Chomik Furiatto

CyberŚwiat

Re: CyberŚwiat

Jak podaje niebezpiecznik Paycardreader to aplikacja na Androida służąca do bezkontaktowego odczytywania danych zapisanych na zbliżeniowych kartach kredytowych, która została dodana do oficjalnego sklepu Google Play. Aplikacja szczytuje numery kart kredytowych, daty ważności łącznie z identyfikatorami merchanga i transakcji. Została przetestowana na niemieckiej karcie Mastercard PayPass. Autorem jest Thomas Skora.

W ten sposób wystarczy telefon z Androidem i czytnikiem NFC by móc na odległość i do woli kopiować dane z kart kredytowych. Tym samym z czipami RFID problemu żadnego też nie będzie.

Czytaj wszystko, słuchaj każdego. Nie dawaj wiary niczemu, dopóki nie potwierdzisz tego własną wnikliwą analizą

William "Bill" Cooper

N_one
Główny Bajkopisarz
ranks
useravatar
Offline
1360 Posty
Informacja o użytkowniku w postach
Nie posiadasz uprawnień do zamieszczenia tu postu

Re: CyberŚwiat

UWAGA! Backdoor w routerach TP-Link

W routerach TP-Link znaleziono backdoora, który daje dostęp do debug-shella na prawach roota. Potencjalnie można więc przejąć kontrolę nad routerem (access pointem), zmienić jego konfigurację lub podsłuchać ruch jego użytkowników. Poniżej o tym, jak sprawdzić, czy wasz model routera jest podatny oraz co zrobić, aby się przed tym zabezpieczyć.

Firma Websec opisała 2 dni temu interesującego backdoora w modelach TP-Link WDR740N, WDR740ND (firmware: 3.12.11 Build 111130 Rel.55312n). Okazuje się, że programiści panelu zarządzania routerem zahardcodowali dane dostępowe do tajnego zasobu, umożliwiającego przejęcie kontroli nad routerem:

Kod:

http://TPLINK_IP/userRpmNatDebugRpm26525557/linux_cmdline.html

Login: osteam
Hasło: 5up

Powyższe dane umożliwiają dostęp do konsoli, dzięki której można uruchamiać dowolne polecenia na routerze.
http://ag.108.pl/components/com_agora/img/members/62/TP-Link-Shell.png

Jak się ochronić?

Sprawa nie jest prosta — odkrywcy błędu twierdzą, że do shella można dostać się lokalnie (LAN) i zdalnie (najprawdopodobniej chodzi o WAN). Z racji tego, że backdoor jest zaszyty w firmware, dopóki nie mamy patcha niewiele możemy zrobić aby go usunąć. Najlepiej, do czasu wydania patcha, przeflashować nasz router na firmware od OpenWRT — tutaj lista wspieranych przez OpenWRT modeli — ale uwaga! jest szansa, że nie będziecie już chcieli wracać na oryginalny firmware od producenta wink
To nie pierwszy backdoor w routerach

Jako pierwsi sprawę nagłośnili użytkownicy serwisu reddit.com, którzy celnie spostrzegli, że nie TP-Link pierwszy i zapewne nie ostatni… Czytelnicy Niebezpiecznika powinni pamiętać niedawną wpadkę dotyczącą loadbalancerów F5 oraz backdoory w switchach firm 3Com, Dell oraz innych
…a później dopisała do swojego oświadczenia, że na te same błędy wpadli wcześniej …Rosjanie — i to już w lutym 2011 roku… (z małą różnicą, bo Rosjanie piszą o modelach TL-WR741N i TL-WR741ND). Ciekawe co jeszcze wiedzą Rosjanie? ;-)

Źródło:

Czytaj wszystko, słuchaj każdego. Nie dawaj wiary niczemu, dopóki nie potwierdzisz tego własną wnikliwą analizą

William "Bill" Cooper

N_one
Główny Bajkopisarz
ranks
useravatar
Offline
1360 Posty
Informacja o użytkowniku w postach
Nie posiadasz uprawnień do zamieszczenia tu postu

Re: CyberŚwiat

Po dodaniu sekundy o północy z sobotę na niedzielę szereg znaczących stron internetowych doświadczyło problemów technicznych. Serwery i oprogramowanie nie były w stanie poradzić sobie z nieregulaminowym czasem dodanym do doby. Zamieszanie wywołało wydłużenie w zegarach atomowych dnia o jedną sekundę, tak aby był zgodny z czasem rotacji Ziemi. Niestety, serwery nie były w stanie zrozumieć jak godzina może trwać 3601s, co spowodowało szereg awarii.

Czytaj wszystko, słuchaj każdego. Nie dawaj wiary niczemu, dopóki nie potwierdzisz tego własną wnikliwą analizą

William "Bill" Cooper

N_one
Główny Bajkopisarz
ranks
useravatar
Offline
1360 Posty
Informacja o użytkowniku w postach
Nie posiadasz uprawnień do zamieszczenia tu postu

Re: CyberŚwiat

FBI szykuje się na atak groźnego wirusa.

FBI 9 lipca wyłączy serwery DNS przejęte w zeszłym roku od twórców trojana DNS Changer a wielu internautów straci dostęp do sieci.

    Wirus ten ustawiał na zainfekowanym komputerze fałszywe adresy DNS, przez co mógł przekierowywać do sfałszowanych stron wyłudzających prywatne dane - donosi "The Daily Mail".

Z 4 milionów zainfekowanych przez Alureon/DNS Changer maszyn na całym świecie z serwerów DNS ustawionych przez ten wirus korzysta ok 300 tys. komputerów. Choć nie przekierowują już ruchu do złodziejskich stron, FBI bezpowrotnie wyłączy serwery a właściciele 350 tys. maszyn zostaną odcięci od sieci. Konieczne będzie ustawienie innych adresów DNS.

http://www.sfora.pl/Internetowy-katakli … eci-a45253

Czytaj wszystko, słuchaj każdego. Nie dawaj wiary niczemu, dopóki nie potwierdzisz tego własną wnikliwą analizą

William "Bill" Cooper

N_one
Główny Bajkopisarz
ranks
useravatar
Offline
1360 Posty
Informacja o użytkowniku w postach
Nie posiadasz uprawnień do zamieszczenia tu postu

Re: CyberŚwiat

Międzyplatformowy trojan: atakuje Windows, Linux i Mac OS X

Pierwszą fazą ataku przez trojana jest ustalenie, z jakiego systemu operacyjnego korzysta ofiara. Potem następuje ściągnięcie odpowiedniej wersji złośliwego oprogramowania.
Trojan-Downloader:Java/GetShell.A.

Aby zainfekować się trojanem wystarczy wejść na stronę internetową — to właśnie webowa część malware’u ma za zadanie rozpoznać system operacyjny ofiary.
Wszystko zaczyna się od ataku socjotechnicznego — po wejściu na stronę WWW ofierze pojawia się aplet Java, którego akceptacja oznacza zainstalowanie kodu rozpoznającego system operacyjny i instalującego odpowiednią wersję backdoora (trojan ma trzy wersje: na Windowsa, Linuksa i Mac OS X). W zależności od systemu, po starcie trojan nawiązuje połączenie ze zdalnym serwerem po portach 8080 dla OS X, 8081 dla Linuksa i 443 dla Windowsa.
http://niebezpiecznik.pl/wp-content/uploads/2012/07/Cross-platform-Trojan-checks-your-OS_-Attacks-Windows-Mac-Linux-ZDNet.jpg
Oto jak wszystkie trzy warianty trojana wykrywają antywirusy

Kod:

Backdoor:W32/TES.A,

Backdoor:OSX/TESrel.A,
Backdoor:Linux/GetShell.A.

Co ciekawe, aplet nie jest podpisany cyfrowo, a malware został stworzony przy pomocy narzędzia SET. Kolejny raz apelujemy o zastanowienie się czy surfowanie po internecie z włączoną Javą jest wam niezbędne do szczęścia?
Źródło: niebezpiecznik.pl

Czytaj wszystko, słuchaj każdego. Nie dawaj wiary niczemu, dopóki nie potwierdzisz tego własną wnikliwą analizą

William "Bill" Cooper

N_one
Główny Bajkopisarz
ranks
useravatar
Offline
1360 Posty
Informacja o użytkowniku w postach
Nie posiadasz uprawnień do zamieszczenia tu postu

Re: CyberŚwiat

Na rynek urządzeń mobilnych wkracza kolejny gracz – polska firma Benger, która już podczas tegorocznych wakacji wprowadzi do sprzedaż wydajny tablet z dużym 9,7” pojemnościowym ekranem dotykowym i baterią pozwalającą do 10 godzin nieprzerwanie oglądać filmy, przeglądać strony www, czytać e-booki czy pracować. Cena rynkowa została ustalona na 899 zł.

http://g3.delfi.lt//images/pix/300x188/d12b1017/file59142727_9d209ecd.jpg

Firma Benger sądzi, że wyposażony w najnowsze technologie Versa Tab ma stać się przebojem zarówno wśród młodzieży jak i firm, które potrzebują wyposażyć swój personel w wydajne tablety, a jednocześnie podczas zakupów muszą pamiętać o optymalizacji kosztów.

Versa Tab został wyposażony m.in. w procesor Cortex A8 1,2GHz, pamięć systemową RAM 1GB DDR3, szybki układ graficzny Mali400, magazyn danych Dodatkowymi zaletami, według wynalazców, jakie od razu zauważy każdy użytkownik, jest wyświetlacz oraz panel dotykowy z technologią pojemnościową. W pierwszym zastosowano In-Plane-Switch - technologię, dzięki której obraz zachowuje intensywne kolory i kontrast nawet pod dużym 178 stopniowym kątem. Drugi związany z czujnikiem dotyku to – jak zapewnia producent – prawdziwy majstersztyk.

„Sterownik ekranu Versa Tab jest bardzo czuły. Nie tylko błyskawicznie reaguje na dotyk i gesty, ale potrafi także zidentyfikować aż 10 niezależnych punktów dotykowych, zapewniając w ten sposób niezłą frajdę i komfort użytkowania” — oświadczyła Joanna Banaś, prezes firmy Benger.
Produkt jest wyposażony w najnowsze technologie i użyteczne dodatki. Posiada dwie kamery (przednią i tylnią), wbudowany przyspieszeniomierz i trzyosiowy żyroskop, co ma sprawdzić się w grach 3D.

„Staraliśmy się przygotować produkt, który zostanie wyposażony w jak najlepsze parametry, a jednocześnie będzie dostępny na każdą kieszeń. Jesteśmy przekonani, że udało się to osiągnąć. W odróżnieniu od produktów konkurencji, których ceny zbliżone są do Versa Tab, nasz tablet może poszczycić się nie tylko świetnym wzornictwem” — oznajmiła Banaś.

Producent produktu podkreśla, że zadbał o to, by wydajność, użyteczność i funkcjonalność – szły w parze z niebanalnym wyglądem. „Dużą uwagę przyłożyliśmy do optymalizacji czasu pracy. Versa Tab posiada energooszczędny chipset A10 z wbudowanym układem zarządzania energią – dzięki któremu optymalizuje wykonywane zadanie, aby użytkownik mógł korzystać z tabletu jak najdłużej” — wyznała prezes Benger.
Benger to nowa polska spółka, która w tym roku, rozpoczęła swoją działalność na rynku urządzeń elektroniki użytkowej.

źródło Delfi

Czytaj wszystko, słuchaj każdego. Nie dawaj wiary niczemu, dopóki nie potwierdzisz tego własną wnikliwą analizą

William "Bill" Cooper

N_one
Główny Bajkopisarz
ranks
useravatar
Offline
1360 Posty
Informacja o użytkowniku w postach
Nie posiadasz uprawnień do zamieszczenia tu postu

Re: CyberŚwiat

Firma Microsoft, która jest właścicielem serwisu Skype pozwoliła służbom specjalnym podsłuchiwać rozmowy i czytać korespondencję użytkowników.

Tak więc, zgodnie z polityką prywatności Skype’a, serwis i jego partnerzy mogą udostępniać dane osobowe, treści rozmów i/lub informacje zamieszczane przez użytkowników na żądanie organów wymiaru sprawiedliwości i systemu sądownictwa.

Od momentu powstania Skype stwarzał poważne przeszkody dla policji i służb specjalnych w prowadzeniu nadzoru. Wykorzystując różne mechanizmy szyfrowania w przeciągu kilku lat Skype pozostawał jednym z niewielu serwisów, z którego przechwycenie danych było praktycznie niemożliwe.

Głos Rosji

Czytaj wszystko, słuchaj każdego. Nie dawaj wiary niczemu, dopóki nie potwierdzisz tego własną wnikliwą analizą

William "Bill" Cooper

N_one
Główny Bajkopisarz
ranks
useravatar
Offline
1360 Posty
Informacja o użytkowniku w postach
Nie posiadasz uprawnień do zamieszczenia tu postu

Re: CyberŚwiat

Administracja międzynarodowego lotniska Newark Liberty w stanie New Jersey zaprezentuje pasażerom nową pracowniczkę służb serwisowych: wirtualną pomoc o imieniu Ava (z ang. Airport Virtual Assistant), która jest warta 180 tys. dolarów.

Ava jest zaprogramowana tak, że może odpowiadać na najczęściej zadawane przez podróżnych pytania, np. jak zamówić i gdzie znaleźć taksówkę, gdzie znajduje się przystanek autobusowy, toaleta czy kasy biletowe. Ponadto będzie opowiadać o wymogach bezpieczeństwa na lotnisku oraz może dać radę co zrobić, żeby poczuć się na lotnisku bardziej komfortowo.

Wirtualne dziewczyny będą już niedługo witać podróżnych na nowojorskich lotniskach Kennedy i LaGuardia.

Głos Rosji

Czytaj wszystko, słuchaj każdego. Nie dawaj wiary niczemu, dopóki nie potwierdzisz tego własną wnikliwą analizą

William "Bill" Cooper

N_one
Główny Bajkopisarz
ranks
useravatar
Offline
1360 Posty
Informacja o użytkowniku w postach
Nie posiadasz uprawnień do zamieszczenia tu postu

Re: CyberŚwiat

Zasięg działania FinFisher, przystosowanej do szpiegowania aplikacji wykorzystywanej przez agencje rządowe, jest znacznie szerszy, aniżeli wcześniej przewidywano.

Sprzedawany przez brytyjską firmę Gamma Internationl Gmbh FinFisher skrycie monitoruje komputery, włączając ich kamery internetowe, rejestrując stan klawiatury, czy też monitorując romowy przeprowadzane przez Skype.
Co więcej, aplikacja jest niewykrywalna przez większość popularnych programów antywirusowych, komunikuje się potajemnie z serwerami sterujacymi, może nawet przesyłac pliki z dysku twardego nieświadomego użytkownika.

Claudio Guarnieri z firmy Rapid7 podzielił się nowymi faktami związanymi z FinFisherem. Zauważył on, że FinFisher komunikuje się z serwerami w Australii, Republice Czeskiej, Zjednoczonych Emiratach Arabskich, Etio[ii, Estonii, Indonezji, Mongolii, Katarze, Stanach Zjednoczonych oraz na Łotwie.

Rapid7 opublikował adresy IP oraz komunikacyjny "odcisk palca" odkrytych serwerów C&C (Command and Control). "Jeśli możecie sprawdzić, czy sieć komunikuje się właśnie z tymi IP-kami, najprawdopodobniej komputery znajdujące się w tej sieci są właśnie szpiegowane w jakiś sposób" - ostrzegł Guarnieri.

Hacking.pl

Czytaj wszystko, słuchaj każdego. Nie dawaj wiary niczemu, dopóki nie potwierdzisz tego własną wnikliwą analizą

William "Bill" Cooper

N_one
Główny Bajkopisarz
ranks
useravatar
Offline
1360 Posty
Informacja o użytkowniku w postach
Nie posiadasz uprawnień do zamieszczenia tu postu

Re: CyberŚwiat

Przez ostatnie trzy dni inżynierowie z NASA aktualizowali oprogramowanie sondy Curiosity i całkowicie zastąpili system, przeznaczony do lądowania na wersję do pracy na powierzchni.

Jak pisze rosyjskie czasopismo poświęcone kwestiom bezpieczeństwa informacyjnego Haker, w związku z tą unikalną operacją mimowolnie pojawia się pytanie: co przeszkadza hakerom w zaatakowaniu sondy, zastępując sygnał z centrum sterowania NASA? Są przykłady, kiedy amatorzy lub agencje państwowe niszczyli orbitalne satelity. Czym pod tym względem sonda różni się od satelity?

Specjaliści uważają, że nie ma żadnych różnic. Teoretycznie można zhakować Curiosity i nawet są przypuszczenia, że można to zrobić bez większego problemu po przedostaniu się do komputerowej sieci centrum sterowania.

Z kolei włamanie się do sieci komputerowej NASA jest nie tylko teoretycznie realne, ale udowodniono w praktyce. W marcu 2012 roku agencja potwierdziła włamanie się, w wyniku którego skradziono loginy i hasła 150 pracowników NASA. Z kolei doprowadziło to do kilku kolejnych włamań. Nie jest to osamotniony przypadek.

Głos Rosji

Czytaj wszystko, słuchaj każdego. Nie dawaj wiary niczemu, dopóki nie potwierdzisz tego własną wnikliwą analizą

William "Bill" Cooper

N_one
Główny Bajkopisarz
ranks
useravatar
Offline
1360 Posty
Informacja o użytkowniku w postach
Nie posiadasz uprawnień do zamieszczenia tu postu

Informacje forum

Statystyki:
 
Ilość wątków:
243
Ilość sond:
5
Ilość postów:
1919
Forum jest nieaktywne:
Użytkownicy:
 
Zarejestrowani:
210
Najnowszy:
uojohuripten
Zalogowani:
0
Goście:
47

Zalogowani: 
Nikt nie jest zalogowany.

Legenda Forum:

 wątek
 Nowy
 Zamknięty
 Przyklejony
 Aktywny
 Nowy/Aktywny
 Nowy/Zamknięty
 Nowy przyklejony
 Zamknięty/Aktywny
 Aktywny/Przyklejony
 Przyklejony / Zamknięty
 Przyklejony/Aktywny/Zamknięty