Firesheep додаток го пробива Facebook преку WiFi + заштита од него
Додатокот за Firefox - Firesheep овозможува да пробиете лесно нечиј профил на друштвените мрежи и други ранливи сајтови преку WiFi мрежата крадејќи им ги „колачињата“.
Најнови написи, вести, анализи, рецензии и практични совети за Хак-атак/Приватност. Следете IT.mk за релевантни ИТ информации, технолошки трендови, локален контекст и искуства од македонската ИТ заедница.
Додатокот за Firefox - Firesheep овозможува да пробиете лесно нечиј профил на друштвените мрежи и други ранливи сајтови преку WiFi мрежата крадејќи им ги „колачињата“.
Facebook стартуваше опција за привремена лозинка која трае само 20-тина минути со цел да им овозможи на корисниците побезбеден начин да се логираат од било кој компјутер.
(ова e гостинска статија на Арангел Ангов кој е Linux систем администратор, FOSS ентузијаст и еден од основачите на Слободен Софтвер Македонија. Повеќе за Арангел ќе најдете на неговиот блог, на LinkedIn или на Twitter. Статијата е објавена под GNU FDL лиценца.)
Иако имате опција delete за бришење на сликите од вашиот Facebook профил, сепак тие остануваат на серверите на Facebook и по 16 месеци, пишува Ars Technica објавувајќи како доказ слики избришани од пред година ипол, а кои сепак можат да се најдат на серверите на Facebook.
Тимот на Zen Ventures во соработка со Zero Science Lab, објави безбедносни закрпи за заштита на своите корисници. Најновата верзија, 1.3.9g, објавена на 29.09.2010 е подобрената верзија од 1.3.9f, во која имаше ранливости од типот XSS, SQLi и LFI/FD.
Во април направивме експеримент, проверка на безбедноста на неколку .gov и .edu.mk сајтови. Целта беше да информираме за безбедноста, да посочиме на ранливостите. Но, се чини ништо не е сменето.
Безбедносни експерти детектирале малициозен софтвер Stuxnet, прв до сега кој ја напаѓа физичката иранска инфраструктура, како електричните станици, водоводите и индустриски згради. Експертите велат дека вирусот е толку комплексен што ресурсите потребно за негово креирање доаѓаат од национални институции, пишува BBC. „Фактот дека гледаме толку многу инфекции во Иран одошто на други места во светот […]
Генералниот секретар на Интерпол, Роналд К. Нобл откри дека на Facebook биле направени лажни профили во негово име кои биле искористени за да направат некои измами и откријат доверливи информации од организацијата.
< Надополнето> Тwitter ја закрпи ранливоста и ги избриша сите твитови кои го содржеа onmouseover JavaScript кодот кој се рашири низ сервисот преку профили на илјадници корисници кои автоматски беа превземени.
Членови на озогласениот 4chan форум стартуваа DDoS напад врз сајтот на Американската асоцијација на филмски студија (MPAA). Пред mpaa.org, мета бил сајтот на индиската анти-пиратски компанија AiPlex Software кои претходно се заканија дека ќе го нападнат PirateBay и други торент сајтови со DDoS.
<Надополнето @ 19.25> По објавувањето на текстот, бевме контактирани од маркетинг агенцијата на ИМБ Млекара кои не известија дека сите досега постирани лични податоци од страна на корисниците се отстранети и играта ќе биде моментално паузирана. Утре, по состанување со клиентот ќе ни достават официјално известување за што ќе се случи понатаму со случајот. </надополнување>
Eдна третина од интернет корисниците мислат дека скоро секој веб сајт претставува некаква опасност, покажува анкетата на германската безбедносна фирма Avira.
Надополнето 29.08.10: Сега е и официјално дека Кевин Митник ќе биде во Скопје од 21 до 26 октомври. Неговите две предавања :The Art of Intrusion and The Art of Deception ќе бидат во хотелот Александар Палас во Скопје. Целиот настан е организиран од маркетинг компанијата Озеха P3.
Токму така :) Х.Д.Мур (Metasploit Project) по изјавувањето дека пронашол 40-тина ранливости во Microsoft производите, на 22-ри август го објави и приборот за ревизија на DLL библиотеките и нивно “киднапирање” или hijacking. Се работи за DLLHijackAuditKit v2 со кој извршувате проверка за сите екстензии регистрирани во вашиот систем и нивни соодветни библиотеки, како и нивна експлоатација. Приборот се користи едноставно, ревизијата трае од 15-30 минути и потоа се креираат експлоатациски кодови во фолдер Exploits кои можете да ги користите за било какви цели :)
Само по еден месец од објавувањето на Licensing Service for Android системот за заштита на апликациите од пиратирање (налик на DRM), истиот е пробиен од Џустин Кејс од Android Police.
Според безбедносната фирма AVG Турција, Русија, Арменија, Азербејџан и Бангладеш се земјите каде се шансите да бидете нападнати преку интернет се најголеми. Јапонија од друга страна, и покрај високата интернет пенетрација, е една од најбезбедните.
Kaspersky Lab ги предупреди Andorid корисниците дека се појави нов тројанец со име - Trojan-SMS.AndroidOS.FakePlayer.a кој до сега заразил доста мобилни уреди.
На овогодишната Black Hat конференција безбедносниот експерт Барнаби Џек само со интернет конекција успеа далечински да хакне банкомат да исфрла пари и да ги украде корисничките податоци. Се работи за банкомати кои можат да се најдат покрај продавниците, во трговските центир, пред банките...
Пред некој ден објавивме информација за торент фајл кој ги содржи личните информации на 100 милиони Facebook корисници. Фајлот не беше нешто спектакуларно, тоа беше само листа на информации кои корисниците дозволиле да бидат јавни. Фајлот ги демонстрираше само можните проблеми со приватноста.
Додека Facebook уште му се радува на 500 милионитиот корисник, безбедносниот експерт Рон Баулс успеа да го скенира профилите од Facebook Directory кои се јавни за објавување на интеренет пребарувачите и собра 2.8 GB тежок торент со лични информации на околу 100 милион корисници.