08.03.2010 Zneužitie elektromagnetického vyžarovania drôtových a bezdrôtových klávesnic
Počítačové klávesnice sú často používané na prenos citlivých informacií (napr. užívateľské meno a heslo). Zraniteľnosť týchto zariadení sa však dá poľahky zneužiť a skompromitovať tak celé zabezpečenie počítača, či bankomatu. Keďže klávesnice sa skladajú z elektronických súčiastok, vyžarujú elektromagnetické vlny, pomocou ktorých môžeme "odpočúvať" stlačenia kláves. Dvom švajčiarskym vedcom sa na základe analýzy týchto elektromagnetických signálov podarilo rozlúštiť napísaný text a to na zachytávanie daných impulzov použili obyčajnú rádioanténu. Martin Vuagnoux a Sylvain Pasini vo svojej doktorandskej práci definovali 4 modely útokov, ktoré testovali na 12 rôznych typoch drôtových a bezdrôtových klávesnic (notebook-ové klávesnice nevynimajúc), zakúpených v období od r. 2001 - 2008. Výsledok potvrdil, že všetky testované zariadenia sú zraniteľné minimálne jedným z týchto 4 útokov, pričom niektoré "odpočúvania" prebiehali až z 20 m vzialenosti a to aj cez steny. Viac informácii však už nájdete
tu.
-dra-
AKTUÁLNÍ ZPRÁVY:
29.07.2010
Vyhledávač Google korunován na “krále malware “
28.07.2010
Zranitelnost IBM Tivoli Directory Server DB2
27.07.2010
Napadení počítačů skrz kritickou chybu ve Windows
23.07.2010
Zneužití osobních dat přes prohlížeč Safari
22.07.2010
Mozilla Firefox update
21.07.2010
Chyba může vystavit miliony uživatelů útokům
21.07.2010
Apple iTunes, zranitelnost Buffer Overflow
14.07.2010
Počet bezpečnostných chýb prudko stúpa; Apple na prvom mieste
13.07.2010
HP Virtual Connect Enterprise Manager, Validace vstupu a Cross-Site scripting
10.07.2010
Drupal, Cross Site Scripting zranitelnosti

- RSS bezpečnostní zprávy
28.11.2007 Má váš chytrý mobil vlastní ochranu dat?
„Bezpečnostní technologie se poslední léta vyvíjejí hodně podle představ a požadavků uživatelů, což na první pohled vypadá dobře, ale když se na věc podíváte trochu pozorněji, zjistíte, že to s sebou nese poměrně vysoká rizika,“ říká Hanuš Adler, ředitel společnosti Actinet Informační systémy, v rozhovoru uveřejněném v příloze Hospodářských novin ICT Revue z 8. listopadu 2007.
-více-
22.11.2007 Tufin Secure Track - Pokročilý audit bezpečnostní politiky
Ve velkých společnostech je většinou zaměstnáno několik administrátorů bezpečnostních politik, kteří pracují na správě různých sítí, serverů, aplikací a uživatelů. Základním problémem se stává schopnost bezpečnostního oddělení udržet politiky funkční, konzistentní a odpovídající bezpečnostním standardům. Článek pro časopis READ.ME napsali Pavel Šesták a Martin Slavík.
-více-
24.07.2007 Spam chodí po lidech
Příspěvek Mirka Holého na téma spam byl připraven pro časopis BusinessWorld. Vyšel v prázdninovém čísle 7-8/2007.
-více-
13.03.2007 Juniper: Význam standardů pro řízení síťového přístupu
Probelmatika řízení síťového přístupu, jinými slovy schopnost kontrolovat a řídit přístup do sítě na základě souladu s určitými siťovými politikami (pravidly, zásadami), je pojímána různými výrobci různě. Výsledkem jsou proprietární řešení. White Paper společnosti Juniper Networks na téma významu standardů je úvodem do problematiky, přičemž ukazuje možnost řešení postaveného na standardech v rámci otevřené architektury Trusted Network Connect definované neziskovou organizací The Trusted Computing Group.
-více-
02.03.2007 Skoro všechno, co jste kdy chtěli vědět o spamu, ale báli jste se zeptat
Článek Hanuše Adlera na téma spam byl připraven pro přílohu Bezpečnost a ochrana dat časopisu Computerworld, která vyšla v první polovině března 2007.
-více-
kompletní články >>>