You are here
Home > 2011 (Page 7)

Otkrivena prva ranjivost u AES kriptografskom algoritmu

Izvor: H-Online
Datum: 20110818

Skupina računalnih stručnjaka otkrila je prvu ranjivost u AES kriptografskom standardu, koja skraćuje algoritamsku efektivnu duljinu ključa za dva bita. To znači da su uobičajene duljine ključeva od 128, 192 i 256 bita skraćene na 126, 190 i 254 bita. Stručnjaci Andrey Bogdanov, Christian Rechberger i Dmitry Khovratovich (otkrio propust)

Korištenje termalne kamere u hakiranju bankomata

Datum: 20110818

Sigurnosni sručnjaci otkrili su da korištenje termalne kamere i računalnih algoritama može automatizirati proces krađe tajnih podataka korisnika bankomata. Na sigurnosnom simpoziju Usenix, koji je održan prošli tjedan, stručnjaci su izjavili kako ova metoda ima više prednosti u odnosu na korištenje tradicionalnih kamera. Jedna od njih je omogućavanje otkrivanje PIN-a kriminalcima i onda kada korisnici

Probijen SpyEye

Datum: 20110815

Sean Bodmer iz tvrtke za sigurnosna rješenja Damballa, na svojem je blogu objavio da je probijena zaštita zloglasnog bankarskog trojanskog konja SpyEye-a, koja je autoru softvera omogućavala prodaju i održavanje softvera svojim klijentima. Naime, francuski sigurnosni istraživač Xyliton iz grupe RED (Reverse Engineers Dream) Crew je uspio probiti VMProtect zaštitu

Otkriven uzrok kompromitiranosti 35 milijuna korisnika u Južnoj Koreji

Izvor: SCMagazine
Datum: 20110811

Nacionalna policija Južne Koreje otkrila je uzrok kompromitiranosti oko 35 milijuna korisnika u toj zemlji krajem prošlog mjeseca. Istragom su utvrdili da je izvor širenja malvera softverska tvrtka ESTsoft. Neidentificirani hakeri postavili su na njihov poslužitelj maliciozni softver preko ranjivog DLL modula kojeg tvrtka koristi za slanje nadogradnji svojim 25

Hakerska bespilotna letjelica

Datum: 20110810

Na poznatoj konferenciji Black Hat u Las Vegasu, sigurnosni istraživači Mike Tassey i Richard Perkins predstavili su bespilotnu letjelicu vlastite izrade. U stanju je izvršavati različite vrste udaljenih napada na računalne sustave, a među ostalim i presretati bežični (wifi) mrežni promet, krasti povjerljive podatake i intelektualno vlasništvo, izvoditi "man-in-the-middle" napade

Zed Attack proxy

Operativni sustavi: Windows
Stranica za download: Stranica za download

Zed Attack Proxy (ZED) je alat za pentracijska testiranja različitih web aplikacija. Kao što mu i ime kaže riječ je o posebnom HTTP proxy-u koji bilježi sve zahtjeve koji idu preko njega prema originalnom HTTP poslužitelju. Alat korisniku potom omogućuje pregled svakog zahtjeva i detaljnije opcije ispitivanja. Moguće je postaviti

Poništenje Facebook lozinke putem mobitela

Datum: 20110808

Facebook planira dodati novu sigurnosnu značajku koja će mobilnim korisnicima omogućiti poništenje lozinke kako bi mogli pristupiti svojim Facebook korisničkim računima. Korisnici će moći odabrati adresu elektroničke pošte na koju će im se poslati link za obnovu lozinke. Postojat će i drugi načini kojima će korisnici morati dokazati svoj identitet,

Nove sigurnosne mjere web preglednika

U svijetu računalne sigurnosti, najčešći su sigurnosni problemi vezani uz web stranice. Svaka organizacija koja imalo drži do sebe, posjeduje web stranicu kojom se prezentira na Internetu. Međutim, upravo ta web stranica može biti „rupa“ koju napadač može iskoristiti za dobivanje pristupa informacijskom sustavu organizacije. Web ranjivosti su opasne najviše

Nove sigurnosne mjere web preglednika

U svijetu računalne sigurnosti, najčešći su sigurnosni problemi vezani uz web stranice. Svaka organizacija koja imalo drži do sebe, posjeduje web stranicu kojom se prezentira na Internetu. Međutim, upravo ta web stranica može biti „rupa“ koju napadač može iskoristiti za dobivanje pristupa informacijskom sustavu organizacije. Web ranjivosti su opasne najviše

Hakeri izvukli 10 GB privatnih podataka

Datum: 20110807

Hakerska grupa AntiSec proteklog je vikenda izvukla 10 GB podataka koji su sadržavali lozinke, kontakt informacije i brojeve socijalnog osiguranja. Podaci su izvučeni iz baze podataka tijekom napada na više od 70 policijskih službi iz manjih američkih gradova. Hakeri su istakli kako se nadaju da će ovim činom osramotiti, diskreditirati i

Top