W ostatnim czasie znacznie wzrosła liczba urządzeń mobilnych z których korzystamy. Owszem, mobile nie jest nowością, ale wcześniej korzystali z zaawansowanych urządzeń tego typu tylko wybrani, early adopterzy. Sam dość długo się opierałem, ale tak jak jeszcze rok temu jedynym urządzeniem ”mobilnym” był netbook, czyli normalny komputer, tak dzisiaj korzystam z przynajmniej trzech urządzeń mobilnych, które nie posiadają „dużego systemu operacyjnego”, Czytaj więcej
- Niezależni programiści ogołocili Samsunga...
BoxCryptor zaszyfruje i zabezpieczy pliki przesyłane na Dropbox. Koniec z obawami o nasze poufne dane?
Zasadniczym problemem, z jakim borykają się użytkownicy internetowych dysków i różnego rodzaju chmur jest bezpieczeństwo ich danych. Ważne i poufne dane mogą wpaść w niepowołane ręce cyberprzestępców lub osób administrujących serwisem, a konsekwencje tego trudno sobie wyobrazić. Wraz z zainstalowaniem BoxCryptora problem przestaje istnieć, bo nasze pliki są przesyłane do sieci w formie zaszyfrowanej 256-bitowym Czytaj więcej
Mozilla chce, żeby użytkownicy smartfonów też czuli się bezpiecznie, korzystając z sieci. Brzmi nazbyt idealistycznie?
Ma konferencji z Barcelonie Mozilla prezentuje kolejne nowości, które pozwalają wykreować pełen obraz z planami fundacji w stosunku do segmentu mobilnego. Jeśli wydawało się Wam, że to koniec nowości i więcej asów w rękawie twórcy Firefoksa nie mają – byliście w głębokim błędzie. Kolejna prezentacja Mozilli ma nie tylko znaczenie technologiczne, ale jest również wspaniałym Czytaj więcej
Hakerzy uderzyli w VeriSign, a firma milczała
VeriSign to amerykańska firma, która odpowiada za rejestry domen, takich jak .com, .gov czy .net, przetwarza blisko 50 milionów zapytań dziennie i jeszcze do niedawna była jednym z największych dostawców certyfikatów SSL. Okazuje się, że VeriSign padła ofiarą wielokrotnych ataków ze strony hakerów, którzy wykradali z jej serwerów informacje. Jakie to informacje były i czy bezpieczeństwo stron internetowych na całym świecie nie jest zagrożone? Czytaj dalej…
Jak chronić systemy przed hakerami i czy testy bezpieczeństwa są skuteczne
Autorem tekstu jest Jerzy Patraszewski, administrator systemów w Hostersi.
Co rusz docierają do nas informacje o atakach hakerskich. Przy tej okazji spece od IT radzą nam, że należy dbać o bezpieczeństwo systemów i danych. Na co konkretnie powinniśmy zwrócić uwagę? Czy polecane testy bezpieczeństwa są skuteczną ochroną przed cyberwłamaniem?
Bitcasa vs Dropbox – zapowiada się na techniczny nokaut?
Bitcasa to bardzo ciekawy startup zaprezentowany na TechCrunch Disrupt, o którym niedawno pisał Grzegorz Marczak. Jedną z głównych obietnic jaką składa Bitcasa, to nieograniczona ilość miejsca na przechowywanie danych. Do tej pory nie wiadomo było jak twórcy nowej usługi zamierzają ją zrealizować, jednocześnie zapewniając bezpieczeństwo. Okazuje się, że pomimo szyfrowania danych po stronie klienta będzie możliwa deduplikacja plików. Jest to zapewne bezpieczniejsze rozwiązanie niż w Dropboksie. W tym artykule zaprezentuję porównanie możliwości tych dwóch serwisów. Czytaj dalej…
Akcelerometr pozwoli przechwycić informacje, które klawisze w telefonie zostały wciśnięte
Czasami ludzie zajmujący się bezpieczeństwem, zarówno ci dobrzy, jak i ci źli, naprawdę zaskakują mnie swoja pomysłowością. Jednym z pomysłów który wydaje się genialny w swojej prostocie, jest wykorzystanie akcelerometru umieszczonego w telefonie do przechwytywania informacji które klawisze zostały wciśnięte. Nowatorskie podejście pozwoliło stworzyć keyloggera pozwalającego obejść większość zabezpieczeń. Czytaj dalej…
Dropbox wyjaśnia zmiany, jakie zaszły w warunkach korzystania z jego usługi (ToS)
Dropbox, najpopularniejszy serwis służący do przechowywania plików w chmurze, budzi wiele kontrowersji, głównie z powodów niejasnej kwestii prywatności i bezpieczeństwa. Użytkownicy zarzucali, że początkowe zapewnienia o tym, że tylko prawowity właściciel ma dostęp do plików nie są zgodne z prawdą i mieli rację. Dropbox postanowił skończyć z niejasnościami i zmienić warunki korzystania z usługi (Terms of Service), politykę prywatności (Privacy Policy) oraz przegląd zabezpieczeń (Security Overview) na bardziej czytelne i jednoznaczne, jednocześnie komentując zmiany na swoim blogu. Wprowadzone modyfikacje można podsumować w następujących punktach: Czytaj dalej…
Nowy rodzaj zagrożenia, niebezpieczne peryferia komputerowe. Myszka z wirusem
Wszyscy zdążyliśmy się przyzwyczaić, że niebezpieczne jest instalowanie programów z niepewnych źródeł. Nawet na bezpiecznym Linuksie i Macu były przypadki złosliwego oprogramowania tego typu. Oczywiście, żeby szkodliwa aplikacja zaatakowała, potrzebna była zgoda użytkownika, jednak na tym to zwykle polega. Użytkownik komputera jest zazwyczaj najsłabszym ogniwem, jeśli chodzi o bezpieczeństwo. Zazwyczaj znacznie łatwiej socjotechniką podejść użytkownika, niż łamać zabezpieczenia oprogramowania. Czytaj dalej…
80% Amerykańskich firm zostało zhakowane, a straty powyżej pół miliona to norma? Niezupełnie
Do wszelkich badań opartych na odpowiedziach respondentów, jakimi w wypadku Ponemon Institute było 583 firm zatrudniających od 500 osób do wielu tysięcy, podchodzę z rezerwą. Jednak wyniki są tak szokujące, że trudno o nich nie wspomnieć. Jedynie 10 procent respondentów stwierdziło, że ich sieci w ciągu ostatnich 12 miesięcy były w pełni bezpieczne. 10 procent nie potrafiło tego ocenić – pozostałe zanotowały co najmniej jedno naruszenie bezpieczeństwa sieci – ale jak się okazuje po dokładnej lekturze raportu, nie musiało to być np. włamanie do firmowej sieci. Czytaj dalej…
WordPress.org wymusza zmiany haseł, po próbie „zatrucia” popularnych wtyczek
Po ostatnich atakach na Sony i dziesiątki innych serwisach, mogłoby się wydawać, że w sieci nie ma już adminów z głową na karku. Jednak ekipa stojąca za WordPress.org udowadnia, że jest inaczej. Wczoraj poinformowali na swoim blogu, że namierzyli podejrzane aktualizacje wtyczek AddThis, WPtouch i W3 Total Cache, które nie pochodziły od autorów i zawierały sprytnie zakamuflowanego backdoora. Najwyraźniej, ktoś dostał się na konta deweloperów i postanowił wykorzystać popularność tych wtyczek. Czytaj dalej…
Błąd w Dropbox pozwalał zalogować się dowolnym hasłem, na dowolne konto.
Wiele ostatnio mówi się o bezpieczeństwie jednej z najpopularniejszych usług pozwalającej przechowywać pliki w chmurze i synchronizować je pomiędzy wieloma urządzeniami. To cena dużej popularności, którą Dropbox musi zapłacić. Podobnie jak w przypadku luk w Windows czy produktach Adobe, zwłaszcza Flash i Adobe Reader, wiele osób patrzy na ręce i wytyka wszystkie potknięcia. Tym nie mniej ostatnia wpadka Dropboxa wygląda na bardzo poważną. Do serwisu można było zalogować się przy pomocy dowolnego ciągu znaków. Umożliwiało to oczywiście zalogowanie się do dowolnego konta. Problem występował dwa dni temu, przez 4 godziny i był efektem błędu w trakcie aktualizowania kodu, jak poinformował na swoim blogu Arash Ferdowsi, współzałożyciel i CTO Dropboxa. Dodał również, że w trakcie wystąpienia błędu logował się jedynie 1% użytkowników, oraz, że są w trakcie ustalania szczegółów na temat aktywności na tych właśnie kontach. Czytaj dalej…
Bitcoin – kradzież, spadek wartości i zwiastuny dalszych problemów
Bitcoin – wirtualna waluta, generowana za pomocą mocy obliczeniowej komputera, o której Gniewomir pisał dwa razy [1] [2], właśnie dramatycznie straciła na wartości, przynajmniej w jednym wirtualnym „kantorze”.
Sam pomysł na elektroniczną walutę, bez banków, bez odgórnych regulacji, bardzo mi się spodobał, kiedy przeczytałem o nim po raz pierwszy. Wirtualna waluta ma już dwa lata i właśnie kiedy zaczynała stawać się na tyle popularna, by warto było się nią zainteresować, jej wartość spadła na łeb, na szyję z 17$ za jednego Bitcoin, do kilku centów, w ciągu kilkunastu minut. Całe szczęście spadek dotyczył tylko jednego punktu skupu i nie wpłynął na kurs waluty w sensie globalnym, przynajmniej, nie aż tak mocno, bo w TradeHill wartość jednego Bitcoin to 13$.
Czytaj dalej…
Sega zaatakowana przez hakerów, LulzSec deklaruje… swoją pomoc
Sega, międzynarodowy producent i wydawca gier wideo, oraz konsol do gier, ogłosił wczoraj, że podczas włamania hakerów wykradziono dane 1,3 mln klientów. Jak podaje Reuters, skradziono imiona i nazwiska, daty urodzenia, adresy e-mail oraz hasła w postaci zaszyfrowanej do sieci Sega Pass. Sega poinformowała również, ze wszelkie dane dotyczące płatności, w tym numery kart kredytowych, są bezpieczne.
Czytaj dalej…
WebGL to wielka dziura w zabezpieczeniach. Microsoft nie chce go wspierać
Da się zauważyć, że jestem wielkim zwolennikiem wszelkich rozwiązań bazowanych na „chmurze”. Do tego stopnia, że z niecierpliwością czekam, gdy również gry przeniosą się do sieci, bez pośrednictwa narzędzi takich jak STEAM – wykorzystując przeglądarkę. Jednak aby tak się stało, wspierana sprzętowo grafika 3D dla aplikacji sieciowych to absolutna konieczność. Niestety, Microsoft ma rację wskazując poważne niebezpieczeństwa jakie niesie za sobą WebGL i każde podobne rozwiązanie. Czytaj dalej…
Włamanie na życzenie. LulzSec otworzyło gorącą linię i zbiera propozycje celów
Kolejne włamanie do na serwisy należące do Sony wieje już nudą, więc grupa LulzSec postanowiła wlać trochę życia w internetowych smutasów otwierając gorącą linię. Jak napisał jeden z fanów, na Twitterze „to niesamowite, że @LulzSec potrafi utrzymywać obleganą centralkę telefoniczną, konto na Twitterze, włamywać się na rządowe i firmowe serwery i uniknąć konsekwencji. Kocham ich!”.
Dzwoniący na wskazany numer słyszą wiadomość nagraną przez personę z francuskim akcentem i przedstawiajacą się jako Pierre Doubois i mogą zostawić mu wiadomość. Wdług Twittera LulzSec dostali ich już ponad 2,5 tys., a kolejne 5 tys. osób się po prostu nie dodzwoniło. Czytaj dalej…
fabrykahasel.pl od WP
WP uruchomiło fabrykahasel.pl – serwis który pomoże użytkownikom stworzyć bardziej bezpieczne hasła. Można sprawdzić nasze obecne hasło i estymowany przez serwis czas jego złamania oraz zobaczyć propozycję jak je zmienić aby było bardziej bezpieczne.
Czytaj dalej…
LulzSec znów atakuje – tym razem Nintendo i współpracowników FBI
W piątek pisałem o udanym ataku grupy hakerów LulzSec na serwery Sony – konkretnie na usługę Sony Pictures, a dziś mam dla Was kolejne wieści na ten temat. Grupa znów zaakatowała – tym razem serwery Nintendo oraz Infragard, organizacji współpracującej z FBI. Producent gier i konsol miał na tyle dobrze zabezpieczone serwery, że nie udało się ukraść z nich żadnych danych użytkowników. Tego samego powiedzieć nie można o Infragardzie, gdzie po przejęciu bazy danych udało się także uzyskać dostęp do poczty jednego z pracowników. Czytaj dalej…
HTTPS Now – czy kampania wpłynie na sytuację w internecie?
Wczoraj pisałem o możliwym włamaniu na konta użytkowników LinkedIn z powodu tego, że ciasteczka stają się widoczne dla podsłuchującego dlatego, że serwis po zalogowaniu przerzuca użytkownika z https do standardowego protokołu http. Wpis wywołał pewne reakcje i ogólne zainteresowanie. Sama wiadomość obiegająca blogosferę zyskała duże znaczenie. Nie ma co się dziwić – nikt nie chce być podsłuchiwany czy też nie chce sytuacji, w której ktoś podgląduje regularnie jego profil w serwisie społecznościowym. Nie wszyscy jednak wiedzą, jak się przed tym chronić. EFF uruchomiło w kwietniu kampanię HTTPS Now, której założeniem jest edukacja w dziedzinie zabezpieczeń nie tylko internautów, ale przede wszystkim administratorów i właścicieli stron. Czytaj dalej…
Użytkownicy LinkedIn narażeni na przejęcie konta z powodu ciasteczek
Blogosferę obiegła nieprzyjemna wiadomość – użytkownicy LinkedIn, największego serwisu biznesowo-networkingowego na świecie, są narażeni na przejęcie konta. Co ważniejsze, nie pomoże w tym przypadku nawet zmiana hasła, gdyż problem dotyczy ciasteczek używanych przez serwis. Twórcy umywają ręce, sugerując stosowanie połączeń szyfrowanych – zarówno szyfrowanego Wi-Fi, jak i połączeń typu VPN – oraz informują, że wprowadzą https dla całego serwisu w przeciągu najbliższych kilku miesięcy. Czytaj dalej…
