojenia k internetu.

Oznámenie ihneď kritizovala časť verejnosti, zástupcov hudobného priemyslu však potešilo. Skupina Open Rights Group, ktorá presadzuje širšie povedomie verejnosti o digitálnych právach, argumentuje, že "obmedzí základné ľudské právo na slobodu prejavu".

Britský fonografický priemysel ho nazval užitočným v boji s internetovým pirátstvom.

zdroj: sme.sk

pondelok 24. augusta 2009

V Británii odsúdili dvoch ľudí za neodšifrovanie svojich dát


Vo Veľkej Británii už odsúdili podľa zákona platiaceho od konca roka 2007 dvoch ľudí za to, že polícii odmietli odšifrovať svoje dáta.

Informoval o tom britský The Register na základe správy úradu Office of Surveillance Commissioners dozerajúceho na aplikovanie legislatívy o zákonne povolenom odpočúvaní.

Zákon platný od októbra 2007 zaviedol pre občanov a firmy vo Veľkej Británii povinnosť odšifrovať svoje dáta respektíve poskytnúť kľúče na odšifrovanie na požiadavku orgánov činných v trestnom konaní po schválení sudcom.

V prípade odmietnutia môžu byť občania odsúdení na maximálne dva roky väzenia. Ak sa prípad, pri vyšetrovaní ktorého bolo odšifrovanie dát požadované, týka terorizmu alebo ohrozenia národnej bezpečnosti, maximálny trest dosahuje päť rokov.
...
celé na dsl.sk

štvrtok 25. júna 2009

Nemecko čaká webová cenzúra. Surferi sa búria

Nemecký parlament bude zajtra hlasovať o zákone, ktorý v krajine umožní vytvoriť čiernu listinu stránok, na ktoré surferi nebudú môcť chodiť. Dôvodom je ochrana proti detskej pornografii.

Návrh Ministerstva pre rodinné záležitosti, ktorý minulý týždeň prijala vláda, dá do rúk nemeckej polície možnosť vytvoriť tzv. čiernu listinu stránok. Tie potom budú musieť poskytovatelia internetu blokovať pre prístup v krajine.

Dôvodom má byť boj proti detskej pornografii. Pôvodný zákon obsahoval klauzulu, ktorá malá nútiť poskytovateľov evidovať v log súboroch údaje o používateľoch, ktorí sa pokúšali načítať zakázanú stránku, po kritike verejnosti však nakoniec z návrhu vypadla.

Návrh podporujú obe vládne strany - sociálni demokrati aj konzervatívna strana. Hlasovať o ňom by mal parlament zajtra.

celé na: sme.sk

SMS lístky sa dajú hacknúť

Na konferencii Confidence o bezpečnosti informačných technológií bola v máji 2009 v Krakove odprezentovaná prednáška s názvom „Hackovanie SMS lístka vo verejnej doprave“. V nej špecialista na bezpečnostné technológie Pavol Lupták predstavil spôsoby ako cestovať prostredníctvom hacku SMS lístka lacnejšie.

Zatiaľ čo každý SMS lístok obsahuje unikátny kód, pomocou ktorého revízor kontroluje platnosť cestovného lístka, identita cestujúceho sa už nekontroluje. Takto je možné jeden kód SMS lístka v súčasnosti použiť na viacerých mobilných telefónoch bez toho, aby revízor zistil, že jeden lístok používa viacero cestujúcich.

Systémy SMS služieb vyhodnotia prijatú SMS od cestujúceho, vygenerujú unikátny kód a zašlú ho späť v rámci SMS lístka. Ak sa však ako medzičlánok medzi cestujúceho a dopravcu (resp. poskytovateľa služieb SMS lístka) vloží SMS hack-server, je možné jeden lístok využiť na viacerých mobilných telefónoch. Podmienkou je použitie špeciálnej aplikácie v mobilnom telefóne, ktorá komunikuje s hack-serverom. Cestujúci nezasiela požiadavku na SMS lístok v podobe SMS dopravcovi, ale namiesto toho otvorí v mobile aplikáciu a zvolí požiadavku na vygenerovanie SMS lístka. Aplikácia kontaktuje hack-server, pričom ak tento nemá v databáze platný cestovný lístok, zašle SMS dopravcovi, ktorý mu vráti pravý SMS lístok. Server prečíta kód, uloží ho do databázy a zašle ho späť do mobilného telefónu cestujúceho. Priamo v mobilnom telefóne aplikácia na základe kódu vygeneruje falošnú avšak od pravej nerozoznateľnú SMS s kódom platného cestovného lístka. Ak iný cestujúci zašle o niekoľko minút neskôr požiadavku na SMS lístok, hack-server už nekontaktuje dopravcu, ale hneď vráti aktuálny kód SMS lístka. Týmto spôsobom je možné, aby jeden kód lístka zdieľal ľubovoľný počet cestujúcich.

celé na: imhd.sk

a DP hneď reaguje, vraj sa to nedá: Hackeri vraj SMS lístky neohrozia

utorok 23. júna 2009

Sociální internetová síť Badoo krade uživatelům kontakty v e-mailu

Stovky lidí, kteří se pohybují na internetu, si stěžují na chování komunitní sítě Badoo. Ta v posledních dnech láká nové uživatele tak, že jim posílá falešné e-mailové vzkazy od kamarádů. Když zareagují, aby si zprávu přečetli, program jim tajně vytáhne veškeré kontakty z e-mailové schránky a jménem dotyčného automaticky rozešle falešnou zprávu dál.

Podobný případ se stal například Evě Čermákové z Mostu. Na její e-mail jí přišel vzkaz od kamarádky, který se měl nacházet na stránkách Badoo. Aby si ale mohla zprávu přečíst, musela se na stránkách zaregistrovat.

Od té chvíle se z jejího e-mailu, a tedy pod jejím jménem, začaly samy rozesílat podvodné zprávy všem lidem, které měla uložené ve svém seznamu kontaktů. „Zprávu jsem otevřela, abych si přečetla vzkaz od známé, ale že někdo takto agresivně získá všechny mé kontakty, jsem ani trochu netušila,“ řekla Eva Čermáková.

celé na: novinky.cz

piatok 5. júna 2009

Britská polícia chce detektor počítačovej kriminality

USB kľúč vložený do počítača preverí, či sa v ňom nenachádzajú podozrivé súbory alebo záznamy z ilegálnej internetovej činnosti.

Informoval o tom server Silicon.com s odvolaním sa na cyberkriminalistickú skupinu organizácie Association of Chief Police Officers. Zariadenie by malo automatizovane prehľadávať podozrivé počítače na výskyt ilegálnych súborov, alebo napríklad záznamy z prehliadania webu spojených s nezákonnou činnosťou.

"Ak je niekto podozrivý z konkrétnej formy ilegálnej činnosti, zariadenie umožní prehľadať len určitý druh obsahu namiesto ručného preverovania každého kúsku dát," povedal hovorca organizácie. Teraz pre riešenie hľadajú dodávateľa.

Hlavným dôvodom hľadania podobného riešenia je fakt, že doterajšie vyšetrovanie je zdĺhavé. Podľa Silicon.com často vyšetrované počítače čakajú aj rok kým sú prehľadané.

zdroj: sme.sk

utorok 14. apríla 2009

Warez, stahování, Rapidshare, zákon a Policie - často kladené dotazy

Jelikož jsou klíčová slova "Rapidshare" a "legální" opravdu četná ve statistikách domény magazínu ohledně vyhledávaných výrazů, zjevně jde opravdu o živou a aktuální problematiku, přičemž široká veřejnost má hlad po informacích. Dovolte mi tedy, odpovědět vám na vaše často kladené dotazy z pozice nestranného chlápka, který poslední roky precizně sleduje celou problematiku i z právního a bezpečnostního hlediska, plus praktické aspekty stahování a sdílení. Pevně věřím, že všechno, co vás o problematice zajímá, bude v tomto článku zodpovězeno. Pokud vás zajímá ještě něco dalšího, nebojte se na mne obrátit e-mailem. Považuji za povinnost, šířit realistickou osvětu mezi širokou veřejnost.

celé na: sedazona.cz

streda 8. apríla 2009

Európa začína sledovať internet

Internet na svete postupne prechádza pod čiastočnú kontrolu. Niekde ho monitorujú, inde priamo cenzurujú. Čo sa stane s internetovými aktivitami používateľov, keď ich krajina začne monitorovať? Používanie internetu sa môže pokojne scvrknúť. Príklad o tom ponúklo minulý týždeň Švédsko, v ktorom od prvého apríla platí kontroverzný antipirátsky zákon.

Ten umožňuje filmovým a autorským spoločnostiam vo výnimočných prípadoch pristupovať k informáciám o tom, ktorí používatelia na webe zdieľajú ilegálny obsah. Ak predložia dôkazy, súdy sú im povinné vydať osobné údaje o podozrivých používateľoch.

Už v prvý deň platnosti zákona sa množstvo prenášaných dát v krajine znížilo skoro o tretinu. Kým doteraz bežná denná prevádzka vrcholila na hodnote 160 gigabitov za sekundu, v tento deň to bolo len 110 gigabitov za sekundu. Množstvo prenášaných dát smerom zo zahraničia sa znížilo z bežných priemerných 120 na 80 gigabitov za sekundu.

celé na sme.sk

utorok 31. marca 2009

Zloději identity na vás číhají v mobilu, chraňte svá data

Lidé jsou nepoučitelní a do svého telefonu ukládají stále více soukromých a intimních dat, ukázal britský průzkum. Mohou se jich ale zmocnit takzvaní zloději identity. Dostanou se například k vašemu bankovnímu kontu.

Mobilní telefon je na jednu stranu revolučním nástrojem v lidské komunikaci, na druhou stranu je ale v mnohých případech doslova obrovským nalezištěm soukromých informací. Pouze šest lidí z deseti chrání svá data v mobilu heslem, ukázal průzkum společnosti Credant Technologies. Zbytek uživatelů v telefonu zcela nezabezpečeně uchovává hesla do e-mailových schránek (24 % respondentů), PIN platební karty (24 % respondentů), či dokonce přístupové informace k internetovému bankovnictví (16 % respondentů).

celé na idnes.cz

streda 25. marca 2009

Izraelský hacker ukradol americkým bankám 10 miliónov dolárov

Ehud Tenenbaum, 29-ročný izraelský hacker známy pod prezývkou The Analyzer, ukradol bankám pôsobiacim v USA približne 10 miliónov dolárov.

V žiadosti o vydanie Tenenbauma z Kanady to uvádzajú Spojené štáty americké. Na dokumenty popisujúce žiadosť USA upozornil Wired.com.

Dokumenty popisujú prípady, v ktorých Tenenbaum bankám ukradol 4 milióny dolárov. Zvyšných 6 miliónov v týchto dokumentov popísaných nie je, spisy Tenenbaumovho prípadu v USA sú zapečatené.

V zdokumentovaných prípadoch prieniku do OmniAmerican Credit Union, Global Cash Card, 1st Source Bank a Symmetrex získal Tenenbaum prístup k dátam respektíve do systémov pomocou SQL injection, vykonania útočníkom zvolených podstrčených SQL príkazov zvyčajne pre nedostatočnú kontrolu parametrov webových stránok.

Vo väčšine prípadov Tenenbaum získaval čísla a ďalšie údaje ku kreditným a debetným platobným kartám, z ktorých bola následne pomocou nastrčených osôb vyberaná hotovosť v bankomatoch po celom svete.

celé na dsl.sk

utorok 17. marca 2009

Učitelka zabavila CD s Linuxem, legální je totiž pouze Windows

Před pár dny se na jedné nejmenované střední škole v texaském Austinu stala celkem zajímavá příhoda. Jeden z tamních studentů během přestávky rozdával svým spolužákům CD s Linuxem v rámci projektu HeliOS, který věnuje počítače chudé mládeži (dříve projekt Komputers4Kids).

Bohužel, štědrého mladíka uviděla učitelka a s vidinou, že šíří po škole drogy, mu celý štos kompaktních disků zabavila. Poté, co se dozvěděla, že zdarma rozdává operační systém, poslala rozhořčený dopis Kenu Starksovi, zakladateli nadace HeliOS.

„Pane Starksi, jsem přesvědčená, že věříte tomu, co děláte, ale nemohu dopustit, aby se to dělo na půdě naší školy. Nejsem si jistá, jestli není vaše činnost v rozporu se zákonem, žádný software totiž není zadarmo. Žijeme ve světě, kde Windows jede prakticky na každém počítači a uvádět tyto děti v omyl není správné. Myslím si, že když kontaktujete Microsoft, jistě budou více než spokojení a přenechají vám nějaké kopie starších Windows a vaše počítače budou moci plnit službu těm, pro které jsou určeny.“

Celý dopis zveřejnil Ken Starks na svém blogu a příliš dlouho nečekal s odpovědí, ve které učitelku Karen slušně pokáral za neznalost a zdůraznil, že organizaci NEA (National Education Association), které je ostatně každý americký učitel členem, Microsoft dlouhodobě podporuje investicemi řádově v desítkách milionů dolarů a že se tedy ani není čemu divit, že takto působí na žáky.


Příprava učitelů by dnes neměla zahrnovat pouze oblast odborného studia, didaktiku a pedagogiku, ale samozřejmě i základní znalost světa, ve kterém se pohybují jejich studenti a žáci. Zůstává totiž otázkou, kolik dnešních vyučujících tuší, co je to Skype, Linux či třeba Facebook. Doufejme, že česká škola funguje mnohem lépe než texaský Austin.


Celé kauze se věnuje elektronický magazín Slashdot a blog projektu HeliOS, kde najdete také původní znění dopisu v angličtině.

zdroj: zive.cz

piatok 13. marca 2009

Odkaz hackerov: "Je nám z vás politikov na zvracanie"

Skupina hackerov, ktorá sa v posledných dňoch nabúrala do webstránok prezidentských kandidátov na Slovensku a vtipne ich upravila, vydala prehlásenie. Okrem iného sa v ňom uvádza toto:

Uvedomte si, že voľby (akékoľvek) sú iba šaškáreň pre slaboduchých. Bez ohľadu na to, ako sa rozhodnete, rozhodnete sa zle.
Bývalí eštebáci, komunisti a privatizéri sa Vám smejú do tváre a žijú svoj luxusný život za naše i Vaše peniaze.

články v médiách:
sme.sk - Hackeri majú odkaz pre voličov: Voľby sú iba šaškáreň pre slaboduchých
aktualne.sk - Hackeri sa priznali k útokom, z politikov im je na zvracanie

prehlásenie je dostupné tu

pondelok 2. marca 2009

Seznam nechce anonymných diskutérov, slovenské weby váhajú


...
Miera slobody, akú v súčasnosti portály poskytujú, okrem toho zvyšuje aj riziko, že internetové firmy sa budú musieť zodpovedať za súdne spory s ľuďmi, ktorí sa cítia webovými príspevkami poškodení.

Preto spravodajská podstránka Seznamu Novinky.cz od marca vyžaduje poštovú registráciu všetkých prispievajúcich. Po overení údajov bude pod každým príspevkom uvedené meno, priezvisko a obec, z ktorej diskutujúci pochádza. Firma verí, že zverejnenie pravej identity radikálne zníži počet kontroverzných príspevkov internetových hrdinov, skrývajúcich sa za pohodlie anonymity.
...
celé sme.sk

streda 25. februára 2009

Firefox či Opera prý musí být součástí Windows

Microsoft by měl nabízet webový prohlížeč třetích stran jako nedílnou součást operačního systému Windows - tak zní nový záměr Evropské komise. Při instalaci si vyberete například Operu, Chrome, nebo Firefox. Internetový prohlížeč Internet Explorer a operační systém Windows. Toto v podstatě nedílné spojení dvou produktů je Evropské unii trnem v oku již několik let a označuje ho za monopolní. Za nedostatečnou otevřenost rozhraní Windows vývojářům jiných firem již také zaplatil pokutu 2,4 miliardy dolarů. Zdá se však, že EU nalezla konečné řešení.

celé tu

streda 11. februára 2009

Väčšina hesiel nás vôbec nechráni

Rebríček najpoužívanejších hesiel
  1. "123456"
  2. "password"
  3. "phpbb"
  4. "qwerty"
  5. "12345"
  6. "12345678"
  7. "letmein"
  8. "1234"
  9. "test"
  10. "123"
celé na: sme.sk

štvrtok 29. januára 2009

Dajte všetky svoje dáta googlu, s radosťou ich postráži

Firma Google připravuje službu, která by umožnila uživatelům získat přístup ke svému osobními počítači z jakéhokoliv internetového připojení. Avšak aktivisté varují, že by to tomuto obřímu podniku dalo bezprecedentní přístup k osobním informacím všech.

Tzv. "drive Google" by mohl znamenat konec osobních počítačů. Namísto vašeho vlastního harddisku byste si umístili svá data na serverech podniku google. Přístup k nim byste měli prostřednictvím internetu.

Firma Google prý zamýšlí uvést do provozu svůj "G Drive" letos. Znamenalo by to odklon od operačního systému Windows, který používá většina počítačů na světě, a příklon k tzv. "cloud computing", kdy by se zpracovávala a ukládala data tisíce kilometrů od uživatele.

celé na: blisty.cz