• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Jaká CAPTCHA je nejlepší

Pavel Houser
21. 5. 2014
| Články

Preferují uživatelé opravdu testy CAPTCHA pouze ve formě číslic? USA a Čína opět ve sporu o kybernetickou špionáž. Hrozba pro elektrorozvodné sítě. Třetina lidí v ČR by data nalezená na ztraceném přístroji využila pro svůj prospěch. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Pracovníci
Národního bezpečnostního
týmu CSIRT.CZ,
který
provozuje sdružení CZ.NIC, dnes
přinášejí na blogu sdružení
nové informace
spojené s nedávným útokem
na routery domácích uživatelů.
Tomáš Hlaváček,
programátor pro výzkum a vývoj,
popisuje v článku s názvem Kritická
zranitelnost mnoha domácích routerů

nejen zkušenosti z testování, ale
především
přináší návod na
konfiguraci, která by měla podobným
útokům předcházet.

Solární elektrárny ohrožují stabilitu elektrorozvodné sítě i normálně, a když jim k tomu ještě pomůže malware… Společnost Solar-Log, která dodává příslušný řídicí systém, se již snaží zákazníkům dodat opravu/aktualizaci firmwaru. Podrobnosti se drží v tajnosti, protože tento systém celosvětově má využívat asi 230 000 solárních farem, tj. rizika zneužití se berou vážně. Sergej Gordejčik z ruské bezpečnostní firmy Positive Security uvedl, že útočník může zneužitím zranitelnosti systém vzdáleně překonfigurovat, a způsobit tak např. řetězové výpadky, nebo tím alespoň vydírat.

Spolu s Microsoftem v minulém týdnu vydala záplaty i společnost Adobe. Opraven byl přehrávač Flash Player i Reader/Acrobat. Celkem bylo zalátáno 18 zranitelností. U všech aplikací jsou opravy kritické pro Windows, Mac OS X i Linux a chyby mohou způsobit i vzdálené spuštění kódu bez další akce uživatele. Kritická je tentokrát také aktualizace pro Adobe Illustrator. Faktické riziko je v tomto případě ovšem menší, protože tento software není nasazen nijak masově, a útočníci se proto na něj zaměřují méně.

Výzkumníci Googlu uvažují o tom, že přestanou používat pro úlohy CAPTCHA alfanumerické řetězce. Uživatelé prý mají raději číslice než písmena. Obecně náhodné řetězce písmen lidi matou, u skutečných slov je zase potřeba, aby byla frekventovaná a měla pozitivní konotaci. Testovala se příjemnost, rychlost i přesnost, s níž uživatelé úlohu vyřešili. Slova či alfanumerické řetězce mohou prý těžko poskytnout konzistentní uživatelský dojem a lidé úlohu v těchto případech oproti čistě číselným řetězcům mnohem častěji reloadují a nechají si raději zadat novou. Na základě provedených testů to alespoň tvrdí Elie Bursztein z Googlu.

Oddělení Microsoftu zaměřené na hledání zranitelností v softwaru třetích stran upozornilo provozovatele platebních sítí na problém umožňující opakované placení. Kuriózní bylo, že stejné riziko ale hrozilo i v případě plateb probíhajících v rámci sítě Microsoft Bing. Byla vydána směrnice, podle které musejí být všechny objevené chyby nejprve otestovány proti vlastním produktům Microsoftu.

Chyba v Internet Exploreru, kterou Microsoft 1. 5. opravil pomocí mimořádné záplaty (navíc mimořádně určené ještě i pro Windows XP), je již aktivně zneužívána. Společnost FireEye dává útoky do souvislosti se skupinou APT1. Podle Madiantu jde o čínskou skupinu přímo napojenou na čínskou armádu či jiné místní státní struktury.

Zpráva FireEye navíc upozorňuje na rostoucí aktivitu útočníků z Íránu.

Pět Číňanů – ve smyslu konkrétních jednotlivců – bylo v Pensylvánii obviněno z útoků prováděných pro čínskou armádu. Obětí průmyslové špionáže se staly např. americké společnosti podnikající v průmyslu jaderných a solárních elektráren nebo ocelářství. Čína v reakci obvinila USA z pokrytectví a politiky dvojího metru a publikovala čísla o tom, kolik řídicích serverů z USA naopak ovládá počítače v Číně. USA dodávají, že v obvinění nejde o otázky národní bezpečnosti, špionáže vládních úřadů apod. Spojené státy samozřejmě provádějí sledování rovněž, nikoliv ale proto, aby získané informace používaly pro podporu domácích amerických firem.

Fakticky nikdo samozřejmě neočekává, že by pětice obviněných Číňanů kdy stanula před soudem v USA.

Čína v poslední době zakázala na počítačích ve vládních agenturách nasazovat Windows 8. Nejisté je, zda nějaké restrikce budou směřovat také vůči Windows 7.

Ačkoliv platforma Microsoft Silverlight se příliš neujala, podle společnosti Cisco se nyní objevily podobné pokusy o zneužití, jako probíhají pomocí formátů Flash a Java. Zranitelnosti platformy Silverligt byly přidány do některých exploit kitů.

Na trh přichází nová verze Eset Mobile Security pro Android. Vylepšeny mají být funkce pro lokalizaci ztraceného přístroje (integrace s portálem MyEset.com), telefon odesílá zprávu o poloze před vybití baterie, fotografuje při neúspěšném přihlášení nebo vložení nové neautorizované SIM karty. Portál zaznamenává i IP adresy, přes něž se ztracené zařízení připojuje k internetu. Tyto funkce jsou vesměs součástí placené verze, základní verze obsahuje především funkce pro skenování obsahu telefonu a stahovaných aplikací.

Zdroj: tisková zpráva společnosti Eset

Falešné antiviry stále více zaplavují obchody s mobilními aplikacemi. Jeden z podvodných programů byl nyní nalezen i ve Windows Phone Store. Kaspersky Lab upozorňuje na imitace svých produktů. Poslední nalezené programy nijak neškodily, nicméně uživatelé museli zaplatit za aplikace, které skenování a dalších funkce pouze předstíraly. Automatické bezpečnostní mechanismy obchodů s aplikacemi nedokáží s těmito podvody uspokojivě nakládat (v podstatě se sleduje, zda program nedělá něco, co nemá, ne to, že nedělá nic).

Zdroj: tisková zpráva společnosti Kaspersky Lab

Na trh přichází nová aplikace FriendOrFoe (přítel či nepřítel). Je zdarma a uživatelům pomáhá určit, jak „cenní“ jsou jejich přátelé na Facebooku. V oblasti bezpečnosti aplikace upozorní na možné hrozby na sociální síti a jak zabezpečit osobní informace. FriendOrFoe např. vyzve uživatele ke kontrole fotky, na níž byl natagován – mohlo by jít o kompromitující materiál. Kontroluje, zda někdo neprovedl v geolokační službě check-in bez uživatelova vědomí. Může zkontrolovat všechny aplikace, do nichž je uživatel přihlášen, a ukázat oprávnění, která jim dal.

Zdroj: tisková zpráva společnosti Kaspersky Lab

Uvedena byla kamera Axis M3027-PVE. Jedná se o fixní kopulovou kameru s pětimegapixelovým senzorem. Je určena pro vnitřní i venkovní instalace zejména v buticích, hotelích, restauracích nebo kancelářích. Model podporuje i pokrytí 360 stupňů.

Zdroj: tisková zpráva společnosti Axic Communications

Cisco rozšiřuje nabídku programu Cisco Networking Academy o kurz Úvod do kybernetické bezpečnosti (vedeno on-line a v angličtině). Nabídka kurzů z bezpečnosti IT se má nadále rozšiřovat.

Zdroj: tisková zpráva společnosti Cisco

Třetina lidí by data nalezená na ztraceném přístroji využila pro svůj prospěch. Na to, co nalezené zařízení obsahuje, se podívá celých 90 % lidí. Příslušný průzkum byl proveden mezi českými uživateli. Přes 60 % respondentů nemá svá přenosná zařízení a obsah na nich nijak chráněn.

Zdroj: tisková zpráva společnosti Safetica

Fortinet oznamuje podporu pro zabezpečený přístup ke cloudové platformě Microsoft Azure pomocí virtuální privátní sítě. Hlavním cílem je podpořit přesun kritických aplikací i celých datových center do cloudu a přitom zachovat stávající úroveň zabezpečení on-premise systémů. Microsoft Azure má podle Forrester Research na trhu podnikových cloudů aktuálně podíl asi 20 % a letos by toto číslo mělo vzrůst až na 35 %.
Zdroj: tisková zpráva společnosti Fortinet

Veam oznamuje produktovou řadu Veeam Availability Suite. Určena je především pro zajištění nepřetržité dostupnosti dat a aplikací, pro obnovu po havárii a jako prevence před ztrátou dat.

Zdroj: tisková zpráva společnosti Veam

Sophos oznámil jmenování Bryana Barneyho senior viceprezidentem a generálním manažerem Sophos Network Security Group a zároveň jmenování Karla-Heinze Waruma regionálním viceprezidentem prodeje pro Německo, severní a východní Evropu, Blízký východ a Afriku.

Zdroj: tisková zpráva společnosti Sophos

Při provádění mobilních plateb je třeba dbát opatrnosti. Poskytovatelé služeb a prodejci zboží jsou nad rámec platných právních předpisů ČR povinni placení za své služby a zboží provádět v souladu s kodexy služeb, které vydává Asociace provozovatelů mobilních sítí. „Počet obchodníků nabízejících mobilní platby dnes přesahuje jistě deset tisíc prodejních míst, e-shopů, služeb, typů zboží, nebo například televizních programů. Bohužel není v silách Asociace všechny takto nabízené produkty z pohledu Kodexu průběžně kontrolovat. V řadě případů se tak o prohřešcích těchto obchodníků vůči Kodexu dozvídáme až z reakcí jejich zákazníků…“

Zdroj: tisková zpráva Asociace provozovatelů mobilních sítí

Na téma zabezpečení na ITBiz viz také: Světová esa kybernetické bezpečnosti opět míří do Prahy

Rubriky: CloudInternetPodnikový softwareSecurity

Související příspěvky

Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

7. 5. 2025
Zprávičky

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

7. 5. 2025
Zprávičky

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

6. 5. 2025

Zprávičky

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

USA schválily možný prodej komunikačního vybavení České republice

ČTK
6. 5. 2025

Americké ministerstvo zahraničí schválilo možný prodej komunikačního vybavení a souvisejícího příslušenství České republice v

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Cílová skupina

Streaming

Personnel administrator

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula
  • Minulost, budoucnost a směřování k rovnováze

RSS AbcLinuxu RSS

  • Visual Studio Code a VSCodium 1.100
  • Home Assistant 2025.5
  • OpenSearch 3.0

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.