»

140 tisoč KPN-jevih naročnikov ohranilo isto privzeto geslo

activepolitic.com - O tegonah uporabe gesel smo že precej pisali. Uporabniki so pač leni in izbirajo zelo slaba gesla, ki jih potem še reciklirajo na celi vrsti spletnih storitev, tako da je z padcem ene pornografske strani oz. poslovnega socialnega omrežja velikokrat ogrožena kar celotna uporabnikova spletna identiteta. Napadalcem ob tem pomaga tudi malomarnost ponudnikov storitev, ki gesla pogosto hranijo kar v cleartext obliki ali pa uporabijo neprimerno zgoščevalno funkcijo (glej linkedin).

Še en problem je, da se uporabnikom resnično ne ljubi spreminjati gesel. Nizozemski ponudnik dostopa do interneta KPN je tako pred kratkim ugotovil, da je kar 140.000 njihovih naročnikov po prijavi na DSL internet ohranilo privzeto geslo, in sicer "welkom01". To geslo je varovalo servisne strani, preko katerih so bili potem dostopni tudi kontaktni in plačilni podatki naročnika, vključno s številko bančnega računa in kreditnih kartic. Uporabniška imena so bila še bolj predvidljiva - kombinacije poštne številke...

18 komentarjev

Consortium vdrl v strežnike Digital Playgrounda

ZDNet - Na internetu se je pojavila nova hekerska skupina, ki se je poimenovala The Consortium in je po lastnih navedbah povezana z Anonymousom in LulzSecom. Za svojo prvo tarčo so izbrali strani založnika pornografskih vsebin Digital Playground, ki je s tem postal že tretja v zadnjem času napadena Manwinova franšiza; pred kratkim so namreč hekerji napadli še YouPorn in forum strani Brazzers. Hekerji so to pot ukradli več tisoč osebnih podatkov naročnikov (imena, elektronski naslovi, gesla) in njihovih finančnih podatkov (številke kreditnih kartic, varnostne kode, datum veljavnosti), poleg tega pa so dobili tudi administratorske privilegije.

Kot poroča ZDnet, so napadalci uspeli pridobiti 40.000 številk kreditnih kartic, varnostnih kod CVV, datumov veljavnosti in imen imetnikov. Vse podatke je Digital Playground shranjeval v obliki navadnega besedila (plain text) na svojih strežnikih,...

16 komentarjev

Sony še vedno na udaru

vir: BBC
BBC - Seriji varnostnih spodrsljajev v različnih storitvah podjetja Sony se pridružuje še ena. Hekerji so se včeraj namreč spravili na spletno trgovino kanadskega Sony Ericssona. V napadu so pridobili osebne podatke približno 2000 uporabnikov, med ostalim njihova gesla, elektronske naslove in telefonske številke.

Sonyjevi predstavniki so povedali, da do najhujšega - izgube številk kreditnih kartic - k sreči ni prišlo ter da nezgoda nima vpliva na njihove ostale storitve, ker se je napadena stran nahajala na strežnikih zunanjega ponudnika storitev. A oškodovanim uporabnikom oba podatka nudita bolj klavrno tolažbo.

131 komentarjev

Sony PSN nazaj ta teden, verjetno odtujene številke kreditnih kartic

Kaz Hirai na novinarski konferenci v Tokiu

Los Angeles Times - Sony še vedno kani storitev PlayStation Network (PSN), ki so jo pred slabima dvema tednoma napadli hekerji in podjetje prisilili v začasno ustavitev PSN, ponovno usposobiti ta teden. Hkrati bodo zagnali tudi prav tako ustavljen Qriocity.

Ko bo storitev ponovno zagnana, bodo morali vsi uporabniki najprej spremeniti geslo, kar bo Sony dosegel z obvezno posodobitvijo programske opreme. Pri tem bodo morali zamenjavo gesla opraviti na primarni napravi, tj. kjer so prvikrat aktivirali PSN. Da pa bi se uporabnikom odkupili za hude čase, bodo v okviru Welcome Back Appreciation Programa ponudili nekaj brezplačnih vsebin zanje, 30-dnevno naročnino na PlayStation Plus (za PSN) in Music Unlimited...

13 komentarjev

PlayStation Network še vedno izključen, vložena tožba zoper Sony

Le kakšne bodo dolgoročne posledice napada za Sony?

vir: Ars Technica
CNet - Nadaljujejo se na eni strani razglabljanje vseh, ki imajo količkaj časa, kje ga je Sony polomil in kaj bi moral storiti zavoljo vdora v sistem PlayStation Network (PSN), in na drugi strani Sonyjevi poizkusi, da bi omejil škodo, popravil storitev in jo vnovič zagnal. Znano je, da so hekerji pridobili dostop do imen, naslovov, elektronskih naslovov, rojstni podatkov in gesel za storitev uporabnikov PSN, medtem ko Sony še vedno ne more potrditi ali ovreči možnosti, da so hekerji dobili tudi dostop do bančnih podatkov, vključno s številkami kreditnih kartic več kot 75 milijonov uporabnikov.

Internetno občinstvo izliva žolč nad Sony, ker so čakali nekaj dni, preden so jasno povedali za vdor in ugasnili PSN. Zaradi tega je 36-letni Kristopher Johns iz Alabame vložil tožbo zoper Sony, v kateri podjetje...

30 komentarjev

Založbe imajo pomisleke glede Amazonovega digital lockerja

Amazon trenutno ponuja 5 GB prostora (20 ob nakupu prvega posnetka v njihovi trgovini). Če mislijo servis razširiti še na videoposnetke, bodo verjetno rabili ponuditi več, čaka pa jih še nasprotovanje internetnih in kabelskih operaterjev, ki jim bo to šlo v zelje. Odveč je povedati, da je servis za zdaj na voljo le Američanom.

Slo-Tech - Poročali smo že o novi storitvi podjetja Amazon - digitalni omarici, ki uporabniku omogoča hranjenje svoje glasbe kar na strežnikih v oblaku ter poslušanje od kjerkoli. Številni komentatorji so postavili vprašanje, ali si je Amazon zagotovil ustrezne pravice za to.

Podobno storitev kani ponuditi tudi Apple, ki pa se še dogovarja z založniki glede pravic za internetni streaming in neomejeni prenos že kupljenih posnetkov. Dosedanja pogodba za iTunes Store mu tega ne dovoljuje, zato uporabniki v primeru izgube že kupljene glasbe ne morejo avtomatsko zaprositi za ponovni prenos (lahko pošljejo e-mail in upajo na najboljše). Dogovor se pričakuje do poletja in naj bi bil na voljo preko

20 komentarjev

Mozilla ustanovila podjetje za internetni mail in komunikacije

Slashdot - Mozilla je napovedala, da ustanavlja podjetje, ki se bo ukvarjalo z različnimi storitvami, povezanimi z internetno komunikacijo, predvsem s ponudbo računov za elektronsko pošto. Podjetje se bo imenovalo MailCo, vodil pa ga bo David Ascher. Od materinskega podjetja dobijo $3.000.000 začetnega kapitala ter izvorno kodo Mozillinega e-mail odjemalca Thunderbird, s čimer bodo začeli svojo poslovno pot.

Izvorna novica.

2 komentarja

Microsoft spet žrtev hekerskih napadov

The Register - Tokrat se je nad Microsoft spravil razvpiti heker Prime Suspectz. Posledica njegovih napadov je nedostopnost štirih Microsoftovih spletnih strani. Tri spletne strani so bile žertev napadov, četrto stran (webcfeedback.msn.com) pa je po Prime Suspectz-ovemu napadu še dodatno obdelala hekerska skupina Silver Lords s protestom proti zlorabi človekovih pravic v Kašmirju. Prime Suspectz-ov rekord je sesutje arhiva Alldas.de. Zanimivo je, da so vse napadene strani uporabljale Microsoft's IIS web server na Windows platformi. Dejstvo je, da je Microsoft's IIS web server poln varnostnih lukenj, zato ni izključen hrošč v IIS, možno pa je, da je bil izrabljen tudi hrošč v Unicodu. Microsoft je že izdal popravek.
Ob vseh teh napadih se človek sprašuje, kakšen je sploh smisel teh napadov na strežnike. Kot pri vseh stvareh, obstaja tudi tukaj več vzrokov za napadov. Hekerji lahko napadejo strežnik iz dolgočasja, protesta (pohekana Ljubljana, napad Silver Lordsov na Microsoft), sovraštva do...

16 komentarjev