Istraživači sa Indiana University Bloomington razvili su novu tehniku skeniranja android aplikacija koju su nazvali MassVet. Od 1,2 milijuna skeniranih aplikacija koje se nalaze na 33 trgovine aplikacijama oko 7,5 posto aplikacija je potencijalno opasno prema VirusTotalu, dok je MassVet preko 10 posto aplikacija označio kao opasne, tj. vjerojatno sadrže
Novosti
Amazon ukida reklame izrađene u Adobe Flashu
Jedna od najvećih internetskih trgovina Amazon od 1. rujna ukida reklame izrađene u Adobe Flashu, nedugo nakon što su internet preglednici Chrome, Firefoxi i Safari limitirali Flash sadržaj zbog nedavnih otkrića o njegovim ranjivostima koje su iskorištene za razne napade. Amazon je zabrinut i zbog automatskog preuzimanja sadržaja u reklamama.
Ranjivost u SS7 protokolu za telefoniju
Otkrivena je ranjivost u SS7 (Signalling System 7) setu protokola za telefoniju, koje koristi većina telekom operatera diljem svijeta. Ranjivost omogućava prisluškivanje poziva, presretanje SMS poruka, praćenje lokacije, čak se spominje i pristup podacima na uređaju. Ova ranjivost spominje se još 2008. godine no još nije riješena, a ovih dana
BitTorrent programi mogu se iskoristiti za DDoS napade
Četiri istraživača računalne sigurnosti pokazala su da BitTorrent programi koji koriste BitTorrent protokol za dijeljenje datoteka mogu biti iskorišteni za sudjelovanje u DDoS reflection napadima. DDoS reflection je napad koji koristi lažiranje IP adresa kako bi servis koji je primio upit poslao odgovor žrtvi (lažiranoj IP adresi), a ne originalnom
Lenovo ponovno ulovljen sa rootkitom
Kineski proizvođač računalne opreme, Lenovo, ponovno je ulovljen kako stavlja neku vrstu rootkita na svoja računala. Radi se o dodatku na firmware matičnih ploča LSE (eng. Lenovo Service Engine) koji omogućava automatsku instalaciju drugih Lenovo aplikacija i zakrpi u Windows operacijskom sustavu. Iako je namjera dobra, i činjenica da LSE
Kineski tim hakera uspio lažirati GPS signal
Kineski tim hakera Unicorn Team uspio je lažirati GPS signal pomoću USRP-a (Universal Software Defined Radio Platform) te tako prevariti uređaje koji koriste GPS signal za određivanje lokacije. GPS c/a (course/acquisition) signal koji se koristi za civilne svrhe uglavnom je nešifriran te su uspjeli snimiti signal i reproducirati ga s
Još jedan način praćenja korisnika – stanje baterije
Većina korisnika danas upoznata je s kolačićima (eng. cookie) u svojim web preglednicima koji služe za praćenje ponašanja korisnika na internetu, a znaju i kako ih obrisati kada žele malo povećati svoju privatnost. Neki korisnici koriste i dodatne alate, kao npr. Ghostery, da dodatno onemoguće ili otežaju praćenje svog ponašanja
Cisco zakrpao ASR 1000
Cisco je zakrpao ranjivost u svojoj ASR 1000 liniji usmjerivača. Ranjivost je omogućavala DDoS napad slanjem fragmentiranih paketa namijenjenih samom usmjerivaču, odnosno nije dovoljno da paketi samo prolaze kroz ranjiv uređaj na drugu destinaciju. Ranjivost zahvaća i IPv4 i IPv6 pakete. Ukoliko imate Cisco IOS XE 2.1 do 2.5 operacijski
Stagefright: kritična ranjivost u Androidu
Skup od šest kritičnih ranjovosti, zajedno nazvanih Stagefright, omogućava napadačima izvršavanje proizvoljnog koda na Android uređajima slanjem posebno dizajnirane MMS poruke. Ranjivost je otkrivena još u travnju te je Google poslao nadogradnje ostalim Android proizvođačima. Međutim, nadogradnje ovise i o tvrtkama koje proizvode uređaje, a često i o telekom kompanijama,
Nevidljive reklame
Istraživanje američke tvrtke Forensiq, pokazalo je da oko tri posto korisnika u Europi ili Aziji posjeduje barem jednu aplikaciju na svom mobilnom uređaju koja se koristi nekim metodama kako bi prevarila oglašivače sa svrhom profita proizvođača aplikacije. Procjenjuje se da je ukupan gubitak oglašivača oko jednu milijardu dolara godišnje, a




