Etikus hackelés

2007. október 17. 11:19 - Csizmazia Darab István [Rambo]

Igen, valóban létezik ilyesmi, ez nem fából vaskarika. Komoly cégek dolgoznak ezen a területen, és ajánlják a biztonsági audit nevű szolgáltatásukat mindazon piaci szereplőknek, akik a biztonságot mindenek felett fontosnak tartják. Persze ez nem egy statikus dolog, inkább ahhoz hasonló, ahogy a Zen buddhizmusban is a tökéletességet elérni ugyan sohasem lehet, de azért állandóan törekedni kell rá.



Tovább
4 komment

Kattintsunk-e Psycho macskára?

2007. október 15. 16:02 - Csizmazia Darab István [Rambo]

Legalábbis erre biztat minket az a kéretlen email üzenet, mely a postafiókunkban landolt.  Életünk része, hogy a papíralapú üdvözlőlapok helyett egyre inkább SMS-t vagy internetes képeslapot kapunk és küldünk. Tudva tudjuk, hogy piros betűs ünnepeken ezt a kártevők terjesztői is igyekeznek kihasználni, de ne gondoljuk azt, hogy az ünnepek közti időszakban nem történhet semmi baj. Általában igyekszünk mindenkit figyelmeztetni, hogy levélben kapott linkre NE kattintson rá, mi viszont tegyük éppen ezt, nézzük meg és próbáljuk ki, mi történik, ha mégis!


Tovább
1 komment

Amikor a fagylalt visszanyal - Frissítve²

2007. október 13. 08:22 - Csizmazia Darab István [Rambo]

Vannak határai az emberi béketűrésnek, amikor úgy érezzük: eddig, és ne tovább. Ez a limit persze esetenként és egyénileg változó, én arra emlékszem, amit anyám mesélt mindig: arra még rávehető az ember, hogy hagyja, hogy eltapossák és tönkretegyék, de hogy még meg is tapsolja, azt aki tönkretette, hát azt már nem! Úgy tűnik, vannak akiknek megint megtelt a hócipőjük a kéretlen levélszeméttel: Moszkvában egy nagyban játszó spammert, Alexey Tolstokozhevet állítólag meggyilkolták. Érdekes az észrevétel, hogy ha a nevét megpróbáljuk lefordítani, az 'ThickSkin', vagyis vastagbőrű, érzéketlent jelent.



Tovább
4 komment

Foltozó kedd - Exploit szerda

2007. október 12. 16:42 - Csizmazia Darab István [Rambo]

A világ már csak ilyen, logikus szabályokra épül, ahol minden szereplőnek megvan a maga érdeke. Vagy másképpen: érdek a világ ura a Zero Day esetekben is. A Microsofté az, hogy ilyenkor kijelentse, a hiba nem új, már kihasználták ezt megelőzően is, vagy a másik verzió szerint nincs tudomásuk a sérülékenységet konkrétan kihasználó eseteről. A  támadók pedig sokszor egy egész hónapot nyernek az exploit kódok kihasználására, és ezt a laza időszakot csak egy esetleges gyorsan kiadott, rendkívüli frissítés veszélyeztethetné. Persze konkrét igény és érdeklődés jelentkezik az ilyen nulladik napi kihasználható kódokra, még árverési portál is létezik hozzá.



Tovább
4 komment

Norton, a gyors-lassú...

2007. október 11. 10:31 - Csizmazia Darab István [Rambo]

Még a látszatát is szeretném elkerülni, hogy Norton ellenes lennék. Peter remek könyvein nevelkedtem, abból (is) tanultam a programozói szakmát, sőt a családban is van, aki még a mai napig is a sárga dobozos programokra esküszik, és teljesen elégedett velük. Szóval az úgy volt - tisztelt Bíróság ;-) - hogy volt szerencsém végigülni az Informatikai Biztonság Napján megtartott szakmai előadásokat, benne az új Norton Security 2008 csomagról szóló bejelentéssel. Az előadást hallgatva először akkor lettem egy kicsit szkeptikus, amikor azt hallottam, a rengeteg új és javított funkcionalitáshoz állítólag 24 MB memória foglalás elegendő. Szerepelt azonban egy olyan kocka is a slideban, ami a túl magas víruskeresési sebesség káros voltát ecsetelte (szegény AVIRA, és NOD32 itt lesunyhatta volna a fejét, amiért oly gyorsan teszik ezt;-).



Tovább
3 komment

Citrixed van? Tudok egy jó YouTube mozit...

2007. október 10. 17:10 - Csizmazia Darab István [Rambo]

Petko Petkov úgy látszik megint jól belenyúlt, ezúttal a Citrix gateway eszközök  sebezhetőségét vette észre és demonstrálta. Az élet újabb bizonyítéka, hogy játékos és kísérletező kedvű emberek teszik a legérdekesebb felfedezéseket. Az írás címe is figyelemfelkeltő: "Citrix: birtokolni a legális hátsóajtót".


Tovább
Szólj hozzá!

Halló, itt a bank ügyintézője! Vagy mégsem?

2007. október 09. 09:33 - Csizmazia Darab István [Rambo]

Ha most azzal kezdem, hogy megfelelő szakértelem és programok birtokában a Voip alapú beszélgetéseket is le lehet hallgatni, ezzel nem mondok semmi újat, ennek látványos demonstrációjához volt szerencsénk a legutóbbi Hacktivity konferencián is.



Ami viszont újszerű megoldás a csalás bizniszben, hogy a trükkös elkövetők a bank ügyfélszolgálata nevében jelentkeznek.
Tovább
1 komment

Csak kattint, és kattint, és kattint...

2007. október 08. 16:17 - Csizmazia Darab István [Rambo]

A social engineering szerves része, hogy a figyelmes és leleményes rosszfiúk mindig tudjanak találni olyan érdekes híreket, címeket, levél subjecteket, csalogató állományneveket, weboldalakat, amelyek elaltatják az éberségét annak, aki rendelkezik egyáltalán ilyesmivel. Az egyik friss hír szerint egy 20 esztendős trükkös kínai mérnök elkészítette a Being2008 olimpiai honlap tökéletes másolatát, és annak segítségével különböző csalásokat hajtott végre, míg le nem tartoztatták.



Tovább
Szólj hozzá!

Netizenek vagyunk-leszünk

2007. október 06. 09:18 - Csizmazia Darab István [Rambo]

Fogyasztjuk a médiát, és a hangsúly egyre inkább áttevődik az online tartalmakra. Évek óta várható az a pillanat, amikor az online hirdetési piac a nyomtatott elé vágva beelőz. A gyerekeink már  több YouTube, és hasonló online tartalmat  fogyasztanak, mint televíziós műsort. Magam is kóstolgatom, fogyasztom az online TV csatornákat, és már szinte csak egy jó filmért vagy DVD-ért kapcsolom be a televíziót.



Tovább
1 komment

PDF a biztonságos?

2007. október 05. 20:53 - Csizmazia Darab István [Rambo]

Sokan úgy tartják, az Adobe Portable Document Format állományai képviselik a megtestesült megbízhatóságot. Formázott, egységes, szabványos, ha kell, hivatalosan kinéző, ezért amikor így kapunk állományt e-mailben, vagy letöltésnél találkozunk vele, biztosak lehetünk abban, hogy semmilyen veszély nem fenyeget minket. Az hogy ez talán mégsincs egészen így, azt megtapasztalhattuk a nyár folyamán, amikor a spamküldők - igaz "csak" ideiglenesen - de átnyergeltek a PDF melléklettel felvértezett kéretlen levél üzenetekre, közben pedig időről időre újabb  sebezhetőségekről szóló beszámolók is felkorbácsolták a nyugalmat.



Tovább
2 komment

Gmail postafiók - reloaded

2007. október 03. 21:21 - Csizmazia Darab István [Rambo]

Kijött végre a Google levelező hibajavítás, a nagy kérdés majd az lesz, hogy fog-e még kiderülni újabb. Nézegetve az olvasók jelenlegi hozzáállását a sérülékenységekkel megtépázott Gmailről, nagyjából az a nézet, hogy a haverokkal való sörözést le lehet ott levelezni, de bizalmas, céges levelezésnek inkább a saját, jól bekonfigurált, biztonságos, loggolt levelezőszerver adjon helyet.



Tovább
Szólj hozzá!

Myanmar (Burma) a célkeresztben

2007. október 02. 22:48 - Csizmazia Darab István [Rambo]

A szakértők számára nem meglepetés, ami történik. Már a Storm Worm esetében megszokhattuk, hogy a leleményes kártevő terjesztők minden alkalmat megragadnak, hogy az előforduló tragédiákat, elemi csapásokat, valós vagy kitalált világpolitikai érdekességeket, szenzációkat, ünnepi évfordulókat felhasználva minél több sebezhető számítógépet szerezzenek botnet hadseregükbe.



Tovább
Szólj hozzá!

Lesben áll egy cáááápa, hajajaj

2007. szeptember 28. 19:15 - Csizmazia Darab István [Rambo]

Semmi különös, nem buggyant meg a blog tulajdonos, és egyáltalán nem ezért dudorászik Neoton slágareket :-)

A mai post ugyanis egy érdekes Index cikket szeretne ajánlani, amely tartalmában mintha egy Hacktivity workshop lenne, a Shark nevű trójai  készítő programot próbálta ki és mutatta be a szerző a borzongó nagyérdeműnek. A cikk címe is igen kifejező: A hülye is tud vírust írni.


A rettegett vizibestia nyitóképernyője

Tovább
Szólj hozzá!

ITBN - Az Informatikai Biztonság Napja

2007. szeptember 26. 22:25 - Csizmazia Darab István [Rambo]

Lezárult a harmadik ITBN, érdemes volt elmenni. Az alaphangulatot megadta a számos előző-előző munkahelyemről (kb. 25 évre visszamenőleg) érkező kollégák jelenléte, és szerencsére a folyosón volt alkalom hosszabb-rövidebb ideig pár szót váltani velük.

Ízelítőnek egy pár fotó
a konferenciáról:


Ze'ev Rubinstein az izraeli CERT alapítója beszél

Tovább
Szólj hozzá!

Gmail postafiókok veszélyben - frissítve

2007. szeptember 26. 21:22 - Csizmazia Darab István [Rambo]

Olvasom a Techline beszámolóját a Google Mail-ről. A 26-án keltezett írásból az a riasztó hír derül ki, hogy Petko Petkov hacker (aki korábban például a PDF fájlok sebezhetőségére hívta fel a figyelmet, most a Gmailben talált kritikus sebezhetőséget. A hiba egy CSRF (Cross Site Request Forgery) típusú backdoor segítségével használható ki, amelyet Petkov elmondása szerint egyelőre nem hoz nyilvánosságra, hogy a Google-nak legyen ideje reagálni, illetve javítani.



Tovább
15 komment

ESET Smart Security

2007. szeptember 26. 09:02 - Csizmazia Darab István [Rambo]

Április óta sorban az egyre komolyabb változatok látnak napvilágot a NOD32 gyártójának, az ESET komplett védelmi csomagjának publikus bétaverzióiból. A vírus és kémprogram elleni alapok mellett spamszűrő és tűzfal is található a Smart Security nevű integrált biztonsági készletben. A mostani ötödik verzió immár a Release Candite 1, amelynél a bétatesztelők véleményét, észrevételeit és javaslatait is figyelembevéve készítettek.



Tovább
23 komment

Keressünk és találjunk

2007. szeptember 25. 08:56 - Csizmazia Darab István [Rambo]

Egy nagyon érdekes blogbejegyzést találtam a VirusKommando lapján, amelyben arról volt szó, hogy a szerző megpróbál antivírus próbaverziókat gyorsan és könnyen letölteni, és összehasonlítja a versenytársakat ebből a szempontból, hol mennyire gyors vagy egyáltalán működőképes ez a lehetőség. Emellett a Google keresőbe beírt találati helyezést is vizsgálja, kinek milyen a kereső marketingje. A két legbarátságosabb oldal a cikk szerint az AVG és a NOD32 volt :-)


Az "antivirus" szócska beírása után az alábbi kép fogadja netezőt

Tovább
2 komment

A kínaiak már a spájzban vannak

2007. szeptember 24. 21:46 - Csizmazia Darab István [Rambo]

A rejtett kémprogramok mennyisége az utóbbi években hihetetlen módon megnőtt. Majd egy hónappal ezelőtt kaptunk hírt arról, hogy Angela Merkel kínai látogatása alatt derült ki, hogy a német kancellária és több más kulcsfontosságú (Külügy, Gazdasági, Kutatási) Minisztérium számítógépei kínai eredetű rejtett kémprogramokat tartalmaztak, amelyek a kikémlelt adatokat rendszeresen házon kívülre továbbították. A beszámolók szerint a támadások a kínai Lanzhouból, Kantonból és Pekingből indultak ki, és az ellopott adatok is ide érkeztek. Kína cáfolta a vádakat.



Tovább
6 komment

Hacktivity - második nap

2007. szeptember 23. 19:10 - Csizmazia Darab István [Rambo]

Az első napról már tettem be képeket, most csak pár szót mesélnék az első részről. Abszolút pozitív, nagyon tetszettek az előadások is, és helyszín is egy telitalálat, a hátsó fertályban sörös kriglivel a kézben hallgatni és nézni kivetítőt, nagyon jó kis pub feeling :-)

Sok érdekes bemutatóból teljesen szubjektíven fogok mazsolázni, majd lesznek úgyis teljes összefoglalók a hírportálokon, illetve az előadások anyaga néhány napon belül letölthető lesz a Hacktivity weboldaláról.



Tovább
Szólj hozzá!
süti beállítások módosítása