Sigurnosni stručnjaci otkrili su propust u operativnom sustavu Android koji napadačima omogućava preuzimanje kontrole nad mobilnim uređajima modificiranjem legitimnih aplikacija. Propust, koji je prisutan još od inačice 1.6 Android operativnog sustava, omogućava zaobilaženje sistema baziranog na kriptografskim certifikatima koji jedino izdavačima omogućava modifikaciju aplikacije. Napadači propust mogu iskoristiti za ubacivanje zlonamjernih
Novosti
Lokalizacija Citadel trojanaca
Prošlog je mjeseca u suradnji Microsofta i FBI-a ugašeno preko 1 400 botnet mreža koje koriste Citadel trojanski konj. Procjenjuje se da je time bilo zahvaćeno preko 5 milijuna zaraženih korisnika. Međutim, počele su se pojavljivati nove inačice ovog poznatog zlonamjernog programa. Korišten je većinom za krađu bankovnih podataka, a
Ozbiljan sigurnosni propust pogađa Galaxy S4
Nedavno je otkriven ozbiljan sigurnosni propust koji pogađa Samsung Galaxy S4 mobilne telefone. Otkriveni propust napadačima omogućava slanje poruka bez znanja korisnika ili navođenje korisnika na otkrivanje osobnih podataka. Propust se ne nalazi na samom telefonu, već u sustavu u oblaku koji služi za stvaranje sigurnosnih
Kompanije pokušavaju obnoviti povjerenje korisnika narušeno PRISM programom
Posljednja u nizu velikih kompanija koja je izdala broj zahtjeva odnosno pristupa privatnim podacima svojih korisnika od strane Američkih sigurnosnih agencija jest Yahoo!. Prema njihovim podacima, u prošloj godini preko dvanaest tisuća korisnika bilo je pod nadzorom zbog sumnje na razna kriminalna djela. Zbog zakona o nacionalnoj sigurnosti Yahoo! ne
Sigurnosne kamere ranjive
Sigurnosni stručnjak Craig Heffner otkrio je propuste u profesionalnim sigurnosnim kamerama koji potencijalnim napadačima omogućavaju praćenje ili smrzavanje snimanog video signala. Ovakve kamere koriste se u industriji, zatvorima, bankama, vojnim objektima i drugim osjetljivim lokacijama. Osim za pristup video signalu, kamere je moguće iskoristiti i kao ulaznu točku u ostatak
Otkriven propust koji pogađa većinu platformi
Proizvođači internet preglednika uskoro će izdati nadopune za ispravljanje sigurnosnog propusta prisutnog na većini popularnih platformi. Propust koji pogađa PC, Mac, Android i konzolske platforme, već iskorištava barem jedan zlonamjerni program. Postojanje ovog zlonamjernog programa, i njegovo oslanjanje na navedeni propust otkrila je britanska tvrtka MRG Effitas. Sami propust nije
I druge agencije imaju pristup privatnim podacima, ne samo CIA
Jučer je otkriveno kako i nizozemske obavještajne službe imaju jednak pristup privatnim podacima korisnika Microsoftovih, Appleovih, Googleovih i sličnih servisa. Naime, nedavno saznanje o dosegu američkih obavještajnih službi kao što su CIA, NSA, FBI, kroz program nazvan PRISM, zaprepastilo je javnost. Međutim, nova saznanja pokazuju da nisu američke agencije jedine
Špijuniranje korisnika najpopularnijih internet servisa
U javnost je procurila prezentacija koja opisuje program kojeg provodi Američka agencija za nacionalnu sigurnost (NSA) kako bi pratila pojedince na najpopularnijim internet servisima u Americi i svijetu. Među servisima i tvrtkama koje navedenoj agenciji ustupaju razne podatke o svojim korisnicima su Microsoft, Google, Yahoo, AOL, Apple, Facebook, PalTalk, Skype
iOS moguće hakirati pomoću punjača
Istraživači s Georgia Institute of Technology uspjeli su napraviti punjač za iOS uređaje, sposoban instalirati bilo kakav software, bez potvrde korisnika. Moguće je čak napraviti maliciozan program koji se sakriva od korisnika, odnosno ne pojavljuje se u popisu instaliranih aplikacija. Za sada je prototip navedenog punjača proizveden, no većih je
Hakeri iskorištavaju kritični propust u Ruby on Rails alatu
Hakeri su počeli iskorištavati kritični sigurnosni propust u Ruby on Railsu, popularnom alatu za web programiranje, kako bi stvorili moćan botnet. Unatoč činjenici da zakrpa za propust postoji još od siječnja ove godine, mnogi je vlasnici stranica nisu primijenili. Nedostaci u kodu za interpretiranje parametara omogućavaju hakerima zaobilaženje autentikacijskog sustava, izvršavanje




