• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Jaká CAPTCHA je nejlepší

Pavel Houser
21. 5. 2014
| Články

Preferují uživatelé opravdu testy CAPTCHA pouze ve formě číslic? USA a Čína opět ve sporu o kybernetickou špionáž. Hrozba pro elektrorozvodné sítě. Třetina lidí v ČR by data nalezená na ztraceném přístroji využila pro svůj prospěch. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Pracovníci
Národního bezpečnostního
týmu CSIRT.CZ,
který
provozuje sdružení CZ.NIC, dnes
přinášejí na blogu sdružení
nové informace
spojené s nedávným útokem
na routery domácích uživatelů.
Tomáš Hlaváček,
programátor pro výzkum a vývoj,
popisuje v článku s názvem Kritická
zranitelnost mnoha domácích routerů

nejen zkušenosti z testování, ale
především
přináší návod na
konfiguraci, která by měla podobným
útokům předcházet.

Solární elektrárny ohrožují stabilitu elektrorozvodné sítě i normálně, a když jim k tomu ještě pomůže malware… Společnost Solar-Log, která dodává příslušný řídicí systém, se již snaží zákazníkům dodat opravu/aktualizaci firmwaru. Podrobnosti se drží v tajnosti, protože tento systém celosvětově má využívat asi 230 000 solárních farem, tj. rizika zneužití se berou vážně. Sergej Gordejčik z ruské bezpečnostní firmy Positive Security uvedl, že útočník může zneužitím zranitelnosti systém vzdáleně překonfigurovat, a způsobit tak např. řetězové výpadky, nebo tím alespoň vydírat.

Spolu s Microsoftem v minulém týdnu vydala záplaty i společnost Adobe. Opraven byl přehrávač Flash Player i Reader/Acrobat. Celkem bylo zalátáno 18 zranitelností. U všech aplikací jsou opravy kritické pro Windows, Mac OS X i Linux a chyby mohou způsobit i vzdálené spuštění kódu bez další akce uživatele. Kritická je tentokrát také aktualizace pro Adobe Illustrator. Faktické riziko je v tomto případě ovšem menší, protože tento software není nasazen nijak masově, a útočníci se proto na něj zaměřují méně.

Výzkumníci Googlu uvažují o tom, že přestanou používat pro úlohy CAPTCHA alfanumerické řetězce. Uživatelé prý mají raději číslice než písmena. Obecně náhodné řetězce písmen lidi matou, u skutečných slov je zase potřeba, aby byla frekventovaná a měla pozitivní konotaci. Testovala se příjemnost, rychlost i přesnost, s níž uživatelé úlohu vyřešili. Slova či alfanumerické řetězce mohou prý těžko poskytnout konzistentní uživatelský dojem a lidé úlohu v těchto případech oproti čistě číselným řetězcům mnohem častěji reloadují a nechají si raději zadat novou. Na základě provedených testů to alespoň tvrdí Elie Bursztein z Googlu.

Oddělení Microsoftu zaměřené na hledání zranitelností v softwaru třetích stran upozornilo provozovatele platebních sítí na problém umožňující opakované placení. Kuriózní bylo, že stejné riziko ale hrozilo i v případě plateb probíhajících v rámci sítě Microsoft Bing. Byla vydána směrnice, podle které musejí být všechny objevené chyby nejprve otestovány proti vlastním produktům Microsoftu.

Chyba v Internet Exploreru, kterou Microsoft 1. 5. opravil pomocí mimořádné záplaty (navíc mimořádně určené ještě i pro Windows XP), je již aktivně zneužívána. Společnost FireEye dává útoky do souvislosti se skupinou APT1. Podle Madiantu jde o čínskou skupinu přímo napojenou na čínskou armádu či jiné místní státní struktury.

Zpráva FireEye navíc upozorňuje na rostoucí aktivitu útočníků z Íránu.

Pět Číňanů – ve smyslu konkrétních jednotlivců – bylo v Pensylvánii obviněno z útoků prováděných pro čínskou armádu. Obětí průmyslové špionáže se staly např. americké společnosti podnikající v průmyslu jaderných a solárních elektráren nebo ocelářství. Čína v reakci obvinila USA z pokrytectví a politiky dvojího metru a publikovala čísla o tom, kolik řídicích serverů z USA naopak ovládá počítače v Číně. USA dodávají, že v obvinění nejde o otázky národní bezpečnosti, špionáže vládních úřadů apod. Spojené státy samozřejmě provádějí sledování rovněž, nikoliv ale proto, aby získané informace používaly pro podporu domácích amerických firem.

Fakticky nikdo samozřejmě neočekává, že by pětice obviněných Číňanů kdy stanula před soudem v USA.

Čína v poslední době zakázala na počítačích ve vládních agenturách nasazovat Windows 8. Nejisté je, zda nějaké restrikce budou směřovat také vůči Windows 7.

Ačkoliv platforma Microsoft Silverlight se příliš neujala, podle společnosti Cisco se nyní objevily podobné pokusy o zneužití, jako probíhají pomocí formátů Flash a Java. Zranitelnosti platformy Silverligt byly přidány do některých exploit kitů.

Na trh přichází nová verze Eset Mobile Security pro Android. Vylepšeny mají být funkce pro lokalizaci ztraceného přístroje (integrace s portálem MyEset.com), telefon odesílá zprávu o poloze před vybití baterie, fotografuje při neúspěšném přihlášení nebo vložení nové neautorizované SIM karty. Portál zaznamenává i IP adresy, přes něž se ztracené zařízení připojuje k internetu. Tyto funkce jsou vesměs součástí placené verze, základní verze obsahuje především funkce pro skenování obsahu telefonu a stahovaných aplikací.

Zdroj: tisková zpráva společnosti Eset

Falešné antiviry stále více zaplavují obchody s mobilními aplikacemi. Jeden z podvodných programů byl nyní nalezen i ve Windows Phone Store. Kaspersky Lab upozorňuje na imitace svých produktů. Poslední nalezené programy nijak neškodily, nicméně uživatelé museli zaplatit za aplikace, které skenování a dalších funkce pouze předstíraly. Automatické bezpečnostní mechanismy obchodů s aplikacemi nedokáží s těmito podvody uspokojivě nakládat (v podstatě se sleduje, zda program nedělá něco, co nemá, ne to, že nedělá nic).

Zdroj: tisková zpráva společnosti Kaspersky Lab

Na trh přichází nová aplikace FriendOrFoe (přítel či nepřítel). Je zdarma a uživatelům pomáhá určit, jak „cenní“ jsou jejich přátelé na Facebooku. V oblasti bezpečnosti aplikace upozorní na možné hrozby na sociální síti a jak zabezpečit osobní informace. FriendOrFoe např. vyzve uživatele ke kontrole fotky, na níž byl natagován – mohlo by jít o kompromitující materiál. Kontroluje, zda někdo neprovedl v geolokační službě check-in bez uživatelova vědomí. Může zkontrolovat všechny aplikace, do nichž je uživatel přihlášen, a ukázat oprávnění, která jim dal.

Zdroj: tisková zpráva společnosti Kaspersky Lab

Uvedena byla kamera Axis M3027-PVE. Jedná se o fixní kopulovou kameru s pětimegapixelovým senzorem. Je určena pro vnitřní i venkovní instalace zejména v buticích, hotelích, restauracích nebo kancelářích. Model podporuje i pokrytí 360 stupňů.

Zdroj: tisková zpráva společnosti Axic Communications

Cisco rozšiřuje nabídku programu Cisco Networking Academy o kurz Úvod do kybernetické bezpečnosti (vedeno on-line a v angličtině). Nabídka kurzů z bezpečnosti IT se má nadále rozšiřovat.

Zdroj: tisková zpráva společnosti Cisco

Třetina lidí by data nalezená na ztraceném přístroji využila pro svůj prospěch. Na to, co nalezené zařízení obsahuje, se podívá celých 90 % lidí. Příslušný průzkum byl proveden mezi českými uživateli. Přes 60 % respondentů nemá svá přenosná zařízení a obsah na nich nijak chráněn.

Zdroj: tisková zpráva společnosti Safetica

Fortinet oznamuje podporu pro zabezpečený přístup ke cloudové platformě Microsoft Azure pomocí virtuální privátní sítě. Hlavním cílem je podpořit přesun kritických aplikací i celých datových center do cloudu a přitom zachovat stávající úroveň zabezpečení on-premise systémů. Microsoft Azure má podle Forrester Research na trhu podnikových cloudů aktuálně podíl asi 20 % a letos by toto číslo mělo vzrůst až na 35 %.
Zdroj: tisková zpráva společnosti Fortinet

Veam oznamuje produktovou řadu Veeam Availability Suite. Určena je především pro zajištění nepřetržité dostupnosti dat a aplikací, pro obnovu po havárii a jako prevence před ztrátou dat.

Zdroj: tisková zpráva společnosti Veam

Sophos oznámil jmenování Bryana Barneyho senior viceprezidentem a generálním manažerem Sophos Network Security Group a zároveň jmenování Karla-Heinze Waruma regionálním viceprezidentem prodeje pro Německo, severní a východní Evropu, Blízký východ a Afriku.

Zdroj: tisková zpráva společnosti Sophos

Při provádění mobilních plateb je třeba dbát opatrnosti. Poskytovatelé služeb a prodejci zboží jsou nad rámec platných právních předpisů ČR povinni placení za své služby a zboží provádět v souladu s kodexy služeb, které vydává Asociace provozovatelů mobilních sítí. „Počet obchodníků nabízejících mobilní platby dnes přesahuje jistě deset tisíc prodejních míst, e-shopů, služeb, typů zboží, nebo například televizních programů. Bohužel není v silách Asociace všechny takto nabízené produkty z pohledu Kodexu průběžně kontrolovat. V řadě případů se tak o prohřešcích těchto obchodníků vůči Kodexu dozvídáme až z reakcí jejich zákazníků…“

Zdroj: tisková zpráva Asociace provozovatelů mobilních sítí

Na téma zabezpečení na ITBiz viz také: Světová esa kybernetické bezpečnosti opět míří do Prahy

Rubriky: CloudInternetPodnikový softwareSecurity

Související příspěvky

Srovnávací test STAC-M3 prokázal bezkonkurenční schopnosti řady úložných systémů FlashBlade//S500
Články

Analýza Fortinet: problémy spojené s nedostatkem odborníků v oblasti kybernetické bezpečnosti přetrvávají

22. 5. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Kybernetických hrozeb bylo v ČR v dubnu méně

21. 5. 2026
Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací
Články

Everpure: správa dat je poslední linie obrany

20. 5. 2026
Novinky v Red Hat AI: jednotný rámec pro vývojáře i provoz
Články

Novinky v Red Hat AI: jednotný rámec pro vývojáře i provoz

19. 5. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Zprávičky

Čtvrtletní zisk výrobce počítačů Lenovo se více než zdvojnásobil, tržby rekordní

ČTK
22. 5. 2026

Očištěný čistý zisk čínského výrobce počítačů Lenovo se ve fiskálním čtvrtém čtvrtletí více než

SpaceX vynesla další sérii 60 družic sítě Starlink

Muskova SpaceX v prvním čtvrtletí vykázala ztrátu 4,3 miliardy dolarů

ČTK
21. 5. 2026

Americká vesmírná společnost SpaceX miliardáře Elona Muska v prvním čtvrtletí letošního roku hospodařila s

Výrobce čipů AMD investuje na Tchaj-wanu 10 mld. USD do navýšení výroby pro AI

ČTK
21. 5. 2026

Americký výrobce polovodičů AMD (Advanced Micro Devices) plánuje na Tchaj-wanu investovat více než deset

Tchajwanská firma postaví v Ústeckém kraji centrum pro polovodičové chemikálie

ČTK
21. 5. 2026

Tchajwanská společnost i-TRANS Global připravuje v Ústeckém kraji evropské logistické centrum pro polovodičové chemikálie.

Čistý zisk společnosti Nvidia se za uplynulé čtvrtletí ztrojnásobil

ČTK
21. 5. 2026

Čistý zisk společnosti Nvidia se za uplynulé čtvrtletí ztrojnásobil na 58 miliard dolarů, což

Rožnovský výrobce polovodičů onsemi propustil zhruba 200 lidí z asi 1700

ČTK
21. 5. 2026

Rožnovský výrobce polovodičů onsemi propustil v Česku zhruba 200 lidí z asi 1700 zaměstnanců.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Jihokorejští odboráři uzavřeli předběžnou dohodu se Samsungem, stávka se odkládá

ČTK
20. 5. 2026

Jihokorejští odboráři dnes uzavřeli předběžnou mzdovou dohodu se společností Samsung Electronics. Stávku, kterou plánovali

Ve čtvrtek začne stávkovat 48 000 zaměstnanců Samsungu, vláda by mohla zakročit

ČTK
20. 5. 2026

Jednání mezi odbory a vedením jihokorejské společnosti Samsung Electronics zkrachovala, zhruba 48.000 zaměstnanců tak

Tiskové zprávy

Průměrná měsíční spotřeba dat na jednu datovou SIM kartu vzrostla na 15,1 GB

HP představuje nové velkoformátové tiskárny pro malé a střední firmy

ViewSonic podpořil Halu roku 2026

Q1 výsledky společnosti T-Mobile

SAP Business One řídí distribuci klimatizací a tepelných čerpadel Midea

Laboratoř ComSource je nově vybavena technologií OPSWAT Smart Touch

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zář 23
Celý den

Cyber Attacks

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Sampling

Fundamentální analýza

RPSN

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.