»

Twitter zadela nova varnostna afera

Peiter 'Mudge' Zatko

vir: Washington Post
Washington Post - Znan nekdanji heker Peiter Zatko je družbo Twitter, kjer je bil dobro leto dni šef digitalne varnosti, obtožil vsesplošne malomarnosti pri vzdrževanju varnostnih standardov.

Silicijeva dolina letos ne pozna kislih kumaric, kajti izbruhnila je nova afera. The Washington Post in CNN sta se dokopala do prijave, ki jo je pred mesecem dni na ameriško Zvezno agencijo za trg vrednostnih papirjev (SEC) podal nekdanji vodja Twitterjevega oddelka za varnost, sicer pa legendarni varnostni strokovnjak Peiter 'Mudge' Zatko. V več kot 200 strani dolgem dokumentu, ki sta ga medija včeraj poobjavila v prirejeni, 84-stranski različici (povzetek), Zatko družbo Twitter obtožuje obupne varnostne kulture, oziroma vsesplošnega nespoštovanja varnostnih standardov. Med konkretnejšimi očitki so; da ima kar polovica od 7000 polno zaposlenih oseb dostop do zasebnih podatkov uporabnikov družbenega omrežja; da podjetje odkrito krši dogovor o varnostni kulturi, ki ga je leta 2010 sklenilo z Zvezno agencijo za...

10 komentarjev

Za vdor v Twitter obtožena trojica ljudi

Ars Technica - Ameriški organi pregona so v petek zjutraj po lokalnem času izdali obtožnice zoper trojico oseb, osumljeno sodelovanja pri nedavnem odmevnem vdoru v Twitterjeve račune. Dva osumljenca, oba Američana s Floride, so tudi že priprli, tretjega pa so prijeli v Veliki Britaniji. 17-letnik iz Tampe naj bi bil obenem tisti, ki je napad načrtoval in v največji meri izpeljal.

Ker je bil vdor v Twitter sredi julija ne le eden najobsežnejših napadov na družbena omrežja doslej, temveč je imel za tarčo vrsto vplivnih oseb iz politike in gospodarstva, so ameriški preiskovalni organi zelo hitro in konkretno pljunili v roke. Le pol meseca so potrebovali, da so za rešetke spravili snovalca hacka, obenem pa še dva pomočnika, ki sta mu pomagala pri trženju ukradenih računov. V Tampi na Floridi so tako aretirali 17-letnega Grahama Clarka, ki naj bi bil omenjeni mastermind. V Orlandu je policija prijela 22-letnega Nimo Fazelija, medtem ko je britanska policija prišla po 19-letnega Masona Shepparda iz...

9 komentarjev

V velikem vdoru v Twitter kradli tudi zasebna sporočila

vir: Vice
Slo-Tech - Po dobrem tednu od največjega vdora v Twitter na dan prihajajo nove podrobnosti, ki korakoma slikajo obsežnejši napad. Čeprav je Twitter sprva zatrjeval, da napadalci niso pretočili zasebnih sporočil pomembnih računov (high-profile), ki so bili sicer tarče napadov, to ne drži. Včeraj zvečer so namreč iz podjetja sporočili, da so 36 pomembnim računom ukradli zasebno korespondenco, iz vseh 130 pa elektronske naslove, telefonske številke in druge osebne podatke. Tega sploh niso razkrili v novi objavi za javnost, temveč so zgolj popravili skoraj teden dni staro.

Na internetu se je o vdoru nabralo že precej informacij, bistveno več od tega, kar uradno razkriva Twitter. Kot kaže, je bil glavni motiv za napad pridobiti dostop do računov s kratkim ID naslovom (npr. @6). Napadalci so povezani s skupino hekerjev (SIM swappers), ki naj bi dostop pridobili prek Twitterjevih lastnih administrativnih orodij za menjavo gesel in elektronskih naslovov, čeprav Twitter zanika vpletenost kogarkoli iz...

17 komentarjev

Nove podrobnosti Twitter hacka

Slo-Tech - Mineva nekaj dni od odmevnega vdora v najvidnejše račune na Twitterju in tako podjetje kot mnogi preiskovalci ter vpleteni so postregli z nekaj več detajli. Zaenkrat še vedno kaže, da je šlo za kripto-potegavščino, saj ni videti, da bi jo zlikovci podurhali z zasebnimi sporočili Obame, Muska in drugih pomembnih oseb; toda na končne sklepe bo potrebno še čakati.

V noči s srede na četrtek po našem času se je Twitterju pripetil bržkone največji vdor v zgodovini socialnih omrežij. Mnogi računi vidnih svetovnih političnih, gospodarskih in medijskih osebnosti, kot so Barack Obama, Elon Musk, Bill Gates in Jeff Bezos, so začeli bljuvati prevarantske objave, ki so imele namen od lahkovernežev izvabiti kriptokovance. Na koncu so nepridipravi dejansko pobasali za prek sto tisoč dolarjev plena, pri Twitterju pa so po dveh urah mahinacije le zaustavili - tudi s pomočjo prijemov, ki jih vidimo jako redko, kot je vsesplošno blokiranje preverjenih (verified) uporabniških računov. Ker je...

13 komentarjev

Nove podrobnosti o Project Ara

Slo-Tech - Ob prodaji Motorole so pri Googlu obdržali ne le patente, temveč tudi t.i. ATAP, Motorolino skupino, ki je bila odgovorna za povsem nov in napredne koncepte, kot je Project Ara oz. modularen mobilni telefon. Z njim pri Googlu upajo, da bodo zmanjšali recikliranje mobilnih telefonov, saj bi namesto celega aparata lahko zamenjali le en sklop za zmogljivejšega. Obenem bi si uporabniki z izborom komponent zmogljivost prilagodili lastnim željam, vse skupaj pa bi podprli z nizko ceno, že od 50 dolarjev za najcenejšo kombinacijo.

Ekipa je pripravila svež videoposnetek, v katerem vidimo nekaj novih podrobnosti v povezavi s projektom. Vidimo npr., kako bo izvedeno zaklepanje modulov na ogrodje. Vemo, da bo to izvedeno z magneti, a nismo vedeli, da bodo ti v primeru ogrodja elektromagnetne narave (v modulih bodo jasno permamentni magneti). To pomeni, da modula praktično ne bo mogoče odstraniti, ko bo naprava delovala oz. dokler ta ne bo dovolila odstranjevanja. V videu je mogoče opaziti...

43 komentarjev

ACTA - več podrobnosti

Slo-Tech - Te dni smo od Ministrstva za gospodarski razvoj in tehnologijo prejeli nekaj dokumentacije na temo slovenskega udejstvovanja pri sprejemanju ACTE.

Celotne dokumentacije seveda niso posredovali, saj je precejšen del sestavljen iz tajnih gradiv Japonske in ZDA, del pa ni bil posredovan na podlagi nekih notranjih navodil Generalnega sekretariata Sveta Unije (ki imajo očitno v Sloveniji eksterni učinek). O rezultatu pritožbe zoper delno zavrnitev dostopa vas bomo vsekakor obvestili.

Prejeto dokumentacijo objavljamo nespremenjeno in v celoti (vir Javne informacije Slovenije, Ministrstvo za gospodarski razvoj in tehnologijo):

8 komentarjev

Nove podrobnosti o PhysX (PPU)

X-Bit Labs - O novem kosu silicija, poimenovanem PhysX , ki bo skrbel izključno za fizikalne učinke, najprej v igrah, kasneje pa še v aplikacijah, smo že poročali. Delitev zahtevnih nalog med centralnim (CPU) in grafičnim procesorjem (GPU) je jasna že dolgo, saj si brez sodobnih GPU-jev nikakor ne moremo predstavljati kakršnega koli delovanja iger. V AGEIA-i so prepričani da tako jasna delitev dela med komponentami velja tudi za fizikalne učinke: CPU igra vlogo dirigenta, GPU rendrira sliko in jo prikazuje, fizikalni procesor (PPU) pa skrbi za gibanje telesa, vode, obleke, interakcijo z okoljem in umetno inteligenco.

PhysX bo zgrajen v 0.13 mikronski tehnologiji in bo imel nezanemarljivih 125 milijonov tranzistorjev. Kartice, ki jih bo med prvimi ponudil ASUS, bodo...

56 komentarjev

Prve podrobnosti novega Internet Explorerja

OSNews - Čeprav se prve beta različice Microsoftovega spletnega brskalnika, Internet Explorer, ne pričakuje še nekaj mesecev, so se na internetu že pojavile prve informacije o novostih. Prva pomembna novost je podpora zavihkom, ki nam olajšajo brskanje pri večjem številu odprtih strani. Druga novost je podpora transparentnim slikam v formatu PNG, kar konkurenčni brskalniki podpirajo že nekaj časa. Tretja novost je podpora mednarodnim domenam, IDN, ki pa je bila pred kratkim kriva za varnostno luknjo v večini brskalnikov. Četrto novost predstavlja nov način delovanja samega brskalnika, saj naj bi si v novi različici sam zmanjšal privilegije, česar posledica je zmanjšanje tveganja ob morebitnih novih varnostnih luknjah.

Razvijalci spletnih strani se že več let prizadevajo, da bi Microsoft posodobil svojo podporo CSS standardu, ampak se programski gigant nagiba k dodajanju podpore CSS2 standardu, katerega pa ne bo podprl v celoti. Internet Explorer 7 bo deloval na Windowsih XP ter 2003 z...

76 komentarjev

Podrobnosti o Crushu

Rolo-Tech - Zadnje dni je v centru pozornosti Nvidiino Crush čipovje, ki obljublja kar nekaj bombončkov za zelo zelo nizko ceno. V napovedih na različnih straneh ste mogoče zasledili tudi nasprotujoče si podatke ( brez skrbi, ti na Slo-Techu so bili točni [:))]), saj Nvidia še ni objavila uradnih specifikacij. Na Rolo-Techu so se pridružili množici in objavili svoj članek s specifikacijami Crusha, za katere seveda trdijo, da so popolnoma točne. Presodite sami...

0 komentarjev