Seznam všech aktualit

Zpět do aktualit

Google Docs byly zneužity ke skrytí nebezpečného provozu

26.6.2013 | Batou

Výzkumníci firmy FireEye zaregistrovali vlnu malware, používající Google Docs k přesměrování obětí a vyhnutí se mechanismům detekující tzv. callback (snahu malware stáhnout si své další kolegy).

Rubrika: Hacking | Comments: 0 | Viewed: 3461x | Rate: 0/0


Webcam cracker promluvil

25.6.2013 | Batou

Vyšetřování britské stanice BBC Radio Five Live si posvítilo na zločince, kteří zneužívají webkamery a prodávají obsah obětí. Jejich snaha poodhalila celý trh s touto komoditou. Více po klepnutí na nadpis aktuality.

Rubrika: Identita a soukromí | Comments: 2 | Viewed: 3840x | Rate: 3/2

Bug ve Facebooku částečně odkryl údaje milionů uživatelů

24.6.2013 | Batou

Bug měl za následek únik e-mailových adres a telefonních čísel až 6 milionů uživatelů Facebooku. Způsobil, že některé informace, které FB ukládá pro doporučení přátel, byly neúmyslně uloženy a následně zobrazeny i lidem, kteří je neměli vidět. Dokonce se zdá, že se to týká i čísel/mailů lidí, kteří ani účet u FB nevlastnili, ale nějaký jejich známý si je nahrál společně s ostatními kontakty třeba z mobilu či e-mailu. To se děje automaticky a FB by tato data neměl ukládat, natož je pak omylem někde vystavovat.

Rubrika: Slabá místa | Comments: 0 | Viewed: 3092x | Rate: 0/0

Edward Snowden dorazil s pomocí WikiLeaks do Moskvy

23.6.2013 | Batou

Edward Snowden, známý díky odhalení existence projektu PRISM, opustil Hong Kong a přistál na moskevském letišti. V Číně se schovával několik týdnů. Společně s ním cestovala právní zástupkyně Wikileaks, aby vše proběhlo hladce. Snowden se pravděpodobně zapíše do historie jako jeden z nejplodnějších informátorů.

Rubrika: Ostatní | Comments: 0 | Viewed: 2892x | Rate: 0/0

Web Toyoty byl hacknut

23.6.2013 | Batou

Informoval o tom web Japan Daily Press ([link]). Stalo se tak na počátku června. Údajně neunikly žádné soukromé údaje klientů a útok se týkal pouze japonsky lokalizované verze webu. Ti, kdo inkriminovaný web navštívili ve dnech mezi 5. a 14. červnem, byli přesměrovány na stránku s malwarem, který se jim uhnízdil v počítačích.

Rubrika: Hacking | Comments: 0 | Viewed: 4243x | Rate: 0/0

Avast uvedl službu šifrující vaší komunikaci v nezabezpečených sítích

22.6.2013 | Batou

Nová služba s názvem SecureLine prý reaguje na poptávku zákazníků, jak uvedl Vincent Steckler, generální ředitel Avast Software. Z jejich průzkumu mezi 340 000 respondenty vyplývá, že polovina z nich přistupuje na internet z nezabezpečených sítí a celá třetina z nich provádí pomocí nich citlivé transakce.

Rubrika: Síťová bezpečnost | Comments: 1 | Viewed: 3797x | Rate: 0/0

Tři Britové byli odsouzeni za phishing

22.6.2013 | Batou

U Londýnského soudu byli odsouzeni 3 mladíci za vytvoření více než 2 600 podvodných internetových stránek. Pomocí nich se jim podařilo ukrást soukromé údaje více než 30 000 klientů bank. Dále u nich bylo nalezeno přes 70 000 000 e-mailů které byly zamýšleny k odesílání dalších phishingových podvodů. Údajně si takto přišli téměř na 60 milionů liber.

Rubrika: Bankovní bezpečnost | Comments: 2 | Viewed: 3820x | Rate: 0/0

Blokování Toru Facebookem vyděsilo aktivisty

20.6.2013 | Batou

V úterý tento týden si mnoho uživatelů všimlo skutečnosti, že Facebook blokoval připojení prostřednictvím Toru (základní info o Toru v češtině - [link]). Facebook od počátku tvrdí, že nešlo o záměr. Jak se píše i na blogu Toru ([link]), bylo to z důvodu „zvýšené škodlivé automatizované aktivity“ v exit nodech. Na tu zareagovaly tzv. systémy integrity Facebooku. Přístup skrz tyto nody byl tedy dočasně omezen.

Tor i Facebook pracovaly společně na nápravě, ta se jim podařila již několik hodin po první blokaci. Zajímavostí však je, že internet arabského světa na to reagoval, řekněme, lehce emotivně. V určitých oblastech propuklo zděšení, že nejde o výpadek, ale o záměr. Političtí aktivisté by se tedy museli logovat se svojí pravou IP adresou. Na webu ArabCrunch ([link]) například stojí, že tento čin znamená, že identity obyvatel budou k dispozici tyranským režimům ve státech jako Sýrie, Jordánsko, Irák, Saudská Arábie a dalších. A to z důvodu, že protokol SSL, který FB využívá, je snadno prolomitelný technologiemi získanými od amerických a britských firem. Z toho prý plyne, že FB ohrožuje a riskuje tisíce lidských životů.

Podobná panika byla také jistě podpořena současnou kauzou kolem PRISM.

Rubrika: Identita a soukromí | Comments: 0 | Viewed: 3198x | Rate: 0/0

Oracle vydal velký balík 40 záplat pro Javu

19.6.2013 | Batou

O Javě se všeobecně ví, že má s bezpečností problémy. Není to dáno jen chybami v návrhu, ale také jejím masivním využíváním (odhaduje se cca 850 milionů instalací na WS, Mac a Linuxu). Její uživatelé by si měli co nejrychleji nainstalovat ve své verzi Javy 7 update 25. Pokud si nejste jisti, jakou verzi používáte, stačí si to ověřit na webu Javy - [link] .

37 z celkových 40 zranitelností nevyžaduje autentifikaci a mohou být zneužity vzdáleně. Mnoho z nich může být použito ke sběru dat o cíli, jsou zde však kousky ze všech oblastí - vývojářské nástroje, instalátory, webservery a další - to vše je potenciálně exploitovatelné. Zbylé 3 díry vyžadují fyzický přístup k systému, aby byly zneužitelné.

Více čtení třeba o tom, zda se vyplatí zakázat na vašem stroji Javu kompletně, najdete na webu TechNewsDaily ([link]). Další pohled v angličtině a z druhé strany - jak nechat Javu v prohlížeči, ale minimalizovat rizika ([link]). Jsou to totiž právě pluginy do prohlížečů, které představují největší hrozbu.

Rubrika: Slabá místa | Comments: 0 | Viewed: 2894x | Rate: 0/0

Britští agenti nejspíš odposlouchávali na summitu G20

19.6.2013 | Batou

Ještě se ani neuklidnila voda s informacemi kolem PRISMu a levicově laděný deník Guardian přišel s další znepokojující zprávou. Podle něj se totiž na summitu G20 instalovali upravené počítače, keyloggery a odposlouchávaly se telefony. Prsty v tom mají mít Britové, konkrétněji Government Communications Headquarters.

Podle Guardianu se staly obětmi sledování zahraniční politici a úředníci, kteří dorazili na dvě londýnská jednání. Formu odposlouchávání zvolili opravdu spolehlivou - na místě konání byly upravené internetové kiosky, které v sobě měly nainstalované keyloggery. V neposlední řadě byly odpouslouchávány mobilní telefony výrobce BlackBerry - Britům údajně neunikla e-mailová komunikace ani hovory.

O celou tuto údajně nijak ojedinělou parádu se měly starat desítky techniků a hlavním cílem mělo být podle všeho Turecko a JAR. Na akci se měla podílet i NSA, kterou pravděpodobně zajímaly hovory ruského prezidenta Medveděva ([link]).

Rubrika: Identita a soukromí | Comments: 0 | Viewed: 3216x | Rate: 0/0


Stránky: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187