• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Siri nastartuje automobil

Pavel Houser
1. 12. 2011
| Články

Máme zde Climagate 2.0, zranitelný je server Apache, tiché aktualizace Firefoxu vyvolávají i kritiku, falešných antivirů kupodivu ubývá. Následuje pravidelný čtvrteční bezpečnostní přehled.

Příběh, který se stal již mnohokrát – „jako přes kopírák“. 26letý maďarský občan Attila Nemeth byl zatčen poté, co nasadil trojského koně do počítačových systémů hotelového řetězce Marriott. Nejprve jeho zaměstnancům posílal e-maily, po jehož otevření se nainstaloval backdoor. Nemeth tak získal do systému vzdálený přístup a stáhnul si odsud nějaké (možná citlivé) soubory. Posléze kontaktoval opět hotel a pomocí vydírání chtěl získat místo v jeho IT oddělení. Hotel vše předal policii a následně komunikaci s Nemethem vedl již agent. Přesvědčil ho, aby přijel do USA. Zde se setkal s agentem, při „přijímacím pohovoru“ pěkně vše zopakoval, ukázal, jak přístup do systému získal a jak ho může využívat. A pochopitelně byl zatčen. Něco podobného se stalo už tolikrát, jak to, že i inteligentní lidé mohou být tak děsivě naivní?

Zdroj: HelpNet

Společnost Norman analyzovala asi 2 miliony malwarových souborů, které se podařilo zachytit v oběhu za poslední dobu. Zajímavé je, že se ukázal pokles malwaru vztahujícího se k falešným antivirům (scareware), ale i bankovním botnetům (Zeus-Zbot a SpyEye).

Zdroj: HelpNet

USA zahájily vyšetřování, zda kontrola čínských firem nad částí telekomunikačního provozu v USA (např. vzhledem k dodávkám síťových komponent/infrastruktury) s sebou nenese riziko kybernetické špionáže. Šetření se má zaměřit na Huawei a ZTE. Představují tyto firmy hrozby kritické infrastruktuře USA a dává to, že jde o čínské subjekty, čínské vládě nějaké nástroje pro špionáž z politických nebo ekonomických důvodů, zajímá vyšetřující komisi.

Huawei a ZTE na to ovšem namítají, že jejich zařízení jsou nasazována po celém světě, aniž by v souvislosti s tím byly hlášeny bezpečnostní incidenty zakládající podobná podezření. Jde o veřejně obchodovatelné firmy, fungující transparentně a dodržující zákony zemí, kde působí.

Zdroj: The Register

K testerům zamířila beta chystané příští verze Microsoft Security Essentials. O zamýšlených nových vlastnostech viz. předešlý bezpečnostní přehled. Řadu potenciálních uživatelů by mohlo potěšit, že mezi podporovanými systémy nové verze zůstanou Windows XP SP3.

Zdroj: ZDNet

V kódu serveru Apache je bezpečností chyba, kterou lze zneužít pro přístup k interním systémům. Vývojáři již pracují na nápravě. Zero day zranitelnost je ale údajně rizikem pouze při nesprávném nastavení pravidel reverzní proxy a ani pak není zneužití jednoduché, nicméně chyba je přesto hodnocena jako znepokojivá. Problém objevil Prutha Parikh, bezpečnostní výzkumník ve firmě Qualys, a současně zveřejnil možnou metodu útoku ve formě proof-of-concept.
Před vydáním opravy lze použít rekonfiguraci, která pravidla reverzní proxy upraví tak, aby se chyba obešla.

Zdroj: The Register, HelpNet

Tiché aktualizace Firefoxu nemusí být dobrý nápad. Mozilla chce tento mechanismus zavést od Firefoxu 10. Philip Lieberman, výkonný ředitel společnosti Software Lieberman, ale tuto metodu kritizuje. Podle něj se řada IT systémů bude muset rekonfigurovat, aby se aktualizace na pozadí umožnily. Někde se je správci kvůli tomu rozhodnou vypnout. To je větší problém než přínosy, i když tento způsob aktualizací řada uživatelů koncových jistě uvítá.

Dříve nebo později objeví způsob, jak systém narušit a jeho prostřednictvím naopak distribuovat malware, tvrdí alespoň Lieberman (navíc říká, že u open source kódu bude taková metoda objevena o to rychleji). Budoucí způsob aktualizace znamená dle něj hrozbu ovládnutí browseru na nízké úrovni, problém srovnává s bootkitem pro Windows 8.

Zdroj: HelpNet

Zveřejněna byla další várka e-mailů ukradených britským klimatologům – média hovoří o „Climagate 2.0“. Jde o korespondenci uniklou už v roce 2009. Aktuálně se tedy incident týká klimatologického výzkumu, klimatické politiky nebo fungování současné vědy, nikoliv počítačové bezpečnosti. Zveřejněné e-maily jsou opět s největší pravděpodobností pravé, mají podle prvních analýz nasvědčovat řadě neplech, nikoliv ale existenci nějakého „vědeckého spiknutí“.

Zdroj: The Register

Filipínská policie zatkla s pomocí FBI 4 lidi, kteří se pokusili proniknout do systému AT&T (dle tvrzení firmy však neúspěšně, AT&T rovněž uvádí, že se nepodařilo kompromitovat žádná zákaznická data). Každopádně se jim dařilo ovládat PBX ústředny a podobnými aktivitami si přijít asi na 2 miliony dolarů. Příslušní „hackeři“ byli údajně současně členy nebo alespoň spolupracovníky teroristické organizace, která v roce 2008 podnikla pumové útoky v Bombaji, při nichž zemřelo 164 lidí (podle jiných informací to může být vazba na teroristické skupiny komplikovanější).

Zdroj: CNet, SecurityNewsDaily

Video ukazuje, jak lze pomocí asistentky Siri nastartovat auto. Pomocí proxy serveru Siri, speciálního plug-inu a osobního webového serveru se příkazy posílají do systému Viper SmartStart, který je nainstalován v automobilu. Výsledně je možné zapnout a vypnout motor, odemknout dveře nebo vypínat a zapínat alarm. Postup ve formě proof-of-concept vyvinul Brandon Fiquett.

Zdroj: SecurityNewsDaily

Útočníkům se podařilo zmocnit osobních údajů asi 13 milionů hráčů on-line hry na hrdiny Maple Story. Systém provozuje firma Nexon. Ukradená data zahrnují jména, uživatelská jména, hesla a registrační údaje (poslední dvě položky ale snad v zašifrované podobě). Provozovatel slíbil vylepšit zabezpečení svého systému. Aby uživatele přiměl ke změně hesla, nabízí všem, kdo to udělají, ve hře za odměnu jakýsi artefakt.

Zdroj: The Register

Na Facebooku se šíří červ, který zde rozesílá odkazy na stránky, při jejichž návštěvě se uživatel může nakazit bankovním trojanem Zeus. Malware zneužívá ukradená hesla, s jejich pomocí se přihlásí do kompromitovaného účtu a rozesílá odkazy přátelům vlastníka kompromitovaného účtu, do skupin apod. Odkaz je prezentován jako fotografie ve formátu JPG. Ve skutečnosti se ale však jedná o spustitelný soubor (spořič obrazovky) a pokud si ho oklamaný uživatel stáhne a spustí, pořídí si bankovního trojského koně. Celý postup údajně většina antivirových programů nedokáže zablokovat.

Zdrojový kód botnetu Zeus unikl jeho tvůrcům letos v květnu. Zatímco do té doby se jednalo o drahý malware, nyní ho má k dispozici mnohem větší množství podvodníků.

Zdroj: The Register

Rubriky: InternetPodnikový softwarePrávoSecurityTechnologie

Související příspěvky

Zprávičky

Tržby antivirové Gen Digital loni poprvé překonaly hranici 5 miliard dolarů

8. 5. 2026
Zprávičky

Mastercard a ČSOB uskutečnily první platbu v ČR pomocí umělé inteligence

8. 5. 2026
Zprávičky

Policie prověřuje IT zakázky na ministerstvech práce a místního rozvoje

8. 5. 2026
itbiz kamil pittner
Komentujeme

Znamená pomalost přemýšlivost? A co u AI?

8. 5. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Zprávičky

Tržby antivirové Gen Digital loni poprvé překonaly hranici 5 miliard dolarů

ČTK
8. 5. 2026

Tržby antivirové společnosti Gen Digital, která vznikla spojením americké NortonLifeLock a českého Avastu, v

Mastercard a ČSOB uskutečnily první platbu v ČR pomocí umělé inteligence

Redakce
8. 5. 2026

Společnosti Mastercard a ČSOB předvedly první platbu kartou provedenou agentem umělé inteligence v Česku.

Policie prověřuje IT zakázky na ministerstvech práce a místního rozvoje

ČTK
8. 5. 2026

Policie začala prověřovat IT zakázky, které v letech 2023 až 2025 zadala ministerstva práce

Chorvatsko spustilo v hlavním městě první evropský komerční provoz robotaxi

ČTK
7. 5. 2026

Chorvatsko jako první země v Evropě spustilo komerční provoz služby robotaxi, tedy taxi bez

SpaceX chce investovat 55 miliard dolarů do společné výroby čipů s Teslou

ČTK
7. 5. 2026

Americká společnost SpaceX miliardáře Elona Muska plánuje investovat 55 miliard dolarů (1,135 bilionu Kč)

Tržní hodnota Samsungu díky poptávce po čipech poprvé překonala jeden bilion USD

ČTK
7. 5. 2026

Tržní hodnota jihokorejské společnosti Samsung Electronics včera poprvé překonala hranici jednoho bilionu USD (20,7

Hosting v karanténě – zájem o služby a nárůst datového provozu

ÚOHS: U zakázek souvisejících s kyberbezpečností je přípustné i částečné omezení soutěže

Redakce
6. 5. 2026

Přísnější kritéria pro firmy, které se uchází o zakázky na plnění související s kybernetickou

Huawei AI ilustracni

Hodnota DeepSeeku se může vyšplhat ke 45 miliardám dolarů

ČTK
6. 5. 2026

Hodnota čínské společnosti DeepSeek zabývající se umělou inteligencí (AI) se v probíhajících jednání o

Tiskové zprávy

Tisková zpráva HP Poly Edge řady V: telefony pro jasnou a bezpečnou komunikaci

Společnost Epson rozšiřuje řadu ColorWorks o novou stolní tiskárnu barevných štítků CW-D3800e

Startuje další ročník vzdělávacího programu Seeds for the Future

ÚOHS uložil společnosti HP Tronic za diktování cen prodejcům pokutu bezmála 40 milionů korun

Zpráva o udržitelnosti společnosti Fortinet za rok 2025: pokrok, v oblasti inovací v kyberbezpečnosti, environmentální udržitelnosti a rozvoje zaměstnanců

Epson uvádí na trh tiskárnu SureColor SC-F20000

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Kvě 12
Celý den

Cloud Computing Conference

Kvě 19
Doporučené 19. května - 21. května

TechEd 2026

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Dual-mode program

Kreditní karta

Lead

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.