»

Avstralski premier: za varnost vsak dan ugasnite telefone

Slo-Tech - Avstralski premier Anthony Albanese je postregel z nenavadnim priporočilom državljanom za več varnosti. Priporočil jim je, da vsak dan za pet minut ugasnejo pametne telefone. Napotek ni iz trte izvit, je pa obseg njegove koristnosti vprašljiv. Gre seveda le za enega izmed nasvetov v daljšem govoru o spopadanju s kibernetskimi grožnjami, ki jim bo Avstralija v prihodnosti posvečala še več pozornosti.

Dejal je: "Vsi imamo odgovornost. Male stvari, izklop telefona za pet minut vsako noč. To lahko storite vsakih 24 urah, denimo med umivanjem zob ali pri drugih opravilih." Nekaj podobnega je ameriška agencija NSA svetovala že pred tremi leti, ko so dejali, da bi ponovni zagon telefonov enkrat na teden lahko preprečeval vdore. V tem grmu tiči zajec.

Ponovni zagon telefona je zelo osnoven ukrep, ki vseh napadov ne more preprečiti, lahko pa jih v nekaterih primerih oteži. Priyadarsi Nanda z univerze v Sydneyju pojasnjuje, da to zmanjšuje tveganja, ker prisilno ugasne vse aplikacije in...

23 komentarjev

Twitter preizkuša glasovne čivke

Twitter - Na Twitterju bo mogoče v bližnji prihodnosti ljudi enostavneje zabavati s svojim zalim glasom, kajti podjetje je pričelo preizkus glasovnega čivkanja, ki je v tem hipu omejen na nekatere uporabnike Applovih mobilnih naprav.

Pri Twitterju so trenutno v novicah največ prisotni zaradi ravsanja z ameriškim državnim vodstvom, toda to jih ne ovira, da ne bi uvajali tudi drugih novosti. V sredo je omejen spisek uporabnikov naprav s sistemom iOS v svoji čivkarski aplikaciji našel novo ikono v obliki signalne krivulje, s pomočjo katere lahko posname do 140 (ja!) sekund govora. S tem želi podjetje sporazumevanju dodati več sporočilnosti in nians, pravijo. Je pa vprašanje, kako zna to hkrati zaostriti izziv boja proti neželenim vsebinam, saj bo to še eno področje, ki ga bo treba nadzorovati na samosvoj način.

Želja je, da bi zmogljivost v nekaj tednih razširili na vse imetnike Applovih telefonov in tablic, medtem ko o tem, kdaj lahko nanjo upajo uporabniki Androida, niso rekli še nobene....

6 komentarjev

Razlogi za večurni izpad Twitterja še niso znani

vir: Downdetector

Slo-Tech - Uporabniki priljubljenega družabnega omrežja so na prve težave naleteli ponoči, zjutraj po našem času pa so jih potrdili tudi predstavniki podjetja. Na namizni različici, pa tudi na odjemalcu TwitDeck je bilo onemogočeno samo tvitanje, odpiranje slik, sprejemanje opozoril ter pošiljanje neposrednih sporočil. Gledano geografsko so izpad najbolj občutili uporabniki v Aziji in Evropi, vse skupaj pa je do dokončne odprave napake trajalo dobrih šest ur. V resnici je statusna stran Twitterja ves čas prikazovala napačne podatke, nekaj časa je na njej celo tičal napis "all systems are operational", kar seveda ni držalo.

Twitterju se je zadnji večji izpad pripetil letos julija, ko je bila storitev nedosegljiva dobro uro, kot razlog so tedaj navajali spremembe v notranji konfiguraciji sistema. Morda je razlog današnjega izpada podoben, določene spremembe so uvajali tudi v zadnjem času, prav včeraj so uporabnikom na platformi iOS omogočili iskanje po neposrednih sporočilih.

3 komentarji

Hekerji vdrli v Ebay, priporočljiva zamenjava gesel

Slo-Tech - Zaradi vdora za zdaj še neznane vrste in obsega je spletni velikan Ebay pozval vse svoje uporabnike, naj čim prej zamenjajo svoja gesla. Napadalci neposredne škode uporabnikom naj ne bi povzročili, a je za vsak primer priporočljiva zamenjava gesel.

Ebay sporoča, da so neznani napadalci uspeli pridobiti dostop do šifrirane podatkovne baze gesel. Najprej so dobili dostop do prijavnih podatkov nekaj Ebayjevih zaposlenih - podrobnosti še niso znane - ki so jih potem izkoristili za nadaljnji dostop do sistema. Ebay zatrjuje, da so finančni podatki, zlasti številne kreditnih kartic, shranjene na drugi lokaciji in niso bile predmet vdora. Prav tako za zdaj še niso zaznali nobenih zlonamernih transakcij, ki bi jih bilo moč povezati s tem vdorom.

Podrobnosti o vdoru še pričakujemo, je pa znano,...

68 komentarjev

NLB mora povrniti škodo zaradi phishinga

NLB Klik

vir: RTV Slovenija
RTV Slovenija - Okrajno sodišče v Ljubljani je včeraj razsodilo, da je uporabnik spletne banke Klik od NLB upravičen do povračila škode v višini 5000 evrov, ki jo je utrpel zaradi zlorabe njegovega spletnega bančništva.

Uporabnik je decembra 2009 opazil, da ima na bančnem računu negativno stanje, zato je preveril transakcije. Ugotovil je, da je bilo z njegovega računa na neznani račun nakaznih 5000 evrov. Napadalci so lahko to transakcijo izvedli, ker je uporabnik na lažni strani, ki se je pretvarjala, da gre za vstopno stran v NLB Klik (klasični napad phishing), vnesel svoje prijavne podatke. Takoj po odkritju goljufije je to takoj naznanil banki ter naročil blokado spletne banke in...

128 komentarjev

PayPal bi odpravil gesla

Ars Technica - Kakorkoli obrnemo, gesla ostajajo najpogostejša možnost za ugotavljanje istovetnosti uporabnikov računalniških sistemov. Lokalno je sicer mogoče uporabljati biometrijo, recimo prepoznavanje glasu, prstnih odtisov ali šarenice, na internetu pa nam do neke mere na pomoč priskočijo certifikati, a brez gesel ne gre. In ker je storitev, za katere potrebujemo geslo, čedalje več, ljudi pa nismo čedalje pametnejši, gesla recikliramo, uporabljamo ista gesla, si jih pišemo na listke itn. Zato vsake toliko časa vznikne kakšna zamisel, kako bi z gesli opravili enkrat za vselej. Sedaj imajo tako idejo v Paypalu.

Kot pojasnjuje Paypalov vodja računalniške varnosti Michael Barrett, želijo v prihodnjih letih doseči odpravo gesel, številk PIN in...

21 komentarjev

Napadi na Twitter novinarskih hiš se nadaljujejo

BBC - Prejšnji teden smo pisali o vdoru v Twitterjev račun tiskovne agencije Associated Press, ki ga je zagrešila Sirska elektronska vojska. Objavili so lažno sporočilo o bombnem napadu v Beli hiši in poškodovanem predsedniku, kar je borzne indekse spodrezalo za sedem minut, preden so se vrnili v ustaljene kolesnice. To pa ni bil niti osameli napad na Twitter niti edini napad Sirske elektronske vojske.

Ta je sedaj uspešno vdrla tudi v Twitterjev račun britanskega časnika Guardian in začasno pridobila nadzor nad številnimi kanali, med njimi, denimo, @GuardianBooks, @GuardianTravel in @GuardianFilm. Napadi se nadaljujejo tekom dneva, taktika...

0 komentarjev

Twitter se podaja v glasbene vode

Slo-Tech - V petek je Twitter dokončno kupil stran We Are Hunted istoimenskega podjetja iz San Francisca, kjer so lahko uporabniki odkrivali nepoznano glasbo. Pajki s strani so ves čas brskali po spletu, da so odkrivali novo popularno glasbo, uporabnikom pa je nudila stalen tok (stream) glasbe. Prevzemno namero je Twitter najavil že lani, sedaj pa je prevzem dokončan.

Tako se je na strani We Are Hunted znašel Twitterjev logotip modrega ptiča in obvestilo o prevzemu, zraven pa opravičilo, da več o prihajajoči storitvi še ne morejo razkriti. Prav tako je na internetu vzniknila stran music.twitter.com, kjer razen oznake #music, modrega logotipa in okna za prijavo ni nič drugega. Ob prijavi se zažene aplikacija, ki od uporabnika terja dovoljenje za dostop do Twitterjevega računa in...

4 komentarji

Tudi Facebook žrtev napada, a brez škode za uporabnike

Facebook - Dva tedna po odkritju napada na Twitter je tudi Facebook priznal, da je bil žrtev enakega napada. Pred približno mesecem dni so odkrili, da so napadalci preko iste ranljivosti kakor v primeru Twitterja uspeli pridobiti dostop do Facebookovega sistema. Tudi to pot so napadalci zaposlenim poslali elektronsko pošto, ki je vsebovala povezavo do zlonamerne strani. Slednja je izkoriščala znano ranljivost v Oraclovi Javi, tako da je že sam obisk strani zadostoval za okužbo računalnika. Še več, omenjena ranljivost Javi ne zahteva niti tega, saj lahko ustrezna koda za Javo samodejno prenese zlonamerni program, ne da bi uporabnik sploh kam odpotoval. V konkretnem primeru je nekaj zaposlenih obiskalo stran za razvijalce mobilnih aplikacij, ki je bila okužena, tako da je uspela zaobiti peskovnik v...

14 komentarjev

Plačaj prek Twitterja

The Wall Street Journal - Naslednja stopnja v razvoju družbenih omrežij je njihova neposredna monetizacija. Precej denarja je mogoče z njimi zaslužiti posredno s prodajo oglasnega prostora in zbranih osebnih podatkov, sedaj pa ugotavljajo, kako bi lahko kakšen evro iztisnili neposredno od uporabnikov. Facebook je tako že pred časom začel tržiti večjo vidnost objav in razmišlja o plačljivih sporočilih zvezdnikom, nekaj sorodnega pa je začel poizkušati tudi Twitter. Sedaj pa bo Twitter postal čisto pravo plačilno sredstvo, saj bo mogoče z njim plačevati izdelke. Za zdaj le v ZDA in za imetnike kreditnih kartic American Express.

Amex in Twitter sta namreč najavila sodelovanje, ki bo uporabnikom Twitterja omogočala plačevanje izdelkov z objavami na Twitterj. Kdor...

16 komentarjev

Twitter dobiva izboljšane varnostne ukrepe

Ars Technica - Twitter bo dobil izboljšane varnostne ukrepe za prijavo, ki naj bi zmanjšali možnost zlorab, so sporočili po petkovem razkritju napada. Da bi karseda zmanjšali škodo, ki jo lahko napadalci v podobnih situacijah povzročijo, bo prijava v Twitter odslej tudi dvostopenjska. Podoben sistem že imajo Gmail, Dropbox, Microsoft ...

Kmalu po odkritju vdora so se pojavila odprta delovna mesta pri Twitterju, kjer iščejo inženirje za razvoj in implementacijo dodatnih varnostnih ukrepov. Za prijavo prek aplikacij v mobilnih napravah ali drugih spletnih straneh Twitter ta hip uporablja OAuth, medtem ko se neposredna prijava vrši prek SSL. Ti ukrepi preprečujejo napade z neposrednim prestrezanjem, niso pa uporabni proti MITM-napadom.

Zato bo sedaj Twitter dobil dvostopenjsko preverjanje...

5 komentarjev

Twitter napaden, ukradenih 250.000 gesel

vir: Twitter
Twitter - Twitter je včeraj zvečer objavil, da so bili v preteklem tednu žrtev hekerskih napadov, ki so jim odnesli "omejene osebne informacije" 250.000 uporabnikov. V tem tednu so odkrili nenavaden vzorec dostopa do njihovih storitev, za katerega se je po pregledu izkazalo, da gre za nepooblaščen dostop ozira vdor. Napad so takoj po odkritju uspeli preprečiti, a so hekerji v vmesnem času vseeno pridobili nekatere podatke.

Twitter ima 140 milijonov uporabnikov, od katerih jih je prizadetih 250.000. Napadalci so uspeli pridobiti uporabniška imena, elektronske naslove, žetone za sejo in šifrirana gesla. Zaradi tega je Twitter ponastavil gesla za vse prizadete uporabnike in jim preklical vse piškotke. Ti bodo na svoj elektronski naslov prejeli povezavo, kjer si bodo izbrali novo geslo in se ponovno prijavili. Stara gesla ne delujejo več. Kdor je...

10 komentarjev

Google bi se znebil gesel. Kaj je alternativa?

Uporaba dvostopenjske prijave v Gmailu je po objavi članka Mata Honana o izkušnji vdora poskočilo.

Wired News - Z gesli je križ. Množijo se huje kakor zajci: geslo za spletno banko, elektronsko pošto, deset različnih forumov, PIN-kode za bančno kartico, prijavo v Windows, pametni telefon in še in še. Čim več pametnih naprav nas obkroža, tem več gesel moramo poznati. Ker so preenostavna gesla idealna priložnost za krajo identitete, nas marsikod silijo v izbiro težkih gesel z različnimi pravili glede dolžine, velikosti črk, vsebovanih številk in drugih znakov. Rezultat? Sila klavrn. Recikliranje gesel je zelo pogosto, saj ima mnogo ljudi isto geslo za več različnih strani (s čimer v principu ni nič narobe, če gre zgolj za nepomembne forume), marsikdo pa si geslo nekam napiše - po možnosti na lepljivi listek ob...

46 komentarjev

Twitter gre na sodišče izpodbijat zahtevke za uporabniške podatke s strani ameriške vlade

Malcolm Harris, lani aretiran med Occupy Wallstreet protesti zaradi 'motenja javnega reda in miru'. Oblasti bi zdaj rade njegove twitter podatke.

vir: Forbes
Forbes - Kot poroča Forbes, je Twitter zaostril spor z ameriško policijo oz. tožilstvom glede izročanja uporabniških podatkov brez predhodne pridobitve sodne odredbe.

Skrbi jih, da bi takšni policijski zahtevki (t.i. zaprosila) postali stalna praksa. Že lani so o prejemu začeli obveščati sodelavce WikiLeaksa, nakar je tožilstvo na naslednje zahtevke nalepilo oznako "tajno". Nato so tožili na pravico, da smejo zadevne uporabnike ne glede na to oznako obvestiti o obstoju zaprosila, da lahko ti sami podvzamejo obrambo in si tako zagotovijo pravico do kontradiktornosti v sodnem postopku. En uporabnik Twitterja, g. Malcolm Harris, je s pomočjo nevladnih organizacij to tudi storil, a ga je sodišče že malce arogantno zavrnilo, da sploh...

13 komentarjev

Nov, tehnično dovršen napad na nemške spletne banke

SMS sporočilo s skritim in digitalno podpisanim mobilnim trojancem

Slo-Tech -

Raziskovalci pri podjetju F-Secure poročajo o novem, tehnično dovršenem napadu na uporabnike spletnega bančništva. V normalnih okoliščinah se uporabnik prijavi v spletno banko kar z uporabniškim imenom in geslom, ko pa želi opraviti transakcijo, jo rabi posebej avtorizirati z vpisom posebne številke (mTAN), ki jo v ta namen obliki SMS-a prejme na svoj mobilni telefon. Ta sistem dvojnega preverjanja preprečuje, da bi napadalec zgolj z prestrezanjem uporabniškega imena in gesla (npr. s keyloggerjem) spraznil račun.

Napad poteka v več fazah. Najprej rabijo lopovi na spletno stran banke nastaviti opozorilo, da je uporabnikovo digitalno potrdilo poteklo in da rabi dobiti novega (nič od tega seveda ni res). Opozorilo...

23 komentarjev

Napad s slovarjem na Twitter

Wired Blog - Kot poročajo na Wiredu in Coding Horror, je 18-letni napadalec, znan pod vzdevkom GMZ, pred kratkim vdrl v številne račune Twitter, med drugim tudi v račun Baracka Obame in Fox News.

Pri vsem skupaj pa je najbolj zanimiv način, na katerega je napadalec uspel izpeljati vdor.

Napadalec je namreč uporabil napad s slovarjem. Gre za ugibanje gesel s pomočjo slovarja (preverjanje vseh besed v slovarju), kar je bilo mogoče uporabiti zato, ker Twitter ni onemogočal večkratnih poskusov prijave.

Kot so izračunali na Coding Horror, bi preverjanje vseh angleških besed (vsako sekundo eno) trajalo slaba dva dni. Proti takšnim napadom se je seveda mogoče povsem enostavno zavarovati tako, da strežnik za vsakim neuspešnim poskusom prijave počaka dlje časa in šele nato dovoli nov poskus. Kar preseneča je, da očitno pri Twitterju tega ne vedo ali pa so to pravilo preprosto zanemarili.

Smola, še posebej, če uporabljate isto geslo za različne storitve ...

28 komentarjev