Smartphony citlivé dáta neochráni : ich fotoaparát vyzradí PIN

Loading

Smartphony citlivé dáta neochráni : ich foťák vyzradí PIN


V chytrých telefónoch uchovávame množstvo osobných dát . Tieto mnohokrát skôr osobné počítače preto úplne oprávnene chránime prístupovými kódmi . Britským vedcom sa však špeciálnym programom podarilo pomocou dát získaných z čelnej kamery rozpoznať zadávaný číselný kód .

ilustračné snímku

Chytré telefóny slúži ako mobilný peňaženky . Vyzradenie bezpečnostných kódov je tak veľkým rizikom.
” Dokázali sme , že fotoaparát , ktorý je zvyčajne používaný pre videokonferencie či k rozpoznávanie tvárí , môže byť zneužitý,” 


informoval profesor bezpečnostného inžinierstva University of Cambridge Ross Anderson . Spoločne s Laurentom Simonom vyvinuli program PIN Skimmer , ktorý slúži na rozpoznanie bezpečnostných dier zneužiteľných zločinci .
Jeho prostredníctvom sa im na základe dát získaných z čelnej kamery a mikrofónu podarilo prelomiť piny , ktoré majú zamedziť prístupu neoprávnených osôb k dátam v chytrých telefónoch .

Novinári sa nechali odpočúvať. Zajtra možno bude na rade Váš GSM mobil.

Loading

 

Novinári z britskej BBC súhlasili s malým experimentom. Nechali sa odpočúvať. Bezpečnostné výskumníci nesledovali len ich komunikáciu, ale aj pohyb. Šifrovanie starého GSM technikám 21. storočia nestačí …

 

Technológia GSM je z hľadiska rýchlosť vývoja v IKT už stará a model jej šifrovanie je pre moderné technológie detskou hračkou.
Tvrdí to odborníci na bezpečnosť telekomunikácií, keď celkom jednoducho odpočúvali novinárov z britskej BBC.
Tí sa sledovaním vopred súhlasili.

 Ak si myslíte, že odposluch ľudí je možný len vtedy, ak sa zúčastňujú toho nejako cez súd a políciu mobilný operátor alebo je nastrčený niekde ploštice, nie je tomu tak. Je jedno, či je človek práve doma, v kancelárii alebo vyjde niekam do mesta – útočník kvôli slabinám v GSM môže volajúceho i volaného na telefóne pohodlne odpočúvať.

Ukázali to dvaja výskumní pracovníci Karten Nohl a Sylvain Munaut.
Tým sa podarilo nájsť jednoduchý a lacný spôsob, ako hovory odpočúvať.
Sami hovoria, že potom, čo si na svete najpoužívanejšie technológii GSM preklepli, zistili, že z hľadiska dnešných bezpečnostných štandardov je vo všetkých aspektoch bezpečnosti a ochrany súkromia dosť zaostalá.

Hacker získal ministrov odtlačok z pohára

Loading

Nemeckí hackeri šíria odtlačok prsta ministra

 BERLÍN – Združenie nemeckých počítačových hackerov Chaos Computer Club ( CCC ) získalo odtlačok palca ministra vnútra Wolfganga Schäubleho a vydalo ho na fóliu ako prílohu svojho časopisu . 

Hackeri tak chcú upozorniť na nedostatky elektronického odtlačku , ktorý je v Nemecku súčasťou novo vydaných cestovných pasov .
Hackeri zrejme zneužitím odtlačku cudzej osoby bez jej vedomia porušili zákon o ochrane údajov .

Hackeri v klubovom časopise Die Datenschleuder , ktorý vyšiel v náklade 4000 výtlačkov , s nadsádzkou vyzvali čitateľov, aby si s pomocou priloženého návodu vyrobili falošný prst a vydávali sa za Schäubleho .

Odtlačok prsta pritom podľa súčasnej úpravy slúži ako nezvratný spôsob identifikácie určitej osoby .
Schäublemu je teraz odtlačok palca jeho pravej ruky na účely identifikácie k ničomu , pretože jeho prstom sa teraz môže teoreticky oháňať kdekto .

 

Vykradli banku cez KVM prepínač pripojený k počítaču, získali 1.3 milióna

Loading

Neúspešnej minulotýždňovej bankovej krádeži pomocou KVM zariadenia v londýnskej pobočke banky Santander, o ktorej sme informovali v tomto článku, predchádzala na jar úspešná krádež rovnakým spôsobom a iným gangom. 

 

Dnes po zatknutí ôsmich mužov podozrivých z krádeže o tom informovala Londýnska metropolitná polícia. 

 

K úspešnej krádeži prišlo 5. apríla tohto roka v jednej z londýnskych pobočiek banky Barclays a zlodeji si previedli z cudzích účtov v banke 1.3 milióna libier. 

Krádež uskutočnili vzdialeným ovládaním počítača v banke, ku ktorému pripojili KVM prepínač pripojený na Internet cez externý modem pre mobilnú 3G sieť. 

Polícia chce sledovať SIM karty v telefóne. Vraj kvôli prevencii kriminality, ale v Moskve.

Loading

Moskovská polícia chce v metre sledovať SIM. Vraj kvôli prevencii kriminality

 

Moskovská polícia chce posilniť mestský bezpečnostný systém.  Jeho súčasťou majú byť senzory umiestnené v metre, ktoré majú vďaka sledovanie SIM pomôcť policajtom v dolapeniu zlodejov mobilov. Nový systém má prispieť tiež k odhaľovanie teroristov.
Odborníci však varujú pred jeho zneužitím.

Krádež mobilu v moskovskom metre sa môže zlodejom čoskoro vypomstiť.

 

Moskovskí policajti budú možno čoskoro môcť používať účinnú zbraň v potláčaní kriminality. Podľa ruského portálu Izvestija by mala byť totiž jedna z najvyťaženejších svetových sietí metra, ktorú tvorí dvanásť liniek, vybavená špeciálnymi senzormi. Tieto snímače by mala čítať údaje zo SIM mobilných telefónov.

Špehujte svoje protivníkov. Stačí trójsky kôň v aplikácii pre Android

Loading

Špehujte svoje protivníkov. Stačí trójsky kôň v aplikácii pre Android

 

Škodlivých aplikácií je pre operačný systém Android iste veľa. Máloktorá z nich si však vyberá konkrétne ciele, aby získala údaje od vopred vybranej skupinky ľudí. Prípad je o to zaujímavejšia, že terčom boli tibetskí aktivisti.

 

Trojský kôň ide ľahko prepašovať do každej android aplikácie.

 

Spoločnosť Kaspersky Labs, známa predovšetkým svojimi bezpečnostnými produktmi pre stolové počítače, oznámila, že objavila trójskeho koňa v aplikácii pre istú konferencii v Ženeve. Na tom by nebolo možno nič až tak zaujímavé, ak by táto aplikácia nebola rozoslaná z hacknutého e-mailového konta vysoko postaveného tibetského aktivistami.

Jednoduché odpočúvanie vašich hovorov cez Skype

Loading

V týchto dňoch sa potichu začínajú množiť informácie o odpočúvanie šifrovaných hovorov cez sieť Skype. VoIP telefónie síce so sebou isté riziká nesie, ale teraz sa na verejnosť dostala správa od politických špičiek, že “odpočúvať hovory cez Skype môžeme kedykoľvek”.

O bezpečnostných hrozbách alebo narušenie súkromia v súvislosti s používaním komunikačného programu Skype sa špekuluje neustále. Síce tieto diskusie nás nechávajú kľudnými, ale teraz sa hovorí o tom, že je veľmi jednoduché odpočúvať zašifrované hovory vedené cez Skype: napomáha tomu vraj backdoor, zadné vrátka, ktorá má Skype pre tieto účely obsahovať. Že by opäť voda na mlyn tým, kto Skypu vyčítajú práve uzavretosť zdrojových kódov? Pravdepodobne.

Bezpečnosť GSM ohrozená I

Loading

Onedlho bude môcť naše hovory odpočúvať aj priemerne inteligentný sused. Skutočnosť alebo len ďalší plané hrozby?

Zabezpečenie mobilných sietí druhej generácie v podstate neexistuje. Komunikácia sa šifruje iba na rozhraní Um, teda medzi základňovú stanicu BTS a mobilom, a to už dvadsať rokov starým algoritmom A5 / 1. Generátor vytvára prúdovú šifru, ktorá sa bit po bitu logicky sčíta s pôvodnými dátami. Šifra teda pracuje na prvej fyzickej vrstve, ktorú možno priamo odposlechnout.

Útokov na šifru A5 / 1 bolo v histórii publikované už niekoľko. V marci roku 2008 sme vás informovali o dvojicu bezpečnostných expertov, ktorí na konferencii Black Hat (konferencie, kde sa odborníci a zástupcovia spoločností stretávajú s hackermi) presentovali zariadenia v cene 1000 dolárov schopné dekódovať komunikáciu počas 30 minút.

Ako Veľký brat zatkol Pitra, pomohli mýto brány i Skype

Loading

Štát nás má ako na dlani. Prípad zatknutého utečenca Pitra ukázal, že má polícia obrovské možnosti, ako nájsť skrývajúceho sa človeka. Dokáže pritom odpočúvať telefóny, sledovať autá prostredníctvom mýtnych brán na diaľniciach a “napíchnout” e-mailovú komunikáciu i hovory cez Skype.

Pozrime sa na prípad uprchlého podnikateľa Pitra trochu inou optikou: ako ho polícia dostala a čo všetko k tomu použila. A vôbec, čo všetko sa dá pri takýchto operáciách využívať. Prostriedky, ktoré má polícia k dispozícii, môžu často pripomínať špionážne praktiky Veľkého brata zo slávneho románu Georgea Orwella 1984.

Wi-Fi karta WEP Cracker 802.11b/g nastavenou šifrovacou metódou WEP

Loading

Na trhu sa objavila Wi-Fi USB bezdrôtový adaptér pre nájdenie hesla akejkoľvek dostupnej bezdrôtovej siete s nastavenou šifrovacie metódou WEP !

 

Wi-Fi karta je vybavená všesmerovou anténou s vysokým ziskom je možné používať ako klasický rádiový adaptér pre pripojenie k sieť AM Wi-Fi štandardu 802.11. V spojení s dodávaným softvérom je však jeho hlavným poslaním nájdenie hesla akejkoľvek dostupnej bezdrôtovej siete s nastavenou šifrovacie metódou WEP (Wired Equivalent Privacy).
K takto zabezpečenej rádiové sieti sa nie je možné pripojiť bez znalosti hesla.
Práve za účelom nájdenia tohto šifrovacieho kľúča boli vyvinuté algoritmy, ktoré využívajú slabín kryptovacie metód zabezpečenia WEP.
Softvér používa dômyselné kryptografické algoritmy vedúce k prelomeniu WEP šifrovanie a nájdenie šifrovacieho kľúča a teda aj prístupového hesla k sieti. Softvér spolu s WEP Cracker je schopný nabúrať zabezpečenia šifrovania WEP s 64 i 128 bitovým kľúčom.