hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

Crash telefonu komórkowego poprzez SMS

Oprogramowanie najmniejszych nawet urządzeń komunikacyjnych nie jest doskonałe. Podczas konferencji Black Hat zaprezentowano jak przy pomocy specjalnie skonstruowanej wiadomości można zdalnie zablokować telefon.

Wysłanie informacji z uszkodzonym nagłówkiem danych użytkownika zakończyło się padem Nokii 6210. Jak donosi Job de Haas, zajmujący się sprawami bezpieczeństwa dla ITSX, błąd znaleziono także w modelach 3310 i 3330.

Informacje na temat zdarzenia: CERT-Polska, The Register

Visa zwiększa poziom zabezpieczeń

Verified by Visa jest nowym rozwiązaniem, mającym na celu poprawę bezpieczeństwa transakcji finansowych dokonywanych poprzez Internet.

Usługa, udostępniona przez amerykański oddział firmy, umożliwia przypisanie karcie płatniczej hasła, które wraz z jej numerem będą podlegały autoryzacji przy dokonywaniu internetowych zakupów. Tym samym niemożliwe staje się wykorzystanie cudzej karty w trywialny sposób bez zgody właściciela. Nowa forma realizacji płatności dostępna jest w sklepach internetowych oznaczonych logo „Verified by Visa”, w pozostałych zaś weryfikacja karty odbywa się w zwykły sposób.

Podręczny Linux

Sharp przedstawił pierwszy model handhelda opartego na Linuxie oraz Javie. Urządzenie obsługuje komunikację zdalną oraz multimedia i przeznaczone jest dla profesjonalnych użytkowników.

ZAURUS SL-5500 wyposażony jest w kolorowy ekran o wysokiej rozdzielczości, sloty CompactFlash oraz SecureDigital, a także klawiaturę w rozkładzie QWERTY [zdjęcie prezentuje serwis News.cnet.com]. Sercem hardware jest procesor Intel StrongArm 206MHz, mający do dyspozycji 64MB RAM.
Przy podejmowaniu decyzji o wyborze Linuxa oraz Javy jako platformy systemowej kierowano się dużymi możliwościami obu technologii, elastycznością oraz wysokim poziomem bezpieczeństwa. Dodatkowym argumentem przemawiającym za Linuxem był fakt, że jest on produktem open-source w przeciwieństwie do konkurencyjnego Microsoft Pocket PC.

Microsoft skazany za piractwo

Francuski oddział koncernu został uznany winnym w sprawie o piractwo komputerowe. Microsoft będzie musiał uiścić grzywnę w wysokości trzech milionów franków (czyli ponad 400 tys. USD).

Cała sprawa rozpoczęła się ponad 6 lat temu. Wtedy to koncern przejął firmę Softimage, której oprogramowanie naruszało prawa patentowe innego francuskiego przedsiębiorstwa.

freenet.de hacked

Niemiecki provider internetow freenet.de został w zeszłym tygodniu zaatakowany przez nieznanego hakera.

Dotychczas nieustalono jak, ale udało mu sie skasować dane z 308.000 stron użytkowników korzystających z usług freenet.de! Na szczęście firma nie M$, więc odpowiedni backup danych miała i straty były minimalne. Aktualnie badane są zabezpieczenia serwera aby uniemożliwić następne ataki.

Nowy hardware

IBM podał, że na zaczynającym się w poniedziałek IEDM (International Electron Devices Meeting) przedstawi nowy typ tranzystora, który jak twierdzą rzecznicy IBM ma znacznie zwiekszyć wydajność oraz zmniejszyć zużycie energii chipów w nadchodzącej dekadzie.

Na prezentacji IEDM, która odbywa sie w Waszyngtonie, Big Blue ma zamiar zademonstrować tzw. Double Gate transistor (czyli tranzystor dwu bramkowy). IBM wyprodukowało już prototyp tegoż tranzystora, seryjnie pojawi sie on w chipach do 2006r.

W Linuxie łączcie się!

Instytucje rządowe niektórych krajów przeznaczają znaczne środki na wymianę oprogramowania pochodzącego od Microsoft i innych dużych amerykańskich producentów software, by zastąpić je Linuxem, który jest rozwiązaniem open-source.

The Associated Press donosi, że Chiny, Francja i Niemcy starają się budować rządowe systemy informatyczne w oparciu o Linuxa. Główną przyczyną takich działań jest fakt, że Microsoft jest dużym koncernem amerykańskim, nie udostępniającym swoich produktów w postaci jawnej. Uniemożliwia to pełne zapoznanie się z rzeczywistą funkcjonalnością software, a tym samym wykluczenia obecności w nim mechanizmów typu „back door”. Niewątpliwą zaletą produktów open-source jest także krótki czas reakcji w przypadku znalezienia błędów, co silnie wiąże się z nieskrępowanym wzrostem poziomu bezpieczeństwa systemów.

Newsmens poszukiwani

Jeżeli chciałbyś zostać redaktorem serwisu hacking.pl napisz do nas. Obecnie poszukujemy osoby, które będą pisać newsy. Jeżeli dysponujesz wolnym czasem, masz chęci do pracy i chcesz otrzymać profesjonalne konto pocztowe w domenie hacking.pl czekamy właśnie na Ciebie!

Nimda kontra Sircam

Udostępnione niedawno raporty firm, działających w branży audytu antywirusowego, prowadzą do daleko idących rozbieżności. Wywołany przez nie spór o najbardziej popularnego robaczka wsród elektronicznych zarazków przypomina walkę o fanów pomiędzy Britney Spears a Christiną Aguilera.

Firma Shopos opublikowała zestawienie najczęściej pojawiających się w sieciach wirusów na podstawie danych zbieranych od klientów, którzy poprzez helpdesk zgłaszali wystąpienia infekcji. Według przedstawionych informacji nieco ponad 27% zdarzeń było związanych z Nimdą, a zaraz potem, na drugiej pozycji, uplasował się Sircam z aktywnością na poziomie 20% zgłoszeń. Konkurencyjne MessageLabs w swoim opracowaniu podaje, że zdecydowanie najbardziej rozpowszechnionym szkodnikiem stał się Sircam (wyprzedzając BadTrans i Magistr), natomiast Nimda nie znalazła się nawet w pierwszej dziesiątce. Firma ta z dumą donosi, że konieczne do analizy informacje zostały zebrane nie na podstawie dobrowolnych zgłoszeń użytkowników do helpdesku, jak w przypadku Shopos, lecz poprzez automatyczne filtrowanie antywirusowe poczty działające u klientów firmy.

Znacznymi różnicami we wnioskach, płynących w obu raportów, zainteresował się Wired.com, co potwierdza tylko, jak szczególnie chwytliwym tematem w ostatnim czasie stała się aktywność wirusowa. Co ciekawsze, tak histerycznie komentowany przez media ogólnoinformacyjne CodeRed nie znalazł się w czołówce żadnej z wymienionych publikacji.

Internet Explorer 6.0 Service Pack 1 BETA

Ostatnie informacje związane z występowaniem dość poważnych błędów w Internet Explorer, które zresztą zostały opublikowane na łamach naszego serwisu, zmusiły głównych programistów do stworzenia osobnego i pierwszego Service Pack 1 dla tytułowej przeglądarki.

Jak na czas dzisiejszy, w zbliżającym się dość dużymi krokami Service Pack, który jeszcze jest w fazie rozwoju, programiści zamieścili następujące poprawki i ulepszenia:

SMIL 2.0: Expanded support for the W3C Synchronized Multimedia Working Group’s SMIL 2.0 proposed recommendation through a new version of HTML+TIME.

Msxml3 registers itself over msxml: In this tech beta, msxml3 will register itself over any existing version of msxml on your machine, routing all calls into msxml to msxml3. (Msxml3 is the first version of msxml that is completely compliant with W3C standards and the first version of msxml to support XSL/T.)

IFRAME security=”restricted”: A new property has been added to the Frame and IFrame elements: Security=”restricted”. This new property has the ability to push the Frame/IFrame into the restricted zone so the security setting for this zone will be placed on the contents within the frame. The key scenario here is to prevent malicious script or ActiveX controls from running within a frame on a web-based email application.

Custom Cursor: The user is now able to generate their own cursor. Even animation is possible! IE supports .cur and .ani files. The look of the existing cursor has been changed to be standard CSS2 compliant.

„onmousewheel” event: This event allows you to track the mousewheel ovements.

Focus events: Due to historic compatibility with Netscape, onfocus/onblur are asynchronous and non-bubbling events. Two new events have been added: onfocusin and onfocusout.