»

Zloraba spletnega bančništva s pomočjo prenosa mobilne številke

SC Magazine - Domiselnost tatov kar noče poznati meja. Skupina avstralskih nepridipravov je potem, ko so s trojancem uspešno pridobili prijavne podatke za spletno banko lokalnega poslovneža, z malo socialnega inženiringa dobila njegovo mobilno številko in jo po krajšem telefonskem klicu na avstralski Vodafone prenesla na svoj telefonski aparat. Nato so si naklikali 45 tisoč avstralskih dolarjev preko nakupa v trgovini s pohištvom. Banka je transakcijo sicer zaznala kot sumljivo, vendar imetnika računa niso uspeli priklicati, ker je med kontaktnimi podatki navedel (ironija) svojo mobilno številko.

Napad se je zgodil letos junija, poslovnež pa je zanj zvedel šele...

18 komentarjev

WPA razbit

CNet - Erik Tews in Martin Beck sta odkrila način, kako do neke mere razbiti zaščito WPA, ki se uporablja za enkripcijo prenesenih podatkov v brezžičnih Wi-Fi omrežjih. Za razbitje ključa TKIP (temporal key integrity protocol) sta potrebovala približno 15 minut, nato pa sta lahko prebirala podatke, ki jih usmerjevalnik pošilja računalnikom. Prav tako je moč pošiljati lažne podatke v imenu usmerjevalnika drugim odjemalcem, ne da pa se še brati podatkov, ki potujejo v obratni smeri. Podrobnosti o napadu bosta predstavila in vse skupaj demonstrirala prihodnji teden v Tokiu, kjer bo potekala konferenca PacSec.

Slovarski napad na TKIP-ključ je sicer poznan že dlje časa. Z uporabo velike procesorske moči lahko napadalec zgenerira ogromno gesel, za katera verjame, da bo eno izmed njih pravilno. Tehnika, ki jo bosta Tews in Beck razkrila, je drugačna. Najprej sta pretentala usmerjevalnik, da jima je poslal veliko količino podatkov, s pomočjo katerih sta z matematično čarovnijo delno razbila WPA...

29 komentarjev

Tatov še niso našli

The Register - Gotovo se še spominjate senzacionalne kraje pomnilniških modulov v oktobru iz skladišča v bližini letališča Heathrow. Ker angleške oblasti nepridipravov, ki so se polastili za kar 4.5 milijona funtov dragocenih ploščic, še niso našle, so se odločili za pomoč zaprositi javnost. V Veliki Britaniji je tako razpisana nagrada 100.000 funtov za vsakogar, ki bi lahko s svojimi informaciji pomagal spraviti tatove za zapahe. Če imate slučajno kakšne insajderske informacije, pokličite 0208 897 7412 oziroma anonimno številko 0800 555 111. Klik!

1 komentar

Ukraden RAM

The Register - S tem ne mislim kakega tatiča, ki je izmaknil 256 MB ploščico. O ne, kot lahko preberemo v tej zgodbi na The Register, so si faloti privoščili kar 4.5 milijona funtov vredno zalogo RAMa, ki je bila shranjena v skladišču blizu Heathrowa. Sedaj policija poziva prodajalce, naj pazijo na kake prepoceni ponudbe RAMov.

3 komentarji

Zakodiram se sam!

New Scientist - Prenosna računala se velikokrat tarča tatov in zmikavtov, ki se želijo polastiti teh precej vrednih škatlic veselja. Zato so sedaj na Michiganski univerzi izdelali in razsikali posebno brezžično povezavo med notesnikom in lastnikom. Takoj ko je oddajnik, ki ga nosi lastnik računala v neki določeni razdalji od računala se vsi podatki "zaklenejo", celo tisti na ekranu in tako tat ali nepovabljen gost ne more dostopati do podatkov.

Takoj ko je lastnik oziroma oddajnik, ki je podoben zapestni uri, zopet v dosegu se začnejo podatki zopet odklepati, tako da so takrat, ko lastnik/uporabnik sede za računalo podatki že odklenjeni.
Angleško ministrstvo za obrambo bo tovrstna računala sigurno kupila, saj so do sedaj izgubili že kar 600 notesnikov. [:\\] Več o tem si preberite tu.

4 komentarji

Potrojitev širokopasovnega dostopa

The Register - Sicer se to na žalost ne bo zgodilo pri nas (ne bi imel nič proti), ampak samo v Veliki Britaniji.
Kot so napovedali pri Jupiter MMXI, se Angliji in Italiji obeta v letu 2002 največji porast gospodinjstev s širokopasovnim dostopom, medtem ko naj bi Belgija in Švedska (ne presenetljivo), ostali državi z največjim procentom teh srečnežev.
Tako pričakujejo vsaj 600.000 gospodinjstev leta 2002 in do 1,2 milijona konec leta 2003, kar se tiče Velike Britanije.
Ko bi se pri nas Telekom spustil na realne cene (in opustil ISDN kot pogoj), bi lahko pisal celo iz izkušenj. Ampak temu na žalost še ni tako.
Če še koga zanima več, lahko izve to tukaj.

7 komentarjev