»

Priljubljen vektor za krajo identitete - pametni telefon

Guardian - Bonitetna hiša Equifax je v zadnjih raziskavi ogroženosti za krajo identitete ugotovila, da so najbolj ogroženi Britanci. Ugotovitve so na Otoku objavili tako, da so sovpadle z začetkom oktobra, ki je v Veliki Britaniji letos posvečen državnemu boju proti kraji identitete. Izsledki so v Veliki Britaniji dvignili veliko prahu, saj so izpostavili pomembno ranljivost, ki se je marsikdo ne zaveda, zato so zanimivi tudi za naše kraje. Največ osebnih informacij namreč nosimo kar s seboj naokoli, a jih večina sploh ne poizkuša zaščititi. Govorimo o pametnih...

25 komentarjev

Tožba zoper YouPorn zaradi vohljanja za obiskovalci

Ars Technica - V Kaliforniji sta David Pitner in Jared Reagan vložila tožbo (PDF-datoteka) zoper nizozemsko podjetje Midstream Media International, ki vzdržuje portal YouPorn in njegove tematsko bolj specializirane sorodnike. Stran YouPorn zlorablja ranljivost v JavaScriptu, ki omogoča obiskani strani preveriti, ali je obiskovalec že obiskal neko točno določeno tretjo stran. To stori z zlorabo funkcije, ki že obiskane povezave obarva z drugo barvo (običajno vijoličasto namesto modro).

Podjetju v tožbi očitajo nedovoljen dostop do uporabnikove zgodovine brskanja, kar krši obiskovalčevo zasebnost in kalifornijske zakone. Dodajajo, da se je YouPorn celo potrudil nekoliko zakriti svoje početje, tako da so očitno zelo dobro seznanjeni z njegovo nelegalnostjo. YouPorn seveda ni edini, ki se...

20 komentarjev

Večina ljudi ima eno geslo

Slashdot - Podjetje BitDefender, znano tudi po istoimenskem protivirusnem programu, je izvedlo študijo o varnosti in raznolikosti gesel. Rezultati so žalostno pričakovani. Med več kot četrt milijona udeležencev raziskave jih je imelo več kot tri četrtine identično geslo za socialna omrežja (Facebook, Twitter, Orkut ...) in za elektronski predal.

Osebne podatke so zbrali z blogov, torrentskih datotek, spletnih orodij za sodelovanje in drugih virov, kjer trosimo osebne podatke ali pa jih je moč najti že zbrane. Od teh je bilo 43 odstotkov gesel objavljenih prek orodij za spletno sodelovanje, 21 odstotkov na blogih, 18 odstotkov na socialnih omrežjih in 10 odstotkov prek datotek torrent. Nadalje so odkrili, da je bilo od teh kompromitiranih uporabniških imen in gesel 87 odstotkov še vedno aktivnih. Žal v raziskavi ni podatkov, koliko gesel je identičnih tudi za elektronsko bančništvo, a predpostavimo lahko, da mnogo preveč.

44 komentarjev

Tri četrtine uporabnikov kaže svojo spletno zgodovino

Slashdot - Predvčerajšnjim smo poročali, da se da tudi brez piškotkov ljudi na spletu z dobršno mero gotovosti identificirati na podlagi skupka informacij, ki jih njihovi brskalniki trosijo po spletu. Danes dodajamo, da se da za večino uporabnikov prebrati tudi, katere strani so obiskali v zgodovini. Rezultate šestmesečne raziskave so predstavili na strani WhatInternetKnowsAbouYou. Z analizo četrt milijona obiskovalcev so ugotovili, da lahko zgodovino deskanja od brskalnika pridobijo v 76 odstotkih primerov. Najbolj sta po darežljivost izstopala Chrome (94 odstotkov) in Safari (82 odstotkov). Tudi uporabniki z izklopljenim JavaScriptom niso nič varnejši.

Za povprečnega uporabnika so lahko ugotovili zadnjih 63 obiskanih lokacij (13 strani in 50 podstrani). Samo po sebi zaznavanje obiskanih strani uporabniku ne škoduje (čeprav...

7 komentarjev

Vlomilec v elektronski predal Sarah Palin obsojen

Ars Technica - Dvaindvajsetletni David Kernell si je svoje trenutke slave privoščil med ameriško volilno bitko leta 2008, ko je Sarah Palin kandidirala za mesto ameriške podpredsednice v kampaniji republikanca Johna McCaina. Kernell je namreč takrat z nekoliko ugibanja pravilno odgovoril na vprašanja za ponastavitev gesla za elektronski predal pri Yahooju in pridobil dostop do elektronske pošte Sarah Palin. Kakšnih sočnih podrobnosti Kernell ni našel, tako da je takrat še največ prahu dvignila polemika, zakaj podpredsedniška kandidatka in guvernerka Aljaske uporablja brezplačen elektronski predal namesto vladnega.

Čeprav je Kernell vsebino spletu priobčil anonimno, so ga preiskovalci izsledili. IP-naslov je...

18 komentarjev

Velika večina podjetij z okuženimi računalniki

Ars Technica - Revija Forbes vsako leto objavi seznam Fortune 500, ki razvrsti petsto ameriških podjetjih po prihodkov. Letošnji prvak je Wal-Mart, prvo računalniško podjetje pa je na sedmem mestu AT&T, med prvo deseterico pa najdemo še Hewlett-Packard. Pričakovali bi, da imajo ta ogromna podjetja urejeno IT-službo in počiščene računalniške sisteme, a to še zdaleč ni tako. Rezultati raziskave RSA kažejo, da ima kar 88 odstotkov podjetij s seznama na sistemih zlobno kodo, tako da vsaj nekaj njihovih računalnikov sodi v botnet Zeus.

Zeus so prvikrat identificirali leta 2007 in je do danes še vedno pošteno živ, saj naj bi obvladoval več milijonov računalnikov, predvsem tistih z Windows XP. Z okuženih računalnikov se upravljavcem botneta pošiljajo ukradeni podatki (zbrani s snemanjem pritiskov tipk oz. keyloggingom), ki lahko služijo za krajo identitete. Z analizo elektronskih naslovov in IP-naslovov na Zeusovih strežnikih so ugotovili, da je Zeus skorajda v vseh podjetjih. Manjša podjetja imajo...

12 komentarjev

YouTube tretja najbolj obljudena stran

TG Daily - Spletna stran za objavljanje in pregledovanje video posnetkov YouTube, ki jo je leta 2006 kupil Google, je presegla magično mejo 100 milijonov obiskovalcev v ZDA. S temi dosežki je stran trdno na tretjem mestu najbolj obiskanih spletnih strani na spletu, zaostaja pa le za legendardnima Googlom in nekoliko zapostavljenim Yahoojem. Zanimivo je, da samo YouTube povzroči 17 odstotkov vsega prometa na spletu. Prvouvrščeni Google je odgovoren kar za 30 odstotkov prenesenih bitov in bajtov, medtem ko na Yahoo odpade slabih 27 odstotkov. Na četrtem in petem mestu po številu obiskov sta Facebook in MySpace.

Podatki za ZDA kažejo, da si tamkajšnji obiskovalci vsak mesec ogledajo približno 15 milijard videoposnetkov, pri čemer večina uporablja YouTube. Povprečen uporabnik si ogleda 63 video posnetkov mesečno, kar mu vzame šest ur časa. Verjetno je tak skok tudi posledica raznih prireditev (kot so na primer Oskarji, zaprisega predsednika itn.), katerih izseke si uporabniki vedno pogosteje...

13 komentarjev

Kitajci najraje na internetu

BBC - Zanimive rezultate je dala raziskava, ki jo je izvedla skupina TNS med 27.522 spletnimi uporabniki v 16 državah, starimi med 18 in 55 leti, in je povpraševala po količini preživetega prostega časa na internetu ter zaupanju v tradicionalne in spletne medije. Odkrili so, da povprečen Kitajec na spletu preživi 44 odstotkov svojega prostega časa, na drugem mestu so Korejci s 40, tretji pa Japonci s 38 odstotki. Med Evropejci na spletu največ prostega časa preživijo Italijani, in sicer 31 odstotkov.

Pri spoznavanju ljudi s spleta prednjačijo Nemci, saj se jih je že 76 odstotkov v resničnem življenju srečalo z nekom, ki so ga prej poznali le z interneta. Tik za njimi so Francozi (75), Švedi (prav tako 75) in Danci (74 odstotkov), zadnji pa Kitajci (40 odstotkov). V zadnjem delu raziskave jih je zanimalo, katerim virom informacij najbolj zaupajo. Britanci najbolj verjamejo prijateljem, medtem ko so že na drugem mestu strani s spletnimi novicami, katerim zaupa 40 odstotkov, kar je skoraj...

8 komentarjev

Zapornik vdrl v zapor

The Register - Zaporniki običajno bežijo iz zapora, dvainštiridesetletni Francis G. Janosko pa je vdrl vanj -- elektronsko. Janosko je bil zaprt v zaporu v Plymouthu v Massachusettsu, kjer je prek terminala, povezanega s strežnikom, zaradi hrošča lahko dostopil do baze podatkov o zaposlenih. Imena, naslove, datume rojstva, številke zdravstvenega zavarovanje in telefonske številke 1100 zaposlenih je nato kolegialno delil tudi z ostalimi jetniki. Poleg tega si je pridobil še dostop do interneta, tako da je svojo zbirko podatkov lahko dopolnil še s fotografijami paznikov, zapornikov in zračnimi posnetki zapora. Če bo obsojen za krajo identitete in namerni vdor v zaščiteni računalnik, mu grozi kazen 12 let in globa 250.000 dolarjev, poročajo.

7 komentarjev