Seznam všech aktualit

Zpět do aktualit

CISPA se bez náležitého zájmu médií (kromě Internetu) schyluje ke schválení, Anonymous bojují

23.4.2013 | Batou

Nový zákon CISPA (Cyber Intelligence Sharing and Protection Act) by schválen Sněmovnou reprezentatů. Informoval o tom třeba český server ac24.cz ([link]). Nyní míří do senátu. Hnutí Anonymous vyzývá provozovatele webových stránek k blackoutu.

Tento počin podpořilo mnoho (nyní bezmála tisíc) webů ([link]). Odstavením webů či alespoň „transparenty“ bojují proti zákonu, který podle jeho spolutvůrce Mika Rogerse podporují naprosto všechny americké firmy. Nevím, odkud pan Rogers čerpal, ale např. Scott Charney z Microsoftu k tomu řekl: „Microsoft je přesvědčen, že jakákoli právní norma by měla umožnit sdílení informaci o kybernetických hrozbách jen takovým způsobem, díky kterému budeme moci ctít soukromí a bezpečnostní závazky, jež máme vůči svým klientům“. I mnozí jiní zástupci firem dokonce sami zasílají předkladatelům dopisy, kde upozorňují ještě na nutné úpravy zákony. Nelíbí se třeba ani Mozille.

Vstoupí-li tento zákon v platnost, bude moci americká vláda získávat soukromé informace z Internetu bez předchozího varování. Zabrání také komukoliv žalovat firmy, které takové informace vládě dodají. Anonymous uvádí, že: „Je to virtuální ekvivalent toho, když policista přijde k vám domů a začne se prohrabávat vašimi soukromými spisy bez povolení soudu“.

Anonymous se snaží o medializaci, především pomocí Twitteru. A že jejich snaha není marná je patrné z nedávné historie - na počátku roku 2012 se k protestům proti SOPA a PIPA zapojilo 7000 webů, včetně takových obrů jako Wikipedie, Google či Reddit. Oba zákony byly poté odloženy na dobu neurčitou.

Rubrika: Standardy a právo | Comments: 0 | Viewed: 2780x | Rate: 0/0


Google je prý mnohem bezpečnější než Bing, tvrdí studie

23.4.2013 | Batou

Podle nedávné studie (PDF - [link]) je Google až 5x bezpečnější než Bing. Alespoň co se týče bezpečnosti z hlediska množství „vyhledaného malware.“

Do testu nezávislé bezpečnostní instituce AV-TEST bylo zahrnuto téměř 40 milionů odkazů z vyhledávání. Analýza se týkala již zmiňovaných velikánů, dále také vyhledávačů Yandex, Baidu, Faroo či Teroma. Podíl všech odkazů a odkazů na infikované stránky byl rozdílný - nejlepší Google měl 0,025 promile, nejhorší Yandex až 0,24 promile. To odpovídá jednomu odkazu s překvapením z každých 4200.

Rubrika: Spam/Viry/Phishing | Comments: 0 | Viewed: 2984x | Rate: 0/0

Uniklo přes 108 000 účtů fanoušků hry Sims

23.4.2013 | Batou

Web NewSeaSims, kde si mohou hráči Sims stáhnout nové předměty pro své postavy, byl prolomen. Útočníkovi se podařilo získat e-mailové adresy, přihlašovací jména a hesla. Informoval o tom v neděli server CyberWarNews.info ([link]). Přes 100 tisíc uživatelů stránky bylo kompromitováno hackerem známým jako „Game Over“.

Zaregistrovaným návštěvníkům inkriminovaného webu je silně doporučeno, aby si změnili hesla u všech služeb, kde stejné heslo používali. Zároveň by se měli připravit na vlnu pokusů o phishing a jiné podvodné podvody, právě s tématikou Sims.

Rubrika: Hacking | Comments: 0 | Viewed: 2402x | Rate: 0/0

Tvoří se film o Aaronu Swartzovi, nežádoucí legendě v boji za svobodný Internet

22.4.2013 | Batou

Aaron Swartz, velmi výrazný a populární internetový aktivista, který spáchal v lednu tohoto roku sebevraždu (†26), je jistě hoden důstojné památce. Toho si byl vědom Cameron Brueckner, režisér nového dokumentu War for the Web. K Swartzovým nejznámnějším počinům můžeme řadit třeba vznik webu Demand Progress ([link]), který stále spojuje a informuje lidi, kteří nejsou lhostejní ke svobodě na Internetu.

Společně s dalšími tvůrci se režisérovi podařilo nashromáždit na 17 dlouhých interview, dohromady zhruba 24 hodin záznamu. Do konce roku by se měl objevit „trailer“ k filmu.

Swartz, který byl souzen za nelegální stahování cca 4 milionů akademických článků v jednom interview řekl, že americká vláda stojí za mnohem většími kybernetickými útoky než obyčejní hackeři : „Vlámali se do národních počítačů. Hackovali armádní systémy. V podstatě začali kyberválku, jenom o tom nikdo nemluví, protože to není nějaké dítě ve sklepě. O tom by mluvili všichni.“ Kromě tohoto trestného činu se měl dopustit minimálně desítky dalších, hrozila mu mnohamilionová pokuta a až 50 let ve vězení. Více informací o něm (pro neangličtináře) naleznete třeba na webu ceskapozice.cz. ([link])

Další témata filmu jsou SOPA, CISPA, Swartzovo znepokojení firmami a jejich schopnosti cenzurovat web a další. Ke slovu se dostanou i třeba zaměstanec Googlu, profesor z univerzity, poslanec a další. Těšit se prý můžeme začátkem příštího roku.

Rubrika: Ostatní | Comments: 0 | Viewed: 2252x | Rate: 0/0

Malé firmy by neměly spoléhat na svojí „nevýznamnost“. I to vyplývá z nové zprávy od Symantecu

22.4.2013 | Batou

Symantec vydal tento měsíc novou bezpečnostní zprávu (PDF - [link]), z které vyplývají zajímavé skutečnosti. Například to, že se útočníci zaměřují především na menší firmy.

Firmy do 250 zaměstnanců totiž mnohem méně řeší bezpečnost. Nabývají přesvědčení, že jsou pro nějaké útoky malé sousto. Tomu však neodpovídá statistika. V roce 2011 bylo mezi nimi 18 % všech kybernetických útoků, v roce 2012 již 31 %.

Cíle útoků jsou většinou data zákazníku (čísla karet atp.) či určitá duševní vlastnictví firem. Velmi časté je vkládání škodlivých kódů přímo na weby firem (např. pomocí XSS). Mnohdy je také zneužíváno sociálních sítí. Jak uvádí Symantec: „Typický útok na sociálních sítích je realizován zasláním falešné dárkové poukázky nebo provedením podvodného průzkumu. Tyto triky jsou používány až v 56 % všech útoků.“ Již standardem se stává nárůst útoků na poli mobilních zařízení, jen v letech 2011/2012 se jednalo o 58 %.

Přeci jen jedna pozitivní informace na závěr - zatímco v roce 2010 představoval spam 89 % emailové komunikace, v loňském roce už to bylo „jen“ 69 %. Mohou za to především lepší protispamové nástroje a vyšší aktivita orgánů činných v trestním řízení.

Rubrika: Bezpečnost počítačů | Comments: 0 | Viewed: 2365x | Rate: 0/0

Anakatovi, zakladateli TPB, nejspíš prodlouží trest

21.4.2013 | Batou

Spoluzakladatel The Pirate Bay Gottfrid Svartholm Warg (minulý rok zatčený v Kambodži [link]) byl obviněn z hacku sálového počítače od IBM, patřícího společnosti Logica. Ta se stará o služby pro Švédskou vládu a banky Swedish Nordea bank.

28letý Anakata, jak si Svartholm přezdívá, toho za svůj život stihl již opravdu hodně. Souzen byl již za různé podvody, za nelegální stahování atp. V září si odsedí právě 1 rok a pravděpodobně rovnou ve vězení zůstane, na základě „nově zjištěných skutečností“. Zajímavé, jak mu to krásně navazuje.

Švédský prokurátor Henrik Olin uvedl, že bylo odcizeno velké množství osobních dat. Dále se Svartholm údajně pokusil převést téměř 6 milionů švédských korun (asi 15 mil našich), vyšel mu pouze jeden z 8 plánovaných převodů. To odpovídalo zhruba 80 tisícům českých korun.

Důkazy plynou z dat na zadrženém notebooku a zachycených konverzací s dalším, v současné době již zadrženým komplicem. Zajímá mě váš názor - je opravdu tak těžké, pro člověka s obrovskými znalostmi a tak divokou minulostí, zabezpečit si svůj ntb, disk, bezpečně komunikovat a hlavně nezanechat po sobě žádné stopy? Či to souvisí s jeho roztržitostí a možná přesvědčením, že je „kilometry před nimi“? Btw. pro neznalé doporučuji základní vzdělání - dokument TPB AFK ([link]).

Rubrika: Hacking | Comments: 0 | Viewed: 2541x | Rate: 0/0

Jsou kyberútoky budoucností válčení? Sledujte záznam ze živé diskuze

21.4.2013 | Batou

Diskuze na toto téma vznikla zhruba před týdnem pod záštitou YouTube kanálu Thruthloader ([link]).

Diskuze se zúčastnili:
Richard Wang: manažer SophosLabs, zaměřující se na vzdělávání uživatelů proti hrozbám kyberkriminálníků.
Runa Sandvik: jedna z vývojářek Tor Project.
Wolff Heintschel Von Heinegg: profesor vojenské univerzity US Naval College Stockton - jeden z autorů Tallinn Manual on the International Law Applicable to Cyber Warfare ([link]).
Clement Guitton: PhD student působící na Londýnské univerzitě King's ([link]).

Pokud chcete přejít rovnou na diskuzi (cca 30 min video), následujte odkaz [link] .

Rubrika: Ostatní | Comments: 0 | Viewed: 2761x | Rate: 0/0

Technologie rozpoznávání obličejů ulehčuje práci i přidělává vrásky

21.4.2013 | Batou

Policie po nedávném atentátu při Bostonském maratonu získala obrázky a videa od mnoha lidí, kteří byli v danou chvíli poblíž. Díky technologii rozpoznání obrazu však v dnešních dobách místo stovek hodin probírání jednotlivými snímky trvá doslova vteřiny najít hledaný obličej v davu. SW od firmy 3VR ([link]) dokáže rozpoznávat rozdíly mezi vzdáleností očí, tvarem úst atp.

Klienty jsou často banky, prodejci atd. Nemusí jít však pouze o bezpečnost - často se tato technologie uplatňuje pro obchodní účely: sledování chování zákazníků, vytváření lépe cílené reklamy,...

Rozšíření podobných technologií často zneklidňuje lidi kvůli narušení soukromí. Jak říká Declan McCullagh (píšící pro CNET): „Úložiště dat jsou velice levná. Je možný scénář dohledu nad obyvateli „od kolébky do hrobu“, kdykoliv budou venku.“ Také dodává, že Google a Facebook tyto technologie již dávno používají kdykoliv nahrajeme nějakou fotku.

Rubrika: Identita a soukromí | Comments: 2 | Viewed: 2457x | Rate: 0/0

Byl vynesen verdikt nad hackerem z případu Sony PS Network

20.4.2013 | Batou

Jak informoval server arstechnica.com ([link]), Cody Kretsinger (25), jenž odcizil v polovině roku 2011 spoustu dat ze sítě Sony PlayStation Network, byl odsouzen. K útoku tehdy využil SQL injection a byl členem LulzSec.

Již vloni byl dopaden ([link]) a přiznal se. Nyní si definitivně vysloužil rok v nápravném zařízení, rok domácího vězení a 1000 hodin věřejně prospěšných prací. Aby bylo exemplární potrestání kompletní, bude muset navíc uhradit škody ve výši 600 000 $.

Rubrika: Hacking | Comments: 0 | Viewed: 2854x | Rate: 0/0

Zaměstnavatelé až příliš věří svým zaměstnancům

19.4.2013 | Batou

Zaměstnavatelé možná až příliš důvěřují svým zaměstnancům. Ukázal to výzkum prováděný ve Velké Britáii společnostní zaměřenou na síťovou bezpečnost LogRhytm.

Bylo zjištěno, že téměr 50 % z tisícovky zkoumaných zaměstnavatelů věří svým zaměstnancům, že nevynáší z firmy data či nepřistupují k dokumentům, ke kterým nemají oprávnění. Více než třetina firem z testovaného vzorku uznala, že by se to mohlo stát, ale věří že se tak neděje. To se již na první pohled jeví jako naivní ([link]).

Studie dřívě uveřejněná Symantecem a Ponemon Institutem odhalila, že zhruba polovina zaměstnanců (ze 3500 zkoumaných) si pravidelně přeposíla firemní poštu na své soukromé emaily. Velkým problémem se také ukázalo, že zaměstnanci po sobě nemažou žádná data, která již nepotřebují. Potvrdil to marketingový ředitel ze Symantecu.

Obrovská víra zaměstnavatelů ve své pracovníky je velmi nebezpečná. Jak dokazuje studie od LogRhytm, přes 30 % firem říká, že nepotřebuje chránit svá citlivá data před svými zaměstnanci. Pro další informace doporučuji následovat odkaz na článek, z kterého čerpám.

Většina firem používá určitý SW pro řízení přístupu, ty se však ukazují jako nedostatečně efektivní. Chris Petersen, zakladatel LogRhytm, říká: „Před 5 lety byla data firem uložená na fileserveru, zamčená pod přísným přidělováním práv. Dnes se setkáváme s prostředími, kde jsou data všude dostupná.“ Více na networkworld.com.

Rubrika: Slabá místa | Comments: 0 | Viewed: 2437x | Rate: 0/0


Stránky: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186