• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Siri nastartuje automobil

Pavel Houser
1. 12. 2011
| Články

Máme zde Climagate 2.0, zranitelný je server Apache, tiché aktualizace Firefoxu vyvolávají i kritiku, falešných antivirů kupodivu ubývá. Následuje pravidelný čtvrteční bezpečnostní přehled.

Příběh, který se stal již mnohokrát – „jako přes kopírák“. 26letý maďarský občan Attila Nemeth byl zatčen poté, co nasadil trojského koně do počítačových systémů hotelového řetězce Marriott. Nejprve jeho zaměstnancům posílal e-maily, po jehož otevření se nainstaloval backdoor. Nemeth tak získal do systému vzdálený přístup a stáhnul si odsud nějaké (možná citlivé) soubory. Posléze kontaktoval opět hotel a pomocí vydírání chtěl získat místo v jeho IT oddělení. Hotel vše předal policii a následně komunikaci s Nemethem vedl již agent. Přesvědčil ho, aby přijel do USA. Zde se setkal s agentem, při „přijímacím pohovoru“ pěkně vše zopakoval, ukázal, jak přístup do systému získal a jak ho může využívat. A pochopitelně byl zatčen. Něco podobného se stalo už tolikrát, jak to, že i inteligentní lidé mohou být tak děsivě naivní?

Zdroj: HelpNet

Společnost Norman analyzovala asi 2 miliony malwarových souborů, které se podařilo zachytit v oběhu za poslední dobu. Zajímavé je, že se ukázal pokles malwaru vztahujícího se k falešným antivirům (scareware), ale i bankovním botnetům (Zeus-Zbot a SpyEye).

Zdroj: HelpNet

USA zahájily vyšetřování, zda kontrola čínských firem nad částí telekomunikačního provozu v USA (např. vzhledem k dodávkám síťových komponent/infrastruktury) s sebou nenese riziko kybernetické špionáže. Šetření se má zaměřit na Huawei a ZTE. Představují tyto firmy hrozby kritické infrastruktuře USA a dává to, že jde o čínské subjekty, čínské vládě nějaké nástroje pro špionáž z politických nebo ekonomických důvodů, zajímá vyšetřující komisi.

Huawei a ZTE na to ovšem namítají, že jejich zařízení jsou nasazována po celém světě, aniž by v souvislosti s tím byly hlášeny bezpečnostní incidenty zakládající podobná podezření. Jde o veřejně obchodovatelné firmy, fungující transparentně a dodržující zákony zemí, kde působí.

Zdroj: The Register

K testerům zamířila beta chystané příští verze Microsoft Security Essentials. O zamýšlených nových vlastnostech viz. předešlý bezpečnostní přehled. Řadu potenciálních uživatelů by mohlo potěšit, že mezi podporovanými systémy nové verze zůstanou Windows XP SP3.

Zdroj: ZDNet

V kódu serveru Apache je bezpečností chyba, kterou lze zneužít pro přístup k interním systémům. Vývojáři již pracují na nápravě. Zero day zranitelnost je ale údajně rizikem pouze při nesprávném nastavení pravidel reverzní proxy a ani pak není zneužití jednoduché, nicméně chyba je přesto hodnocena jako znepokojivá. Problém objevil Prutha Parikh, bezpečnostní výzkumník ve firmě Qualys, a současně zveřejnil možnou metodu útoku ve formě proof-of-concept.
Před vydáním opravy lze použít rekonfiguraci, která pravidla reverzní proxy upraví tak, aby se chyba obešla.

Zdroj: The Register, HelpNet

Tiché aktualizace Firefoxu nemusí být dobrý nápad. Mozilla chce tento mechanismus zavést od Firefoxu 10. Philip Lieberman, výkonný ředitel společnosti Software Lieberman, ale tuto metodu kritizuje. Podle něj se řada IT systémů bude muset rekonfigurovat, aby se aktualizace na pozadí umožnily. Někde se je správci kvůli tomu rozhodnou vypnout. To je větší problém než přínosy, i když tento způsob aktualizací řada uživatelů koncových jistě uvítá.

Dříve nebo později objeví způsob, jak systém narušit a jeho prostřednictvím naopak distribuovat malware, tvrdí alespoň Lieberman (navíc říká, že u open source kódu bude taková metoda objevena o to rychleji). Budoucí způsob aktualizace znamená dle něj hrozbu ovládnutí browseru na nízké úrovni, problém srovnává s bootkitem pro Windows 8.

Zdroj: HelpNet

Zveřejněna byla další várka e-mailů ukradených britským klimatologům – média hovoří o „Climagate 2.0“. Jde o korespondenci uniklou už v roce 2009. Aktuálně se tedy incident týká klimatologického výzkumu, klimatické politiky nebo fungování současné vědy, nikoliv počítačové bezpečnosti. Zveřejněné e-maily jsou opět s největší pravděpodobností pravé, mají podle prvních analýz nasvědčovat řadě neplech, nikoliv ale existenci nějakého „vědeckého spiknutí“.

Zdroj: The Register

Filipínská policie zatkla s pomocí FBI 4 lidi, kteří se pokusili proniknout do systému AT&T (dle tvrzení firmy však neúspěšně, AT&T rovněž uvádí, že se nepodařilo kompromitovat žádná zákaznická data). Každopádně se jim dařilo ovládat PBX ústředny a podobnými aktivitami si přijít asi na 2 miliony dolarů. Příslušní „hackeři“ byli údajně současně členy nebo alespoň spolupracovníky teroristické organizace, která v roce 2008 podnikla pumové útoky v Bombaji, při nichž zemřelo 164 lidí (podle jiných informací to může být vazba na teroristické skupiny komplikovanější).

Zdroj: CNet, SecurityNewsDaily

Video ukazuje, jak lze pomocí asistentky Siri nastartovat auto. Pomocí proxy serveru Siri, speciálního plug-inu a osobního webového serveru se příkazy posílají do systému Viper SmartStart, který je nainstalován v automobilu. Výsledně je možné zapnout a vypnout motor, odemknout dveře nebo vypínat a zapínat alarm. Postup ve formě proof-of-concept vyvinul Brandon Fiquett.

Zdroj: SecurityNewsDaily

Útočníkům se podařilo zmocnit osobních údajů asi 13 milionů hráčů on-line hry na hrdiny Maple Story. Systém provozuje firma Nexon. Ukradená data zahrnují jména, uživatelská jména, hesla a registrační údaje (poslední dvě položky ale snad v zašifrované podobě). Provozovatel slíbil vylepšit zabezpečení svého systému. Aby uživatele přiměl ke změně hesla, nabízí všem, kdo to udělají, ve hře za odměnu jakýsi artefakt.

Zdroj: The Register

Na Facebooku se šíří červ, který zde rozesílá odkazy na stránky, při jejichž návštěvě se uživatel může nakazit bankovním trojanem Zeus. Malware zneužívá ukradená hesla, s jejich pomocí se přihlásí do kompromitovaného účtu a rozesílá odkazy přátelům vlastníka kompromitovaného účtu, do skupin apod. Odkaz je prezentován jako fotografie ve formátu JPG. Ve skutečnosti se ale však jedná o spustitelný soubor (spořič obrazovky) a pokud si ho oklamaný uživatel stáhne a spustí, pořídí si bankovního trojského koně. Celý postup údajně většina antivirových programů nedokáže zablokovat.

Zdrojový kód botnetu Zeus unikl jeho tvůrcům letos v květnu. Zatímco do té doby se jednalo o drahý malware, nyní ho má k dispozici mnohem větší množství podvodníků.

Zdroj: The Register

Rubriky: InternetPodnikový softwarePrávoSecurityTechnologie

Související příspěvky

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita
Články

Když umělá inteligence lže, jsou důvěra a ochranná opatření ještě důležitější

9. 5. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

7. 5. 2025
Zprávičky

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

7. 5. 2025

Zprávičky

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

USA schválily možný prodej komunikačního vybavení České republice

ČTK
6. 5. 2025

Americké ministerstvo zahraničí schválilo možný prodej komunikačního vybavení a souvisejícího příslušenství České republice v

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Debugger

ADSL

Wage accountant

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula
  • Minulost, budoucnost a směřování k rovnováze

RSS AbcLinuxu RSS

  • Raspberry Pi Connect 2.5
  • 1272 projektů (vývojářů) přijatých do Google Summer of Code 2025
  • Visual Studio Code a VSCodium 1.100

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.