»

Kako je ameriška policija identificirala požigalko ali digitalni drobci, ki jih puščamo na spletu

Slo-Tech - Na protestih, ki so 30. maja letos potekali v Filadelfiji, je ena izmed protestnic zažgala policijski avtomobil. Ker je bila zamaskirana, policisti iz posnetka niso mogli natančno ugotoviti njene identitete. Danes 33-letna protestnica vseeno sedi v priporu in čaka na začetku postopka, v katerem ji grozi do 80 let zapora in pol milijona kazni. Identificirali so jo zaradi drobcev informacij, ki jih je pustila na internetu čisto vedé. Ni šlo za iskanje IP-naslovov, sledenje lokaciji mobilnega telefona ali kakšno drugo sofisticirano metodo.

Ključ je bila majica, ki jo je nosila protestnica, na kateri je bil napis Keep the immigrants, deport the racists. Sprva ni bilo jasno, kdo je podstavil ogenj, a so različni posnetki kmalu pokazali, da gre za omenjeno protestnico. Identificirali je niso mogli neposredno, ker je imela zakrit obraz. So pa ugotovili, da je njena majica posebna in da je bila prodana na strani Etsy. Policisti so zato preverili, ali je tam takšno majico kupil kdo iz...

55 komentarjev

Za razliko od Microsofta mora Google sodišču izročiti podatke iz tujine

vir: Reuters
Reuters - Lani julija je Microsoft na ameriškem sodišču izbojeval zelo pomembno zmago, saj je drugostopenjsko sodišče odločilo, da od Microsofta z ameriškimi sodnimi odredbami ne morejo zahtevati izročitve uporabniških podatkov, ki so fizično locirani na strežnikih izven ZDA. Po pričakovanjih se je pravosodno ministrstvo pritožilo in zahtevalo obravnavo pred velikim senatom, a je sodišče zahtevek zavrnilo in potrdilo drugostopenjsko odločitev. To so pozdravili številne nevladne organizacije, varuhi zasebnosti in podjetja. ZDA do podatkov v tujini uradno pač ne morejo samovoljno, temveč morajo sodelovati z organi pregona v državi, kjer so strežniki. Toda sedaj je hladno prho doživel Google, ki je podobnem procesu, kjer se je...

15 komentarjev

Napad na JPMorgan Chase posledica osnovnošolske napake

The New York Times - Znan je potek letošnjega napada na ameriško banko JPMorgan Chase, ki so ga slučajno odkrili avgusta letos in v katerem so neznani storilci odnesli osebne podatke 83 milijonov komitentov. Šlo je za največji računalniški napad na banko v zgodovini.

Napad je uspel, ker eden izmed strežnikov v omrežju JPMorgan Chase ni uporabljal dvostopenjskega preverjanja identitete, čeprav je to standardna praksa v banki. To pomeni, da se je bilo mogoče prijaviti zgolj s poznavanjem uporabniškega imena in statičnega gesla. Slednja so hekerji izmaknili neprevidnemu zaposlenemu, čigar računalnik so uspeli okužiti. Ko so pridobili dostop do slabo zaščitenega strežnika, so zlahka pridobili še dostop do dobrih 90 drugih strežnikov....

3 komentarji

FBI aretiral ustanovitelja Silk Roada in zasegel tri milijone evrov

BBC - Ameriški FBI je včeraj aretiral 29-letnega Rossa Williama Ulbrichta iz San Francisca. Diplomant fizike si je današnjo omembo na vseh medijih zaslužil s svojo spletno stranjo, ki jo je FBI prav tako zaprl. Ulbricht je vodil zloglasno Silk Road.

Silk Road je bila spletna stran, ki je kot Ebay za snovi, katerih promet in posest sta z zakonom prepovedana, delovala od februarja 2011. V Silk Road se je bilo mogoče povezati le prek anonimnega omrežja Tor ob poznavanju natančnega naslova strani, zaradi česar stran ni bila dostopna običajnim uporabnikom interneta. Pravimo, da je pripadala tako imenovanemu globokem spletu (deep web), kjer so strani, ki jih ni mogoče doseči z običajnimi iskalniki. Gre za ogromno omrežje, saj raziskovalci ocenjujejo, da je za...

71 komentarjev

Podrobnosti o aretaciji članov Anonymousa in LulzSeca

Drugo razkritje Sabuja

Ars Technica - Nedavno smo pisali o aretaciji peterice vodilnih članov LulzSeca, izmed katerih so bili nekateri tudi člani Anonymousa, potem ko se je izkazalo, da je ustanovitelj LulzSeca ves čas sodeloval s policijo. V zadnjih 24 urah je na internetu, v časopisnih hišah in v hekerskih vrstah vladalo obsedeno stanje, znanih pa je vrsta novih informacij (in tudi nekaj dezinformacij).

Kot kaže, je bil Sabu, čigar identiteta kot ovaduha je bila včeraj razkrita, že pred aretacijo junija lani ostalim članom Anonymousa sumljiv. FBI je moral celotno operacijo pospešiti in ga aretirati v naglici, saj so na internetu le nekaj ur pred tem člani Anonymousa objavili Sabujevo identiteto. Javno razkritje identitete člana se imenuje doxing in je bilo v času LulzSeca pogosta praksa. Veliko teh razkritij so prispevali člani sami,...

42 komentarjev