Kybernetický útok na políciu od pašerákov drog

Loading

Veľký drogový gang pašoval tvrdé drogy do Európy za asistencie hackerov, ktorí pre gang získavali potrebné informácie z prístavu v belgických Antverpách aj pomocou keyloggerov a sieťových snifferov v predlžovačke.


Informoval o tom Europol, ktorý informácie poskytol britskej BBC.

Gang pašoval do Európy kokaín a heroín v cudzích kontajneroch s banánmi a drevom z Južnej Ameriky,
pričom kľúčovú úlohu v celej schéme zohrávalo získanie informácií o polohe konkrétnych kontajnerov a bezpečnostných údajov umožňujúcich sa k obsahu týchto kontajnerov v prístave v Antverpách dostať.

Gang si následne tovar, vložený do cudzích kontajnerov bližšie nepopísaným spôsobom v Južnej Amerike, v prístave v Antverpách, druhom najväčšom európskom prístave, vyberal z týchto kontajnerov skôr, ako sa k jeho obsahu dostali vlastníci kontajnerov.

Rozložili Silk Road v USA, Bitcoin mena sa zakolísala

Loading

Spojené štáty americké v stredu zatvorili populárne webové trhovisko Silk Road, v ktorom sa vo veľkej miere predávali ilegálne produkty.
K zatvoreniu prišlo po utorkovom zatknutí prevádzkovateľa trhoviska. 

 

Silk Road bol v prevádzke približne až 2.5 roka vďaka použitiu dvoch technológií umožňujúcich maskovať jeho servery, predávajúce aj nakupujúce osoby a prevádzkovateľa, Tor a Bitcoin. 

 Služba bola prevádzkovaná ako tzv. skrytá Tor služba a pre prístup k nej tak bolo potrebné využiť sieť Tor.
Za tovar, medzi ktorým boli okrem iného drogy a kontrolované liečivá ale tiež iný ilegálny tovar, sa platilo menou Bitcoin, pričom prevádzkovateľ inkasoval relatívne vysoké percento z každého predaja. 

Temná strana Toru: Hackeri, drogy a pedofíliu ? Možno, chráňme si súkromie !

Loading

Tor vie byť užitočný nástroj, ale ako každý jeden anonymný nástroj, ho budú využívať aj ľudia zaujímajúci sa o detskú pornografiu. S tým sa nedá nič robiť.

 Každopádne ako jednu z nevýhod Tor vidím v centralizácii.

Na tej prvej úrovni je server, kde je nejaký obsah poskytovaný. Stačí zhodiť (zddosovať) tento jeden server a obsah sa stane neprístupný.

 Na druhej úrovni je relatívna náročnosť spustiť vlastný server a najmä zabezpečiť ho proti pokusom o odhalenie prevádzkovateľa. To vedie k tomu, že nie každý je schopný alebo ochotný prevádzkovať server zaplatený z vlastnej kreditky či nebodaj na vlastnom železe. Takže v sieti Tor zrejme vždy budú existovať hostingové služby ako Freedom Hosting, kde postačí FBI zamerať sily týmto jedným smerom a jedným úspešným útokom kompromitujú polovicu torových webov a ich návštevníkov.

Odosielatelia emailu na Gmail nemajú očakávať dôvernosť jeho obsahu, tvrdí Google

Loading

Odosielatelia emailu na Gmail nemajú očakávať dôvernosť jeho obsahu, tvrdí Google

  

Podľa spoločnosti Google nemajú nielen užívatelia služby Gmail ale ani iní užívatelia emailu, ktorí posielajú svoje emaily na Gmail adresy, očakávať ochranu dôvernosti obsahu týchto emailov. 

 Právnici zastupujúci spoločnosť Google toto viac ako kontroverzné tvrdenie uviedli v súdnom podaní v prípade hromadnej žaloby na Google kvôli automatickému zobrazovaniu reklamy podľa obsahu emailov v službe Gmail. Upozornila na to spotrebiteľská organizácia Consumer Watchdog. 

 Gmail dlhodobo zobrazuje svojim užívateľom textové inzeráty, ktoré vyberá ako relevantné k obsahu emailov užívateľa. Navyše v posledných mesiacoch začal využívať vtieravejšiu formu reklamy, keď inzeráty vkladá priamo do zoznamu emailov v kategórii Propagácie / Promotions v novej kategorizácii emailov. 

Americká vláda je najväčším nákupcom exploitov, tvrdí Reuters

Loading

Americká vláda je najväčším nákupcom exploitov, tvrdí Reuters

 

Americká vláda je najväčším nákupcom exploitov a informácií o chybách v softvéri, použiteľných na infikovanie počítačov a prekonávanie bezpečnostných ochrán. 

 Vo svojej rozsiahlej správe to na základe informácií viacerých zdrojov z prostredia bezpečnostných spoločností, dodávateľov pre americkú vládu aj z prostredia exekutívy tvrdí agentúra Reuters. 

 

Predmetom nákupu sú samozrejme najmä 0-day chyby a exploity, o ktorých zatiaľ tvorca softvéru nevie. 

 

Vláda nakupuje exploity a informácie buď priamo cez svoje tajné služby a agentúry alebo cez dodávateľov ministerstva obrany. Podľa Reuters na nákup exploitov ročne míňa desiatky miliónov dolárov a exploity takmer výlučne v súčasnosti využíva na útočné ciele a nie na obranu. 

Policajti hľadajú úplatky aj počúvaním Skypu aj na Slovensku

Loading

Policajti hľadajú úplatky aj počúvaním Skypu

Ak chcú vyšetrovatelia prelustrovať e­mailové schránky či prezrieť profily na Facebooku, potrebujú súhlas sudcu.

 

BRATISLAVA. Policajti môžu sledovať komunikáciu na Facebooku, e­maily či Skype.

 

Získavanie dôkazov z takýchto dôkazných prostriedkov slovenský Trestný poriadok umožňuje, avšak za presne stanovených podmienok upravených zákonom,“ napísal hovorca policajného prezídia Michal Slivka.

 

Sledovanie internetovej komunikácie musí podľa Slivku odsúhlasiť súd.

Na základe príkazu sudcu je prevádzkovateľ danej služby povinný na účely trestného konania dôkaz poskytnúť.“ 


Odpočúvania telefonátov cez internet použili ako dôkaz aj v prípade poradcu bývalej premiérky Martina Novotného, ktorého obvinili, že za províziu prisľúbil cez kanceláriu Ivety Radičovej vybaviť dotáciu na dostavbu biatlonového areálu v Osrblí.

Opäť potvrdené Skype je odpočúvané. Tajné služby vedia odpočúvať Skype: hovory i textové správy

Loading

Ruské tajné služby môžu odpočúvať hovory používateľov Skype, tvrdí ruský denník Vedomosti.

A čínske úrady zase sledujú textové správy posielané cez Skype, ak obsahujú určité kľúčové slová, odhalil americký študent. Aktivisti tlačia na Microsoft, aby otvorene vysvetlil, akým spôsobom aplikácie Skype komunikuje.
Obľúbený komunikačný program Skype spoločnosti Microsoft používajú milióny ľudí po celom svete.
Jeho vývojári sú hrdí na to, ako je program jednoduchý na používanie a pritom si v zákulisí poradia s radom situácií (viac v našom rozhovore s českým šéfom vývoja Skype).

Uzavretý P2P komunikačný protokol, ktorý prepája dva komunikujúce počítača, ale dáva priestor dohadom, ako je to s bezpečnosťou Skype, akým spôsobom je šifrovaná a kto ju môže odpočúvať.

Dešifrujú TrueCrypt, PGP a BitLocker disky, tú to Rusi

Loading

Ruská spoločnosť ElcomSoft, známy producent softvéru pre hľadanie hesiel a prekonávanie rozličných foriem šifrovania určeného oficiálne na forenzné účely, tento týždeň vydala nový nástroj Forensic Disk Decryptor pre hľadanie hesiel pre disky respektíve virtuálne kontajnery šifrované produktami PGP, TrueCrypt, BitLocker a BitLocker To Go. 

 Forensic Disk Decryptor, FDD, neprináša zlepšenia v oblasti prekonávania kryptografických algoritmov a hľadanie hesiel zo zašifrovaných dát útokom hrubou silou. Vzhľadom na kvalitné prevedenie uvedených nástrojov, používanie silných šifier a predpokladané používanie silných hesiel užívateľmi využívajúcimi šifrovanie diskov je navyše účinnosť útoku hrubou silou bežne nízka. 

 

FDD sa preto zameriava na hľadanie hesiel inými účinnejšími spôsobmi z počítača s pripojeným šifrovaným diskom, hľadanie hesiel v obraze operačnej pamäte a v hibernate súboroch. V prípade použitia obrazu pamäte musí byť šifrovaný disk pripojený v čase vytvárania obrazu rozličnými na to určenými nástrojmi a v prípade získavania z hibernate súborov musí byť disk pripojený pred prechodom do režimu spánku. 
Ruská firma má dokonca obchodné a poradenské zastúpenie aj na Slovesnsku. 

Kto vie koľko zákazníkov už obslúžili ?  Takz. odšifrovavaním…

Ako preniknúť do cudzej Wi-Fi siete ? Dokažete to aj Vy ?

Loading

Máme štyroch susedov. Jeden má sieť chránenú heslom WEP, druhý filtrom na MAC adresy, tretí používa WPS a štvrtý najlepší WPA2. V absolútnom bezpečí ale nie je ani jeden z nich.

Skoro každá domácnosť, firma a hociktorá krčma sú dnes k internetu pripojené nejakou tou bezdrôtovú krabičkou Wi-Fi.

Náš bezdrôtový internet je pravdepodobne deravejší ako ementál. Aspoň čo sa bezpečnosti týka. Ak žijete na samote ďaleko od mesta, tento problém vás asi trápiť nebude, akonáhle však ako drvivá väčšina obyvateľov žijete v byte v hustej zástavbe, mnohí z vás si očividne vôbec neuvedomujú, akému sa vystavujú nebezpečenstvu.

Ak je to váš prípad, zrejme doma chytáte vedľa svojej vlastnej siete aj niekoľko susedov.
Sila takéhoto signálu síce kolíše, ale asi by ste sa dokázali pri troche usilovnosti pripojiť. Ja takých susedských sietí doma chytám hneď niekoľko, a keď vidím ja ich, najskôr bude aj môj signál vlastného routeru dostatočne silný na to, aby ho videli aj oni. Lenže čo ak je medzi nimi znudený útočník?

Práve na neho si dnes zahrám a budem útočiť na niekoľko fiktívnych domácich bezdrôtových routerov. Nebudem sa hrať na žiadneho sieťového odborníka – všetko čo budem potrebovať, nájdem po niekoľkých minútach strávených s vyhľadávačom a na webe www.hack4fun.eu.

Hackeri sledujú aj Vaše stlačenia klávesov na Vašom PC, hovorí expert

Loading

Hackeri sledujú aj Vaše stlačenia klávesov na Vašom PC, hovorí expert

PRAHA – Pred niekoľkými dňami zablokovala Raiffeisenbank všetkým svojim klientom možnosť platby kartou cez internet. Niektorým zahraničným internetovým obchodníkom totiž hackeri ukradli dáta o platobných kartách. “Hackeri sa k citlivým údajom dostávajú technikami sociálneho inžinierstva alebo špeciálne vyvinutými aplikáciami, ktoré dokážu posielať stlačenia klávesov útočníkovi.

Nezanedbateľný podiel na úniku týchto údajov má ľudský faktor,” 

S útokmi hackerov sa stretávajú aj ďalšie banky. Napríklad Slovenská sporiteľňa od začiatku roka zablokovala pre platenie cez internet niekoľko stoviek kariet. Vlani v júni hackeri ukradli údaje o 360 000 kreditných kartách spoločnosti Citigroup.

Keď človek nakupuje cez internet, hrozí nejaké riziko, že by sa údaje o jeho karte dostali do rúk niekomu nepovolanému (či už obchodníkovi alebo hackerovi)?

Riziko samozrejme existuje vždy, a to dokonca aj keď budete platiť cez preverený e-shop alebo platobnú bránu. Vždy je tu riziko zlyhania ľudského faktora. Avšak tým nechcem odrádzať od platby kartou.

Môžu hackeri prelomiť taká zabezpečenia, ako je napríklad 3D secure?