Letem bezpečnostním světem: bezpečnostní zprávičky (srpen 2013)

6. 9. 2013

Sdílet

 Autor: Redakce

Facebook ignoroval díru

IT expert z Palestiny odhalil, že je možné přispívat na zdi ostatních. A to i případě, že váš účet není veřejně přístupný. Facebook hackerovo hlášení podle všeho ignoroval. Ten na oplátku zveřejnil informaci rovnou na zdi Zuckerberga. Vývojáři problém opravili, ale společnost prohlásila, že hackerovi odměnu nevyplatí, neboť porušil daná pravidla. Komunita ale jeho činnost podpořila a vybrala pro něj přes 13 000 dolarů, aby podpořila další výzkum bezpečnosti sociální sítě.

Facebook

Recyklované e‑maily

Recyklace e‑mailových adres není ničím, na co bychom byli zvyklí. Ano, nepoužívané nicky by rádi využili noví uživatelé, ovšem otázka bezpečnosti je v tomto případě na místě. Pokud se s e‑mailovou adresu někdo před vámi zaregistroval v nějaké službě a záznam v ní nechal, máte docela dobrou šanci, že se do dané služby nabouráte. Stačí si např. nechat e‑mailem poslat nové heslo. Např. Facebook ale nového vlastníka pozná a zprávy patřící tomu předešlému vám nedoručí. Za šanci na získání požadované adresy zaplatíte 1,99 dolaru.

Yahoo!

Bidety ohrožují Japonce

Hackeři mohou ovládnout prakticky cokoli, co má nějaký software. Proto se nedivte, když občas narazíte na kuriozitu. Technologicky velice vyspělé japonské toalety Satis poskytují uživatelům veškerý komfort, včetně bezdrátové technologie Bluetooth. Díky tomu je můžete ovládat i vzdáleně, pomocí aplikace pro Android. Bohužel je možné se na cizí trůn nabourat a na jeho uživatele, ehm, útočit např. prostřednictvím proudu horké vody v bidetu. Zařízení obsahují totiž napevno zakódovaný přístupový PIN – 0000.

Toaleta

Google rozšířil šifrování

Obavy o narušení soukromí jsou oficiálně oprávněné. Jak se letos zjistilo, americká NSA sleduje uživatele a prakticky jejich celý digitální život. Google proto na všeobecné znepokojení reaguje aktivací šifrování dat na straně serveru u firemní služby Cloud Storage. Veškerá přenesená data jsou nyní i na straně serveru šifrována, a to před zápisem na disk. Ze strany uživatele společnost nevyžaduje žádnou akci, ani nenavýšila poplatky. Bude ale algoritmus AES-128 dostatečný?

 

bitcoin_skoleni

Falešné lajky na Instagramu

Počítačový virus Zeus začal generovat množství „lajků“ na Instagramu. Vysoké počty tohoto druhu uživatelského ohodnocení pak začínají být finančně zajímavé. Pro představu, 1 000 followerů prodáte online za 15 dolarů, zatímco 1 000 lajků za 30 dolarů. Za tisícovku kreditních karet obdržíte kolem šesti dolarů. Kdo patří k zákazníkům? Obvykle firmy, které chtějí sebe či své produkty zviditelnit. Podle Reuters je Zeus prvním virem, jenž generuje falešný zájem na sociálních sítích.

Instagram