Εμφάνιση αναρτήσεων με ετικέτα security. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα security. Εμφάνιση όλων των αναρτήσεων

23 Οκτωβρίου 2012

Οι διαδικτυακές απειλές του Σεπτεμβρίου

  Τα στατιστικά στοιχεία του ESET LiveGrid για το μήνα Σεπτέμβριο ανακοινώθηκαν πρόσφατα, σύμφωνα με τα οποία το INF/Autorun κατέλαβε για πέμπτο συνεχόμενο μήνα την πρώτη θέση στην παγκόσμια κατάταξη απειλών με ποσοστό διείσδυσης 4,87%, και την τρίτη θέση στην ευρωπαϊκή λίστα με ποσοστό 3,53%.   Παράλληλα, το HTML/ScrInject.B ήρθε στη δεύτερη θέση παγκοσμίως με ποσοστό 4,45%, ενώ στην Ευρώπη αναδείχθηκε κορυφαία απειλή με ποσοστό 5,20%. Το HTML/Iframe.B κατέλαβε την τρίτη θέση στην παγκόσμια λίστα με 3,62% και τη δεύτερη στην Ευρώπη με ποσοστό διείσδυσης 3,76%.
  Το INF/Autorun υποδηλώνει διάφορα είδη malware που χρησιμοποιούν το αρχείο autorun.inf ως έναν τρόπο να θέσουν έναν υπολογιστή σε κίνδυνο. 
  Το αρχείο αυτό περιέχει πληροφορίες σχετικά με την αυτόματη εκκίνηση του προγράμματος που εμπεριέχετε σε αφαιρούμενα μέσα (π.χ. CD/DVD ή USB flash drives), όταν αυτά συνδεθούν σε έναν υπολογιστή με λειτουργικό σύστημα Windows. Το HTML/ScrInject.B είναι ο γενικός όρος ανίχνευσης κώδικα HTML ο οποίος περιέχει αόριστο κακόβουλο περιεχόμενο ή iframe tag και κάνει ανακατεύθυνση του χρήστη σε κακόβουλη τοποθεσία. 
  Το Win32/Conficker είναι ένα διαδικτυακό worm, που αρχικά εξαπλώθηκε χρησιμοποιώντας μια αδυναμία στο σύστημα ασφαλείας των Windows. Το HTML/Iframe.B υποδηλώνει κακόβουλες ετικέτες IFRAME, ενσωματωμένες σε σελίδες HTML, που ανακατευθύνουν το πρόγραμμα περιήγησης σε μια συγκεκριμένη τοποθεσία URL με κακόβουλο λογισμικό.

Πηγή: newsbeast

19 Οκτωβρίου 2012

Ανενόχλητοι δρουν οι χάκερς στο διαδίκτυο

  Οι εταιρείες λογισμικού είναι συνεχώς σε επιφυλακή για τις λεγόμενες «zero day» επιθέσεις, την άμεση εκμετάλλευση νέων κενών ασφαλείας δηλαδή, προτού αυτά γίνουν αντιληπτά από τις εταιρείες.  Ο όρος «zero day» αναφέρεται σε μία μόνο ημέρα, όπως φαίνεται όμως ο χρόνος που μπορεί να περάσει ανάμεσα στην ανακάλυψη ενός κενού ασφαλείας από τους χάκερς και τη διόρθωση του από την αντίστοιχη εταιρεία πολλές φορές μπορεί να φτάσει και τις 300 ημέρες.
  Αυτό αποκαλύπτει νέα μελέτη από δυο ερευνητές της εταιρείας Symantec. Αναλύοντας δεδομένα που συνέλεξαν από 11 εκατομμύρια υπολογιστές που είχαν εγκατεστημένο το antivirus της εταιρείας, ανακάλυψαν 18 διαφορετικά «zero day» exploits, τρωτά σημεία δηλαδή, ανάμεσα στο Φεβρουάριο του 2008 και το Μάρτιο του 2010. Από αυτά, μόνο τα επτά είχαν χρησιμοποιηθεί από χάκερς πριν την ανακάλυψη τους.
  Το πιο ανησυχητικό όμως είναι πως οι επιθέσεις αυτές συνέχισαν να πραγματοποιούνται για πάνω από δέκα μήνες, κάποιες για πάνω από 2,5 χρόνια, προτού οι εταιρείες ασφαλείας τις ανακαλύψουν.
  Αυτό σημαίνει πως οι χάκερς είχαν το «ελεύθερο» να εκμεταλλευτούν τα κενά ασφαλείας όπως ήθελαν, χωρίς την αντίδραση των εταιρειών για σημαντικό χρονικό διάστημα.
  «Στην πραγματικότητα, το 60% των επιθέσεων που αναγνωρίσαμε στη μελέτη μας δεν ήταν ήδη γνωστές, γεγονός που υποδηλώνει πως υπάρχουν πολύ περισσότερες επιθέσεις "zero-day" από όσο νομίζαμε, ίσως οι διπλάσιες» αναφέρει η μελέτη.
  «Ενώ η μέση διάρκεια των επιθέσεων είναι περίπου 10 μήνες, το γεγονός πως όλα τα κενά ασφαλείας που αποκαλύφθηκαν μετά το 2010 παρέμεναν άγνωστα για πάνω από 16 μήνες, δείχνει πως μπορεί να έχουμε υποτιμήσει την διάρκεια των "zero day" επιθέσεων».
  Όπως αναμενόταν, στόχος των περισσότερων επιθέσεων ήταν δημοφιλή προγράμματα όπως το Adobe Flash, ο Adobe Reader και το Microsoft Word. Συνολικά 16 από τα 18 exploits επηρέαζαν λογισμικά της Microsoft και της Adobe.  Ένα από τα συμπεράσματα της μελέτης είναι και η αξία των «καλοπροαίρετων» χάκερ, οι οποίοι αναλαμβάνουν να βρουν σφάλματα στο λογισμικό προτού αυτά χρησιμοποιηθούν από τρίτους. 
  Χωρίς κάποιον να «ψάχνει» συνεχώς και να προτείνει τη διόρθωση των κενών ασφαλείας στους προγραμματιστές, τέτοιου είδους επιθέσεις θα ήταν πολύ πιο συχνές και πιο δύσκολες στην αντιμετώπισή τους.

Πηγή: newsbeast

Η Kaspersky Lab θα δημιουργήσει λειτουργικό σύστημα

  Η ρωσική εταιρεία Κασπέρσκι, που παράγει μια από τις δημοφιλέστερες παγκοσμίως αντιιοικές σουίτες, σχεδιάζει δικό της λειτουργικό σύστημα, όπως ανακοινώθηκε στο συνέδριο Telecom World 2012 στο Ντουμπάι, χωρίς να διευκρινίζεται ωστόσο ακόμη το χρονοδιάγραμμα κυκλοφορίας του.  Η ρωσική εταιρεία δεν ενδιαφέρεται πάντως (σε πρώτη φάση τουλάχιστον...) να δημιουργήσει έναν ανταγωνιστή των γνωστών λειτουργικών συστημάτων Windows, MacOS ή Linux, αλλά ένα λειτουργικό σύστημα προορισμένο για τη βιομηχανία και μεγάλους ομίλους, το οποίο δεν θα επιτρέπει επιθέσεις από τον κυβερνοχώρο σε βιομηχανικές και άλλες υποδομές από τις οποίες εξαρτώνται οι ζωές εκατομμυρίων ανθρώπων. 
  Ο επικεφαλής της Κασπέρσκι Γεβγκένι Κασπέρσκι τόνισε ότι η εταιρεία του εργάζεται ήδη για τη δημιουργία ενός «προστατευμένου λειτουργικού συστήματος, που προορίζεται για κρίσιμης σημασίας πληροφορικά συστήματα», το οποίο δεν θα είναι συνδεδεμένο με εξωτερικά δίκτυα και έτσι θα είναι αδύνατη η διείσδυση ιών μέσω διαδικτύου.
  «Όσον αφορά τη λειτουργία κεφαλαιαγορών, ηλεκτρικών και σιδηροδρομικών δικτύων τα γενικής φύσης λειτουργικά συστήματα δεν είναι τα καταλληλότερα» εξηγεί ο τεχνικός διευθυντής της ρωσικής εταιρείας πληροφορικής τεχνολογίας Positive Technologies Σεργκέι Γκορντέινικ. «Υπάρχει πάντοτε ο κίνδυνος μόλυνσης από ιό, είναι ευάλωτα και υπάρχουν δυνάμει σχεδιαστικά λάθη τα οποία μπορούν να αξιοποιηθούν» πρόσθεσε. 

Πηγή: skai.gr

13 Οκτωβρίου 2012

To iOS 6 παρακολουθεί τους χρήστες, δείτε πώς θα το αποφύγετε


  Κατά την παρουσίαση του iPhone 5, η Apple διαφήμισε το iOS 6 και τα περισσότερα από 200 νέα χαρακτηριστικά που αυτό εισήγαγε. Αυτό που "ξέχασε" όμως να αναφέρει, είναι οι νέες διαφημιστικές δυνατότητες που προσφέρει.
   Το iOS 6 υποστηρίζει την τεχνολογία IFA ή IDFA (Identifier for Advertising) η οποία "παρακολουθεί" τις συνήθειες του κατόχου της κάθε συσκευής με την βοήθεια του UDID (Unique Device ID).
   Η τεχνολογία IFA λειτουργεί περίπου όπως τα cookies στον browser, είναι προσωρινή και μπορεί να απενεργοποιηθεί. Αυτό που κάνει στην πράξη, είναι να δημιουργεί μία αίτηση για διαφήμιση ανάλογα με τις εφαρμογές που χρησιμοποιείτε ή τα site που επισκέπτεστε και στην συνέχεια να στέλνει αυτό το αίτημα σε κάποιον Ad Server.
   Με αυτό τον τρόπο, οι διαφημιστές είναι σε θέση να γνωρίζουν πως η τάδε συσκευή ενδιαφέρεται για συγκεκριμένα πράγματα, ώστε να του σερβίρουν την κατάλληλη διαφήμιση.
   Αντίστοιχη δυνατότητα παρακολούθησης υπήρχε και στο παρελθόν, με τη διαφορά όμως ότι γινόταν σε επίπεδο εφαρμογής, με την Apple τότε να απειλεί τους developers πως αν δεν σταματούσαν να "παρακολουθούν" το UDID θα κατέβαζε τις εφαρμογές τους από το App Store. Πλέον, η επιλογή είναι σε επίπεδο λειτουργικού, είναι ενεργοποιημένη εξορισμού, και η παρακολούθηση γίνεται με τις "ευλογίες" της Apple. 
   Εάν αυτή η πρακτική σας ενοχλεί μπορείτε να την απενεργοποιήσετε, αν και πάλι εδώ η Apple έχει φροντίσει ώστε να... "κρύψει" την σχετική επιλογή σε διαφορετικό σημείο από ό,τι θα περίμενε κανείς.
   Όσοι λοιπόν από εσάς έχετε iOS 6, μπορείτε να πάτε στις Ρυθμίσεις>Γενικά>Πληροφορίες (και όχι στο Απόρρητο) και κάνοντας scroll down θα βρείτε την επιλογή "Διαφήμιση". Επιλέγοντάς την, ανοίγει καινούργιο μενού με την επιλογή "Περιορισμός της Παρακολούθησης", η οποία είναι απενεργοποιημένη. Ενεργοποιήστε την και από δω και στο εξής οι διαφημιστές δε θα μπορούν να μάθουν τις συνήθειές σας...

Πηγή: businessinsider.com

12 Οκτωβρίου 2012

Smartphone και tablets που «κρυφακούν» και καταλαβαίνουν


  Μία εφαρμογή βιντεοσυνδιαλέξεων με «προφητικές» ικανότητες αναπτύσσει η εταιρεία Expect Minds, την οποία αναμένεται να λανσάρει αρχικά για το iPad μέσα στους επόμενους δύο μήνες. Η εφαρμογή ονομάζεται Mindmeld και, όπως και τα υπόλοιπα αντίστοιχα προγράμματα, επιτρέπει σε έως και 8 χρήστες να επικοινωνούν μεταξύ τους με εικόνα και φωνή, μέσω του ίντερνετ.
  Παράλληλα όμως, διαθέτει μία επιπλέον, και πραγματικά καινοτόμα, λειτουργία: καθ’ όλη τη διάρκεια της βιντεοσυνδιάλεξης, αν οι χρήστες μιλούν αγγλικά, η Mindmeld παρακολουθεί τη συνομιλία τους και αναλύει τα φωνητικά δεδομένα, για να «καταλαβαίνει» ανά πάσα στιγμή για ποια θέματα κουβεντιάζουν. Με στόχο να αναζητήσει για κάθε θέμα σχετικές πληροφορίες στο ίντερνετ, να αξιολογήσει ποιες από αυτές είναι χρήσιμες για τους συνομιλητές, και να τις προβάλει στις οθόνες των συσκευών τους.
  Έτσι, για παράδειγμα, η εφαρμογή «καταλαβαίνει» αν οι χρήστες κανόνισαν κάποιο ραντεβού και πού, ώστε να τους εμφανίσει τα πιο δημοφιλή καταστήματα στη συγκεκριμένη περιοχή. Όταν έπειτα από λίγα λεπτά αυτοί αλλάξουν θέμα, συζητώντας π.χ. για κάποια σημαντική είδηση της ημέρας, η Mindmeld θα εμφανίσει σχετικά άρθρα και φωτογραφίες από τα μεγαλύτερα δημοσιογραφικά σάιτ. Αν στη συνέχεια η κουβέντα περιστραφεί γύρω από τη μαγειρική, η application θα προβάλλει σύντομες περιλήψεις από σάιτ με συνταγές.
  Για να τα καταφέρει, η εφαρμογή επιστρατεύει κατ’ αρχάς την τεχνολογία αναγνώρισης ομιλίας της εταιρείας Nuance, την ίδια δηλαδή που χρησιμοποιεί και ο «έξυπνος ψηφιακός οδηγός» Siri της Apple. Η επεξεργασία των δεδομένων που προκύπτουν γίνεται από έναν ειδικό αλγόριθμο που ανέπτυξε η Expect Minds και ο οποίος, όχι μόνο συμπεραίνει το θέμα της συζήτησης, αλλά αναλαμβάνει να βρει τις συναφείς πληροφορίες και να τις αξιολογήσει.
Στην πραγματικότητα, ο αλγόριθμος δεν σταματά να λειτουργεί ποτέ, καθώς ανά πάσα στιγμή αναλύει τα 10 προηγούμενα λεπτά συνομιλίας, για να προβλέψει ποιες πληροφορίες θα χρειαζόταν ο χρήστης μέσα στα επόμενα 10 δευτερόλεπτα. Και είναι αρκετά έξυπνος ώστε, όσο περνά ο καιρός, η application να προσαρμόζεται όλο και περισσότερο στα ενδιαφέροντα αυτού που τη χρησιμοποιεί.
  Στους αμέσως επόμενους μήνες, η Mindmeld θα κυκλοφορήσει και για τις υπόλοιπες πλατφόρμες smartphone και tablet PC. Το πιο σημαντικό είναι όμως ότι δίνει απλώς μία πρόγευση για τις προοπτικές που ανοίγει η τεχνολογία της Expect Minds – προοπτικές που έκαναν την Google, μαζί με την εταιρεία επενδύσεων Greylock Partners, να αποφασίσουν πριν από λίγες ημέρες να χρηματοδοτήσουν την Expect Minds με 2,4 εκατ. δολάρια. Εξάλλου, σύντομα η εταιρεία θα προσφέρει την τεχνολογία της σε οποιονδήποτε προγραμματιστή θελήσει να την ενσωματώσει στις δικές του εφαρμογές.
  Ο ιδρυτής της εταιρείας Timothy Tuttle υποστηρίζει πως η Mindmeld είναι ένα παράδειγμα της εποχής της «προβλεπτικής υπολογιστικής» που έχει ήδη ξεκινήσει, κατά την οποία οι φορητές συσκευές δεν θα περιμένουν από τον χρήστη να ζητήσει οποιεσδήποτε πληροφορίες, αλλά θα μπορούν να τις προβλέψουν και να τις εμφανίσουν πριν καν αυτός συνειδητοποιήσει πως τις χρειάζεται.
Κάτι ανάλογο κάνει άλλωστε και η εφαρμογή «Google Now» στην τελευταία έκδοση του λειτουργικού Android της Google – αν και, εκτός από φωνητικά δεδομένα όπως η Mindmeld, το «Google Now» αξιοποιεί επιπλέον το ιστορικό με τις γεωγραφικές τοποθεσίες που βρέθηκε ο χρήστης και το αρχείο με τις πρόσφατες αναζητήσεις του στο «ψαχτήρι».

Πηγή: καθημερινή

09 Οκτωβρίου 2012

Κίνδυνο «κατασκοπείας» από δύο κινεζικές εταιρείες τηλεπικοινωνιών βλέπει το Κογκρέσο

  Καταπέλτης για την Huawei και την ZTE, τις δύο μεγαλύτερες κινεζικές εταιρείες που παράγουν εξοπλισμό για δίκτυα τηλεφωνίας, αναμένεται να είναι το πόρισμα του αμερικανικού Κογκρέσου που εξετάζει εάν αποτελούν απειλή για την ασφάλεια των επικοινωνιών.   Το προσχέδιο της έκθεσης φέρεται να υποστηρίζει ότι οι δύο εταιρείες δεν μπορούν να θεωρούνται έμπιστες λόγω των δεσμών τους με το Πεκίνο, διαβλέποντας πιθανό κίνδυνο βιομηχανικής ή και στρατιωτικής κατασκοπείας. 
  Το Κογκρέσο ζητά μάλιστα να απαγορευτούν εξαγορές και συγχωνεύσεις στην αμερικανική αγορά με εμπλοκή των δύο εταιρειών και να υπάρξει σαφής προειδοποίηση στις αμερικανικές εταιρείες για τους «κινδύνους» που εγείρονται. Οι μέχρι τώρα δημόσιες αναφορές μελών του Κογκρέσου που συμμετείχαν στην επιτροπή φαίνεται να επιβεβαιώνουν τις αναφορές γύρω από την έκθεση. 
  Εκπρόσωπος της Huawei με δηλώσεις του στο Reuters απέρριψε ως αβάσιμες τις αναφορές. Ανάλογη ήταν η αντίδραση και της ZTE, που υπογράμμισε την «θεμελιώδη διαφωνία» της για τις σχέσεις που υποστηρίζεται ότι έχει με την κινεζική κυβέρνηση. 
  Στις αναφορές αντέδρασε και το Πεκίνο, με εκπρόσωπο του κινεζικού υπουργείου Εξωτερικών να καλεί το Κογκρέσο τη Δευτέρα «να βάλει στην άκρη τις προκαταλήψεις και να σεβαστεί τα γεγονότα, όπως και να κάνει περισσότερα που θα ευνοούν τις σινοαμερικανικές οικονομικές και εμπορικές σχέσεις». 
  Η τελευταία αποστροφή δείχνει τον κίνδυνο οι δύο εταιρείες να προστεθούν στη μακρά σειρά θεμάτων στη διαμάχη ΗΠΑ και Κίνας για το εμπόριο. 
  Επιτροπή του Κογκρέσου είχε βάλει στο «μικροσκόπιο» την Huawei και την ZTE, προχωρώντας σε εκτενή έρευνα για έντεκα μήνες, στο πλαίσιο της οποίας κατέθεσαν και αρκετά στελέχη των δύο εταιρειών. 
  Μεταξύ άλλων, η έκθεση φέρεται να επιρρίπτει στις δύο εταιρείες πως δεν συνεργάστηκαν όσο έπρεπε με την επιτροπή, δείχνοντας απροθυμία να δώσουν στοιχεία και έγγραφα ιδιαίτερα για τις τυπικές τους σχέσεις με την κινεζική κυβέρνηση και τις κινεζικές ρυθμιστικές αρχές.

Πηγή: in.gr

Νόμιμη στις ΗΠΑ η «κατασκοπία» των κινητών τηλεφώνων

  Το υπουργείο Δικαιοσύνης των ΗΠΑ δήλωσε σε πρόσφατη δίκη πως η παρακολούθηση της θέσης των χρηστών κινητών τηλεφώνων είναι νόμιμη ακόμα και αν δεν συνοδεύεται από το αντίστοιχο ένταλμα.   Ομοσπονδιακοί εισαγγελείς υποστήριξαν στο δικαστήριο πως θα έπρεπε να είναι σε θέση να λαμβάνουν αποθηκευμένα στοιχεία, που αποκαλύπτουν τις κινήσεις των χρηστών smartphones λεπτό-προς-λεπτό για τις τελευταίες 60 ημέρες χωρίς να χρειάζονται ένταλμα από δικαστή. 
  Η υπόθεση αυτή αποδεικνύει πόσο πολύτιμα είναι τα δεδομένα αυτά για τις Αρχές, ειδικά από τη στιγμή που εκατομμύρια χρήστες έχουν μαζί το κινητό του τους όλη την ώρα. 
  Την ίδια στιγμή όμως τα αρχεία που κρατούν οι πάροχοι κινητής τηλεφωνίας μπορούν να αποκαλύψουν προσωπικά στοιχεία των κατόχων κινητών, όπως ιατρικές θεραπείες, πολιτικές συνεργασίες, θρησκευτικές πεποιθήσεις, ακόμα και το αν κάποιος απατά την σύζυγο του. 
  «Έχουμε φτάσει σε σημείο που η ευαισθητοποίηση του κοινού για το συγκεκριμένο θέμα μεγαλώνει» δήλωσε ο Hanni Fakhouri, δικηγόρος της εταιρείας Electronic Frontier Foundation η οποία αντιτίθεται στο νέο μέτρο και ετοιμάζεται να υποστηρίξει τη θέση της στο εφετείο.
  Σε παρόμοια υπόθεση στο Τέξας, τον Οκτώβριο του 2010, εισαγγελείς είχαν ζητήσει πρόσβαση σε πληροφορίες σχετικά με «την κεραία και τον τομέα στον οποίο το κινητό τηλέφωνο στέλνει το σήμα του», στοιχεία που μπορούσαν να καθορίσουν την θέση του χρήστη με ακρίβεια μερικών μέτρων, αναλόγως με την τοποθεσία των κεραιών και την τεχνολογία που χρησιμοποιούσαν. 
  Τότε, ο δικαστής Stephen Smith είχε απορρίψει την αίτηση τους, λέγοντας πως του ζητούσαν πρόσβαση σε «συνεχή δεδομένα θέσης για να παρακολουθούν το τηλέφωνο του στόχου για δυο μήνες, είτε το τηλέφωνο ήταν ενεργό είτε όχι.

Πηγή: newsbeast

08 Οκτωβρίου 2012

Η Google προειδοποιεί τους χρήστες Gmail για το ενδεχόμενο να χτυπήσουν hackers


  H Google δημοσίευσε νέα ανακοίνωση για τους χρήστες του Gmail με την οποία προειδοποιεί για ενδεχόμενη παραβίαση των λογαριασμών τους από hackers. Συγκεκριμένα αναφέρει:

  "Πιστεύουμε ότι κρατικός επιχορηγούμενοι hackers ενδεχομένως προσπαθούν να παραβιάσουν τους λογαριασμούς ή τους υπολογιστές σας. Πιθανότατα έχετε λάβει emails που περέχουν συνημμένα με κακόβουλο λογισμικό, links για download κακόβουλου software ή και πλαστές ιστοσελίδες σχεδιασμένες να υποκλέπτουν τους κωδικούς σας ή άλλες προσωπικές πληροφορίες. Τα εσωτερικά συστήματα της Google δεν έχουν παραβιαστεί και το μήνυμα μας δεν αναφέρεται σε συγκεκριμένη καμπάνια."

  Επιπλέον το μήνυμα καλεί τους χρήστες να προστατευτούν και περιέχει σύνδεσμο για το Google Support Page. Σε περίπτωση πάντως που είστε προσεκτικοί (και ορισμένες φορές καχύποπτοι) και λαμβάνετε τα κατάλληλα μέτρα ασφαλείας δεν έχετε κανένα απολύτως λόγο να φοβάστε…

Πηγή: protothema

06 Οκτωβρίου 2012

Άσκηση για την «κυβερνοάμυνα» της Ευρώπης

  Πραγματοποιήθηκε χθες μεγαλύτερη άσκηση «κυβερνοάμυνας» που έχει γίνει ποτέ στην Ευρωπαϊκή Ένωση.   Στην άσκηση συμμετείχαν περισσότεροι από 400 υπεύθυνοι πιστωτικών ιδρυμάτων, εταιρειών  τηλεπικοινωνιών και κρατικών υπηρεσιών. Οι επιστήμονες του Ευρωπαϊκού Οργανισμού για την Ασφάλεια Δικτύων και Πληροφοριών, ENISA, επιστράτευσαν ένα ηλεκτρονικό σύστημα που μοιάζει με ηλεκτρονικό δίκτυο τράπεζας. Μέσω αυτού του συστήματος οι επιστήμονες του ENISA πραγματοποίησαν περισσότερες από 1.200 εικονικές «κυβερνοεπιθέσεις», με σκοπό να διαπιστωθεί κατά πόσο οι υπεύθυνοι για την ασφάλεια των δικτύων μπορούν να αντιδράσουν αποτελεσματικά και να συνεργαστούν για να αποκρούσουν επιθέσεις διατηρώντας τα συστήματα σε λειτουργία. 
  Ανάλογη άσκηση είχε πραγματοποιηθεί το 2010, η οποία και τότε είχε διοργανωθεί από τα κράτη-μέλη, την Ευρωπαϊκή Επιτροπή και τον ENISA. 
  Στην άσκηση δοκιμάστηκαν οι ίδιες τεχνικές που χρησιμοποιήθηκαν στην «κυβερνοεπίθεση» που δέχθηκαν την περασμένη εβδομάδα τα δίκτυα των JPMorgan Chase και Wells Fargo, δύο από τις μεγαλύτερες τράπεζες στις ΗΠΑ, με αποτέλεσμα να τεθούν εκτός λειτουργίας για αρκετές ώρες. Τα προκαταρκτικά συμπεράσματα των επιστημόνων του ENISA θα ανακοινωθούν τις επόμενες ημέρες.
Πηγή: Καθημερινή

02 Οκτωβρίου 2012

Σημαντικό κενό ασφαλείας ανακαλύφθηκε στο Twitter

  Ένα σοβαρό κενό ασφαλείας ανακάλυψαν χρήστες της δημοφιλούς υπηρεσίας micro blogging, το οποίο ίσως κάνει πιο εύκολο σε επιτήδειους να παραβιάσουν και να αλλάξουν τα προφίλ των χρηστών. Φαίνεται μάλιστα πως κάποιοι, εκμεταλλευόμενοι αυτό το γεγονός, ήδη έχουν ξεκινήσει να κλέβουν και να πουλούν λογαριασμούς χρηστών σε συγκεκριμένα forums.  Ένα από τα πρώτα θύματα κλοπής είναι ο χρήστης Daniel Dennis Jones, @blanket στο Twitter. Πριν από λίγες ημέρες ενημερώθηκε από το Twitter πως είχε αλλάξει ο κωδικός του, κάτι που βέβαια δεν έκανε ο ίδιος και σήμαινε πως κάποιος επιχειρούσε να εισέλθει στον λογαριασμό του.
  Όταν κατάφερε να συνδεθεί και πάλι στην υπηρεσία, μετά από επικοινωνία με την εξυπηρέτηση πλατών, ανακάλυψε ότι το όνομα χρήστη του είχε αλλάξει σε ένα υβριστικό, το κανονικό username του χρησιμοποιούταν από κάποιον άλλο λογαριασμό, ενώ είχαν σβηστεί όλα τα tweets του και είχαν μειωθεί αρκετά οι followers του. Μετά από έρευνα που πραγματοποίησε στο διαδίκτυο ανακάλυψε την ύπαρξη ενός forum με όνομα ForumKorner, στο οποίο κάποιο χρήστες πουλούσαν ψευδώνυμα λογαριασμών, μεταξύ αυτών και το δικό του!
  Όπως εξηγεί το BuzzFeed, οι περισσότερες ιστοσελίδες απενεργοποιούν, «μαρκάρουν» ως παραβιασμένους ή ζητούν επιβεβαίωση μέσω CAPTCHA στους λογαριασμούς στους οποίους σημειώνονται συνεχόμενες προσπάθειες εισόδου με λανθασμένο κωδικό. Ενώ όμως άλλες υπηρεσίες περιορίζουν τον αριθμό προσπαθειών που μπορεί να κάνει ένας χρήστης με βάση τον ίδιο τον λογαριασμό, το twitter περιορίζει πολλαπλές απόπειρες με βάση την IP του χρήστη. Αυτό σημαίνει πως οι hackers μπορούν να αποπειραθούν να «σπάσουν» όποιον κωδικό θέλουν, όσες φορές θέλουν, αρκεί να χρησιμοποιούν διαφορετική IP κάθε φορά.

Cyber Spear-Phishing επίθεση στο Λευκό Οίκο για σπάσιμο μη ταξινομημένου δικτύου


  Χάκερς παραβίασαν ένα μη ταξινομημένο δίκτυο ηλεκτρονικών υπολογιστών που χρησιμοποιούνται από τον Λευκό Οίκο, αλλά δεν φαίνεται να έχουν κλαπεί όλα τα δεδομένα τους, όπως δήλωσε μια υπάλληλος του Λευκού Οίκου τη Δευτέρα.  Οι χάκερς παραβίασαν το δίκτυο, χρησιμοποιώντας μια τεχνική γνωστή ως spear-phishing, στην οποία στοχεύονται οι χρήστες που έχουν πρόσβαση σε ευαίσθητα δίκτυα υπολογιστών, στέλνοντας προσωπικά e-mails που φαίνεται να προέρχονται από αξιόπιστες πηγές. Μόλις τα θύματα ανοίξουν στο ψεύτικο αρχείο ή link, οι χάκερ μπορούν να εγκαταστήσουν κακόβουλο λογισμικό στους υπολογιστές για να κατασκοπεύσουν τους χρήστες και να κλέψουν δεδομένα.  Μια υπάλληλος του Λευκού Οίκου αρνήθηκε να σχολιάσει σχετικά με το τί δεδομένα διακινούνταν στο δίκτυο αυτό, αλλά τόνισε ότι δεν περιείχαν εμπιστευτικές πληροφορίες.  "Αυτοί οι τύποι των επιθέσεων δεν είναι σπάνιοι και έχουμε μέτρα αντιμετώπισής τους" είπε η υπάλληλος του Λευκού Οίκου, η οποία ζήτησε να κρατηθεί η ανωνυμία της, στην Huffington Post. "Σε αυτή την περίπτωση η επίθεση εντοπίστηκε, το σύστημα απομονώθηκε και δεν υπάρχει καμία ένδειξη ότι οποιαδήποτε διαφυγή των δεδομένων πραγματοποιήθηκε. Επιπλέον, δεν υπήρξε ποτέ καμία επίπτωση ή απόπειρα παραβίασης του κάθε εμπιστευτικού συστήματος."  Η κυβερνοεπίθεση στο Λευκό Οίκο συνέβει τον περασμένο μήνα και παραβίασε ένα δίκτυο που χρησιμοποιείται από το Στρατολογικό Γραφείο του Λευκού Οίκου. Το γραφείο παρέχει στρατιωτική υποστήριξη για τις λειτουργίες του Λευκού Οίκου, συμπεριλαμβανομένων των υπηρεσιών εστίασης, της προεδρικής μεταφορά, την ιατρική υποστήριξη και τις υπηρεσίες φιλοξενίας, σύμφωνα με την ιστοσελίδα του Λευκού Οίκου. 
  Δεν ήταν η πρώτη φορά που χάκερς έχουν βάλει στο στόχαστρο το σύστημα υπολογιστών του Λευκού Οίκου ή τους υπαλλήλους της. Το 2008, Κινέζοι χάκερς μπήκαν στο δίκτυό του και συνέλεξαν emails που ανταλλάχθηκαν μεταξύ των κυβερνητικών αξιωματούχων. Πέρυσι, χάκερς με έδρα την Κίνα έσπασαν λογαριασμούς Gmail της Google που ανήκουν σε υπαλλήλους που εργάζονται στον Λευκό Οίκο, σύμφωνα με την Wall Street Journal .
  Το Spear-phishing δεν είναι κάτι καινούργιο, αλλά γίνεται όλο και πιο εξελιγμένο, σύμφωνα με την εταιρεία ασφάλειας McAfee.  "Απλά κοιτάξτε σε οποιαδήποτε high profile επίθεση στις ειδήσεις και θα δείτε ότι το κοινή συνιστώσα είναι σχεδόν πάντα ένα spearphishing e-mail," ανέφερε η εταιρεία σε έκθεση του περασμένου έτους .
  Νωρίτερα φέτος, ο Μπαράκ Ομπάμα πίεσε για αλλαγές στη νομοθεσία ώστε να γίνουν τα δίκτυα υπολογιστών πιο ασφαλή από επιθέσεις στον κυβερνοχώρο. Όμως το Κογκρέσο απέτυχε να περάσει ένα νομοσχέδιο ασφάλειας αυτό το καλοκαίρι μετά την αντίθεση των Ρεπουμπλικάνοι για το νομοσχέδιο, οι οποίοι πλαισιωμένοι από λομπίστες επιχειρήσεων ισχυρίζονταν ότι οι κανόνες ασφάλειας θα επιβάρυναν άδικα τις επιχειρήσεις με δαπανηρούς κανονισμούς.  Σε απάντηση, η κυβέρνηση Ομπάμα έχει κυκλοφορήσει ένα εκτελεστικό διάταγμα που θα παρακάμψει το Κογκρέσο για να επιτύχει τους στόχους του προέδρου της για την εξασφάλισης της χώρας από μια επίθεση μέσω υπολογιστών.
Πηγή: huffingtonpost.com

01 Οκτωβρίου 2012

Οι κυβερνοεπιθέσεις σε ζωντανό χρόνο

  Πλήθος επιθέσεων σε υπολογιστές σημειώνονται κάθε ώρα της ημέρας. Αν και γνωρίζουμε τη μεγάλη συχνότητα που παρουσιάζουν, ενδιαφέρον θα είχε να βλέπαμε σε πραγματικό χρόνο πού εκδηλώνονται οι επιθέσεις.
  Τη δυνατότητα αυτή μας δίνει το Honeynet Project. Στόχος είναι η έρευνα των τελευταίων επιθέσεων καθώς και η ανάπτυξη εργαλείων ασφαλείας ανοιχτού κώδικα για την προστασία στο διαδίκτυο.
  Η οργάνωση έχει δημιουργήσει το «HoneyMap». Πρόκειται για έναν παγκόσμιο χάρτη που σε πραγματικό χρόνο της επιθέσεις που λαμβάνουν χώρα και καταγράφονται από τα honeypots. Μπορείτε να τον δείτε στη διεύθυνση map.honeycloud.net
  Με κόκκινο χρώμα απεικονίζονται οι επιθέσεις που γίνονται αυτή τη στιγμή σε υπολογιστές. Οι κίτρινες κουκκίδες είναι τα συστήματα honeypot που καταγράφουν τις επιθέσεις. Τέλος, στο κάτω μέρος της σελίδας υπάρχει ένα μαύρο πλαίσιο στο οποίο αναγράφεται η προέλευση της επίθεσης.
  Πρέπει βέβαια να σημειωθεί ότι οι επιθέσεις που απεικονίζονται προέρχονται από μέλη του δικτύου του Honeynet Project που επιλέγουν να δημοσιοποιήσουν τις επιθέσεις. Ωστόσο κάτι τέτοιο δεν γίνεται από όλους. Έτσι, οι επιθέσεις που φαίνονται δεν είναι όλες όσες γίνονται τη στιγμή αυτή, ενώ βλέπουμε πολλές να είναι στην Ευρώπη. 
  Ο χάρτης όμως αποτελεί ενδεικτικό της μεγάλης συχνότητας επιθέσεων που σημειώνονται καθημερινά.




Πηγή: newsbeast.gr

26 Σεπτεμβρίου 2012

Νέο σοβαρό κενό στη Java θέτει σε κίνδυνο 1 δισ. υπολογιστές!


  Ένα νέο κενό ασφαλείας ανακαλύφθηκεσε όλες τις τελευταίες εκδόσεις της Java, μέσω του οποίου θα μπορούσε να εγκατασταθεί malware σε περίπου 1 δισεκατομμύριο Mac και PC παγκοσμίως.
   Ο ερευνητής ασφαλείας συστημάτων Adam Gowdiak ανακάλυψε το bug εχθές, το οποίο και αφορά τις εκδόσεις της Java 5, 6 και 7.  Το πρόβλημα δε, είναι ιδιαίτερα σημαντικό και για τους  χρήστες Mac OS X από την έκδοση Snow Leopard 10.6 και τις νεότερες στις οποίες η Java ήταν προεγκατεστημένη.
   Ο Gowdiak δεν έχει δώσε περισσότερες λεπτομέρειες στη δημοσιότητα και τονίζει πως έχει ενημερώσει λεπτομερώς την Oracle, κατασκευάστρια της Java, η οποία προτίθεται να εκδώσει ενημέρωση ασφαλείας - ας ελπίσουμε πριν το επόμενο καθιερωμένο update της, που είναι προγραμματισμένο για τις 16 Οκτωβρίου.
   Ο αριθμός του 1 δισεκατομμυρίου υπολογιστών, προκύπτει από τα στοιχεία της Oracle, σχετικά με τις εγκαταστάσεις της Java παγκοσμίως.
   Τελευταία, έχουν σημειωθεί αρκετά σοβαρά κρούσματα με τη Java, με το πιο πρόσφατο να "αναγκάζει" τη Mozilla να πάρει την πρωτοβουλία να συστήσει στους χρήστες να απενεργοποιήσουν το Java plug in, για την ασφάλειά τους.

Πηγή: e-pcmag.gr

19 Σεπτεμβρίου 2012

Αδυναμία του Internet Explorer

  Η γερμανική ομοσπονδιακή υπηρεσία για την ασφάλεια πληροφοριακών συστημάτων προειδοποίησε τους χρήστες του διαδικτύου για μια αδυναμία του Internet Explorer
  Το πρόβλημα εμφανίζεται στις εκδόσεις 7 και 8 όταν χρησιμοποιούνται με Windows XP και στις εκδόσεις 8 και 9 όταν χρησιμοποιούνται με Windows 7. 
Σύμφωνα με την υπηρεσία οι χρήστες του διαδικτύου οδηγούνται σε μια παραποιημένη ιστοσελίδα, η οποία μόλις ανοίξει δίνει τη δυνατότητα στους χάκερ να χειριστούν τον συγκεκριμένο υπολογιστή απ' οπουδήποτε.
  Σύμφωνα με την ανακοίνωση, οι χρήστες θα πρέπει να χρησιμοποιήσουν προσωρινά κάποιον εναλλακτικό πρόγραμμα μέχρι να επιδιορθωθεί το πρόβλημα από τον Internet Explorer.