»

Prikaz nasprotnih dejstev: Slovenska policija nabavlja IMSI catcherje (2)

Marjan Fank, pomočnik direktorja uprave kriminalistične službe, znan tudi kot "prvi operativec v državi".

vir: Dnevnik
Večer - Objavili smo komentar slovenske policije na našo novembrsko novico o njihovih načrtih za nakup 240.000 evrov vredne telekomunikacijske opreme. Sporočili so, da je bil nakup zavoljo varčevalnih ukrepov odpovedan, ter da četudi bi bil šel skozi, ne bi zajemal opreme po imenu imsi catcher, ampak samo zelo zelo drago napravo za varnostno preverjanje prostorov, ki je precej bolj zmogljiva od navadnega imsi catcherja, saj po besedah predstavnika policije željena naprava podpira tudi posege v komunikacijo in ne samo spremljanja. Glede na nemalo serijo tako preteklih kot svežih izjav in dejstev si poglejmo nekaj podrobnosti.

IMSI catcher je, preprosto povedano, lažna prenosna bazna postaja GSM mobilne telefonije. Kot taka bi se...

34 komentarjev

Outsourcanje lastne službe

TheNextWeb - Varnostna ekipa pri ameriškem internetnem ponudniku Verizon je objavila zanimivo študijo varnostne analize (case study), ki so jo opravili za eno od svojih strank. Ta stranka - razvijalska hiša - je v svojem omrežju zaznala občasno prisotno VPN povezavo iz Kitajske. Za to ni bilo nobenega pojasnila, vsaj ne, dokler niso ugotovili, da je eden od njihovih ključnih zaposlenih preprosto najel kitajsko freelancersko firmo, da opravlja njegovo delo za 1/5 plače, ter potem cel dan visel na redditu in facebooku, oz. šušmaril še za druge firme.

Vse skupaj so odkrili bolj ko ne po naključju. Sistemski administrator pri razvijalski hiši je v VPN dnevnikih našel zapise o prijavah s Kitajske, kar se mu je zdelo izjemno neverjetno, saj so za VPN uporabljali dvofaktorsko prijavo (up. ime in geslo, ter potem še RSA ključek). Misleč, da gre verjetno za katero od tistih 0-day okužb na računalniku od enega od zaposlenih, je kontaktiral Verizon, s katerim so imeli sklenjeno svetovalno pogodbo, ter...

96 komentarjev

Domače branje: Misha Glenny: Dark Market (2012)

Slo-Tech - Ko je britanski novinar Misha Glenny poročal o balkanskih vojnah, je dobro spoznal tudi balkansko mafijo. Njegova prva „mafijska“ knjiga McMafija (v slovenščino je prevedena kot Vsemogoča mafija) se začne v Bolgariji, se sprehodi po nekdanji Jugoslaviji, odpotuje proti vzhodu do Rusije, se ustavi v Indiji, prepotuje Afriko in do zadnje strani zamenja več lokacij kot filmi o agentu Jasonu Bournu.

V Vsemogoči mafiji pokaže, kako deluje globalni organizirani kriminal, s čim se ukvarja, kakšne metode uporablja in kako tesno je prepleten s kapitalom in politiko. Med drugim pojasni tudi razloge, zakaj je prav Nigerija postala znana po spletnih „nigerijskih prevarah“ – kriva je bila nafta in državljanska vojna –, ter nakaže, kako hitro se bodo organizirane kriminalne združbe naučile izkoriščati internetne potenciale in razvijati nove „poslovne modele“, ki jih zakoni še dolgo ne bodo znali opisati ali zajeziti.

Prav kiberkriminal je glavna tema Glennyjeve najnovejše knjige Dark Market....

14 komentarjev