Echelon - anonymous security - Wielki Brat patrzy... (Rok 1984)



Orwell ? nineteen eighty four
 
user warning: Duplicate entry '0' for key 1 query: INSERT INTO accesslog (title, path, url, hostname, uid, sid, timer, timestamp) values('komputerowa kt', 'taxonomy/term/37', '', '38.107.191.119', 0, '18e9a54a328f86rdk0e1m1mb359cr41v', 174, 1284012016) in /srv/www/vhosts/echelon.netarteria.eu/httpdocs/includes/database.mysql.inc on line 123.
papa01, PiÄ…, 21/09/2007 - 20:35


Symantec ostrzega w swoim raporcie: Bluetooth z puchn?cymi milionowymi rzeszami u?ytkowników przeno?nych urz?dze?, przetwarzaj?cych dane, a wi?c mobile IT, stanowi ?ród?o powa?nego zagro?enia bezpiecze?stwa danych i prywatno?ci w ogóle. Bluetooth b?dzie w najbli?szej przysz?o?ci popularnym kierunkiem ataku hakerow, przy?miewaj?cym dotychczasowe kana?y typu email.
 

3/4 u?ytkowników przeno?nego sprz?tu, który mo?e sta? si? obiektem zdalnego ataku, za po?rednictwem fal radiowych, nie jest tego ?wiadoma, zatem nie sprawdza w ogóle ustawie? bezpiecze?stwa swoich urz?dze?, ani tym bardziej nie zastanawia si? nad implikacjami sposobu jego u?ytkowania na bezpiecze?stwo. Traktuje swoje komunikatory i notebooki jak opancerzone twierdze, a w rzeczywisto?ci s? to urz?dzenia dziecinnie ?atwe do w?amania, w dodatku bez ?adnych ?ladów - wszystko odbywa si? bez dotyku. Co prawda efektywny zasi?g bluetooth to zaledwie kilkana?cie metrów, ale z anten? kierunkow? mo?e to by? ju? zasi?g kilkudziesi?ciu metrów.

Ooi Szu-Khiam z Symantec Singapore nie pozostawia z?udze?: wkrótce b?dziemy musieli zaznajomi? si? z takimi poj?ciami, jak bluespamming, bluesnarfing i bluebugging. Trzeba b?dzie wymy?li? filtry antyspamowe, blokuj?ce niechciane wiadomo?ci, zalewajace ekran i firewalle blokuj?ce kradzie? danych.

Bluespamming
jest najniewinniejsz? z inwazyjnych technik nadu?ycia Bluetooth. Polega po prostu na wysy?aniu reklamowych wiadomo?ci na urz?dzenia w zasi?gu nadajnika. Powoli staje si? to plag? w centrach miast, gdzie dzia?aj? firmy reklamowe, wykonuj?ce tego typu us?ugi. Jak bardzo mo?e to by? uci??liwe, mo?na wyobrazi? sobie na przyk?adzie tradycyjnego maila.

Bluesnarfing to wykradanie danych poprzez starsz?, niezabezpieczon? wersj? Bluetooth, która umo?liwia dost?p do danych wewn?trznych urz?dzenia. Ooi podkre?la, ?e snarfing jest mo?liwy nawet na urz?dzeniach z wy??czonym modem komunikacji (nondiscovery), wystarczy ?e samo jest w??czone.

Bluebugging to najniebezpieczniejsza klasa zagro?e?, przenosz?ca tradycyjne szkodniki programowe (bugging) na sprz?t bezprzewodowy. Haker na bluetooth mo?e zdalnie uruchomi? urz?dzenie, wys?a? z niego wiadomo?ci, wykonywa? po??czenia telefoniczne itd., bez zauwa?alnych dla w?a?ciciela oznak aktywno?ci. Jest to prawdziwy koszmar przysz?o?ci. Wyobra? sobie tylko, ?e kto? nie tylko skopiowa? sobie w?a?nie ksi??k? adresow? i spis po??cze? oraz wiadomo?ci, ale np. wys?a? jakie? kompromituj?ce zdj?cia twojej ?onie...

Co robi?? Oto kilka rad.

  1. Wy??cz identyfikacj? swojego urz?dzenia (hidden), aby twój ew. prze?ladowca nie móg? ci? namierzy? przez skanowanie.
  2. Nie przyjmuj po??cze? z nieznanych ?róde?, nie uruchamiaj nieznanego kodu i za??czników.
  3. Zastosuj has?a, najlepiej bardzo d?ugie. Pami?taj, ?e czterocyfrowe mo?na z?ama? w ci?gu sekund, ale dziesi?ciocyfrowe zajmuje ju? miesi?c.


Bluetooth mo?na pods?uchiwa? za 30$
Zaczynaj? si? du?e sprawy patentowe: Bluetooth, VOD
WLAN: jakie gro?? Ci niebezpiecze?stwa

» zaloguj siÄ™/zarejestruj by odpowiadać

Opcje wyświetlania odpowiedzi

Wybierz preferowany sposób wyświetlania odpowiedzi i kliknij "Zapisz ustawienia" by wprowadzić zmiany.

button Free email with automatic encryption, virus scanning and spam filtering - sign up for Hushmail today!
button  





echelon.warszawa.pl web

Szukaj

Ostatnie odpowiedzi

kto tu zagl?da?

NS.USAFE.AF.MIL: baza Ramstein D
Microsoft Corp.
Oracle
Comarch
IGN ARCHITECTURE AND DESIGN; PORTSMOUTH GB
PIPEX Internet, Oxford Science Park GB
Polskie Radio Poland Warsaw
Boston University IT
Princeton University
Uniwersytet Jagiello?ski
Uniwersytet Warszawski, ICM
Uniwersytet Miko?aja Kopernika
Politechnika Opolska
UMCS Lublin
AGH Kraków
Tech Uni Dresden (JAP)
Tsinghua University, Beijing
arkady.indymedia.org
anon-online.org
Foebud.org
Straz Graniczna RP Komenda Glowna
Centralny Wezel Internetowy KGP
KWP Szczecin
Bank Zachodni WBK S.A.
BRE Multibank
Pekao SA
SITA-Soc. Int. de Telecoms Aeronautiques
cap debis ccs (Mercedes Benz AG)
Kancelaria Prezesa Rady Ministrow
Ministerstwo Finansow
Narodowy Bank Polski
NAJWYZSZA IZBA KONTROLI
Poczta Polska
KPMG Warsaw office
IDG Poland S.A.
Websense Security Labs
TPSA Osrodek Informatyki
ONET-PL NETWORK TEAM
o2.pl
wp.pl
money.pl
Proszynski i S-ka SA
wprost.pl

skrzynka g?osowa



Subskrybuj

Subskrybuj zawartość

linkownia

EFF v. AT&T

 

Wielki Brat patrzy... (Rok 1984)
 

Warning: Duplicate entry '0' for key 1 query: INSERT INTO watchdog (uid, type, message, severity, link, location, referer, hostname, timestamp) VALUES (0, 'php', 'Duplicate entry '0' for key 1\nquery: INSERT INTO accesslog (title, path, url, hostname, uid, sid, timer, timestamp) values('Bluetooth jest bardzo niebezpieczne', 'node/518', '', '38.107.191.115', 0, '18e9a54a328f86rdk0e1m1mb359cr41v', 101, 1284012051) w pliku /srv/www/vhosts/echelon.netarteria.eu/httpdocs/includes/database.mysql.inc, linia 123.', 2, '', 'http://echelon.warszawa.pl/?q=node/518', '', '38.107.191.115', 1284012051) in /srv/www/vhosts/echelon.netarteria.eu/httpdocs/includes/database.mysql.inc on line 123