Pokazywanie postów oznaczonych etykietą Publikacje. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą Publikacje. Pokaż wszystkie posty
12 czerwca 2010

Nowy rodzaj zautomatyzowanych ataków socjotechnicznych

W odróżnieniu od klasycznych ataków mających na celu wykorzystanie luk obecnych w systemach informatycznych, ataki socjotechniczne mają na celu wykorzystanie podatności użytkowników danego systemu. Ponieważ tego typu ataki wykorzystują zazwyczaj ludzką ciekowość oraz podatność na różne formy manipulacji, ich skuteczność jest bardzo wysoka, a wdrożenie skutecznych technicznych metod ochronnych jest praktycznie niewykonalne. Co gorsza, badacze przedstawili właśnie praktyczną implementację nowej klasy niezwykle sprytnych, zautomatyzowanych ataków socjotechnicznych o bardzo dużej skuteczności.
29 kwietnia 2010

BitTorrent umożliwia śledzenie poszczególnych użytkowników, nawet tych korzystających z Tora!

BitTorrent to jeden z najpopularniejszych i jednocześnie najbardziej efektywnych protokołów pozwalających na masowe dystrybuowanie treści. Kopiowanie pliku przebiega głównie pomiędzy komputerami użytkowników, tworzącymi typową sieć P2P. Użytkownik, który skopiował fragment pliku, udostępnia go niezwłocznie innym użytkownikom. W ten sposób transfery nie są limitowane możliwościami centralnych serwerów. Niestety, twórcy tego popularnego protokołu, w trakcie prac nad jego specyfikacją, nie wzięli w ogóle pod uwagę zagadnień takich jak bezpieczeństwo oraz prywatność końcowych użytkowników. W wyniku tego, jak wynika z publikacji przedstawionych przez kilku badaczy, śledzenie działalności poszczególnych użytkowników (nawet tych korzystających z Tora) sieci BitTorrent jest niezwykle proste...
14 kwietnia 2010

W jaki sposób crackerzy manipulują wyszukiwarkami?

Katastrofa prezydenckiego samolotu w Smoleńsku wzbudziła ogromne zainteresowanie internautów, niestety było to również jedno z tych wydarzeń, które komputerowi przestępcy starają się wykorzystać do osiągnięcia własnych korzyści. Nie od dziś wiadomo, że crackerzy manipulują wynikami zwracanymi przez wyszukiwarki internetowe, starając się wypromować własne serwisy stworzone z myślą o rozprzestrzenianiu złośliwego oprogramowania. Jak to jednak możliwe, że niemal natychmiast po tragicznych wydarzeniach, przestępcom udaje się pośród wyników zwracanych na najpopularniejsze w danej chwili zapytania umieszczać odnośniki do własnych witryn?
19 marca 2010

HAKIN9 01/2010 - w całości i za darmo dla każdego

Pełne wydanie magazynu HAKIN9 01/2010 zostało udostępnione za darmo. Zapraszam więc wszystkich zainteresowanych tematyką bezpieczeństwa teleinformatycznego do jego pobrania z witryny hakin9.org. W styczniowym wydaniu ukazał się m.in. mój artykuł zatytułowany Hakowanie Windows 7. Poniżej spis wszystkich artykułów zamieszczonych w tym wydaniu.

Hakowanie Windows 7
Windows 7, będący następcą kompletnie nieudanej Visty, prawdopodobnie okaże się dla Microsoftu szczęśliwą siódemką i powtórzy komercyjny sukces Windowsa XP. System ten nie zapewni nam jednak bezpiecznego środowiska pracy. Oto 7 dowodów na potwierdzenie tej tezy.- WOJCIECH SMOL
03 lutego 2010

Pojawił się (IN)SECURE Magazine 24

(IN)SECURE to bardzo interesujący magazyn zajmujący się wszelkimi kwestiami związanymi z bezpieczeństwem teleinformatycznym. Wszystkie wydania (IN)SECURE dostępne są w Internecie zupełnie za darmo. Magazyn ten może być również swobodnie dystrybuowany, pod warunkiem braku ingerencji w jego treść.
02 lutego 2010

Wzrasta zagrożenie ze strony serwisów społecznościowych

Firma Sophos opublikowała raport Security Threat Report stanowiący analizę najpoważniejszych zagrożeń dla systemów informatycznych, które zaobserwowano na przestrzeni ostatniego roku. Wnioski płynące z tej publikacji skłaniają do poważnych przemyśleń.
25 stycznia 2010

HAKIN9 02/2010 - zapraszam do lektury!


Artykuły:

Informatyka śledcza w Windows 7
Windows 7, zgodnie z prognozami, sprzedaje się o wiele lepiej od swego poprzednika, wobec czego ma szansę w niedługim czasie stać się jednym z najpopularniejszych systemów operacyjnych na świecie. Informatyka śledcza, chcąc nadążyć za nowymi trendami, musi więc w najbliższym czasie wypracować skuteczne metody zbierania cyfrowych dowodów powstałych w środowisku Siódemki.- WOJCIECH SMOL

Wstęp do w3af
Bezpieczeństwo stron internetowych jest obecnie jednym z najbardziej zaniedbanych aspektów bezpieczeństwa w firmie, a powinien stanowić priorytet we wszystkich przedsiębiorstwach. Piraci informatyczni skupiają coraz częściej swoje wysiłki na aplikacjach internetowych, aby uzyskać poufne informacje i wykorzystać wrażliwe dane, takie jak szczegółowe informacje dotyczące klientów czy numery kart kredytowych.- RÉGIS SENET
07 stycznia 2010

Ataki XSS z perspektywy włamywacza



Wszystkim zainteresowanym tematyką cyberprzestępczości z punktu widzenia włamywacza polecam bardzo interesujący artykuł Russa McRee.
04 stycznia 2010

Analiza botnetu Walowdac



Jeśli jesteście ciekawi tego, w jaki sposób funkcjonują sieci komputerów zombie (botnety), to teraz macie okazję zaspokoić swą ciekawość. Grupa badaczy opublikowała bowiem opracowanie stanowiące szczegółową analizę botnetu Walowdac.
22 grudnia 2009

HAKIN9 01/2010 - zapraszam do lektury!


Artykuły:

Hakowanie Windows 7
Windows 7, będący następcą kompletnie nieudanej Visty, prawdopodobnie okaże się dla Microsoftu szczęśliwą siódemką i powtórzy komercyjny sukces Windowsa XP. System ten nie zapewni nam jednak bezpiecznego środowiska pracy. Wojtek w swoim artykule przedstawi 7 dowodów na potwierdzenie tej tezy.- WOJCIECH SMOL

Kolejny sposób na obejście Intel Trusted Execution



Invisible Things Lab, polska firma zajmująca się głównie badaniem bezpieczeństwa systemów operacyjnych oraz rozwiązań wirtualizacyjnych, opublikowała wczoraj szczegóły kolejnego sposobu na całkowite obejście technologii Intel Trusted Execution Technology.
21 grudnia 2009

Jak napisać swój własny exploit?



Publikacja Advisory to Exploit Using Metasploit ukazuje krok po kroku proces tworzenia programu typu exploit. Autorzy omawiają po kolei wszystkie kroki, od momentu opublikowania informacji o luce w oprogramowaniu aż do utworzenia działającego exploitu.