Ukoliko još uvijek niste saznali sve informacije o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadržaja na najpopularniju društvenu mrežu i ako niste sigurni kako podestiti svoj profil na Facebooku tako da pritom sačuvate privatnost, svakako vam preporučujemo novu inačiču brošure Nacionalnog CERT-a "Zaštitite privatnost na Facebooku".
Novosti
Kompromitiran američki Odjel za nacionalnu sigurnost
Službenici američkog Odjela za nacionalnu sigurnost (engl. Department of Homeland Security – DHS) otkrili su da je kompromitiran njihov najveći izvršitelj sigurnosnih provjera, USIS (U.S. Investigations Services Inc.), te se sumnja da je ukradeno najmanje 25,000 osobnih podataka DHS-ovih zaposlenika. Neimenovani službenik izjavio je da će DHS uskoro početi pozivati
Hakirana još jedna kuća za posluživanje reklama na webu
Američka kuća koja se bavi posluživanjem reklama na webu, AppNexus, hakirana je Angler Exploit Kitom. Na taj su način velike kompanije koje koriste njihove usluge, kao što su Java, Deviantart, Photobucket, eBay i drugi, posluživali maliciozne reklame na svojim web stranicama. Zlonamjerni program koji je ubačen u reklame napravljen je
Windows Server 2012 i Network discovery sigurnost
Zbog imperativa sigurnosti i Microsoft, poput ostalih proizvođača operativnih sustava, sve pomalo mijenja defaultne postavke svojih Windowsa. Trend je takav da su, posebno serverske edicije, iz verzije u verziju sve zatvorenije nakon inicijalne instalacije. Linuxašima je taj pristup dobro poznat – tijekom prve instalacije OS-a aktivira se minimalni broj servisa,
Uspješnost hakiranja aplikacija preko 90%
Istraživači sa Sveučilišta Kalifornija i MIT-a testirali su sigurnost popularnih aplikacija pomoću svoje maliciozne aplikacije. Istraživanje su proveli na Android operacijskom sustavu, no napominju kako ova vrsta napada nije specifična za platformu. Oni su naime kreirali malicioznu aplikaciju koja u pozadini prisluškuje događaje i korisnikovu interakciju sa drugim aplikacijama. Uspjeli
Xiaomi uređaji potajno šalju osjetljive podatke kineskim poslužiteljima
Apple Insider navodi kako Xiaomi, kineska marka pametnih telefona, potajno krade korisničke podatke iz uređaja te ih bez dozvole korisnika šalje na api.account.xiaomi.com poslužitelj koji se nalazi u Pekingu. Sigurnosni stručnjaci iz tvrtke F-Secure Antivirus pokazali su da Xiaomi uređaji šalju osjetljive podatke koji uključuju IMEI broj, IMSI broj, informacije
FBI šalje spyware sumnjivcima na Tor mreži
Američki sud zatražio je od FBI-a da opravda korištenje špijunskih programa prilikom prikupljanja podataka o korisnicima web stranica i foruma s pedofilskim sadržajem. Radi se o tri web stranice koje su postavljene na Tor odnosno Onion mreži, na kojoj se smatralo nemoguće otkriti prave korisnike. FBI je stranice zarazio špijunskim
Nova iOS aplikacija za šifriranje poziva
Signal je iPhone aplikacija otvorenog koda koja korisnicima omogućava šifriranje glasovnih poziva. Aplikacija je besplatna, a tvrtka Open Whisper Systems već ima dvije slične aplikacije za Android OS platformu, RedPhone and TextSecure. Sama aplikacija koristi ZRTP protokol za push notifikacije kako bi se smanjila potrošnja baterije. Komunikacija je šifrirana AES
Otkrivena ranjivost u Instagram mobilnoj aplikaciji
Sigurnosni stručnjak Mazin Ahmed otkrio je kritičnu ranjivost u Instagram Android aplikaciji koja omogućuje napadačima krađu korisničkih računa i pristup privatnim podacima. Mazin je koristeći WireShark monitorirao mrežni promet Instagram aplikacije te je otkrio kako aplikacija komunicira s poslužiteljem preko nezaštićene HTTP veze zbog koje je podložna presretanju informacija izvođenjem
Lažni Googlebotovi obavljaju zlonamjerne aktivnosti
Sigurnosna tvrtka Incapsula provela je 30-dnevno istraživanje i tvrdi kako se lažni Googlebotovi koriste za obavljanje zlonamjernih aktivnosti. Googlebotovi su alati koji pretražuju web sjedišta kako bi indeksirali informacije za tražilice. Obično imaju ograničen pristup pošto neki dijelovi određenih web sjedišta sadrže povjerljive informacije kojima ne bi smjeli pristupiti. Prema




