»

LulzSec pohekali FBIjev projekt Infragard

Slo-Tech - Skupina hekerjev LulzSec, ki je vdrla v že kar nekaj sistemov, je ponovno udarila. Tokrat so vdrli na stran Infragard, nacionalni projekt ZDA, s katerim naj bi okrepili sodelovanje FBI z zasebnimi podjetji, da bi bolje zaščitili infrastrukturo pred terorističnimi napadi.

LulzSec se je dokopal do uporabniškega imena in gesla Karima Hijazija, računalniškega varnostnega strokovnjaka. Karim je uporabljal nevarno prakso uporabe istega gesla za različne storitve, kar je v krogih FBI močno prezirano. Z istim geslom je tako dostopal do zasebnega GMail računa, do GMail računa svojega podjetja Unveillance in do zasebnega dela strani Infragard.

Karima je potem skupina LulzSec pripravila do pogovora na IRC kanalu, kjer je bil sprva prepričan, da za to potezo stojijo njegovi konkurenti, ko pa so ga prepričali, da temu ni tako, pa se je zanimal kako bi jih uspel prepričal, da svoje znanje uporabijo proti njegovim konkurentom.

LulzSec je sicer objavil tudi arhiv e-pošte Karima Hijazija, iz...

15 komentarjev

ZDA in Rusija iščeta skupno pot v boju zoper kiberorožje

New York Times - V prejšnjem stoletju so države podpisovale sporazume o omejitvi širjenja jedrskega orožja, sedaj pa podobne dogovore sklepajo tudi v kiberprostoru. ZDA je tako vendarle začela pogovore z Rusijo in komitejem ZN za nadzor orožja o krepitvi internetne varnosti in omejevanju vojaške rabe kiberprostora.

Kot pravijo poznavalci, je ameriška administracija ugotovila, da vse več držav razvija kiberorožje, zato je za njegovo zajezitev potreben nov pristop. V zadnjih dveh letih so se napadi na vladne in komercialne računalnike skokovito povečali na več tisoč na dan, medtem ko krivce sila redko identificirajo, kaj šele ujamejo. Obama je tako za februar ukazal pregled ameriške internetne varnosti in že išče kandidata, ki bo koordiniral državno politiko na tem področju.

Prejšnji mesec sta se v ZDA sešli ruska in ameriška delegacija, ki sta zbliževali stališča o kibervarnosti. Dva tedna pozneje so ZDA v Ženevi izrazile pripravljenost, da o kibervarnosti in kibervojskovanju razpravljajo z...

9 komentarjev

Sedem najbolj zabavnih kiberkriminalnih dejanj leta 2008 po izboru Wireda

Wired Blog - Na Wiredu so objavili seznam sedmih najbolj zabavnih kiberkriminalnih dejanj leta 2008.

Prvo mesto zaseda bančni rop, kjer je ropar oblečen v modro majico, površnik, z zaščitno masko in očali s poprovim razpršilcem onesposobil voznika blindiranega vozila ter ukradel 400.000 USD. Ko je na mesto ropa prispela policija, je bilo na mestu zločina večje število enako oblečenih oseb. Kasnejša preiskava je pokazala, da je ropar (kasneje so ga ujeli) na spletu objavil oglas, da ponuja službo na gradbišču, prosilci za delo pa naj ob določeni uri pridejo na določeno mesto oblečeni v enaka oblačila, kot jih je nosil ropar.

Drugo mesto zaseda precej iznajdljiva goljufija nekoga, ki je ugotovil, da ob odprtju bančnega računa banka na denar nakaže manjši znesek s katerim preveri ali je bančni račun uspešno odprt. Prevarant je napisal skripto, ki je odprla 60.000 bančnih računov ter s pomočjo teh "testnih" nakazil zbral 58.000 USD. Na njegovo smolo so ga dobili.

Tretje mesto zaseda...

20 komentarjev

Ameriško podjetje razvilo dve napravi za lažji zaseg računalnikov

Schneier.com - Ameriško podjetje WiebeTech je razvilo dve zanimivi napravi, ki bosta preiskovalcem olajšali zasege računalnikov osumljencev. Če namreč osumljenci na svojih računalnikih uporabljajo kakšen šifrirni program, se lahko zgodi, da podatki po tem, ko bodo preiskovalci računalnik ugasnili, ne bodo več dosegljivi.



Rešitev za ta problem predstavljata dve napravi. Prva, z imenom MouseJiggler, poskrbi, da se na računalniku ne vključi ohranjevalnik zaslona. Gre za USB napravico, ki simulira premikanje miške. Druga naprava, imenovana Hotplug pa omogoča priklop računalnika na neprekinjeno napajanje med tem, ko je priključen v klasično električno omrežje.



Delovanje obeh naprav si lahko ogledate na video demonstraciji.



Bodo "teroristi" po novem potrebovali dodaten gumb za hiter izklop računalnika?

49 komentarjev

Domače branje: "Slatalla, Michele in Quittner, Joshua. 1995. Masters of Deception : The Gang That Ruled Cyberspace."

Slo-Tech - Slatalla, Michele in Quittner, Joshua. 1995. Masters of Deception : The Gang That Ruled Cyberspace. Harper Perennial: New York

Knjiga Masters of Deception je še eno izmed del, ki skušajo osvetliti zgodovino hekanja in kiberkriminala. Avtorja sta namreč v knjigi popisala zgodovino ene največjih hekrskih skupin MOD (Masters of Deception) od ustanovitve, do njenega žalostnega konca. Skupino je ustanovil Phiber Optik (pravo ime Mark Abene), potem, ko so ga zaradi spora z Erikom Bloodaxeom (pravo ime Chris Goggans) izključili iz tiste čase najelitnejših hekerskih skupin Legion of Doom (LOD), ki je delovala med leti 1980 do 1990. Mimogrede, vodja LOD, Chris Goggans je po izidu imel nekaj pripomb na nepristranskost knjige. Trdil je namreč, da knjiga člane MOD prikazuje v preveč pozitivni luči.

Spor med skupinama je bil tako hud, da je na koncu privedel do prave vojne, znane pod imenom Great Hacker War, v kateri so si člani skupine vdirali v računalnike drug drugega, se nadlegovali...

7 komentarjev

ElcomSoft vrača udarec

ZDNet - Podjetje, ki je naredilo program za kopiranje Adobe-ovih eBook datotek, ameriškemu pravosodju vrača udarec: 'Digital Millennium Copyright Act' je ameriška stvaritev, torej naj velja za tamkajšnja podjetja ter tržišče, ostale države pa naj lepo pusti pri miru. Tu pa se z njimi celo strinjam. Klik! Kaj porečejo (študentje) pravniki?

3 komentarji

6 italijanskih očalarjev za zapahi!

TV Slovenija - Zgodilo se je, za ameriške pojme, nedoumljivo: 6 mladoletnikov (15 - 23 let) je vdrlo v sistem Pentagona ter obšlo protivirusno programje v več kot 70 državah.

Vse skupaj se je začelo med srečanjem skupine G8 v Genovi, ko je posebna skupina GAT (TECHNOLOGIC ANTI-CRIME GROUP) izolirala eno hekersko skupino -- s tem so prišli še do petih udeležencev, vendar menijo, da jih je na prostosti še več.

Prve aretacije so italijanske oblasti izvedle v zadnjih tednih.

17 komentarjev

Stallman vrača udarec

več strani - Če se še spomnite, je pred nekaj tedni MS pripravil predvanje o tem, kako je odprto programje škodljivo za varnost sistemov in kako je nezdružljivo z 'American way' (a to sploh kdo hoče?). Skratka MS misli, da bi bilo najbolje, da se GPL itak prepove.
Reakcije so bile burne in tudi ata prostega programja Richard Stallman ni sedel križem rok. Odločil se je za protinapad, zato je imel protipredavanje z naslovom "Freedom and cooperation" na New Yorkški univerzi. Zelo zanimivo poslušanje. (pred tem sta svoje že povedala Linus in Alan Cox) Malce je ošvrknil tudi Caldero, ki naj bi bila zajedalec v prostem programju.
Kot se spodobi je celoten govor lepo na internetu, ampak ker je mp3 seveda zaprt format, lahko .ogg dobite tule.
Ko smo že pri tem... ogg sem malo pretestiral in deluje super, enaka kvaliteta kot mp3, samo, da vam Frauenhofer institute nikoli ne bo mogel težiti z pobiranjem licenc (ki jih plačate, če legalno kupite katerikoli enkoder, Lame ima ravno zaradi tega precej velike...

6 komentarjev

FBI vrača udarec

MSNBC - Zaradi vedno večjega nezadovoljstva nad nemočjo in pomanjkanjem volje nekaterih tujih držav v boju proti spletnemu kriminalu je ameriška oblast prvič prešla svoje državne meje in vdrla v računalnike dveh osumljenih ruskih računalniških kriminalcev, da bi dobila obremenilne dokaze.
FBI agenti so privabili dva osumljenca v ZDA s ponudbami za delo, ki naj bi jih ponudilo (navidezno) podjetje za varnost, in jih potem aretirali v Seattlu, ter vdrli v njuna računalnika v Rusiji.
Odločitev, da vdrejo v računalnike, katere sta osumljenca uporabljala za vdore v računalnike ameriških podjetij in za poskuse izsiljevanja, so sprejeli šele po tem, ko je Moskva ignorirala prošnje za pomoč od ameriške oblasti.
Podrobnosti o tem si lahko ogledate tukaj.

6 komentarjev