»

Kljub izpopolnjeni zaščiti telefone še vedno kradejo

Slo-Tech - Pametni telefoni imajo čedalje boljšo zaščito pred nepooblaščeno uporabo, zaradi katere je ukradene telefone brez poznavanja kode PIN praktično nemogoče ponovno uporabiti. A to ne pomeni, da so ukradeni telefoni ničvredni, saj tatovi še vedno inovativno iščejo načine, kako iz njih iztisniti vsaj nekaj denarja. El País piše, kako so zlikovci ukradli telefon partnerki španskega strokovnjaka za informacijsko varnost Martína Viga.

Pri tem so pokazali precej iznajdljivosti pri iskanju PIN-a, ki bi jim omogočil odklep in ponovno uporabo telefona. Tako je na primer dva dni po kraji telefona prejel sporočilo, da je funkcionalnost Find my iPhone našla ukraden telefon, napotovalo pa ga je na sumljivi naslov apple[.]device-maps[.]net. Seveda je šlo za lažno sporočilo, ki so ga poslali tatovi. Ti na tak način skušajo pretentati žrtve v obisk lažne strani, ki jih pod pretvezo, da bodo našli telefon, pozove k vpisu PIN-a. Če to storimo - in tatovi prilagodijo naslov spletne strani vsakemu...

2 komentarja

Apple sledi med protesti ukradenim iPhonom

Slika: josh (apex male) @onlyfanobtainer / Twitter

Forbes - Med protesti, ki trenutno potekajo v ZDA, prihaja tudi ropanja in plenjenja, kjer so na udaru tudi Applove trgovine. A kdor bi želel uporabljati ukraden iPhone, bodisi ga je ukradel sam ali kupil od preprodajalca, bo naletel na težavo. Apple je te telefone na daljavo zaklenil in jim tudi sledi. To v resnici ne bi smelo presenetiti nikogar, saj če lahko svojemu telefonu sledimo sami, ni nobenega razloga, da tega pred prodajo ne bi mogel proizvajalec.

Apple je med protesti v ZDA ponovno zaprl svoje prodajalne, ki so bile zaprte že med pandemijo covida-19, sedaj pa so bile odprte le kratek čas. V nekaterih mestih je Apple tudi fizično umaknil izdelke in zagradil prodajalne, da bi preprečil plenjenje. S tehnološkega vidika pa je bolj zanimivo, kako preprečujejo uporabo ukradenih telefonov. Že dlje časa se je vedelo, da imajo v prodajalnah iPhoni varovalke, ki ob odtujitvi napravo nekako onesposobijo, a o tehnologiji ni bilo veliko znanega, ker iPhonov iz trgovin pač niso množično...

71 komentarjev

Dan, ko je Tim Cook osebno grozil Uberju z brco iz App Stora

The New York Times - Prvi mož Appla Tim Cook je zagrozil direktorju Uberja Travisu Kalanicku, da bo osebno poskrbel, da bo aplikacija taksi podjetja odstranjena iz jabolčne trgovine App Store. Cooka je zmotilo dejstvo, da Uber tudi potem, ko je uporabnik iPhona zbrisal vse podatke na napravi in ponovno naložil operacijski sistem, še vedno pridobival določene informacije tako o uporabniku kot o napravi.

Zgodba, čeprav jo je New York Times razkril šele včeraj, se je odvijala...

23 komentarjev

Neuspela akcija Mobli

Schneier.com - Dva tedna nazaj je britanska policija pripravila posebno akcijo "Mobli" proti kraji mobilnih telefonov. V več lokalih v krajih Hastings in St. Leonards na jugu države so načrtno pustili mobilne telefone, pač pod vtisom, da jih je nekdo pozabil. Aparati so bili opremljeni z dodatnimi sledilci in oznakami, lokale pa so v sodelovanju z lastniki patruljirali še dodatni policisti v civilu, upajoč, da se bo kateri od obiskovalcev ujel v nastavljeno past.

Žal (ali...

27 komentarjev

Napad MITM na bančne kartice s PIN-om

Shema napada

BBC - Bančne kartice so v zadnjem času dobile lične zlatorjave čipe, ki pri plačilu preko terminala POS zahtevajo vnos PIN-a za avtorizacijo plačila. Kot pravi Bruce Schneier, je že dlje časa znano, da gre bolj za prelaganje odgovornosti in ne za nobeno pravo varnost. Zdaj so to demonstrirali še raziskovalci z angleškega Cambridgea, ki od leta 2004 bdijo nad sistemom in odkrivajo pomanjkljivosti.

V članku Chip and PIN is broken so opisali (izjava za javnost, pogosto zastavljena vprašanja), kako lahko z napadom s posrednikom (man-in-the-middle attack) pretentamo sistem v avtorizacijo, ne da bi sploh vnesli PIN. Normalna transakcija poteka takole. Uporabnik vtipka PIN v terminal, ta preveri njegovo veljavnost na čipu pametne kartice, ki odgovori z da ali ne,...

11 komentarjev

Tatovi ukradli nekaj tisoč iPhonov

TG Daily - Prednovoletno obdobje bo za ljubitelje iPhona v Belgiji še posebej praznično, saj bo tamkajšnji trg verjetno poplavljen s cenejšimi, rabljenimi iPhoni. Iz belgijskega skladišča, ki je pod upravo logistične družbe CEVA, so tatovi ukradli kar 4000 telefonov, vrednih približno 3 milijone dolarjev. Aparati so bili namenjeni domačemu ponudniku Mobistar, ki se že tako ali tako bori s pomanjkanjem iPhonov, ta pošiljka pa bi osvežila njihove dotrajane zaloge.

Roparji so splezali na streho skladišča, vanjo izrezali luknjo in tako prišli v notranjost, kjer so bili telefoni skladiščeni. Po mnenju javnosti gre za pomoč od znotraj (tatovi so očitno vedeli za dostavno čase in lokacijo pošiljke), a predstavniki podjetja CEVA o tem molčijo. Mobistar, ki naj bi še pred prazniki dobil nadomestno pošiljko, je že blokiral vse serijske številke ukradenih aparatov, kar pomeni, da ne bodo delovali z njihovimi SIM karticami. Ta poteza je sicer nekoliko brezpredmetna, saj so ukradeni telefoni odklenjeni...

22 komentarjev