Приказивање постова са ознаком hakovanje. Прикажи све постове
Приказивање постова са ознаком hakovanje. Прикажи све постове

субота, април 23, 2016

AndroidVTS

Proverite da li vaš Android uređaj boluje od nekog opšte poznatog propusta. Ako je odgovor da, onda znajte da vaša privatnost i vaši podaci mogu biti ugroženi. Pitanje je samo šta možete učiniti povodom toga pošto u većini slučajeva zavisite ili od proizvođača telefona ili od Gugla ili i od jednih i od drugih...


Aplikacija nije dostupna na Plejstoru, možete je preuzeti sa GitHub-a.

субота, децембар 05, 2015

Core dump

Pre izvesnog vremena mi je stigao mejl od hosting provajdera jednog Vordpres projekta da polako ostajem bez prostora na disku i da bi trebalo da razmislim o apgrejdu hosting plana. OK, učiniću to, nema problema, ali pre toga se ipak odlučujem da se putem FTP-a povežem na taj server, proverim gde nestadoše ti silni megabajti i da, možda brisanjem nekih manje potrebnih stvari, odložim kupovinu. Čim sam se povezao na server primetio sam dosta sumnjivih fajlova veličine do oko 100 megabajta. Ispostavilo se da su u pitanju tzv. core dump fajlovi koji prema Vikipediji, predstavljaju sadržaj memorije računara u trenutku kada se neka aplikacija srušila, snimljen u datoteku na hardu.


Malo sam Guglao i saznao da te fajlove pravi ili wp-cron ili neki bagoviti dodatak za Vordpres. Ono što je zanimljivo jeste da bi hosting kompanija trebalo sistemski da onemogući kreiranje core dump fajlova, navodno zbog sigurnosnog rizika. Zapitao sam se na koji način ovi binarni fajlovi ugrožavaju sigurnost pa sam malo prčkao po njima i naleteo na svoj administratorski nalog i lozinku :-)


Na kraju treba reći da je mala verovatnoća da će neko naći ovakav fajl na vašem sajtu (svi imaju izgleda neku nasumičnu ekstenziju), svući ga kod sebe i onda u njemu naći vaše poverljive podatke (ja sam ih našao u jednom od 13 fajlova), ali moguće je. Na kraju smo naučili dve stvari: ako vam ponestaje prostora na serveru, proverite da se logovi nisu oteli kontroli ili se dampuju megabajti memorije na hard disk i kontaktirajte vašeg hosting provajdera da onemogući kreiranje ovih fajlova, barem ne negde gde su javno vidljivi.

среда, август 12, 2015

Stagefright

Stagefright je najnoviji bezbednosni propust u Android operativnom sistemu za koji je glavni krivac njegova komponenta za reprodukciju multimedijalnih fajlova tačnije "empečetvorki". Kroz ovu rupu je moguće izvršavati željene komande na ciljnom mobilnom telefonu bez znanja korisnika. Da biste proverili da li je i vaš mobilni uređaj podložan ovakvim napadima, najlakše je da instalirate aplikaciju Stagefright Detector te da je pokrenete. Ako aplikacija kaže da ste ranjivi, u problemu ste. Potrebno je da sačekate da proizvođač vašeg mobilnog telefona izda novu verziju Android operativnog sistema, ako do toga uopšte dođe. Poznato je da proizvođači ukidaju podršku za uređaje/operativne sisteme starije generacije.


Propust je najlakše zloupotrebiti tako što ćete nekome poslati unapred pripremljeni MP4 fajl putem MMS poruke a koju će Android, po podrazumevanim podešavanjima, automatski pokrenuti. Zato je prva preporuka da isključite automatsko pokretanje MMS poruka: otvorite poruke, klik na podešavanja pa isključite opciju auto-retrieve MMS messages. To što ćete ignorisati MMS poruke iz nepoznatih izvora a otvarati samo MMS poruke vaših kontakata nije dobro rešenje: neko može napisati aplikaciju koja će sa zaraženog telefona poslati kompromitujuće MMS poruke na sve kontakte iz adresara.

S obzirom na to da je propust ukorenjen u sistemskoj komponenti za reprodukciju MP4 fajlova, MMS nije jedini način na koji možete da se nađete u problemu. Ugrađeni Internet brauzer je takođe koristi, pa otvaranjem posebno pripremljene veb stranice opet isto može da se desi. Preporuka: ne koristiti sistemski brauzer, instalirajte Delfin, Fajerfoks ili nešto treće. A šta raditi sa aplikacijama koje koriste sistemski endžin za prikaz Internet stranica? Sada već treba da se zabrinete.


петак, јул 10, 2015

Tim hakera

Italijanska firma Hacking Team je specijalizovana za izradu softvera za špijuniranje i praćenje i ima klijente poput vlada i državnih agencija. Pošto je život pun ironije, ova grupa digitalnih plaćenika je početkom jula hakovana pri čemu je u javnost procurelo oko 400 gigabajta podataka. Zahvaljujući Vikiliksu koji je objavio procurele mejlove iz interne i prepiske sa klijentima, možemo da vidimo da su se i naše državne agencije (Ministarstvo odbrane i BIA) našle kao zainteresovane stranke i klijenti, što u direktnom kontaktu, što preko posrednika...


недеља, март 22, 2015

Virusi

Kada kažemo "kompjuterski virusi", obično mislimo na neželjene programe koji nam opterećuju računar, špijuniraju nas šta radimo, kradu nam šifre i imaju sposobnost da se repliciraju i šire sa računara na računar. Pošto je ovo široko polje delovanja za jednu klasu programa, sledi spisak tipova neželjenih programa (virusa) kategorisan po načinu njihovog delovanja.

Špjiuni (spyware)


Špijuni su programi koji prate ponašanje korisnika dok je na Internetu i onda te informacije prosleđuju interesnim grupama bez eksplicitne dozvole korisnika. Informacije je moguće analizirati kako bi vam bili ponuđeni novi proizvodi ili adekvatne reklame a moguće ih je i prodati trećim licima radi kreiranja targetiranih marketinških kampanja. Maliciozni špijuni beleže vaše login podatke i ostale lične informacije, takođe ih šalju određenim pojedincima ili grupama a u cilju krađe identiteta i daljih kriminalnih radnji.

Trojanci


Analogno Trojanskom konju, računarski trojanci pokušavaju da vas ubede kako vi na vaš računar instalirate legitimni softver dok on zapravo pokušava da instalira maliciozan program koji će vam učiniti neko zlo bez vaše dozvole i znanja. Ti maliciozni programi mogu:

  • obrisati vaše podatke
  • šifrovati vaše podatke i onda tražiti novčanu naknadu za dešifrovanje
  • instalirati dodatne programe koji će omogućiti trećim licima nesmetan pristup vašem računaru
  • izvršavati programe na vašem računaru
  • beležiti sve što kucate na tastaturi
  • hvatati skrinšotove vaše radne površine
  • krasti vaše lozinke
  • isključiti fajervol i antivirusni program
  • slikati vas pomoću veb kamere

Crvi


Crvi su programi koji imaju sposobnost da se šire sa računara na računar putem deljenih foldera, mejlova i slabih lozinki. Osnovna namena im je da omoguće DDoS napade i da kradu lozinke.

Rutkit


Rutikit je program koji omogućava privilegovan daljinski pristup računaru krijući svoje prisustvo. Rutkit se obično instalira zahvaljujući nekom propustu na sistemu ili razbijanjem lozinke. Jednom instaliran, omogućava napadaču da se neopaženo prijavi na sistem kao privilegovan korisnik.

Rensomver (ransomware)


Rensomver programi obično šifruju podatke na vašem računaru tražeći od vas da platite određeni novčani iznos kako bi on bio dešifrovan odnosno otključan. U ređim situacijama ovi programi vam samo zaključaju pristup računaru, bez manipulacije nad vašim dokumentima.


Potencijalno neželjeni programi


Ovo su programi koji dolaze u paketu sa drugim programima i koje vi svesno ili nesvesno instalirate ali čija je upotrebna vrednost diskutabilna. Ove programe je često teško deinstalirati a ometaju rad korisnika iskačućim prozorima u kojima se prikazuju reklame i pozivi da kupite neki program ili platite uslugu.


уторак, март 03, 2015

Lažni Gugl Doks

Nije mi ranije ovako nešto padalo na pamet ali deluje kao genijalan način za krađu Gugl naloga. U pitanju je lažna stranica koja od vas traži da se ulogujete na vaš Gugl nalog kako biste pristupili nečijim dokumentima sa Gugl drajva. U ovakvim situacijama uvek pogledate domen na kojem se nalazi stranica za logovanje (adresu u brauzeru) i kada vidite da se stranica nalazi na tamo nekom levom serveru jasno vam je da je u pitanju neka prevara. Međutim, stvar je u tome što se ovaj dokument nalazi na Guglovom serveru i što mu se pristupa preko SSL-a što uliva poverenje kod nedužne jedinke. Šta je u stvari ovde urađeno? Haker je kreirao folder na Gugl drajvu, učinio ga javno dostupnim, u okviru tog foldera postavio stranicu sa lažnom login formom i dao vam adresu do nje uz objašnjenje "da se tamo nalazi neki važan dokument". Vi odlazite na Guglov domen preko HTTPS protokola, upisujete svoje podatke u lažnu login stranicu, stranica te podatke prosleđuje hakeru a vas preusmerava na te važne dokumente koje ste želeli da pogledate.


Izvor: symantec.com

уторак, новембар 18, 2014

OMG prevara

Američko ministartsvo trgovine zauzelo je prostorije i zabranilo rad kompaniji za tehničku pomoć pod nazivom OMG Tech Help. OMG je putem Interneta nudio preuzimanje besplatnog programa PC HealthBoost za navodno čišćenje računara i poboljšanje ukupnih performansi sistema. Po pokretanju programa, pojavio bi se lažni skener koji bi prikazao stotine grešaka i problema koje je neophodno popraviti. Ne treba posebno naglasiti da skener u svom izveštaju prikazuje sasvim validne i potpuno benigne fajlove. Korisniku se zatim nudi rešenje za ispravljanje uočenih problema kupovinom pune verzije programa po ceni od 30 dolara. Ako bi korisnik kupio punu verziju programa, dobio bi instrukcije da pozove besplatan broj kako bi aktivirao licencu. Kada korisnik okrene taj besplatan broj, na scenu stupaju telemarketari i novim lažnim pričama ali i udaljenim radom na korisnikovom računaru ih ubeđuju da još dosta toga nije u redu sa njihovim računarom te im iznuđuju još više novca.


Više o ovome na www.bleepingcomputer.com

недеља, новембар 03, 2013

Rutovanje za mase

Najjednostavniji način rutovanja Android uređaja - aplikacija pod nazivom Framaroot. Procedura:

  1. preuzmete aplikaciju sa adrese forum.xda-developers.com
  2. u vašem Android uređaju omogućite instaliranje aplikacija sa lokacija koje nisu Gugl Plej Stor
  3. instalirate aplikaciju
  4. pokrenete aplikaciju koja će vam reći da li je rutovanje moguće ili ne
  5. ako je rutovanje uspelo, restartujte uređaj i pristupite rut direktorijumu

Framaroot iskorišćava poznate sigurnosne propuste u uređajima kako bi ih rutovao. Ako apdejtujete uređaj, velika je verovatnoća da ćete izgubiti rut. Više o svemu ovome kao i spisak podržanih uređaja na forum.xda-developers.com.

Sličnu stvar možete uraditi i sa Vindouz programom Kingo Root.

петак, јануар 20, 2012

Megaupload R.I.P.

Zatvoren je jedan od najpoznatijih One-click hosting servisa na svetu - Megaupload. Akciju je preduzeo FBI a pod izgovorom da su Megaupload i njegovi vlasnici oštetili industriju zabave za više od pola milijarde američkih dolara dozvolivši svim zainteresovanima da na njihovim serverima dele datoteke zaštićene zakonom.





Više o akciji možete pročitati na ovoj adresi, a o alternativama na rlslog.net. Ostali zanimljivi linkovi:


уторак, јул 07, 2009