Zamestnanec ? Pre väčšinu firiem bezpečnostný problém !

Loading

Útoky zvonku dokážu v podnikovej sieti narobiť poriadnu neplechu, ale problémoví zamestnanci sú ešte väčším orieškom.

Ako často a ktorými spôsobmi zvládnu potrápiť sebezkušenejších administrátorov?

Bezpečnosť jednotlivých počítačov a ochrana siete vo firemnom prostredí patrí medzi hojne diskutované témy. Snáď každý užívateľ – zamestnanec si občas povzdychol, prečo že sú prístupové privilégiá či filtrovanie webových stránok tak striktné, a preklínal neoblomné správcu, ktorí nie sú schopní či ochotní vytvoriť zodpovedajúce výnimku. Súboj správne nastavenej bezpečnostnej politiky a jej dodržiavanie v podnikovej sfére s požiadavkami jednotlivých zamestnancov patrí medzi nekonečné príbehy.

Zaujímavý náhľad do základných problémov poskytla nedávna správa spoločnosti Cisco, v ktorej sa aktuálne bezpečnosťou zaoberajú optikou aktuálnych štatistík. Cisco Connected World Technology Report prináša výsledky dvoch štúdií, do každej z nich bolo zapojených 1400 respondentov zo 14 krajín (Spojené štáty americké, Kanada, Mexiko, Brazília, Veľká Británia, Francúzsko, Španielsko, Nemecko, Taliansko, Rusko, India, Čína, Japonsko a Austrálie). V prvom prípade išlo o univerzitnú študentov a v druhom o profesionálov z praxe mladšie 30 rokov.


Z prvej štúdie vyplynulo, že dve tretiny respondentov sú presvedčené, že by IT pravidlá mali byť upravená tak, aby viac zodpovedala reálnym potrebám a dovoľovala väčšiu pracovnú flexibilitu. Avšak mnoho spoločností obmedzuje možnosť používať rôzne zariadenia či sociálne médiá. Podľa mladých respondentov boli z aplikácií najviac obmedzené online hry a medzi najčastejšie zakázaná zariadenia sa zaradili iPody.

Aplikácia pre neodpočúvateľné telefonovanie od autora PGP, Android aj Phone

Loading

iPhone aplikácia pre neodpočúvateľné telefonovanie od autora PGP

 

Startup Silent Circle založený Philom Zimmermannom, autorom populárneho protokolu a softvéru PGP pre kryptograficky bezpečné šifrovanie a podpisovanie emailových správ a súborov, v noci na dnes uviedol aplikáciu Silent Phone pre iOS umožňujúcu uskutočňovať šifrované hovory.

Pre iOS aj Android je v súčasnosti k dispozícii viacero aplikácií zabezpečujúcich obdobnú funkčnosť, aplikácia a služba od Silent Circle si získavajú pozornosť najmä vďaka Zimmermannovi ale tiež možnosti uskutočňovať aspoň čiastočne šifrované hovory na ľubovoľné telefónne čísla.

Aplikácia a služba Silent Circle sú postavené na protokole ZRTP vytvorenom Zimmermannom. ZRTP je šifrovanou nadstavbou RTP, na vytvorenie kľúča využíva Diffie-Hellmanov algoritmus a na šifrovanie algoritmus AES-256.

Apple opätovne a v tichosti sleduje užívateľa iOS 6. Sledovanie však možno konečne vypnúť.

Loading

S uvedením systému iOS 6 sa Apple vrátil na sledovanie pohybu užívateľov iPhonov a iPadov. Aj pri aktualizácii na najnovšiu verziu iOS dostane zariadenie priradené náhodné anonymný číslo. Informácie potom slúži partnerom Applu pre cielenú reklamu. Používatelia však môžu sami ovplyvniť, či sa sledovať nechajú.
 
Okrem veľmi kritizovaných nových mapových podkladov priniesol operačný systém iOS 6 tiež novú lokalizačné technológiu, o ktorej sa výrobca nezmieňuje v žiadnych oficiálnych materiáloch. Apple tak v tichosti opäť sleduje milióny užívateľov iPhonov a iPadov, bez toho aby o tom oni sami majú potuchy.

Lokalizačné technológie IFA (identifier for Advertisers) však okrem informácií o polohe a pohybe ukladá na server aj údaje o návštevách webových stránok či používaných aplikáciách.

Partnerom Applu sú tak sprístupnené informácie, vďaka ktorým potom môžu lepšie cieliť svoju reklamu. Ak pravidelne navštevujete tematicky zamerané webové portály, zobrazí sa vám s najväčšou pravdepodobnosťou vďaka tomu vo vami používaných aplikáciách relevantné reklama.

Komunikácia na Facebooku je pod dozorom. Hľadajú sa kriminálnici…

Loading

Komunikácia na Facebooku je pod dozorom. Hľadajú sa kriminálnici, práve dnes…

Automatizovaný systém analyzuje kompletnú komunikáciu na Facebooku a na podozrivé komentáre či rozhovory na chate upozorní zamestnanca. Tí komunikáciu vyhodnotí, a ak dochádza k porušeniu zákona, upozorní príslušné úrady a políciu.

Nemusíte kričať. Pracovníci Facebooku vás počuje ! 

Doplatil na to už tridsiatnik z Južnej Floridy, ktorý viedol rozhovor so sexuálnym podtextom s trinásťročnú dievčaťom. Diskusiu na profile prevzali kriminalisti a počas 24 hodín podozrivého zatkli.

Aplikácia získava bezkontaktne cez NFC údaje o Vašej kreditke

Loading

Bezpečnostný expert Thomas Skora z Nemecka uplynulý týždeň sprístupnil aplikáciu pre operačný systém Android, ktorá umožňovala pomocou smartphonu bezdrôtovo získať údaje z platobných kariet podporujúcich bezdrôtové platby. 

Upozornil na to SC Magazine, magazín o počítačovej bezpečnosti. 

Aplikácia umožňovala prečítať číslo karty, dátum expirácie ale podľa magazínu aj zoznam transakcií a ID obchodníkov, u ktorých sa uskutočnili. 

Stačil k tomu smartphone s Androidom so zabudovanou podporou technológie NFC alebo s využitím externého NFC modulu.

Na akú vzdialenosť od karty s bežnými smartphonmi aplikácia fungovala nie je jasné. 

Ako sa kradne účet na Facebooku. S Androidom to máte za päť sekúnd

Loading

Čo potrebuje hacker k prieniku na cudzí účet Facebooku? Ani milión dolárov, ani špeciálnu techniku, ani extrémne znalosti. Stačí Android s root, Wi-Fi sieť a päť sekúnd.

Program Wireshark (predtým Ethereal) pozná každý správca siete a “reverzné inžinier”, ktorý sa pokúša zistiť, ako fungujú rôzne aplikácie komunikujúce cez web. Wireshark analyzuje kompletnú komunikáciu na vybrané sieťovej karte, takže sa môžete pozrieť, čo sa bude diať, keď sa treba začne synchronizovať súbor na úložisko Dropbox alebo keď začnete odosielať e-mail.

 

Šifrovaná komunikácia SSL (HTTPS) je pre Wireshark neviditeľná, respektíve uvidíte len spleť šifrovaných znakov, ak sa ale prihlásite treba na nejaký dekóduje webový e-mail, vo wireshark ľahko vypátrať čitateľné prihlasovacie meno a heslo. O dôvod viac používať SSL v takej miere, ako je to len možné.

Apple iPad, iPhone a Unlock – Jailbreak

Loading

evasi0n – iOS 6.0-6.1.2 Jailbreak – 10.02.2013  

Compatible with all iPhone, iPod touch, iPad and iPad mini models running iOS 6.0 through 6.1.2

Jailbreak iPhone, Jailbreak iPhone 4, Jailbreak iPhone 3GS My iOS device is… there’s a tethered jailbreak with instructions.

Ako si vybrať správny návod na Unlock – Jailbreak pre váš iPhone či iPad. Pozrite si tabuľku ( v závere) a vyberte si čím chcete odblokovať alebo jailbreaknúť váš iPhone.

Tento článok pojednáva o Softvérové úprave mobilného TELEFÓNU Apple iPhone , útek z väzenia zvanej (JB).

Po Jailbreak možno do iPhonu Inštalovať neoficiálny Aplikácie (nevydávaní v AppStore), ktoré majú prístup do súborového systému .

iPhone 3GS, 4 a 4 CDMA, iPade a iPod touch 3G a 4G pre iOS 5.0.1 k dispozícii trvalý jailbreak

Loading

Po Jailbreak možno do iPhonu Inštalovať neoficiálny Aplikácie (nevydávaní v AppStore), ktoré majú prístup do súborového systému .

iPhone môže byť jailbreaknutý. Jailbreak je proces na získanie prístupu ku koreňovému súborovému systému, ktorý aplikáciám tretích strán t.j. spustenie vo vašom iPhone. Po jailbreaku budete mat vo vašom iPhone nainštalovanú aplikáciu Cydia.app. Cydiu môžete použiť na nainštalovať väčšinu aplikácii ktoré budete chcieť použiť vo vašom iPhone.

Skupiny iPhone Dev Team a Chronic Dev Team uvoľnili nástroje, ktoré umožňujú trvalo jailbreakovať iOS 5.0.1.

Sloboda slova u nás ? Nebojte vyjadriť svoj názor ?

Loading

 

Sloboda slova alebo aj sloboda prejavu je právo slobodne prejaviť vlastný názor, rovnako ako aj počúvať/sledovať názory ostatných. Je jedna z občianskych slobôd; zakladá sa na slobode myslenia. V dnešnej dobe slobodu slova chápeme širšie ako pôvodný termín, preto sa niekedy používa termín sloboda vyjadrovania sa.

Technika na ochranu informácií

Loading

Pre zamedzenie úniku informácií cez odpočúvací prostriedok, i po jeho prípadnom nájdení, je nutné daný priestor chrániť. V tomto článku budú popísané spôsoby ochrany proti rôznym druhom odpočúvacích prostriedkov.

 

Ochrana proti rádiovému odpočúvaniu

 Rádiové analyzátory pracujú na kontrole a vyhodnotení rádiového spektra. Rádiovému odpočúvaniu nezamedzia, iba ich veľmi spoľahlivo odhalia a lokalizujú. 

Základný princíp činnosti spočíva v zapísaní aktívnych rádiových signálov do pamäte prístroja vyškoleným pracovníkom, vyhodnotenie týchto signálov a zapnutím prístroja do polohy SCAN.

V tomto režime jednotka automaticky kontrolu rádiové spektrum a porovná aktuálne rádiové signály so zaznamenanými. V prípade, že je nájdená frekvencia, ktorá nie je v pamäti prístroja, je užívateľ upozornený vizuálne, prípadne akusticky. Jednotlivé typy sa líšia predovšetkým šírkou pásma, ktoré dokážu kontrolovať a v rýchlosti tejto kontroly.