hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

Komórki – Stacjonarne 2:1

Pod koniec czerwca 2005 roku liczba aktywnych kart SIM w Polsce przekroczyła 25,3 mln, zaś tzw. linii dzwoniących w sieciach stacjonarnych 12,65 mln.

Oznacza to, że z usług sieci komórkowych korzystało dwa razy więcej klientów niż z sieci stacjonarnych – wynika z najnowszego raportu „Polski Rynek Telekomunikacyjny 2004/2005” przygotowanego przez zespół analityczny Telecom Team.

Liczba 25,3 mln aktywnych kart SIM oznacza, że w połowie br. poziom penetracji telefonią komórkową – czyli liczba kart SIM na 100 Polaków – przekroczył 65,9 proc.

Niemal dokładnie trzy lata wcześniej – w połowie roku 2002 – liczba aktywnych kart SIM zrównała się z liczbą tzw. dzwoniących linii w sieciach stacjonarnych (po prawie 11 mln).

„Jeśli tempo wzrostu liczby aktywacji nie osłabnie – na co jak na razie nic nie wskazuje – to pod koniec br. liczba aktywnych kart SIM osiągnie poziom 27,7 – 27,9 mln, a zakres penetracji rynku wyniesie 72,2 – 72,8%”.

W praktyce liczba aktywnych kart SIM, podobnie jak liczba aktywnych linii dzwoniących w telefonii stacjonarnej, nie odpowiada ściśle liczbie osób korzystających z usług operatorów.

Powodem tej sytuacji jest fakt, że pewna grupa klientów ma więcej niż jedną kartę SIM oraz stacjonarną linię telefoniczną.

3G

W dziedzinie multimediów nie powiedziano jeszcze ostatniego słowa – prawdziwe pole do popisu będzie miała dopiero telefonia trzeciej generacji.

Mimo iż użyteczność podstawowych usług – takich jak rozmowa telefoniczna – jest w standardach GSM i UMTS taka sama, to jednak pewne rozwiązania: szybka transmisja danych (w tym Internet), strumieniowa transmisja wysokiej jakości obrazu i dźwięku czy wideofonia są możliwe wyłącznie w telefonii 3G.

Podobnie jak w przypadku innych tego typu usług można przewidywać, iż będą one wykorzystywane jedynie przez niewielką grupę zainteresowanych.

Posiadać je jednak będzie chciała większość użytkowników komórek i staną się one wkrótce kartą przetargową miedzy telefoniami drugiej i trzeciej generacji.

Obecnie z usług UMTS korzysta w Polsce najwyżej kilkanaście tysięcy osób. Z tego kilka tysięcy w sieci Plus GSM, która komercyjnie uruchomiła telefonię komórkową trzeciej generacji już 2 września 2004 roku.

Pozostali są użytkownikami UMTS-u w sieci Era, która 11 kwietnia br. zaoferowała klientom opcję Blueconnect – czyli bezprzewodowy dostęp do Internetu, w oparciu o protokoły UMTS, WLAN, EDGE i GPRS.

Myślę jednak, że wiele z osób korzystających z tej usługi nie jest świadoma, że poprzez to częściowo są im już dostępne usługi trzeciej generacji.

Bezprzewodowy dostęp do Internetu oparty o technologie WLAN, EDGE i GPRS wprowadziła 12 maja również Idea.

Widać więc wyraźnie, że w 2005 roku operatorzy zintensyfikowali znacząco działania marketingowo-reklamowe, związane z usługami transmisji danych, opartych m.in. o technologię UMTS.

W związku z tym już w najbliższym czasie możemy spodziewać się znacznego wzrostu liczby osób korzystających z usług UMTS.

Sądzimy, że pod koniec roku będzie ich kilkadziesiąt tysięcy. Wszystko jednak zależy od tego, jakie cenniki, usługi i promocyjne ceny terminali zaoferują operatorzy” – uważa Jakub Kram.

Źródło: Telecom Team

Novell po raz trzeci na Security Days

Młodzieżowe Towarzystwo Informatyczne we współpracy z konsultantami z działu konsultingowego Novell Polska już po raz trzeci organizuje ogólnopolski turniej Security Days.

Celem turnieju jest promowanie tematyki bezpieczeństwa systemów informatycznych, a zwłaszcza zwrócenie uwagi na zagrożenia płynące ze strony błędów konfiguracji systemów.

Turniej Security Days przechodzi ewolucję. Wyzwaniem stojącym przed uczestnikami pierwszego turnieju, zorganizowanego w czerwcu 2003 r., było „włamanie się” do serwera Novell Small Business Suite z systemem operacyjnym Novell NetWare 6.

Natomiast tym razem uczestnicy konkursu wcielą się w rolę audytora bezpieczeństwa wirtualnej firmy z branży finansowej Top$ecurity.

Ich zadaniem będzie m.in. określenie odpowiedniej polityki bezpieczeństwa firmy, rozwiązanie zadań z zakresu audytu bezpieczeństwa sieci komputerowej i dokonanie penetracji serwera internetowego.

Za poligon doświadczalny posłużą serwery z systemem SUSE Linux Enterprise Server 9.

Dokonania uczestników zostaną ocenione przez konsultantów do spraw bezpieczeństwa oraz rozwiązań linuksowych z Novell Professional Services, działu usługowego Novella w Polsce.

Konkurs jest adresowany głównie do audytorów sieci komputerowych, administratorów bezpieczeństwa informacji, administratorów sieci komputerowych, specjalistów ds. bezpieczeństwa oraz osób zainteresowanych zabezpieczeniami i audytem systemów informatycznych.

Uczestnicy turnieju będą przechodzić przez sito trójstopniowej rywalizacji.

Dwa pierwsze etapy turnieju odbędą się w dniach 14-16 września oraz 19-23 września br. za pośrednictwem Internetu, ostatni etap zostanie przeprowadzony 30 września.

Do ostatniego etapu, który odbędzie się 30 września br. w laboratoriach Wyższej Szkoły Ekonomii i Administracji w Bytomiu, zostanie zaproszonych pięć osób.

Rejestracja uczestników trzeciej edycji ogólnopolskiego turnieju Security Days rozpocznie się 12 września 2005 r.
http://www.securitydays.pl

Europa chce „dziecięcej” domeny

W środę Parlament Europejski zaproponował stworzenie nowej domeny internetowej „.kid”. Oznaczone tym rozszerzeniem adresy miałyby przysługiwać witrynom zawierającym treści tworzone specjalnie z myślą o dzieciach. To tylko jeden z elementów inicjatywy, mającej na celu ochronę najmłodszych internautów.

Strony z sufiksem „.kid” mają być monitorowane przez niezależne organy sprawdzające, czy treść witryny spełnia odpowiednie standardy. Pomysł wysunięto w raporcie na temat zagrożeń, jakie mogą napotkać dzieci w internecie. Z badań wynika bowiem, że statystycznie co trzecie dziecko natyka się w sieci na treści nieodpowiednie dla jego wieku. Kolejnym pomysłem Parlamentu Europejskiego jest stworzenie skutecznego mechanizmu filtrowania treści pornograficznych.

„Już czas, by dostawcy internetu zaoferowali rodzicom specjalne usługi filtrujące, stworzone z myślą o dzieciach” – powiedziała podczas konferencji prasowej francuska eurodeputowana Marielle de Sarnez, współautorka raportu.

W Brukseli zaproponowano również uruchomienie bezpłatnych infolinii dla rodziców chcących uzyskać informacje o sposobach filtrowania stron promujących przemoc i zawierających treści pornograficzne, a także o tym, jak chronić dzieci przed internetowym kontaktem z pedofilami.
Źródło: TODAYonline
„Trackyourkid” – czyli „śledź swoje dziecko”

Intel inwestuje miliony w czeskie anty-wirusy

Intel przeprowadził właśnie swoją największą inwestycję we wschodniej Europie – zainwestował 16mln USD w czeską firmę Grisoft, producenta oprogramowania typu anty-wirus.

Inwestycja ta ma pomóc Praskiej firmie w lepszym projektowaniu systemów oraz jego światowej promocji.

Dzięki inwestycji i pomocy Intela, Grisoft jest w stanie podwyższyć poziom bezpieczeństwa swojego produktu, wykreować go jako zarówno idealne rozwiązanie dla klientów prywatnych jak i biznesowych, zdobyć nowych klientów oraz co najważniejsze – sprawić, aby anty-wirus działał na wielu różnych platformach.

Produkty firmy Grisoft są używane na ponad 25mln komputerów na całym świecie.

Gabriel Eichler, prezes Grisoft, powiedział, iż z wielkim zadowoleniem przyjął ofertę Intela, ponieważ zarówno Intel jak i Grisoft chcą, aby firmowy anty-wirus stał się najpopularniejszym na świecie.

„Poczuliśmy, iż jest to już najwyższy moment, aby zacząć współpracę z wartościowymi inwestorami dla lepszej przyszłości produktów firmy Grisoft” – mówi Gabriel.

Grisoft jest producentem słynnego anty-wirusa AVG. Pobierz.

W zeszłym roku Intel zainwestował ponad 130mln USD w 110 różnorakich inwestycji, których ponad 40% stanowiły inwestycje poza granicami USA.

Od roku 1991 Intel zainwestował ponad 4 miliardy USD w ponad 1,000 firm w 30 krajach.
Źródło: The Register, SlashDot
Anty-wirus dla telefonów komórkowych
NOD32 zdobywa 33. nagrodę Virus Bulletin 100%
NOD32 chroni systemy 64-bitowe

Yahoo! skupiskiem zła

Yahoo! zostało oskarżone o hostowanie tysięcy stron używanych do phishingu. Co gorsza, serwis nie zamierza ich zlikwidować.

Portal Yahoo! hostuje tysiące stron zawierających w swojej domenie takie słowa jak „bank”, „PayPal” czy „eBay” – donosi Spamhaus, grupa walcząca ze spamem.

Jak się okazuje, liczba takich stron szacowana jest na ok. 5,000 i cały czas rośnie. Większość z nich używana jest do phishingu.

„Strony te są hostowane w serwisie Yahoo! Podałem tylko 3 przykładowe wyrazy, które występują w domenach, ale jest ich naprawdę znacznie więcej. Większość z nich wykorzystywana jest do phishingu, co pokazuje, że sprawa jest poważna” – mówi Richard Cox, pracownik grupy Spamhaus.

Grupa wystosowała już wiele listów do Yahoo!, jednak wszystkie pozostały bez odzewu.

„Nigdy nie odpowiadają. Ale logicznym jest, iż każda strona zawierająca w tytule „Barclays Bank” jest niczym innym jak źródłem oszustw. Odpowiedzialne witryny zawsze sprawdzają wszystkie domeny, które hostują. Jeżeli wykryją próby phishingu, lub zostaną o takich próbach powiadomieni przez samych użytkowników, od razu je usuwają” – opowiada Richard.

Jako przykładne i odpowiedzialne witryny Cox podaje m. in. AOL czy Microsoft, które po wykryciu na swoich serwerach stron wykorzystywanych do phishingu od razu je usuwają.
Źródło: Silicon
Atak na użytkowników eBay’a
Deface przeciwko phishingowi
Yahoo! Polska – 1GB w yahoo.pl

Konkurs portalu warchalking.pl

Redakcja portalu warchalking.pl wraz z gronem sponsorów (m.in. z Microsoft, wydawnictwem Helion, D-link, Linksys, Bitdefender) ogłosiła konkurs dot. bezpieczeństwa sieci bezprzewodowych.

Do wygrania są między innymi: odtwarzacz Mpio, dwa Routery firmy D-link, dwie licencje oprogramowania antywirusowego firmy Bitdefender, roczna prenumerata czasopisma Hakin9, zestaw książek ufundowanych przez Microsoft oraz Wydawnictwo Helion oraz antena sektorowa firmy Pluscom.

Szczegółowe informacje dostępne są na stronie: warchalking.pl/konkurs

Patronat medialny nad konkursem objęli: Dziennik Internautów, Hotspot.info.pl, Hackin9, oraz serwis Hacking.pl.

ISACA w Krakowie

Po wakacyjnej przerwie jak w każdy drugi czwartek miesiąca odbędzie się kolejne spotkanie ISACA w Krakowie. Już jutro zapraszamy na bezpłatne wykłady o bezpieczeństwie i audycie teleinformatycznym.

08.09.2005 (czwartek)

Agenda najblizszego 11 spotkania w Krakowie:

Akademia Ekonomiczna w Krakowie, Pawilon sportowy, sala 6

17:00 ITIL w pigułce – Lechoslaw Nowak, Deloitte

18:00 Planowanie i wdrażanie RMS v1 i SP1 oraz Ochrona poczty przy pomocy Sybari Antygen – Bogdan Klekot, Microsoft Polska

19:00 Silne bezpieczeństwo w zasięgu telefonu – Paweł Jakub Dawidek, Wheel

20:00 Sprawy bieżące, pytania, sugestie, opinie

Spotkanie moderuje Robert ‚Shadow’ Pająk, CISSP.

Wstęp jak zwykle wolny, bez konieczności uprzedniej rejestracji… Mozna a nawet trzeba zaprosic znajomych zainteresowanych tematyka 🙂

Przy okazji spotkania zostana rozlosowane dwa zaproszenia na konferencje CONFidence.

Yahoo! skupiskiem zła

Yahoo! zostało oskarżone o hostowanie tysięcy stron używanych do phishingu. Co gorsza, serwis nie zamierza ich zlikwidować.

Portal Yahoo! hostuje tysiące stron zawierających w swojej domenie takie słowa jak „bank”, „PayPal” czy „eBay” – donosi Spamhaus, grupa walcząca ze spamem.

Jak się okazuje, liczba takich stron szacowana jest na ok. 5,000 i cały czas rośnie. Większość z nich używana jest do phishingu.

„Strony te są hostowane w serwisie Yahoo! Podałem tylko 3 przykładowe wyrazy, które występują w domenach, ale jest ich naprawdę znacznie więcej. Większość z nich wykorzystywana jest do phishingu, co pokazuje, że sprawa jest poważna” – mówi Richard Cox, pracownik grupy Spamhaus.

Grupa wystosowała już wiele listów do Yahoo!, jednak wszystkie pozostały bez odzewu.

„Nigdy nie odpowiadają. Ale logicznym jest, iż każda strona zawierająca w tytule „Barclays Bank” jest niczym innym jak źródłem oszustw. Odpowiedzialne witryny zawsze sprawdzają wszystkie domeny, które hostują. Jeżeli wykryją próby phishingu, lub zostaną o takich próbach powiadomieni przez samych użytkowników, od razu je usuwają” – opowiada Richard.

Jako przykładne i odpowiedzialne witryny Cox podaje m. in. AOL czy Microsoft, które po wykryciu na swoich serwerach stron wykorzystywanych do phishingu od razu je usuwają.
Źródło: Silicon
Atak na użytkowników eBay’a
Deface przeciwko phishingowi
Yahoo! Polska – 1GB w yahoo.pl

Konkurs portalu warchalking.pl

Redakcja portalu warchalking.pl wraz z gronem sponsorów (m.in. z Microsoft, wydawnictwem Helion, D-link, Linksys, Bitdefender) ogłosiła konkurs dot. bezpieczeństwa sieci bezprzewodowych.

Do wygrania są między innymi: odtwarzacz Mpio, dwa Routery firmy D-link, dwie licencje oprogramowania antywirusowego firmy Bitdefender, roczna prenumerata czasopisma Hakin9, zestaw książek ufundowanych przez Microsoft oraz Wydawnictwo Helion oraz antena sektorowa firmy Pluscom.

Szczegółowe informacje dostępne są na stronie: warchalking.pl/konkurs

Patronat medialny nad konkursem objęli: Dziennik Internautów, Hotspot.info.pl, Hackin9, oraz serwis Hacking.pl.

ISACA w Krakowie

Po wakacyjnej przerwie jak w każdy drugi czwartek miesiąca odbędzie się kolejne spotkanie ISACA w Krakowie. Już jutro zapraszamy na bezpłatne wykłady o bezpieczeństwie i audycie teleinformatycznym.

08.09.2005 (czwartek)

Agenda najblizszego 11 spotkania w Krakowie:

Akademia Ekonomiczna w Krakowie, Pawilon sportowy, sala 6

17:00 ITIL w pigułce – Lechoslaw Nowak, Deloitte

18:00 Planowanie i wdrażanie RMS v1 i SP1 oraz Ochrona poczty przy pomocy Sybari Antygen – Bogdan Klekot, Microsoft Polska

19:00 Silne bezpieczeństwo w zasięgu telefonu – Paweł Jakub Dawidek, Wheel

20:00 Sprawy bieżące, pytania, sugestie, opinie

Spotkanie moderuje Robert ‚Shadow’ Pająk, CISSP.

Wstęp jak zwykle wolny, bez konieczności uprzedniej rejestracji… Mozna a nawet trzeba zaprosic znajomych zainteresowanych tematyka 🙂

Przy okazji spotkania zostana rozlosowane dwa zaproszenia na konferencje CONFidence.