IT news
Page 10 of 15
Page 10 of 15 • 1 ... 6 ... 9, 10, 11 ... 15
Re: IT news
Bankarski trojanac Citadel sada napada menadžere lozinki
Kriminalci su počeli da koriste trojanca Citadel za krađu master lozinki za programe za upravljanje lozinkama i druge autentifikacione programe, upozoravaju stručnjaci.
Malver Citadel se obično koristi za krađu bankarskih kredencijala i drugih informacija koje su u vezi finansija i to tako što se "u letu" menjaju sajtovi banaka kada ih korisnici otvore u svojim browserima. Ta tehnika napada se naziva “čovek u browseru”.
Međutim, ranije ove godine istraživači Trusteera, koji je u vlasništvu kompanije IBM, objavili su svoje otkriće da se Citadel koristio u ciljanim napadima na petrohemijske kompanije.
Isti istraživači su nedavno pronašli Citadel na računarima korisnika koji cilja programe za upravljanje lozinkama. Konkretno, malver koga su pronašli istraživači je bio konfigurisan da beleži kucanje na tastaturi ako se pokrene neki od ovih fajlova: Personal.exe, Pwsafe.exe i KeePass.exe.
Personal.exe je deo neXus Personal Security Clienta, kriptografskog middlewarea koji je dizajniran da omogući korisnicima da na računaru bezbedno obave finansijske transkacije, kupuju i prodaju na interentu i da koriste druge usluge za koje je bezbednost veoma važna. Pwsafe.exe je povezan sa Password Safe, open-source programom za upravljanje lozinkama čiji je autor Brus Šnajer, poznati kriptograf i stručnjak za bezbednost. KeePass.exe je proces povezan sa jednim drugim open-source menadžerom lozinki nazvanim KeePass.
“Zbog toga što konfiguracioni fajl upućuje malver da beleži kucanje na tastaturi koje je u vezi sa široko korišćenim menadžerima lozinki i autentifikacionim rešenjima, ne možemo znati ko je tačno cilj napada”, kažu istraživači. “To bi mogao biti oportunistički napad u kome napadači pokušavaju da vide koja vrsta informacija može biti otkrivena preko ove konfiguracije, ili ciljani napad u kome napadači znaju da cilj koristi neko od ovih rešenja.”
Menadžeri lozinki se ne koriste samo za čuvanje lozinki. Većina njih ima kapacitet za popunjavanje formulara, tako da oni takođe mogu sačuvati informacije o kreditnoj kartici i druge lične podatke koje korisnici moraju pružiti na sajtovima na kojima obavljaju kupovinu ili na nekim drugim sajtovima. Kompromitovanjem master lozinke ovih programa, napadači koji stoje iza Citadela mogu takođe pristupiti i svim drugim osetljivim podacima.
Ipak, korišćenje programa za upravljanje lozinkama je uopšte uzev dobra ideja zato što ovi programi omogućavaju korisnicima lako korišćenje jakih lozinki za svaki online nalog, što je preporuka koju stručnjaci stalno ponavljaju. Ipak, oni nisu idealni, i korisnici moraju uzeti u obzir neke vrste napada kada koriste ove programe, a infekcija računara malverom je jedan od njih.
Srećom, neki od ovih programa nude dvostepenu verifikaciju. Ova opcija bi trebalo da bude uključena uvek kada je dostupna, da bi se izbeglo da neki ovakav program za upravljanje lozinki bude krivac za krađu lozinki.
Citadel, kao jedan od najrasprostranjenijih malvera, sve više je fokusiran na ciljane APT (Advanced persistent threat) napade. Nove funkcije i glad za lozinkama, čine ovaj malver koji se već nalazi na stotinama hiljada računara, posebno opasnim ne samo za bankarske servise već i za kritičnu infrastrukturu. Istraživači procenjuju da se jedan od 500 računara zaraženih ovim malverom koristi u ciljanim APT napadima.
"S obzirom da su milioni računara već zaraženi Citadelom, napadačima je lako da iskoriste ovaj malver u novim kriminalnim šemama", kažu iz Trusteera. "Sve što napadači treba da urade je da obezbede novi konfiguracioni fajl milionima postojećih primeraka malvera i sačekaju da inficirani računari pristupe ciljevima."
Citadel može na računaru čekati uspavan sve do trenutka kada korisnik pristupi određenom sajtu. U zavisnosti od toga kako je malver konfigurisan, njega će "probuditi" poseta korisnika određenom sajtu banke ili stranici za prijavljivanje na nalog nekog webmail servisa.
"On može ostati u stanju mirovanja na računaru korisnika nedeljama, mesecima pa čak i godinama sve dok ga ne aktivira korisnikova akcija", kažu istraživači. "To znači da mnogi korisnici i kompanije ne znaju da su njihovi računari već zaraženi i da se postojeća infekcija može brzo okrenuti protiv njih."
http://www.informacija.rs/Vesti/Bankarski-trojanac-Citadel-sada-napada-menadzere-lozinki.html
Trinity- Posts : 12923
2014-04-17
Re: IT news
Amnesty International objavio alat za otkrivanje programa koje vlasti koriste za špijuniranje građana
Amnesty International je objavio program koji može otkriti špijunski softver koji koriste vlade da bi špijunirale političke protivnike u svojim državama.
Iz organizacije kažu da je njihov softver, nazvan Detekt, razvijen sa idejom da pomogne onima čije su aktivnosti predmet interesovanja vlasti, kao što su novinari, aktivisti i borci za ljudska prava.
Open source alat je delo bezbednosnog istraživača Klaudija Garnijerija, a iza njega stoje Amnesty International, Digitale Gesellschaft, Electronic Frontier Foundation i Privacy International.
Špijunski programi koje koriste vlade mnogih zemalja nisu novost za industriju bezbednosti. Postoje kompanije koje ih legitimno prave i prodaju vlastima iz celog sveta.
Jedan od najpoznatijih takvih programa je FinFisher koji se koristi za špijuniranje komunikacija a koji proizvodi nemačka kompanija Gamma International GmbH.
Još jedna takva kompanija je italijanski Hacking Team, koji kupcima nudi Remote Control System (RCS), špijunski alat koji se može primeniti na različitim platformama i koji se prodaje brojnim državnim institucijama u svetu.
Obe kompanije tvrde da one pažljivo proveravaju svoje klijente pre nego što se odluče za poslovnu saradnju tako da navodno njihove proizvode ne može da kupi bilo ko.
Svi proizvođači ovakvih špijunskog programa reklamiraju njihovu sposobnost da izbegnu detekciju antivirusa. Oni sprovode opsežne testove da bi bili sigurni da infekcija računara špijunskim programom neće aktivirati upozorenje programa zaštitu od malvera.
Špijunski softver legitimnih prooizvođača koriste ne samo represivni režimi, već on postaje veoma popularan i kada su njegovi korisnici demokratskim putem izabrane vlade. Trgovina ovakvim špijunskim programima je biznis vredan 5 milijardi dolara godišnje.
Detekt je odgovor na nezakonito špijuniranje koje sprovode vlasti širom sveta koje tako dolaze do informacija na osnovu kojih hapse pa čak i muče svoje političke protivnike, borce za ljudska prava i novinare, kažu iz Amnesty Internationala.
Alat nije u potpunosti delotvoran protiv svih programa koje koriste vlasti za špijuniranje, ali može ukazati na prisustvo poznatih špijunskih programa na računaru. Tako Detek osim legalnog špijunskog softvera, može detektovati i trojance za daljinski pristup (RAT), kao što su DarkComet RAT, XtremeRAT, BlackShades RAT, njRAT, ShadowTech RAT i Gh0st RAT.
Program se ne instalira, već ga je dovoljno pokrenuti sa administatorskim privilegijama i sačekati da završi skeniranje. To ne traje dugo, ali za to vreme ne treba koristiti računar dok program ne završi skeniranje.
Ako alat pronađe neki špijunski program, računar ne bi trebalo povezivati sa internetom ili drugim uređajima dok program ne bude uklonjen.
Program Detekt je besplatan.
http://www.informacija.rs/Vesti/Amnesty-International-objavio-alat-za-otkrivanje-programa-koje-vlasti-koriste-za-spijuniranje-gradjana.html
Trinity-
Posts : 12923
2014-04-17
Re: IT news
Najvećim DDoS napadom protiv prosvjednika
Prema informacijama tvrtke CloudFlare, koja web-stranicama pruža usluge zaštite i unaprjeđenja performansa, dvije nezavisne web-stranice iz Hong Konga bile su u proteklim mjesecima izložene najvećim DDoS napadima ikad zabilježenima.
Web-stranice Apple Daily i PopVote podržale su tamošnje prosvjednike i njihove zahtjeve protiv kineskih vlasti te su čak i organizirali svoje neslužbene izbore za službenike Hong Konga.
Na vrhuncu DDoS napada na ove stranice zabilježen je promet od 500 Gb/s, čime je napad na europske poslužitelja CloudFlarea koji se dogodio u veljači, s prometom od 400 Gb/s, pao na drugo mjesto.
Prvo je u lipnju napadnut PopVote, a nakon nekoliko mjeseci je napadnut i Apple Daily. Napadi su imali sposobnost zaobilaženja tradicionalnih sigurnosnih mjera i maskiranja svojih paketa kao legitimnog prometa te su koristili barem pet botnetova.
Kako bi pokretali napade, napadači su otuđili poslužitelje koje je Amazon koristio za svoje usluge u oblaku (oni sada više nisu aktivni) i poslužitelje europskog hosting servisa LeaseWeba. Protiv stranice PopVote provođeni su i phishing napadi.
Intenzitet napada povećavao bi se sukladno s pojavom značajnih vijesti o prosvjedima i osobama koje u njima sudjeluju.
http://www.bug.hr/vijesti/najvecim-ddos-napadom-protiv-prosvjednika/137869.aspx
Trinity-
Posts : 12923
2014-04-17
Re: IT news
Europa razdvaja Google?
Reuters je došao u posjed nacrta dokumenta koji bi iz Europskog parlamenta trebao biti upućen na usvajanje Europskoj komisiji. Taj se dokument sastoji od preporuka za donošenje nove legislative na području elektroničkog poslovanja i posebice pretraživanja Interneta, u kojem Google drži gotovo 90% tržišta. Zbog bojazni da bi Google mogao taj položaj iskoristiti za ostvarivanje konkurentske prednosti i na ostalim područjima, i tako zapravo imati monopol na tržištu EU, Europski parlament predlaže da se njihova tražilica izdvoji u zasebnu poslovnu cjelinu, odvojenu od ostalih usluga te kompanije.
U dokumentu se Google ne spominje izrijekom, no iz teksta je jasno da se radi o prijedlogu koji je usmjeren upravo na njih kao vodeću internetsku tražilicu. Europska komisija ne mora nužno donijeti predloženu rezoluciju, ali je ipak obvezna slušati prijedloge Europskog parlamenta. Stoga prevladava mišljenje da će prijedlog EP-a biti prihvaćen.
Nova povjerenica EK za konkurenciju i antitrust poslove, Margrethe Vestager, izjavila je da će prije donošenja bilo kakve odluke obaviti razgovore sa svima uključenima u proces, te da će konzultirati i predstavnike industrije. Oni bi trebali posvjedočiti o tome ponaša li se Google monopolistički na tržištu EU, te koristi li dominaciju svoje tražilice za promoviranje ostalih usluga.
http://www.bug.hr/vijesti/europa-razdvaja-google/137890.aspx
Trinity-
Posts : 12923
2014-04-17
Re: IT news
Slučaj malvera u punjaču kineske elektronske cigarete
Rasprave o tome u kojoj meri su elektronske cigarete štetne po zdravlje još uvek su u toku, ali za sada nema čvrstih dokaza o štetnim posledicama njihovog korišćenja. Jedna od neželjenih posledica upotrebe ovih uređaja koju verovatno nikada ne biste mogli pretpostaviti jeste infekcija računara malverom.
Pušači koji ih koriste znaju da se baterija ovih uređaja mora puniti da bi mogli da proizvode paru koja zamenjuje dim cigarete. Punjenje baterije je moguće obaviti i pomoću USB kabla koji je priključen na računar.
Nedavno je, prema tvrdnji jednog korisnika Reddita, došlo do kompromitovanja računara u jednoj velikoj kompaniji a sve je počelo kada je jedan od direktora kompanije inficirao računar malverom koji je na računar dospeo preko elektronske cigarete proizvedene u Kini.
Malver se nalazio u punjaču uređaja i napravio je velike probleme zaposlenima koji su zaduženi za bezbednost računara u kompaniji. Bez obzira koliko su puta čistili računar od malvera, on bi uskoro ponovo bio zaražen, a izvor infekcije je bio misterija.
Pošto je sistem na računaru bio ažuriran, zaštićen ažuriranom antimalver zaštitom, a web logovi pregledani, IT stručnjacima nije preostalo ništa drugo nego da istraže da li se u privatnom životu direktora dogodilo nešto što bi moglo biti uzrok problema.
Tako su saznali da je direktor nedavno ostavio pušenje i počeo da koristi elektronsku cigaretu kupljenu za nekoliko dolara na eBayu. U tom trenutku misterija je bila rešena. Svaki put kada bi direktor punio bateriju elektronske cigarete, on bi se tako povezao sa udaljenim serverom i preuzeo maliciozni program.
Jedan od načina zaštite je da se onemoguće pinovi za prenos podataka na USB-u, tako da se spreči razmena informacija između uređaja koji se povezuju i da kabl služi samo za punjenje baterije.
http://www.informacija.rs/Vesti/Slucaj-malvera-u-punjacu-kineske-elektronske-cigarete.html
Trinity-
Posts : 12923
2014-04-17
Re: IT news
Kriminalci u napadima počeli da koriste 19 godina star ''Unicorn'' bag u Internet Exploreru
Microsoft je pre dve nedelje objavio zakrpe za brojne propuste u svom softveru, pa i za skoro dve decenije star propust koji je prisutan u Microsftovom softveru još od vremena kada je objavljen Internet Explorer 3.0.
Bag koji je otkrio IBM X-Force istraživački tim, koji nosi oznaku CVE-2014-6332 i koji je nazvan “Unicorn”, može biti iskorišćen u drive-by download napadima što može rezultirati preuzimanjem kontrole nad računarom, jer bag omogućava napadačima da izbegnu Enhanced Protected Mode sandbox u IE11 kao i Microsoftov besplatni EMET anti-exploit alat.
Kriminalcima nije trebalo mnogo vremena da izmene i iskoriste proof-of-concept (PoC) exploit za ovaj propust koji je objavio jedan kineski istraživač.
Istraživači iz kompanije ESET kažu da su uočili prvi slučaj korišćenja ovog baga, ali da sajber kriminalci nisu napravili svoj exploit, već su iskoristili PoC kod koji se pojavio na internetu.
Oni su otkrili pokušaje isporuke malvera uz pomoć ovog exploita posetiocima web stranice sajta poznate bugarske novinske agencije. Malicizni fajl koji je isporučivan posetiocima stranice bugarskog sajta posvećene pobednicima realiti programa, nazvan je natmasla.exe.
Malver može biti korišćen za pokretanje DDoS napada, prikupljanje informacija koje se šalju serveru za komandu i kontrolu malvera i druge zlonamerne aktivnosti.
Istraživači ESET-a kažu da nisu mogli da povežu ovaj incident sa nekim poznatim exploi alatom, ali da je samo pitanje vremena kada će ovaj bag biti integrisan u popularne exploit alate. S obzirom da su sve podržane verzije Windowsa bile ranjive na ovaj exploit pre nego što je objavljena zakrpa, mogu se očekivati novi napadi u kojima će ova ranjivost biti korišćena, kažu istraživači koji savetuju svima koji nisu ažurirali Internet Explorer da to urade bez odlaganja.
http://www.informacija.rs/Vesti/Kriminalci-u-napadima-poceli-da-koriste-19-godina-star-Unicorn-bag-u-Internet-Exploreru.html
Trinity-
Posts : 12923
2014-04-17
Re: IT news
[size=34]Michael Brown's family claims Ferguson investigation was 'broken'[/size]
Published time: November 25, 2014 17:36
Edited time: November 25, 2014 19:22
Get short URL
The mother, Lesley McSpadden (L) and father, Michael Brown Sr., of slain teenager Michael Brown (Reuters / Denis Balibouse)
1.2K974
Tags
Court, Crime, USA
Attorneys for the family of slain teenager Michael Brown said Monday that the investigation into the officer involved shooting in Ferguson, Missouri has been “broken” and “unfair.”
LIVE UPDATES on Ferguson reaction to grand jury decision
"We object publicly and as loudly as we can that this process is broken," Benjamin Crump, a lawyer for the Brown family, said during a Tuesday morning press conference.
"The process should be indicted,” Crump said.
On Monday, a grand jury near Ferguson decided that there was not sufficient proof to charge Officer Darren Wilson with any crimes related to the August 9 shooting that killed Brown, 18.
According to evidence presented during the grand jury proceedings and made public after Monday’s announcement, Wilson, 28, testified in court that he fired several shots at Brown during an altercation between the two three months ago that the cop claims erupted during broad daylight in Ferguson, a town of 21,000 outside of St. Louis.
To the jury, Wilson described feeling "like a five-year-old holding on to Hulk Hogan.”
Screenshot from AP video
Challenging the prosecutor’s handling of Wilson on the stand, Crump said at Tuesday’s presser that “a first year law student would have done a better job" at interviewing the officer.
Joining Crump at Tuesday’s address, civil rights leader Al Sharpton raised questions as well about the grand jury’s decision, along with the investigation itself. The prosecution, Sharpton said, “still has not explained to us how you have a man on the force that feels like he is a child up against Hulk Hogan.”
“So what kind of training and policing do you do?” asked Sharpton, who said later that Brown’s death is not an isolated incident, citing an incident over the weekend in which police officers in Cleveland, Ohio fatally shot a 12-year-old child brandishing a fake gun at a playground.
“We will continue to fight for a new level of accountability of policing in this country,” Sharpton said to applause.
Published time: November 25, 2014 17:36
Edited time: November 25, 2014 19:22
Get short URL
The mother, Lesley McSpadden (L) and father, Michael Brown Sr., of slain teenager Michael Brown (Reuters / Denis Balibouse)
1.2K974
Tags
Court, Crime, USA
Attorneys for the family of slain teenager Michael Brown said Monday that the investigation into the officer involved shooting in Ferguson, Missouri has been “broken” and “unfair.”
LIVE UPDATES on Ferguson reaction to grand jury decision
"We object publicly and as loudly as we can that this process is broken," Benjamin Crump, a lawyer for the Brown family, said during a Tuesday morning press conference.
"The process should be indicted,” Crump said.
On Monday, a grand jury near Ferguson decided that there was not sufficient proof to charge Officer Darren Wilson with any crimes related to the August 9 shooting that killed Brown, 18.
According to evidence presented during the grand jury proceedings and made public after Monday’s announcement, Wilson, 28, testified in court that he fired several shots at Brown during an altercation between the two three months ago that the cop claims erupted during broad daylight in Ferguson, a town of 21,000 outside of St. Louis.
To the jury, Wilson described feeling "like a five-year-old holding on to Hulk Hogan.”
Screenshot from AP video
Challenging the prosecutor’s handling of Wilson on the stand, Crump said at Tuesday’s presser that “a first year law student would have done a better job" at interviewing the officer.
Joining Crump at Tuesday’s address, civil rights leader Al Sharpton raised questions as well about the grand jury’s decision, along with the investigation itself. The prosecution, Sharpton said, “still has not explained to us how you have a man on the force that feels like he is a child up against Hulk Hogan.”
“So what kind of training and policing do you do?” asked Sharpton, who said later that Brown’s death is not an isolated incident, citing an incident over the weekend in which police officers in Cleveland, Ohio fatally shot a 12-year-old child brandishing a fake gun at a playground.
“We will continue to fight for a new level of accountability of policing in this country,” Sharpton said to applause.
_________________
И показа ми чисту реку воде живота, бистру као кристал, која излажаше од престола Божијег и Јагњетовог.
Winter is coming-
Posts : 9181
2014-04-14
Re: IT news
Sony Pictures hakovan i ucenjen, svi kompjuteri u kompaniji trenutno neupotrebljivi
Zaposlenima u američkom ogranku japanskog tehnološkog giganta Sony, Sony Pictures Entertainment, naloženo je da napuste svoja radna mesta i da nastave sa poslom od kuće, zbog toga što je svaki računar u mreži Sony Pictures zbog hakerskog napada u ovom trenutku praktično neupotrebljiv.
Tu informaciju je objavio je jedan korisnik Reddita koji tvrdi da je radio za Sony i da još uvek tamo ima prijatelje od kojih je saznao za ovo.
Kada su zaposleni u Sonyju u ponedeljak stigli na posao i uključili kompjutere sačekala ih je slika skeleta i poruka ”Hacked by GOP”. Grupa GOP (Guardians of Peace) je navela u poruci da je kompanija već upozorena, i da je ovo samo početak. U upozorenju su linkovi koji vode do zip fajlova koji navodno sadrže fajlove koje je GOP ukrao iz kompanije a koji sadrže poslovne tajne, privatne ključeve za pristup serverima i druge informacije. U poruci je istaknut i rok za ispunjenje zahteva, 24. novembar, do 23h. Iz poruke nije jasno o kakvim se zahtevima radi, ali mediji, pozivajući se na izvore iz kompanije, pišu da je reč o pokušaju ucene. Grupa je zapretila da će u slučaju da kompanija ne ispuni njihove zahteve objaviti ukradene informacije.
Izvor iz Sonyja koji je želeo da ostane anoniman potvrdio je sajtu The Next Web (TNW) da se napad dogodio i da je vest o upozorenju koje su zatekli zaposleni u kompaniji na računarima tačna. Prema informacijama do kojih je došao TNW, grupa je uspela da kompromituje jedan server i da onda pristupi ostatku mreže.
Svim zaposlenima je naloženo da odu svojim kućama i da od kuće nastave sa poslom, ali da ne ne povezuju sa kompanijskom mrežom i ne proveravaju svoje poslovne emailove. Takođe, zaposlenima je rečeno da isključe svoje računare i isključe Wi-Fi na svojim mobilnim uređajima dok osoblje koje je u kompaniji zaduženo za održavanje mreže na završi istragu o ovom incidentu.
Prema najnovijim informacijama, hakeri tvrde da su uspeli da se infiltriraju u kompaniju tako što im je u tome pomogao neko iz same kompanije ko ima “slične interese”.
Sony još uvek nije otkrio nijedan detalj o ovom napadu, ali je kompanija praktično potvrdila pisanje medija izjavom da je istraga u toku.
http://www.informacija.rs/Vesti/Sony-Pictures-hakovan-i-ucenjen-svi-kompjuteri-u-kompaniji-trenutno-neupotrebljivi.html
Trinity-
Posts : 12923
2014-04-17
Re: IT news
Photoshop u Chromeu
Već dvije godine Adobe i Google rade na razvoju nove inačice Photoshopa koja bi funkcionirala poput web aplikacije posebno prilagođene za korištenje kroz Chrome preglednik. Nakon dugog razvoja, iz dviju su kompanija objavili kako su sada na 90% do ostvarenja tog cilja – njihov proizvod nazvanPhotoshop Streaming je proradio i spreman je za testiranje. U narednih pola godine neke obrazovne institucije imat će priliku isprobati njegovu ranu verziju.
Photoshop Streaming funkcionira kroz Chrome preglednik na bilo kojem računalu, čak i na jeftinim konfiguracijama i Chromebook računalima. Aplikacija Photoshop CC 2014 izvodi se na poslužitelju, a korisničko sučelje se kao video zapis prenosi do korisnikovog browsera. Korisnikove naredbe se do aplikacije prenose putem Javascripta, pa cijeli sustav zapravo funkcionira kao Photoshop instaliran na virtualnom sustavu.
Trenutno stvar funkcionira samo s datotekama pohranjenim na Google Driveu, ali u budućnosti će biti moguće obrađivati fotografije i s ostalih cloud servisa.
http://www.bug.hr/vijesti/photoshop-chromeu/137921.aspx
Trinity-
Posts : 12923
2014-04-17
Re: IT news
Syrian Electronic Army Hacks UK based Media Websites
[url=http://thehackernews.com/search/label/Syrian Electronic Army]Syrian Electronic Army (SEA)[/url], a pro-hacker group supposed to be aligned with Syrian President Bashar al-Assad has again gain media attention by compromising a number of popular news websites and displayed a Thanksgiving popups informing people that they've been hacked.
The Forbes, The Independent, The Chicago Tribune, The Daily Telegraph, The London Evening Standard, broadcaster CNBC, PC World and the US National Hockey League were among those popular websites affected by the group.
http://thehackernews.com/2014/11/syrian-electronic-army-hacks-uk-based_27.html
http://thehackernews.com/2014/11/syrian-electronic-army-hacks-uk-based_27.html
Trinity-
Posts : 12923
2014-04-17
Re: IT news
EU želi globalno pravo na zaborav
Do sada je zahtjev za pravo na zaborav podnijelo 170.000 osoba u EU
Regulatorna tijela Europske unije zadužena za privatnost žele da se "pravo na zaborav" primjenjuje širom svijeta.
Naime, EU je u svibnju donijela zakon prema kojem građani EU imaju pravo tražiti da njihova imena budu isključena iz rezultata pretraga u EU. Do sada je takve zahtjeve podnijelo 170.000 osoba.
No Google, koji je uvjerljivo vodeća tražilica u EU, primjenjuje ta pravila samo na lokalne verzije svoje tražilice, no ne i na globalnu tražilicu, Google.com, kao i sve lokalne verzije tražilice izvan EU. Europski regulatori žele sada to promijeniti, odnosno zahtijevaju od Googlea da ista pravila primjenjuje na svim verzijama svoje tražilice širom svijeta.
http://www.bug.hr/vijesti/kateg/6.aspx
Trinity-
Posts : 12923
2014-04-17
Re: IT news
Hakeri objavili ukradene filmove
- t
Prošlog je tjedna u svijetu zabilježeno nekoliko značajnijih hakerskih napada na velike kompanije, a čini se kako bi upad u računalni sustav Sony Picturesa mogao ostaviti financijski najveće posljedice. Podsjetimo, hakeri su zaključali računala svih zaposlenika ove filmske kuće i tražili otkupninu. Pojavile su se špekulacije da bi s napadom mogla biti povezana iSjeverna Koreja.
Danas je pak otkriveno da je hakerska skupina Guardians of Peace uspjela ukrasti oko 100 TB raznih podataka sa Sonyjevih servera, a neke najzanimljivije već su postavili na Internet. Na torrent servisima tako su se već našle vrlo kvalitetne inačice hit-filmova koji se još nisu pojavili u distribuciji. Radi se o filmskim naslovima Annie, Mr. Turner i Still Alice, kao i Fury koji je do sada prikazan samo u kinima.
Hakeri prijete objavom i ostalih ukradenih sadržaja, kao i raznih povjerljivih podataka poput planova filmske produkcije i privatnih podataka zaposlenika, ne ispuni li Sony Pictures njihove zahtjeve.
http://www.bug.hr/vijesti/hakeri-objavili-ukradene-filmove/138121.aspx
Trinity-
Posts : 12923
2014-04-17
Re: IT news
Novi POS malver, LusyPOS, prodaje se kriminalcima za 2000 dolara
Novi POS (point-of-sales) malver dizajniran za krađu informacija sa kreditnih i debitnih kartica prodaje se na crnom tržištu po ceni od 2000 dolara. Sličan malver nazvan BlackPOS, korišćen je u napadu na kompaniju Target prošle godine, što je za posledicu imalo krađu 40 miliona platnih kartica.
Malver koji je nazvan LucyPOS, pronađen je na VirusTotalu, Googleovom besplatnom online skeneru kome se mogu podneti uzorci kako bi se proverilo da li će neki od nekoliko desetina antivirusnih programa VirusTotala detektovati fajl kao maliciozan.
Malver se reklamira na web sajtu na kome se mogu kupiti i prodati ukradeni podaci platnih kartica.
LusyPOS funkcioniše tako što inficira POS uređaje u maloprodajnim objektima i zatim izvlači podatke sa platnih kartica koje na kratko drži u memoriji uređaja pre nego što ih šifruje i pošalje udaljenom severu, kome napadači pristupaju i tako dolaze do ukradenih podataka.
Malver su analizirali stručnjaci američke firme CBTS iz Ohaja, Nik Hofman i Džeremi Hambl, koji su zaključili da LusyPOS ima neke sličnosti sa drugim poznatim POS malverima, kao što su Dexter i Chewbacca. Lusy POS je, prema rečima Hofmana, "neobična mešavina ponašanja malvera Dexter sa tehnikama malvera Chewbacca".
LusyPOS se od srodnih malvera razlikuje po veličini. Veličina malvera je 4MB, što je značajno više od malvera BlackPOS (250KB), malvera Framework POS koji je korišćen u napadu na Home Depot (130KB) i čuvenog malvera Backoff koji je pogodio više od 1000 firmi u SAD (75KB).
LusyPOS deli sa malverom Dexter deo izvornog koda, dok je njegovo povezivanje sa C&C serverom preko Tor mreže karakteristika malvera Chewbacca. Kod LusyPOS sadrži informacije o serverima za komandu i kontrolu (C&C), kao i listu procesa koje treba proveriti u memoriji u potrazi za finansijskim informacijama.
Kda je reč o RAM scarpingu, malver ne koristi neku svoju originalnu tehniku, već onu koju koriste i drugi RAM scarperi. LusyPOS koristi Luhn algoritam za proveru informacija koji je, prema rečima Hofmana "zapravo algoritam za proveru brojeva kreditnih kartica", koji takođe koriste FrameworkPOS, Dexter i Getmypass.
Istraživači kažu da nije neuobičajeno za autore malvera da pozajmljuju kod drugih programa da bi napravili sopstveni program koji će im doneti zaradu. Kriminalcima nije bitno da li će pozajmiti ceo malver ili samo njegove najbolje delove, sve dok im to omogućava da brzo naprave svoj alat koji će im se isplatiti.
Uzorak malvera LusyPOS podnet je VirusTotalu 30. novembra, kada ga je detektovalo samo sedam antivirusa. Neki antivirusi su detektovali LucyPOS zbog toga što malver koristi Tor da bi sakrio svoju komunikaciju sa serverom.
Hofman i Hambl su nedavno otkrili još jedan novi POS malver, koji je nazvan Getmypass, ali je on još uvek u fazi razvoja. Getmypass ima neke funkcije koje imaju i drugi POS malveri, ali mu nedostaje funkcionalnost za komandu i kontrolu koju hakeri koriste da bi upravljali malverom.
http://www.informacija.rs/Virus/Novi-POS-malver-LusyPOS-prodaje-se-kriminalcima-za-2000-dolara.html
Trinity-
Posts : 12923
2014-04-17
Re: IT news
AdBlock Plus sada blokira ''seen'' u Facebook porukama
Juče je objavljeno da AdBlock, open-source filter sadržaja i plugin za blokiranje reklama u svim populanim browserima, ima novu mogućnost koja će biti od koristi korisnicima Facebooka. Uz pomoć AdBlock Plus, sada oni koji vam šalju poruke ne moraju da znaju da ste ih pročitali.
Ako već koristite Adblock Plus, pratite upustvo sa blogaAdblock Plus i tako dodajte filter “Message 'seen' Remover for Facebook” svojim postavkama Adblock Plus.
Filter blokira sledeći URL:
facebook.com/ajax/mercury/change_read_status.php$xmlhttprequest
Tako ćete izbeći one neprijatne situacije kada se kajete što ste pročitali poruku, posle čega nemate mnogo izbora osim da ili odgovorite na nju u najkraćem roku ili da ispadnete nepristojni.
Ako želite da niko ne vidi kada pročitate poruke, novi Adblock Plus filter je dobro rešenje za vas. Ali ako vam ne smeta da vaši prijatelji znaju kada ste pročitali poruku, i ova opcija vam je potrebna samo u izuzetnim slučajevima, onda to možda i nije najbolji izbor jer AdBlock Plus nije selektivan.
Ovaj filter radi samo na desktop browserima.
http://www.informacija.rs/Ostalo/AdBlock-Plus-sada-blokira-seen-u-Facebook-porukama.html
Trinity-
Posts : 12923
2014-04-17
Re: IT news
Propusti u PayPalu omogućavaju hakovanje naloga jednim klikom
Kritične ranjivosti u popularnom servisu za plaćanje i transfer novca preko interneta PayPal, koji je vlasništvo eBaya, mogu omogućiti hakerima preotimanje kontrole nad PayPal nalozima korisnika i to samo jednim klikom,objavio je egipatski istraživač Jaser H. Ali.
Jaser je istražujući eventualne propuste u PayPal servisu uspeo da u potpunosti zaobiđe CSRF sistem prevencije koji primenjuje PayPal.
On je otkrio tri kritične ranjivosti u PayPalovom servisu - ponovo upotrebljiv CSRF token, zaobilaženje CSRF Auth sistema i resetovanje sigurnosnih pitanja. Sve tri ranjivosti mogu biti iskorišćene u ciljanim napadima sajber kriminalaca.
CSRF ili XSRF (Cross-Site Request Forgery) je metoda napada na web sajt u kome napadač treba da ubedi žrtvu da klikne na specijalno napravljenu HTML exploit stranicu koja će napraviti zahtev ranjivom web sajtu u korist napadača.
PayPal koristi CSRF Auth tokene za proveru svakog zahteva korisnika. Ako napadač koji nije prijavljen pokuša da pošalje zahtev za slanje novca, PayPal će tražiti od njega da da svoju email adresu i lozinku. Napadač može dati žrtvin email i bilo koju lozinku. Zatim će snimiti zahtev koji će sadržati validan CSRF Auth token koji može biti ponovo upotrebljen. Jaser kaže da je otkrio da se CSFT Auth može ponovo upotrebiti za tu jednu određenu email adresu ili korisničko ime, što znači da ako napadač otkrije neki od ovih CSRF tokena on može da deluje u ime bilo kog prijavljenog korisnika.
Kada se pokrene, exploit će dodati napadačevu email adresu žrtvinom nalogu, što haker može iskoristiti za resetovanje lozinke naloga uz pomoć opcije “Forgot Password” koju nudi PayPalov web sajt. Međutim, napadač ne može promeniti lozinku za pristup nalogu žrtve bez odgovora na sigurnosna pitanja koja je postavio korisnik prilikom registracije naloga.
Jaser je primetio da zahtev za postavljanje sigurnosnih pitanja koji pokreće korisnik tokom procesa registracije nije zaštićen lozinkom pa napadač može resetovati sigurnosna pitanja bez lozinke. Napadač koji je naoružan sa CSRF Auth tokenom može tako promeniti sigurnosna pitanja i odgovore, a potpuno zaobilaženje ove zaštitne funkcije omogućava napadaču resetovanje lozinke naloga žrtve.
Tada napadač može izvesti ciljani CSRF napad protiv PayPal korisnika i preuzeti potpunu kontrolu nad nalogom. On tako može dodati, ukloniti ili potvrditi email adresu, dodati privilegovane korisnike poslovnom nalogu, promeniti sigurnosna pitanja, promeniti adresu, način plaćanja, podešavanja korisnika i drugo.
Jaser je pokazao kako funkcioniše napad u videu, koristeći jedan exploit koji kombinuje sve tri ranjivosti.
Jaser je prijavio svoje otkriće timu zaduženom za bezbednost u PayPalu koji je ispravio propuste. PayPal ga je nagradio sa 10000 dolara, što je maksimalni iznos koji je predviđen programom za nagrađivanje istraživača koji otkriju propuste u servisu.
http://www.informacija.rs/Vesti/Propusti-u-PayPalu-omogucavaju-hakovanje-naloga-jednim-klikom.html
Trinity-
Posts : 12923
2014-04-17
Re: IT news
O PhotoMathu i Oradiana pričalo se u ZIP-u
- t
Ovog tjedna se u Zagrebačkom inkubatoru poduzetništva u suradnji s Hrvatskom mrežom poslovnih anđela - CRANE, održala još jedna Startup srijeda. U središtu pozornosti bili suDamir Sabol i Julian Oehrlein.
Damir Sabol, osnivač Iskona i startupa MicroBlink iz kojeg je niknuo i PhotoMath, aplikacija za automatsko rješavanje matematičkih zadataka korištenjem mobitela, pričao je o dugom putu do “prekonoćnog uspjeha” kako je PhotoMath viđen u medijima i javnosti, koji je trajao oko 5 godina, a počelo je još sa projektom racuni.hr.
PhotoMath je nedavno ušao u finale prestižne TechCrunch Disrupt konferencije, te nakon toga zauzeo prvo mjesto na Apple Storeu. Do danas ga je, u otprilike mjesec i pol, preuzelo više od 9,5 milijuna korisnika. O projektu su, osim tehnoloških medija, izvijestili i mnogi globalni mediji poput CNN-a, a poznata glumica i voditeljica Ellen DeGeneres u svojoj emisiji nazvala ga je “black magic from the devil”.
Julian Oehrlein, suosnivač Oradiana, startupa koji je razvio Instafin, rješenje za tzv. “microfinance” banke, zadruge i druge financijske institucije, također je pričao o putu do osvajanja Pioneers Challengea.
Na nedavnoj Pioneers Festival konferenciji Oradian je pobijedio na natjecanju Pioneers Challenge među više od 1.000 prijavljenih startup projekata, osvojivši time i investiciju u vrijednosti 50.000 USD.
Klijenti su im financijske institucije u zemljama u razvoju, u prvoj fazi u Nigeriji gdje su uvjeti za poslovanje iznimno teški.
Zanimljivo je da su pokretači Oradiana, koji potječu iz Sjedinjenih država, Njemačke, Južnoafričke Republike i Nigerije za sjedište svojeg projekta odabrali baš Zagreb. Julian je iz publike dobio pitanje kako mu je to došlo na pamet i kako mu to može biti dobro za poduzeće, a Julian je odgovorio da nije uopće loše u Zagrebu pokrenuti startup, od toga da je jedno od jeftinijih mjesta za živjeti ako dolaziš iz Njemačke ili SAD-a, do toga da se uštedi na vremenu potrebnom za doći na posao, a i ovdje ima kvalitetnih programera i čak dobrih prilika za dobiti prvu investiciju. Poanta je da u samom početku, startup ne bi trebao uopće razmišljati gdje će mu biti ured, već sa onime što ima, pokušati doći do barem nekakvih rezultata.
Na kraju okupljanja ZIP je predstavio svoju novu web stranicu.
http://www.bug.hr/vijesti/o-photomathu-oradiana-pricalo-se-zip/138273.aspx
Trinity-
Posts : 12923
2014-04-17
Re: IT news
Sjeverna Koreja: 'To je čin pravednika, ali mi nismo odgovorni'
Sjeverna Koreja u nedjelju je poručila kako bi snažan hakerski napad na tvrtku Sony Pictures Entertainment mogao biti djelo simpatizera te države, a optužbe da je Pjongjang umiješan u to energično je odbacila.Državni mediji u nedjelju podsjećaju da je Sjeverna Koreja pozvala svijet da je obrani od komedije "Intervju", koju će objaviti Sony, o zavjeri za ubojstvo sjevernokorejskog vođe Kim Jong-una.
Sjeverna Koreja objavila je kako taj film tretira kao "ratni čin".
"Hakiranje Sony Pictures možda je pravedničko djelo simpatizera i pobornika Sjeverne Koreje i odgovor na taj poziv", navodi se u uvodniku službene korejske novinske agencije KCNA.
Yehudi- Posts : 14715
2014-04-20
Re: IT news
Tisuće Einsteinovih dokumenata na webu
Američko sveučilište Princeton predstavilo je platformu Digital Einstein, na kojoj korisnici potpuno besplatno mogu čitati i dijeliti s drugim korisnicima mnoštvo digitaliziranih osobnih dokumenata Alberta Einsteina.
Dostupni su dnevnici, pisma, razglednice, sveukupno oko 5000 dokumenata iz ranog razdoblja Einsteinovog života, zaključno s 1923. godinom.
Među mnoštvom dokumenata moguće je vidjeti Einsteinovu školsku svjedodžbu iz 1896. godine, sadržaj bilježnice koju je koristio kada je radio na svojoj poznatoj općoj teoriji relativnosti, ljubavna pisma ili dokumente o njegovu razvodu.
Pri pregledavanju dokumenata moguće je odabrati između verzije na engleskom ili verzije na njemačkom jeziku.
http://www.bug.hr/vijesti/kateg/6.aspx
Trinity-
Posts : 12923
2014-04-17
Re: IT news
noCAPTCHA reCAPTCHA: Zbogom iritantnim iskrivljenim slikama sa slovima i brojevima [VIDEO]
Google pokušava da se otarasi CAPTCHA sistema, koji je iritantan za korisnike zbog jedva čitljivih slova i brojeva koje korisnici moraju nekako prepoznati na iskrivljenim slikama da bi dokazali web sajtu da nisu botovi ni spameri.
Google je u sredu objavio da će kompanija pokušati da se otarasi iritantnih CAPTCHA testova (CAPTCHA je skraćenica od Completely Automated Public Turing test to tell Computers and Humans Apart). CAPTCHA je nastao da bi se web sajtovi zaštitili od hakera i spamera i njihovih automatizovanih programa. Vremenom CAPTCHA je postao manje siguran, ali je nastavio da svakodnevno frustrira korisnike.
“CAPTCHAs se dugo oslanjaju na nemogućnost botova da reše iskrivljeni tekst”, kažu iz Googlea. “Međutim, naše nedavno istraživanje je pokazalo da današnja tehnologija veštačke inteligencije može rešiti čak i najteži oblik iskrivljenog teksta sa 99,8% preciznosti. Tako iskrivljen test više nije pouzdan test.”
Umesto zahteva korisnicima da unose slova i brojeve prikazane na izobličenoj slici, sajtovi koji koriste Googleov reCAPTCHA servis moći će da se koriste samo jednim klikom, koji će odgovoriti na pitanje da li ste bot.
“reCAPTCHA štiti web sajtove koje volite od spama i zlouptrebe”, kažu iz Googlea. “Godinama, izazivali smo korisnike da potvrde da nisu botovi tražeći od njih da čitaju iskrivljeni tekst i upisuju ga u kutiju... Ali, shvatili smo da bi bilo lakše da samo direktno upitamo naše korisnike da li su ili nisu botovi.”
Zato se Google odlučio za implementaciju novog no CAPTCHA reCAPTCHA sistema koji uključuje "sistem za analizu rizika" koji uzima u obzir celokupno korisnikovo ponašanje, pre, tokom i posle testa. Novi sistem će proveravati vašu IP adresu, pomeranje kursora miša i druge elemente, da bi proverio da li ste bot ili ljudsko biće, i ako mu se nešto učini sumnjivim, bićete preusmereni na stari CAPTCHA test.
Google sa novim sistemom testira i nove vrste izazova koji će biti jednostavniji za korisnike, posebno kada koriste mobilne uređaje. Umesto klasičnog CAPTCHA izazova, od korisnika se može tražiti da odaberu sliku koja odgovara slici koja je CAPTCHA izazov. Za korisnike je mnogo lakše da na mobilnom uređaju odaberu fotografiju mačke ili ćurke nego da kucaju tekst sa iskrivljene slike.
Evo kako će to izgledati:
http://www.informacija.rs/Vesti/noCAPTCHA-reCAPTCHA-Zbogom-iritantnim-iskrivljenim-slikama-sa-slovima-i-brojevima-VIDEO.html
Trinity-
Posts : 12923
2014-04-17
Page 10 of 15 • 1 ... 6 ... 9, 10, 11 ... 15
Page 10 of 15
Permissions in this forum:
You cannot reply to topics in this forum