• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Siri nastartuje automobil

Pavel Houser
1. 12. 2011
| Články

Máme zde Climagate 2.0, zranitelný je server Apache, tiché aktualizace Firefoxu vyvolávají i kritiku, falešných antivirů kupodivu ubývá. Následuje pravidelný čtvrteční bezpečnostní přehled.

Příběh, který se stal již mnohokrát – „jako přes kopírák“. 26letý maďarský občan Attila Nemeth byl zatčen poté, co nasadil trojského koně do počítačových systémů hotelového řetězce Marriott. Nejprve jeho zaměstnancům posílal e-maily, po jehož otevření se nainstaloval backdoor. Nemeth tak získal do systému vzdálený přístup a stáhnul si odsud nějaké (možná citlivé) soubory. Posléze kontaktoval opět hotel a pomocí vydírání chtěl získat místo v jeho IT oddělení. Hotel vše předal policii a následně komunikaci s Nemethem vedl již agent. Přesvědčil ho, aby přijel do USA. Zde se setkal s agentem, při „přijímacím pohovoru“ pěkně vše zopakoval, ukázal, jak přístup do systému získal a jak ho může využívat. A pochopitelně byl zatčen. Něco podobného se stalo už tolikrát, jak to, že i inteligentní lidé mohou být tak děsivě naivní?

Zdroj: HelpNet

Společnost Norman analyzovala asi 2 miliony malwarových souborů, které se podařilo zachytit v oběhu za poslední dobu. Zajímavé je, že se ukázal pokles malwaru vztahujícího se k falešným antivirům (scareware), ale i bankovním botnetům (Zeus-Zbot a SpyEye).

Zdroj: HelpNet

USA zahájily vyšetřování, zda kontrola čínských firem nad částí telekomunikačního provozu v USA (např. vzhledem k dodávkám síťových komponent/infrastruktury) s sebou nenese riziko kybernetické špionáže. Šetření se má zaměřit na Huawei a ZTE. Představují tyto firmy hrozby kritické infrastruktuře USA a dává to, že jde o čínské subjekty, čínské vládě nějaké nástroje pro špionáž z politických nebo ekonomických důvodů, zajímá vyšetřující komisi.

Huawei a ZTE na to ovšem namítají, že jejich zařízení jsou nasazována po celém světě, aniž by v souvislosti s tím byly hlášeny bezpečnostní incidenty zakládající podobná podezření. Jde o veřejně obchodovatelné firmy, fungující transparentně a dodržující zákony zemí, kde působí.

Zdroj: The Register

K testerům zamířila beta chystané příští verze Microsoft Security Essentials. O zamýšlených nových vlastnostech viz. předešlý bezpečnostní přehled. Řadu potenciálních uživatelů by mohlo potěšit, že mezi podporovanými systémy nové verze zůstanou Windows XP SP3.

Zdroj: ZDNet

V kódu serveru Apache je bezpečností chyba, kterou lze zneužít pro přístup k interním systémům. Vývojáři již pracují na nápravě. Zero day zranitelnost je ale údajně rizikem pouze při nesprávném nastavení pravidel reverzní proxy a ani pak není zneužití jednoduché, nicméně chyba je přesto hodnocena jako znepokojivá. Problém objevil Prutha Parikh, bezpečnostní výzkumník ve firmě Qualys, a současně zveřejnil možnou metodu útoku ve formě proof-of-concept.
Před vydáním opravy lze použít rekonfiguraci, která pravidla reverzní proxy upraví tak, aby se chyba obešla.

Zdroj: The Register, HelpNet

Tiché aktualizace Firefoxu nemusí být dobrý nápad. Mozilla chce tento mechanismus zavést od Firefoxu 10. Philip Lieberman, výkonný ředitel společnosti Software Lieberman, ale tuto metodu kritizuje. Podle něj se řada IT systémů bude muset rekonfigurovat, aby se aktualizace na pozadí umožnily. Někde se je správci kvůli tomu rozhodnou vypnout. To je větší problém než přínosy, i když tento způsob aktualizací řada uživatelů koncových jistě uvítá.

Dříve nebo později objeví způsob, jak systém narušit a jeho prostřednictvím naopak distribuovat malware, tvrdí alespoň Lieberman (navíc říká, že u open source kódu bude taková metoda objevena o to rychleji). Budoucí způsob aktualizace znamená dle něj hrozbu ovládnutí browseru na nízké úrovni, problém srovnává s bootkitem pro Windows 8.

Zdroj: HelpNet

Zveřejněna byla další várka e-mailů ukradených britským klimatologům – média hovoří o „Climagate 2.0“. Jde o korespondenci uniklou už v roce 2009. Aktuálně se tedy incident týká klimatologického výzkumu, klimatické politiky nebo fungování současné vědy, nikoliv počítačové bezpečnosti. Zveřejněné e-maily jsou opět s největší pravděpodobností pravé, mají podle prvních analýz nasvědčovat řadě neplech, nikoliv ale existenci nějakého „vědeckého spiknutí“.

Zdroj: The Register

Filipínská policie zatkla s pomocí FBI 4 lidi, kteří se pokusili proniknout do systému AT&T (dle tvrzení firmy však neúspěšně, AT&T rovněž uvádí, že se nepodařilo kompromitovat žádná zákaznická data). Každopádně se jim dařilo ovládat PBX ústředny a podobnými aktivitami si přijít asi na 2 miliony dolarů. Příslušní „hackeři“ byli údajně současně členy nebo alespoň spolupracovníky teroristické organizace, která v roce 2008 podnikla pumové útoky v Bombaji, při nichž zemřelo 164 lidí (podle jiných informací to může být vazba na teroristické skupiny komplikovanější).

Zdroj: CNet, SecurityNewsDaily

Video ukazuje, jak lze pomocí asistentky Siri nastartovat auto. Pomocí proxy serveru Siri, speciálního plug-inu a osobního webového serveru se příkazy posílají do systému Viper SmartStart, který je nainstalován v automobilu. Výsledně je možné zapnout a vypnout motor, odemknout dveře nebo vypínat a zapínat alarm. Postup ve formě proof-of-concept vyvinul Brandon Fiquett.

Zdroj: SecurityNewsDaily

Útočníkům se podařilo zmocnit osobních údajů asi 13 milionů hráčů on-line hry na hrdiny Maple Story. Systém provozuje firma Nexon. Ukradená data zahrnují jména, uživatelská jména, hesla a registrační údaje (poslední dvě položky ale snad v zašifrované podobě). Provozovatel slíbil vylepšit zabezpečení svého systému. Aby uživatele přiměl ke změně hesla, nabízí všem, kdo to udělají, ve hře za odměnu jakýsi artefakt.

Zdroj: The Register

Na Facebooku se šíří červ, který zde rozesílá odkazy na stránky, při jejichž návštěvě se uživatel může nakazit bankovním trojanem Zeus. Malware zneužívá ukradená hesla, s jejich pomocí se přihlásí do kompromitovaného účtu a rozesílá odkazy přátelům vlastníka kompromitovaného účtu, do skupin apod. Odkaz je prezentován jako fotografie ve formátu JPG. Ve skutečnosti se ale však jedná o spustitelný soubor (spořič obrazovky) a pokud si ho oklamaný uživatel stáhne a spustí, pořídí si bankovního trojského koně. Celý postup údajně většina antivirových programů nedokáže zablokovat.

Zdrojový kód botnetu Zeus unikl jeho tvůrcům letos v květnu. Zatímco do té doby se jednalo o drahý malware, nyní ho má k dispozici mnohem větší množství podvodníků.

Zdroj: The Register

Rubriky: InternetPodnikový softwarePrávoSecurityTechnologie

Související příspěvky

Zprávičky

Ruští hackeři se chlubí dalšími kyberútoky na české prezidentské volby

28. 1. 2023
Zprávičky

Špionážní kampaň skupiny StrongPity využívá trojanizovanou aplikaci Telegram

28. 1. 2023
Za bezpečnostní incidenty v cloudu mohou hlavně samotní zákazníci
Zprávičky

Kriminalisté rozbili síť Hive, která stála za 1 500 útoky na firmy

27. 1. 2023
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Lokální IT prodejci objevují výhody automatizace, již 39 % nabízí služby MSP či MSSP

27. 1. 2023

Zprávičky

Ruští hackeři se chlubí dalšími kyberútoky na české prezidentské volby

Redakce
28. 1. 2023

Check Point Research upozornil, že ruští hackeři, v čele s hacktivistickou skupinou NoName057(16), která byla

Špionážní kampaň skupiny StrongPity využívá trojanizovanou aplikaci Telegram

Pavel Houser
28. 1. 2023

Analytici společnosti ESET objevili novou kampaň skupiny StrongPity, kterou skupina distribuuje pomocí plně funkční,

Intelu klesly ve čtvrtletí tržby i zisk, výhled zaostává za očekáváním analytiků

ČTK
27. 1. 2023

Americkému výrobci čipů Intel klesly ve čtvrtém čtvrtletí tržby meziročně o 32 % na

Za bezpečnostní incidenty v cloudu mohou hlavně samotní zákazníci

Kriminalisté rozbili síť Hive, která stála za 1 500 útoky na firmy

ČTK
27. 1. 2023

Němečtí a američtí kriminalisté rozbili hackerskou síť Hive, která za poslední rok a půl

Bude 5G v budoucnosti motorem ekonomiky?

IDC: Odbyt chytrých telefonů loni klesl o 11 %, byl nejslabší od roku 2013

ČTK
26. 1. 2023

Odbyt chytrých telefonů se loni snížil o 11,3 procenta na 1,21 miliardy kusů, a

IBM propustí 3 900 zaměstnanců, zbavuje se některých aktiv

ČTK
26. 1. 2023

Americká společnost International Business Machines (IBM) propustí 3900 zaměstnanců, asi 1,5 procenta pracovní síly.

SAP hodlá zrušit 3 000 pracovních míst

ČTK
26. 1. 2023

Největší evropská softwarová společnost SAP hodlá v rámci restrukturalizace zrušit asi 3000 pracovních míst.

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita

Chatovací robot OpenAI složil zkoušky na právnické fakultě v USA

ČTK
25. 1. 2023

Chatovací robot neziskové organizace OpenAI, kterou v roce 2015 spoluzaložil miliardář Elon Musk, úspěšně

Tiskové zprávy

Na sobotu připadá Den ochrany osobních údajů

Nový zákon o kybernetické bezpečnosti, NÚKIB vyzývá odbornou veřejnost ke konzultacím

Canon vydává aplikace pro automatické sledování a pohyb ve smyčce pro kameru PTZ

Dell Technologies: Polovina zástupců generace Z je ochotna přijmout krátkodobá ekonomická omezení pro udržitelnější budoucnost

WAX220: nejrychlejší cenově dostupné wi-fi bez zbytečných složitostí

Průzkum: Překážky kybernetické bezpečnosti v českých firmách

Zpráva dne

Vánoční prodej doživotních licencí Windows 10 za € 12 a Office za € 23 na Goodoffer24!

Vánoční prodej doživotních licencí Windows 10 za € 12 a Office za € 23 na Goodoffer24!

Redakce
15. 12. 2022

Ať už hledáte cestu, jak levně postavit nový počítač, nebo si chcete upgradovat stárnoucí...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Komentujeme

Chvála černých skřínek

Prokletý smartphone: nejen chyby, ale i špatné rozhodování

Pavel Houser
27. 12. 2022

Asi nikoho nepřekvapí, že za neustálou dostupnost smartphonu se platí tím, že práce na tom zařízení...

Nadcházející akce

  1. Hannover Messe 2023

    17. dubna - 21. dubna

Zobrazit všechny Akce

Slovník

Purchasing specialist

GIMP

tar

Nejpopulárnější články

Vybudujte linii obrany pro zastavení vlny ransomwarových útoků

Redakce
23. 12. 2022

Kde se v podnicích uplatní metaverzum?

Redakce
2. 1. 2023

Hrátky s magnetickými víry

Elektronový vír slibuje zařízení s nižším odporem

Pavel Houser
21. 12. 2022

Výdaje na zabezpečení v Evropě i letos porostou

Jak snížit náklady na provoz infrastruktury Kubernetes?

Redakce
27. 12. 2022

Trendy: předplacené služby, kontejnery, vliv rostoucích cen energií a experti se širším záběrem

Redakce
28. 12. 2022

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Rozhovory Science Security techn Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT česk

Píšeme jinde

RSS ScienceMag RSS

  • Týden na ITBiz: Tranzistory pro Europu
  • Kovy vzácných zemin lze separovat pomocí éteru
  • Smrt

RSS AbcLinuxu RSS

  • Závažná zranitelnost ohrožuje více než 100 modelů tiskáren Lexmark
  • SQLAlchemy 2.0.0
  • Rust 1.67.0

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.