Skupina računalnih stručnjaka otkrila je prvu ranjivost u AES kriptografskom standardu, koja skraćuje algoritamsku efektivnu duljinu ključa za dva bita. To znači da su uobičajene duljine ključeva od 128, 192 i 256 bita skraćene na 126, 190 i 254 bita. Stručnjaci Andrey Bogdanov, Christian Rechberger i Dmitry Khovratovich (otkrio propust)
Year: 2011
Korištenje termalne kamere u hakiranju bankomata
Sigurnosni sručnjaci otkrili su da korištenje termalne kamere i računalnih algoritama može automatizirati proces krađe tajnih podataka korisnika bankomata. Na sigurnosnom simpoziju Usenix, koji je održan prošli tjedan, stručnjaci su izjavili kako ova metoda ima više prednosti u odnosu na korištenje tradicionalnih kamera. Jedna od njih je omogućavanje otkrivanje PIN-a kriminalcima i onda kada korisnici
Probijen SpyEye
Sean Bodmer iz tvrtke za sigurnosna rješenja Damballa, na svojem je blogu objavio da je probijena zaštita zloglasnog bankarskog trojanskog konja SpyEye-a, koja je autoru softvera omogućavala prodaju i održavanje softvera svojim klijentima. Naime, francuski sigurnosni istraživač Xyliton iz grupe RED (Reverse Engineers Dream) Crew je uspio probiti VMProtect zaštitu
Otkriven uzrok kompromitiranosti 35 milijuna korisnika u Južnoj Koreji
Nacionalna policija Južne Koreje otkrila je uzrok kompromitiranosti oko 35 milijuna korisnika u toj zemlji krajem prošlog mjeseca. Istragom su utvrdili da je izvor širenja malvera softverska tvrtka ESTsoft. Neidentificirani hakeri postavili su na njihov poslužitelj maliciozni softver preko ranjivog DLL modula kojeg tvrtka koristi za slanje nadogradnji svojim 25
Hakerska bespilotna letjelica
Na poznatoj konferenciji Black Hat u Las Vegasu, sigurnosni istraživači Mike Tassey i Richard Perkins predstavili su bespilotnu letjelicu vlastite izrade. U stanju je izvršavati različite vrste udaljenih napada na računalne sustave, a među ostalim i presretati bežični (wifi) mrežni promet, krasti povjerljive podatake i intelektualno vlasništvo, izvoditi "man-in-the-middle" napade
Zed Attack proxy
Zed Attack Proxy (ZED) je alat za pentracijska testiranja različitih web aplikacija. Kao što mu i ime kaže riječ je o posebnom HTTP proxy-u koji bilježi sve zahtjeve koji idu preko njega prema originalnom HTTP poslužitelju. Alat korisniku potom omogućuje pregled svakog zahtjeva i detaljnije opcije ispitivanja. Moguće je postaviti
Poništenje Facebook lozinke putem mobitela
Facebook planira dodati novu sigurnosnu značajku koja će mobilnim korisnicima omogućiti poništenje lozinke kako bi mogli pristupiti svojim Facebook korisničkim računima. Korisnici će moći odabrati adresu elektroničke pošte na koju će im se poslati link za obnovu lozinke. Postojat će i drugi načini kojima će korisnici morati dokazati svoj identitet,
Nove sigurnosne mjere web preglednika
U svijetu računalne sigurnosti, najčešći su sigurnosni problemi vezani uz web stranice. Svaka organizacija koja imalo drži do sebe, posjeduje web stranicu kojom se prezentira na Internetu. Međutim, upravo ta web stranica može biti „rupa“ koju napadač može iskoristiti za dobivanje pristupa informacijskom sustavu organizacije. Web ranjivosti su opasne najviše
Nove sigurnosne mjere web preglednika
U svijetu računalne sigurnosti, najčešći su sigurnosni problemi vezani uz web stranice. Svaka organizacija koja imalo drži do sebe, posjeduje web stranicu kojom se prezentira na Internetu. Međutim, upravo ta web stranica može biti „rupa“ koju napadač može iskoristiti za dobivanje pristupa informacijskom sustavu organizacije. Web ranjivosti su opasne najviše
Hakeri izvukli 10 GB privatnih podataka
Hakerska grupa AntiSec proteklog je vikenda izvukla 10 GB podataka koji su sadržavali lozinke, kontakt informacije i brojeve socijalnog osiguranja. Podaci su izvučeni iz baze podataka tijekom napada na više od 70 policijskih službi iz manjih američkih gradova. Hakeri su istakli kako se nadaju da će ovim činom osramotiti, diskreditirati i