»

Facebook proti izsiljevanju z golimi fotografijami: naložite jih sami

Slo-Tech - Facebook se bo proti objavljanju golih posnetkov iz maščevalnosti (revenge porn) boril tako, da bo potencialnim žrtvam omogočil, da spotakljive fotografije predhodno naložijo same. V ZDA, Kanadi, Veliki Britaniji in Avstraliji Facebook preizkuša nov način boja proti deljenju tovrstnih fotografij. Trenutno lahko namreč žrtve prijavijo že objavljene oziroma deljene fotografije, ki so neprimerne ali zlonamerne. V prihodnosti pa Facebook želi, da žrtve take fotografije zasebno naložile na Facebook že pred tem, da bi lahko Facebook kasneje ob poizkusu njihovega razpečevanja to preprečil. Ideja ni tako zelo neumna, kot se zdi na prvi pogled.

Nekaj podobnega namreč počnejo že organi pregona z otroško pornografijo. Ker bi bilo skrajno naporno (in tudi neprimerno), da bi morali...

65 komentarjev

Unroll.me zbira in prodaja uporabniške podatke Uberju

Slo-Tech - Unroll.me je storitev, ki uporabnikom omogoča čiščenje elektronskega predala. S prijavo damo storitvi dostop do svojega elektronskega predala, da ta organizira pošto, ki je posledica raznih naročnin. Hkrati Unroll.me ponudi odjavo od vseh tistih naročnin, ki jih ne želimo več, kar je ključna funkcija. Toda kot smo že večkrat poudarjali, se je spet izkazalo, da če za neko storitev ne plačujete, potem ste produkt vi.

Na dan je prišlo, da Unroll.me zbira podatke tudi o drugi elektronski pošti v elektronskem predalu in jo potem prodaja naprej. Konkretno, Unroll.me zbere poročila o uporabi storitve Lyft in jih potem anonimizirana prodaja največjemu konkurentu Uberju. To je razumljivo zelo razjezilo številne uporabnike, saj je namen Unroll.me prav...

31 komentarjev

Vdrli v elektronski račun direktorja CIE

Wired News - Neznani napadalci naj bi pridobili dostop do zasebne elektronske pošte direktorja CIE, piše New York Post. John Brennan je uporabljal elektronski predal pri AOL-u, na katerega si je občasno poslal tudi kakšne službene dokumente. Trije mladeniči so pridobili dostop do tega računa z uporabo socialnih veščin. Eden izmed njih, ki po lastnih besedah še ni dopolnil niti 20 let, je za Wired razkril, kako je potekal vdor.

Potrebovali so le Brennanovo telefonsko številko, za katero so ugotovili, da gostuje pri operaterju Verizon. Od tod naprej je šlo kot po maslu. Poklicali so tehnično službo Verizona in se predstavili kot podpora uporabnikom ter navedli izmišljeno številko zaposlenega, da so...

15 komentarjev

Facebookova alternativa varnostnim vprašanjem: zaupanja vredni prijatelji

Facebook - Pozabljena gesla so problem, ki ga rešujemo na več načinov. Najenostavneje je težava rešljiva, če imamo dostop do elektronskega predala, saj lahko v tem primeru tja prejmemo povezavo, ki omogoča ponastavitev gesla. Včasih to ni mogoče (če pozabimo geslo za elektronsko pošto in nimamo rezervnega predala, če naslova sploh nismo vnesli ...) in tedaj je situacija teže rešljiva. Pri večjih storitvah pomaga, če smo predhodno vnesli telefonsko številko ali kak drug kontakt, spet druga možnost so tako imenovana varnostna vprašanja z odgovori, ki pa jih lahko kdo ugane itd. Facebook je sedaj vzpostavil alternativni način za obnavljanje gesla, ki temelji na povezanosti ljudi, kot se za družabno omrežje spodobi.

Vsak uporabnik lahko navede od tri do pet ljudi,...

16 komentarjev

Priljubljen vektor za krajo identitete - pametni telefon

Guardian - Bonitetna hiša Equifax je v zadnjih raziskavi ogroženosti za krajo identitete ugotovila, da so najbolj ogroženi Britanci. Ugotovitve so na Otoku objavili tako, da so sovpadle z začetkom oktobra, ki je v Veliki Britaniji letos posvečen državnemu boju proti kraji identitete. Izsledki so v Veliki Britaniji dvignili veliko prahu, saj so izpostavili pomembno ranljivost, ki se je marsikdo ne zaveda, zato so zanimivi tudi za naše kraje. Največ osebnih informacij namreč nosimo kar s seboj naokoli, a jih večina sploh ne poizkuša zaščititi. Govorimo o pametnih...

25 komentarjev

Predrznega hekerja izdalo hvalisanje z dekletom

Slo-Tech - Člani skupine CabinCr3w, v katero so se oblikovali nekateri nekdanji anonymousi, so 5. februarja letos napadli strani policije v Zahodni Virginiji v ZDA. Nekaj dni pozneje so se na internetu znašli podatki s policijskih strežnikov, ki so jih napadalci odtujili. S sporočili prek Twitterja so izzivali policijo, naj se ne trudijo z iskanjem, kasneje pa so izvedli še nove vdore. FBI je vdore raziskal in ugotovil, kdo stoji za njimi, sedaj pa je poročilo o preiskavi postalo javno. V njem lahko preberemo, kako si je storilec razkritje pravzaprav...

32 komentarjev

Na Facebooku za hip vsem dostopne vse fotografije, luknja zakrpana

ZDNet - V ponedeljek je bila na internetu objavljena metoda, ki je uporabnikom domnevno omogočila dostop do vseh fotografij poljubne osebe na Facebooku, četudi sploh niso bili prijatelji z njo. Facebook ima namreč možnost, da uporabniki prijavijo sporne fotografije (nasilne, pornografske, sovražne ...), ki jih potem Facebook odstrani. Izkazalo se je, da je nedavna sprememba kode v tej funkciji omogočila nepooblaščen dostop do fotografij. Če je uporabnik kliknil na povezavo Profilne fotografije za poljubnega člana Facebooka (do kamor načeloma nima dostopa, če ni vidnost slik nastavljena na Javno) in izbral možnost Prijavi fotografijo, mu je sistem ponudil možnost, da prijavi še dodatne fotografije. Izbor te možnosti je razkril vse fotografije v profilu prijavljenega uporabnika, četudi prijavitelj...

7 komentarjev

Facebook začel uporabljati PhotoDNA

ZDNet - Microsoft je leta 2009 razvil tehnologijo PhotoDNA, ki jo v svojih storitvah Bing, Windows Live SkyDrive in Windows Live Hotmail uporablja za iskanje ilegalnih posnetkov z otroško pornografijo. PhotoDNA izračuna zgoščeno vrednost (hash) iz znanih slik z otroško pornografijo, ki jo potem primerjajo z zgoščenimi vrednostmi vseh slik v oblaku in na strežnikih. Pri tem se PhotoDNA odlikuje z načinom izračuna zgoščene vrednosti, saj se ta ne spremeni, če sliko malo spremenimo,...

14 komentarjev

Četrt milijona javnih profilov iz Facebooka pristalo na eksperimentalni strani za zmenkarije

Wired Blog - Neznana, nedavno ustanovljena spletna stran Lovely-Faces je že prvi dan svojega delovanja imela 250.000 profilov uporabnikov s fotografijami in osebnimi podatki. Še več, vsi ti člani so bili razdeljeni v kategorije sproščeni (easy-going), samovšečni (smug) in pretkani (sly). Pri tem je kritično, da se nihče od teh ljudi na stran sploh ni prijavil, niti ni to njun prvi tovrstni projekt.

Ustanovitelja strani Paolo Cirio in Alessandro Ludovico sta namreč vse podatke nabrala iz odklenjenih, javnih profilov na Facebooku. Obljubila sta, da bosta odstranila ljudi, ki bodo to želeli. Toda Lovely-Faces ni prava stran za zmenkarije s komercialnimi nameni, ampak jo avtorja označujeta kot umetnost. Gre...

9 komentarjev

Prek socialnih strani dobil osebne podatke, vdrl v e-predal in našel gole slike

George Samuel Bronk

vir: ITworld.com
ITworld.com - Spletni servisi za elektronsko pošto uporabnikom ponujajo rešitev za primer, če ti pozabijo svoje geslo. Tako imenovana varnostna vprašanja si uporabnik nastavi ob odprtju elektronskega predala in tipično vprašujejo po osebnih podatkih, ki naj jih drugi ne bi vedeli - na primer o materinem dekliškem priimku ali kaj podobnega. V kombinaciji s Facebookom, MySpaceom ali drugimi družabnimi stranmi se varnostna vprašanja lahko izkažejo za pogubno stvaritev. To je izkoristil tudi 23-letni...

44 komentarjev

Gmail dodal sortiranje pošte po pomembnosti

Google - Google je priskočil na pomoč uporabnikom njegovega elektronskega predala, ki dnevno dobivajo veliko elektronskih sporočil. Doslej je namreč Google samodejno odstranjeval le nezaželeno elektronsko pošto oziroma spam, a to za marsikoga ne zadošča več. Da bi olajšali življenje prejemnikov ogromnih količin pošte, so dodali funkcijo Priority Inbox. Gre za nadgradnjo klasičnih zastavic (pomembno in nepomembno), ki jih elektronska pošta že pozna, a jih uporabniki bodisi prezirajo bodisi zlorabljajo.

Ta bo odslej vsako sporočilo razvrstila v eno izmed treh kategorij: pomembno in neprebrano, označeno (tu so sporočila, ki smo jih označili za poznejše prebiranje) ali vse ostalo. Gmail bo poizkusil sam ugotoviti, katera sporočila so pomembna. V ta...

35 komentarjev

Vlomilec v elektronski predal Sarah Palin obsojen

Ars Technica - Dvaindvajsetletni David Kernell si je svoje trenutke slave privoščil med ameriško volilno bitko leta 2008, ko je Sarah Palin kandidirala za mesto ameriške podpredsednice v kampaniji republikanca Johna McCaina. Kernell je namreč takrat z nekoliko ugibanja pravilno odgovoril na vprašanja za ponastavitev gesla za elektronski predal pri Yahooju in pridobil dostop do elektronske pošte Sarah Palin. Kakšnih sočnih podrobnosti Kernell ni našel, tako da je takrat še največ prahu dvignila polemika, zakaj podpredsedniška kandidatka in guvernerka Aljaske uporablja brezplačen elektronski predal namesto vladnega.

Čeprav je Kernell vsebino spletu priobčil anonimno, so ga preiskovalci izsledili. IP-naslov je...

18 komentarjev

Četudi ga ne uporabljate, Facebook pozna vaše prijatelje

Graf poznanstev nekega uporabnika Facebooka

Heise - Facebook je postal del našega življenja, če to hočemo ali pa ne. Kdor ga uporablja, se je moral sprijazniti s tem, da Facebook pozna njegov krog prijateljev in znancev in vse, kar na svojo oglasno desko pripne. Razočarani bodo tisti, ki ga ne uporabljajo in gojijo iluzije, da Facebook o njih ne ve ničesar. Če odmislimo slike, ki se vseeno znajdejo na profilih prijateljev, ve Facebook tudi, s kom se družite.

Na Heise beremo o nekem Nemcu, ki nima svojega računa na Facebooku. Ko si ga je omislil njegov prijatelj, mu je ta prek pozdravne aplikacije poslal vabilo za pridružitev. V njem sistem...

185 komentarjev

Odtujenih 30 milijonov gesel uporabnikov RockYou

TechCrunch - Zlikovci so vdrli v uporabniško bazo podatkov podjetja RockYou Inc., ki izdeluje aplikacije za socialno mreženje (npr. vtičnike za Facebook), in odtujili 30 milijonov podatkov o uporabniških računih. Podatki so bili shranjeni v tekstovni obliki v kompromitirani podatkovni bazi, pri čemer so bila uporabniška imena enaka, kot so jih imeli uporabniki za dostop do spletnega poštnega predala (Gmail, Yahoo, Hotmail ...). Ker mnogo ljudi še vedno uporablja isto geslo za več različnih strani, to proži še dodatne probleme.

Podjetje Imperva je ta konec tedna RockYou opozorilo, da je z njihovo podatkovno bazo nekaj resno narobe, saj je občutljiva na napad SQL injection. RockYou naj bi luknjo hitro zakrpal, a so nadebudni heker pred tem uspeli prebrati prav vse podatke iz baze podatkov - 32.603.388 parov imen in gesel. Del tega so tudi objavili, za zdaj z ustrezno zakritimi gesli, in zagrozili RockYou, naj ne lažejo, sicer bodo objavili celoten seznam. Slednji so se odzvali in javno priznali,...

4 komentarji

Star Microsoft: The Next Generation

The inquirer - Impresivno. Sodeč po tem članku Microsoft pripravlja novo verzijo kodovja Office (to itak, jao!), le da zna tokrat priti do prave male revolucije. Če gre verjeti nepotrjenemu slikovnemu in drugačnemu materialu, ki ga gre jemati z precejšnjo merico rezerve, bosta na voljo dve različici: taka 'navadna', kot jo danes večina valja po diskih, ter najeta, spletna oz. online različica. Klik!

Zakaj impresivno? No, če odmislimo ceno, ki verjetno ne bo prav nizka, ter varnostna vprašanja, se sam nikakor ne bi branil nekega popolnega oddaljenega repozitorija emajlov ter ostalih dokumentov. Sicer mi ideja o "Word Browser Edition" ne diši najbolj, a če bi bila celotna zadevica narejena še malce bolje kot je MSN Explorer-jev del za elektronsko pošto, pa zna Microsoft zadeti terno. Bomo videli.

3 komentarji