Naš identitet u digitalnom svijetu razlikuje se od onog u stvarnom svijetu. I dok nam je u stvarnom svijetu dovoljna jedna osobna iskaznica ili putovnica kako bi jednoznačno dokazali svoj identitet, u digitalnom svijetu za svaku uslugu ili web mjesto imamo različite identitete. Već dulje vrijeme se pokušava efikasno riješiti problem
Year: 2011
Poboljšana sigurnost Hotmail servisa
Microsoft je izdao nekoliko novih sigurnosnih značajki popularnog web servisa elektroničke pošte Hotmail. Nove značajke olakšavaju prijavu sumnjivih i hakiranih računa te potiču korištenje snažnijih lozinki. Prva značajka je dodatna kartica ("tab") na padajućem izborniku s opcijama "Phishing scam" i "My friend's been hacked", koje omogućuju korisniku prijavu sumnjivog hakiranog
Personal software inspector
Personal software inspector (PSI) je program koji omogućuje pregled sigurnosnih propusta na instaliranim aplikacijama na pojedinom računalu. PSI prikuplja podatke o svim aplikacijama instaliranim na računalu i uspoređuje ih s poznatim ranjivostima i zadnjim izdanim verzijama aplikacija. Korisniku, kroz jednostavno i privlačno sučelje, prikazuje popis svih otkrivenih aplikacija i eventualne
Facebook prijevara vezana uz Google+
Medijsku popularnost nove Googleove društvene mreže - Google+, počeli su iskorištavati i prevaranti na Facebooku. Naime, prije nekoliko dana na Facebooku se pojavila aplikacija naziva "Google Direct Access" koja tvrdi da korisnicima može osigurati pozivnicu za Google+ uslugu ako pritisnu "Like" na stranici aplikacije. Kako je riječ o prijevari,
Ugrožena sigurnost podataka korisnika Vodafonea
Stručnjaci za računalnu sigurnost pronašli su sigurnosne propuste u Vodafonovoj mobilnoj mreži. Ranjivosti su pronađene u femtoćelijama koje ovaj operater prodaje. Napadač, ukoliko uspije iskoristiti ranjivosti, može presretati pozive korisniku te ostvarivati pozive i paketski promet u ime žrtve. Femtoćelije su usmjerivači koji se koriste u kućama i tvrtkama
Zeus i na Androidu
Kriminalci su razvili novu komponentu poznatog bankarskog trojanskog konja Zeusa, namijenjenu Androidu. Istraživači tvrtke Fortinet izjavili su kako je riječ o malveru koji spada u kategoriju "Zitmo", što je skraćenica od "Zeus in the mobile". Malver, koji je prikriven u obliku sigurnosne aplikacije Rapport, presrećuje jednokratne lozinke koje banke šalju
Greška u Google+ sustavu
Prve korisnike novog servisa, Google+, pogodila je greška u sustavu zbog koje im je poslana velika količina neželjene elektroničke pošte. Do greške je došlo zbog velikog i brzog rasta usluge koja je ostala bez potrebnog diskovnog prostora. Neželjene poruke ličile su na one koje generiraju Facebook aplikacije često sumnjivog tipa.
Usluga provjere ranjivosti
Nacionalni CERT uveo je novu, besplatnu uslugu automatske provjere ranjivosti. Pravo na korištenje navedene usluge imaju vlasnici internetskih usluga koji posjeduju svoju poslužiteljsku i mrežnu infrastrukturu. Za testiranja se koriste vodeći alati otvorenog koda na tom području. Moguće je izabrati između tri različite vrste provjere ranjivosti. To su: testiranje servisa
Otkriven backdoor u kodu vsftpd-a
Autor vsftpd-a, poznatog FTP poslužitelja za Unix sustave, Chris Evans, otkrio je kako je izvorni programski kod njegovog alata kompromitiran te je u njega dodan backdoor kod. U nedjelju, 3. srpnja, Evans je upozoren kako je s glavne web stranice alata preuzeta tar datoteka s nevaljanim GPG potpisom. Maliciozni kod
Stručnjaci umanjuju strah od TDL4 botneta
Prije nekoliko dana u svijetu računalne sigurnosti proširila se zabrinutost zbog pojave novog malwarea, nazvanog TDL4. Zabrinutosti je pridonio i izvještaj Kaspersky Laba u kojem je malware detaljno analiziran te koji donosi zaključak kako je riječ o najsofisticiranijoj prijetnji današnjice.Sam malware je nadogradnja na TDSS skupinu malware-a, a karakteriziraju ga