»

Uradna stran monera delila viruse, ki so kradli kriptovalute

Slo-Tech - Neznani napadalci so vdrli v uradno spletno stran za kriptovaluo monero, a tega niso izkoristili za izmaličenje ali onesposobitev spletne strani. Namesto tega so zgolj zamenjali prevedeno programsko kodo (binaries) na spletni strani z okuženo verzijo, ki je vsebovala zlonamerno kodo, ki je kradla kriptovalute. Vdor so odkrili uporabniki, ki so opazili, da se na strani zapisane zgoščene vrednosti datotek ne ujemajo z dejanskimi. Po preiskavi je tudi ekipa Monera potrdila, da so bili tarče vdora. Okužene programske datoteke so bile na strani v ponedeljek med 15.30 in 17.30 po slovenskem času.

Ni še znano, kako so napadalci pridobili dostop do spletne strani getmonero.com. Prav tako ni jasno, koliko ljudi je zaradi namestitve virusa tudi izgubilo kaj kriptovalut. Na redditu najdemo različne zgodbe, med njimi tudi uporabnika, ki je domnevno izgubil 7000 dolarjev. V program so namreč napadalci vgradili funkcijo, ki je prebrala in na nadzorne strežnike poslala seme za tvorbo digitalne...

96 komentarjev

Računalniški vdori v pametne avtomobile omogočajo prevzem nadzora

Wired News - Wired je z dvema hekerjema izvedel strašljiv eksperiment, ki dokazuje, kakor ranljivi so pametni avtomobili prihodnosti. Tarča je bil Jeep Cherokee, ki sta ga Charlie Miller in Chris Valasek ocenila kot najranljivejšo tarčo. Prek interneta, v eksperimentu iz 15 kilometrov oddaljene hiše, v principu pa lahko od koderkoli v ZDA, sta v avtomobilu spreminjala nastavitve klimatske naprave, prestavljala radijske postaje, močila vetrobransko steklo s tekočino za pranje, prekinila delovanja stopalke za plin in onesposobila zavore.

Točka dostopa je sistem UConnect, ki ga imajo številni novi Chryslerjevi avtomobili in tovornjaki. Gre za pametni sistem, ki načeloma omogoča navigacijo, sprejemanje telefonskih klicev, krmiljenje...

46 komentarjev

Petletnik odkril bizarno ranljivost v Xbox One

Microsoft - Nič neobičajnega ni, če raziskovalci v komercialni programski opremi odkrijejo kakšno ranljivost, a tokratna zgodba je zanimiva zato, ker jo je našel petletnik. Kristoffer Von Hassel iz San Diega je namreč po naključju odkril ranljivost v Microsoftovi storitvi Xbox Live, ki mu je omogočila igranje iger na konzoli, ki jih ne bi smel.

Ranljivost je tako preprosta, da je nenavadno, da je ni kdo drug našel že prej. Ugotovil je, kako se lahko brez poznavanja gesla prijavi v očetov račun. Če namreč geslo vpiše prvič napačno, se odpre okno za ponovni vnos gesla. Če v tem oknu pritisne preslednico tolikokrat, da zapolni celotno polje za vnos gesla, se lahko uspešno prijavi v sistem. In to je vse, a tega ni nihče odkril.

Njegov oče Robert Davies dela na področju...

23 komentarjev

Ranljivost v Mac OS X Lion omogoča manipulacijo gesel

vir: CNet
CNet - V zadnji verziji Applovega operacijskega sistema Mac OS X Lion je bila odkrita ranljivost, ki vsakemu uporabniku ne glede na privilegije omogoča spremembo gesla vseh ostalih uporabnikov, tudi administratorja. S tem si lahko pridobi popoln nadzor nad računalnikom.

V Mac OS X so zgoščene vrednosti gesel (hash) in salt shranjeni v posebnih datotekah shadow, do katerih imata dostop le njen uporabnik in administrator. Problem je, da je v Lionu to omejitev mogoče obiti, ker so podatki shranjeni v mapi, ko omogoča dostop vsem uporabnikom. To pomeni, da lahko vsakdo pridobi hash in salt od gesla od vsakega uporabnika, kar omogoča napad na geslo. To bi še vedno...

54 komentarjev

Odkrit način za vdor v Applove baterije

Slashdot - Charlie Miller, ki je poznan kot strokovnjak za računalniško varnost in se intenzivno ukvarja z Applovimi izdelki, je odkril način, kako z manipulacijo baterij zagosti uporabnikom Applovih prenosnih računalnikov. Baterije imajo namreč na sebi čipe, ki omogočajo pametno vedenje, komunikacijo z operacijskim sistemom ipd., a jih to hkrati napravi občutljive na napade.

Ugotovil je, da so baterije po končanem proizvodnem procesu v prenosnikih v tako imenovanem zapečatenem stanju. V tem stanju na njihove čipe ni mogoče kakorkoli vplivati. Z analizo popravkov, ki jih je Apple izdal za odpravo težav z baterijami, je Miller odkril štiribitno geslo, ki omogoča odklep baterije. V tem stanju je mogoče izvesti manjše spremembe na...

17 komentarjev

Kako ravnati z litij-ionskimi baterijami

Pri praznjenju litijevi ioni potujejo skozi elektrolit od anode proti katodi. Pri polnjenju pritisnjena napetost povzroči potovanje v obratni smeri in vgraditev v porozen material elektrode.

vir: Ars Technica
Ars Technica - Čeprav so komercialne litij-ionske baterije dostopne že točno 20 let od Sonyjevega poizkusa leta 1991 in jih uporabljamo v nepregledni množici prenosne zabavne elektronike (prenosni računalniki, telefoni ...), o njih še vedno kroži vrsta mitov in kontradiktornih priporočil. Da bi razčistili, kaj litij-ionskim baterijam godi in kaj jih po nepotrebnem uničuje, so napotke zbrali na Ars Technici.

Litij-ionske baterije nimajo spominskega efekta. Nasprotno, praznjenje do mrtvega jim škodi precej bolj od več praznjenj do neke zmerne vrednosti. Pod 20 odstotkov kapacitete baterije ni priporočljivo prazniti, če ni res nujno. Prav tako...

60 komentarjev

Deformacije mikrostrukture pri polnjenju baterij in upad kapacitete

Zvijanje nanožic

vir: Science Blog
Slo-Tech - Od prvih baterij za prenosne računalnike in mobilne telefone smo prehodili že dolgo pot. Spominski efekt je resda preteklost, a baterije še vedno s časom ter s cikli praznjenja in polnjenja izgubljajo kapaciteto. V reviji Science so objavili zanimiv članek in poučen videoposnetek, posnet s presevnim elektronskim mikroskopom (TEM), ki kaže dogajanje pri polnjenju na mikrometrski skali in pojasnjuje, od kod padanje kapacitete.

Uporabili so litij-ionsko baterijo in jo polnili. Ob tem litijevi ioni tečejo od pozitivno nabite katode po žicah iz kositrovega(II) oksida z 200-nanometrskim...

0 komentarjev

Nove nemške osebne izkaznice s čipi ranljive

Heise - V Nemčiji so 1. novembra začeli uporabljati nove pametne osebne izkaznice, starih pa ni mogoče več dobiti. Nove e-osebne izkaznice se od starih razlikujejo po vgrajenem RFID-čipu, ki ima v elektronski obliki zapisane podatke imenu, naslovu, rojstnem datumu, višini, barvi oči in las, izdajatelju in sliko. Prednost novih izkaznic je širši obseg uporabe, saj se bo moč z njimi...

16 komentarjev

Virusi kot pomnilnik

Slashdot - Znanstveniki so odkrili način, kako z ovitjem virusa tobačnega mozaika s platinastim obročem dobijo zelo hiter tranzistor. Taki tranzistorji bi lahko prišli v poštev za zamenjavo sedaj popularnega Flash pomnilnika. Čip z virusnim pomnilnikom bi v kameri sliko prikazal v nekaj mikrosekundah, kar je s trenutnimi milisekundami občutna pohitritev.

Vodja projekta trdi, da je trenutno še daleč do praktične rabe, saj morajo ugotoviti kako omrežiti viruse.

Izvorna novica.

11 komentarjev

Baterije...

The inquirer - Baterije so precej pomembna stvar, saj so pomemben prenosni vir električne energije. Na področju računalništva so baterije še kanček bolj pomembne, kot v običajnem življenju. Spomnite se prenosnih računalnikov, dlančnikov, MP3 predvajalnikov, ... in vedeli boste, kaj mislim. Ker pa je na trgu kar nekaj vrst baterij in velja glede tega kar precejšnja zmeda, so se pri The Inquirerju odločili, da napišejo manjši vodič po različnih vrstah baterij. Pa še nekaj, čeprav "baterije", ki se jih da ponovno napolniti imenujemo baterije, so to v bistvu akumulatorji. Tako, da ne boste mešali teh dveh pojmov .

1 komentar