Popularna društvena mreža Facebook, uvodi nove sigurnosne značajke na svome web sjedištu. Prva je implemenatacija HTTPS protokola, a druga tzv. usluga "social authentification", kojima se želi pojačati sigurnost njenih korisnika. Korisnicima poručuju da svakako razmotre uključenje i primjenu HTTPS značajke na svojim profilima, ako im pristupaju s javnih bežičnih pristupnih
Month: siječanj 2011
Hakirana zaštita pametnim karticama američke vlade
Kako bi poboljšala sigurnost svojih resursa američka vlada je uz lozinku uvela korištenje pametnih kartica u svrhu zaštite računala i mreža. U zadnjih 18 mjeseci konzultantska tvrtka za računalnu sigurnost, Mandiant, otkrila je nekoliko slučaja zaobilaženja zaštite i pristupa zaštićenim računalima. Ovu tehniku napada nazvali su smart card proxy. Prvi
Provaljen Zuckerbergov račun na Facebooku
Nepoznati je haker provalio u Facebook račun Marka Zuckerberga, 26-godišnjeg osnivača najpopularnije društvene mreže. Pritom je na profilu ostavio bizarnu poruku u kojoj poziva mrežu da dopusti svojim korisnicima investiranje u nju, u duhu "socijalnog poslovanja po uzoru na ideje Muhammada Yunusa, dobitnika Nobelove nagrade". Poruka se svidjela 1800 Zuckerbergovih
Hakeri prodaju pristup kompromitiranim web sjedištima
Istraživanje stručnjaka tvrtke za računalnu sigurnost, Imperva, ukazuje na činjenicu kako hakeri prodaju pristup kompromitiranim web sjedištima. Sustav je napravljen tako da jasno ograničava ovlasti kupca nad samim kompromitiranim računalom. Radi se o desetcima takvih web sjedišta, među kojima se nalaze računala vojnih i državnih institucija u SAD-u i Europi.
Testiranje Fuzz metodom
Kako bi računalne aplikacije bile sigurne potrebno je testirati njihovu sigurnost. Jedna od metoda je nazvana testiranje Fuzz metodom. Tehniku je uspostavio Prof. Barton Miller sa sveučilišta u Wisconsinu 1988. kao studentski zadatak nazvan: “Operating System Utility Program Reliabilitiy – The Fuzz Generator“. Osnovna ideja testiranja Fuzz metodom je davanje
Testiranje Fuzz metodom
Kako bi računalne aplikacije bile sigurne potrebno je testirati njihovu sigurnost. Jedna od metoda je nazvana testiranje Fuzz metodom. Tehniku je uspostavio Prof. Barton Miller sa sveučilišta u Wisconsinu 1988. kao studentski zadatak nazvan: “Operating System Utility Program Reliabilitiy – The Fuzz Generator“. Osnovna ideja testiranja Fuzz metodom je davanje
Sigurnosne slabosti trojanskog konja
Stručnjaci za računalnu sigurnost iz tvrtke Symantec su pri istraživanju trojanskog konja došli do spoznaje o sigurnosnim slabostima samog malvera koje omogućuju drugim kriminalcima pristup zaraženim računalima. Malver je poznat pod nazivom Trojan.Jnanabot ili OSX/Koobface i otkriven je u listopadu prošle godine. Baziran je na Javi te se instalira
Haker ugrozio sigurnost Pentagona
Klijenti Pentagonove kreditne udruge, odnosno članovi vojnog i drugog osoblja Pentagona pod rizikom su od krađe identiteta. Naime, hakeri su kompromitirali jedno prijenosno računalo koje je sadržalo povjerljive podatke. Pentagonova federalna kreditna zadruga, skraćeno PenFed, čije je sjedište u Alexandriji (savezna država Virginija), poslala je početkom godine e-mail svojim klijentima
VTzilla
VirusTotal je web servis koji korisnicima omogućuje besplatno skeniranje sumnjivih datoteka i web stranica (URL-ova) koji pritom koristi nekoliko anti-virusnih skenera od različitih (najpoznatijih) proizvođača. Rezultate skeniranja korisnicima dostavlja na svojoj web stranici odmah nakon skeniranja, uz uvid kako je svaki pojedinačni skener ocijenio datoteku i postotak onih koji su
Nova aktivnost Waledac botneta
Početkom ove godine, zabilježena je aktivnost nove varijante Waledac botneta koji šalje spam poruke farmaceutskog sadržaja. Spam email poruke sadržavale su URL-ove koji korisniku nudi preuzimanje zloćudnog sadržaja, a bili su postavljeni na legitimnim, ali kompromitiranim web sjedištima radi njihova preusmjeravanja. Stručnjak iz Symanteca kaže kako nova varijanta botneta (W32.Waledac.B)