Tag: hackeri

  • Cum te pot ataca hackerii în concediu

    Datele personale de pe telefon, laptop sau tabletă sunt mult mai expuse riscului de a fi atacate pe durata vacanţei de vară, potrivit informaţiilor comunicate de specialiştii în securitate cibernetică ai companiei de securitate informatică Bitdefender. 
     
    Specialiştii în securitate cibernetică ai Bitdefender susţin că informaţiile personale de pe telefon, laptop sau tabletă sunt mult mai expuse riscului de a fi compromise sau furate pe durata vacanţei de vară, când turiştii în căutare de internet gratuit se conectează la reţele publice de Wi-Fi, fără să ţină cont de riscurile de securitate.
     
    Din moment ce accesul la internet în roaming poate genera costuri suplimentare în factura la mobil, turiştii obişnuiesc să se conecteze frecvent la reţele Wi-Fi, pe care le consideră inofensive. Contrar aşteptărilor, conectarea la o reţea de internet controlată de un răufăcător pentru navigarea pe reţele sociale sau verificarea conturilor de email poate duce la pierderea parolelor sau a datelor de pe dispozitive.
     
    Iată o listă cu locurile în care să evitaţi folosirea reţelelor de Wi-Fi:
     
    1. Deşi aeroporturile au proceduri stricte în materie de securitate fizică, există loc pentru îmbunătăţiri ale securităţii informatice, mai ales în cazul reţelelor de internet. Numeroase experimente sociale făcute de experţi în securitate IT demonstrează că pasagerii s-ar conecta la orice reţea care promite internet gratuit în aeroport şi ar accepta integral termenii şi condiţiile solicitate de furnizorul serviciului. Cei mai mulţi cad în capcana reţelelor denumite „Free Airport Wi-Fi” sau similar şi conectează telefoane, tablete sau chiar laptopuri la reţele nesecurizate. Odată conectate, atacatorii pot colecta cu uşurinţă toate parolele.
    2. În cazul hotelurilor, este important să solicitaţi la recepţie datele referitoare la reţeaua de internet: user name şi parolă. Frecvent, la hotelurile care oferă internet gratuit, turiştii omit să mai ceară detalii legate de serviciile de internet şi caută reţele pe cont propriu, direct de pe telefon, în speranţa că nu sunt parolate. De exemplu, dacă vă cazaţi la hotel Central, numele reţelei hotelului poate fi „Hotel Central Wi-Fi”, în timp ce un atacator v-ar putea păcăli cu o reţea denumită „FREE Hotel Central Wi-Fi”. Semnalaţi recepţionerilor astfel de tentative de înşelăciune.
    3. Dacă folosiţi transportul public (autobuz sau tren), tentaţia de a vă conecta la Wi-Fi în gară sau staţia de autobuz vă poate expune nu doar riscului furtului de date. Mai mult, dacă cineva vă sustrage sau vă găseşte smartphone-ul, tableta sau laptop-ul în astfel de locuri, este util să puteţi să blocaţi accesul respectivei persoane la fotografiile personale, agenda telefonică sau mesajele text. De aceea, protejaţi-vă telefonul mobil cu o parolă complexă. Este primul pas pentru a evita invadarea vieţii private de către un străin. Vă puteţi proteja telefonul mobil cu o aplicaţie anti-furt, care poate localiza, bloca şi şterge conţinutul de pe telefon. 
    4. Cafenelele reprezintă pentru mulţi turişti locul ideal unde să verifice peste zi conturile de pe reţele sociale. Cum multe localuri permit acces gratuit la internet, utilizatorii sunt obişnuiţi să le acceseze. Atacatorii pot crea reţele clonă şi intercepta traficul clienţilor cafenelei, ducând la instalarea de ameninţări informatice sau chiar la aflarea datelor bancare ale celor care verifică situaţia contului.
    5. În baruri, restaurante sau alte locuri cu reţele nesecurizate, evitaţi să folosiţi servicii bancare online sau să faceţi cumpărături online cât timp sunteţi conectaţi la o reţea publică de Wi-Fi. Dacă este absolut necesar să vă conectaţi, recomandarea este să folosiţi o soluţie de plăţi online adaptată. Pentru laptop-uri, Bitdefender Safepay garantează o conexiune sigură către contul de online banking sau către pagina de plăţi din magazinul online. De asemenea, verificaţi dacă link-ul paginii pe care o accesaţi începe cu https: // şi, în plus, dacă apare desenul unui lacăt în câmpul unde tastaţi link-ul, ceea ce indică accesul securizat. Pentru terminalele mobile, este recomandată instalarea unei soluţii de tip VPN ce are ca scop criptarea traficului şi face dificilă interceptarea acestuia de către atacatori. 
     
    „Dacă un hacker reuşeşte să atragă victime către reţele de Wi-Fi pe care le controlează, el identifică rapid vulnerabilităţile de pe dispozitiv şi le exploatează ca să intercepteze traficul de date, inclusiv datele bancare când se fac plăţi online. În lipsa unei soluţii de securitate actualizate, victima nu descoperă interceptarea traficului decât după ce pagubele se produc”, spune Liviu Arsene, specialist în securitate cibernetică al Bitdefender.
     
    Folosirea datelor mobile reprezintă o variantă sigură pentru navigarea pe internet. În ultima vreme, operatorii telecom includ în ofertele lor trafic de internet care poate fi folosit chiar şi în afara ţării. Cei care aleg totuşi să folosească reţele Wi-Fi pot instala un VPN în paralel cu soluţia de securitate pentru a reduce la maximum eventuale pagube şi neplăceri.
     
  • Site-ul Federaţiei Române de Fotbal a fost spart de către hackeri

    Hackerul s-a intitulat “nofawkX-al” şi a publicat chiar şi adresa lui de e-mail. Redăm mai jos mesajul complet de pe prima pagină a site-ului frf.ro, care a fost însoţit de un video de pe Youtube cu titlul “Romania vs Albania Motivational Promo 2016”:

    “Hacked by nofawkX-al

    OFFICIAL WEBSITE OF ROMANIA FOOTBALL FEDERATION

    Red And Black I Dress, Eagle On My Chest, Keep My Head Up For The Flag I Die, It’s Good To Be Albanian”

    Cititi mai multe pe www.mediafax.ro

  • Încălzirea globală – un mit? Hackerii au descoperit date ştiinţifice trucate care ascund „răcirea globală”

    Încălzirea globală şi consecinţele ei dezastruoase pentru omenire sunt unele dintre cele mai apăsătoare probleme cu care omenirea se confruntă astăzi. Explicaţiile specialiştilor pun pe tapet, întotdeauna, drept cauze ale acestei probleme, concentraţiile mari de gaze de seră rezultate din activitatea umană.

    Oamenii cred ceea ce li se spune atât timp cât afirmaţiile se bazează pe date ştiinţifice corecte şi, mai ales, complete. Un grup de climato-sceptici încearcă să dovedească însă faptul că încălzirea globală este o doar conspiraţie, folosindu-se de documente piratate.

    Ei pretind că au gasit dovada unui complot vizând trucarea datelor ştiinţifice pentru a se acredita ideea creşterii temperaturii, în circa 160 MB de e-mailuri şi documente furate de hackeri din serverele unităţii de cercetare climatică (CRU) a Universităţii East Anglia (Marea Britanie).

    Principalii actanţi în trucarea acestor date ar fi profesorul Phil Jones, director al departamentului de cercetare climatică din cadrul Universităţii East Anglia şi profesorul Michael E. Mann de la Universitatea de Stat din Pennsylvania,  un important om de ştiinţă în domeniul cercetărilor climatice, informează The Washington Times.

    Mesajele electronice, vechi şi de 10 ani, conţin discuţii despre modul în care pot fi combătute argumentele scepticilor pe problema încălzirii globale. Mai mult, în documente apar conversaţii ale cercetătorilor privind posibile metode de manipulare, prin care să convingă opinia publică de faptul că aceste schimbări climatice sunt mai grave decat arată în realitate.

    Cititi mai multe pe www.cunoastelumea.ro

  • Un puşti de clasa a VI-a vinde parole care nu pot fi ghicite cu doar 2 dolari

    Pentru a creea asemenea parole, puştiul foloseşte Diceware, sistem dezvoltat de Arnold G. Reinhold, iar prin această metodă se creează parole care sunt greu de spart de către hackeri.

    Cum funcţionează Diceware?

    Simplu. Tot ce trebuie să faci este să arunci cu zarul de cinci ori şi notezi fiecare număr, apoi cauţi numărul de cinci cifre în dicţionarul Diceware, care conţine o listă de cuvinte. Creatorul recomandă formarea unei parole din cel puţin 5-6 cuvinte. Aceste parole sunt foarte greu de spart, fiind nevoie de resurse foarte mari (multe calculatoare, bugete foarte mari), iar parolele formate din 7 sau 8 cuvinte sunt foarte greu de spart cu tehnologia disponibilă în prezent. Oricine poate utiliza Diceware, însă nu toată lumea are timp şi răbdare să facă asta.

    “Să cumperi parole pare o nebunie. Însă ştii că parolele tale pot fi mai puternice, mai lungi, mai greu de spart”, spune tânărul pe site-ul său.
    “Folosind o metodologie dovedită, eu îţi construiesc o parolă puternică, memorabilă, folosind o serie de cuvinte din dicţionar, cuvinte selectate cu ajutorul unui zar”, scrie el.

    Parolele de şase cuvinte costă 2 dolari. Poţi ţine minte parolele, le poţi nota într-un carneţel sau pot fi salvate într-un program de tipul password manager.

    Cei care apelează la serviciul tânărului vor primii parolele prin poştă, într-un plic sigilat. 

  • Conturile de Twitter şi Pinterest ale lui Mark Zuckerberg au fost compromise

    Mark Zuckerberg nu are o dimineaţă de luni prea fericită. Conturile sale de Pinterest şi Twitter au fost sparte. Potrivit echipei de hackeri, OurMine, care se află în spatele hack-ului, conturilor lui Zuckerberg au fost sparte din cauza faptului că acesta a folosit aceeaşi parolă pentru mai multe conturi. Hacker-ul a găsit parola lui Zuckeberg într-un document cu parole folosite pentru conturile de Linkedin care au fost date publicităţii în 2012.

    Hackerii susţin că au intrat şi contul de Instagram al fondatorului Facebook, dar compania a negat asta spunând că niciun sistem Facebook nu a fost compromis.

    Înainte de asta, Zuckerberg nu mai folosise contul de Twitter de patru ani.

  • Un puşti de clasa a VI-a vinde parole care nu pot fi ghicite cu doar 2 dolari

    Pentru a creea asemenea parole, puştiul foloseşte Diceware, sistem dezvoltat de Arnold G. Reinhold, iar prin această metodă se creează parole care sunt greu de spart de către hackeri.

    Cum funcţionează Diceware?

    Simplu. Tot ce trebuie să faci este să arunci cu zarul de cinci ori şi notezi fiecare număr, apoi cauţi numărul de cinci cifre în dicţionarul Diceware, care conţine o listă de cuvinte. Creatorul recomandă formarea unei parole din cel puţin 5-6 cuvinte. Aceste parole sunt foarte greu de spart, fiind nevoie de resurse foarte mari (multe calculatoare, bugete foarte mari), iar parolele formate din 7 sau 8 cuvinte sunt foarte greu de spart cu tehnologia disponibilă în prezent. Oricine poate utiliza Diceware, însă nu toată lumea are timp şi răbdare să facă asta.

    “Să cumperi parole pare o nebunie. Însă ştii că parolele tale pot fi mai puternice, mai lungi, mai greu de spart”, spune tânărul pe site-ul său.
    “Folosind o metodologie dovedită, eu îţi construiesc o parolă puternică, memorabilă, folosind o serie de cuvinte din dicţionar, cuvinte selectate cu ajutorul unui zar”, scrie el.

    Parolele de şase cuvinte costă 2 dolari. Poţi ţine minte parolele, le poţi nota într-un carneţel sau pot fi salvate într-un program de tipul password manager.

    Cei care apelează la serviciul tânărului vor primii parolele prin poştă, într-un plic sigilat. 

  • Cei mai tari hackeri din România au ajuns la ştirile televiziunii americane NBC. ”Vampirii din ţara lui Dracula nu îţi mai vor sângele, ci banii”

    ”Infracţionalitatea cibernetică îi costă pe americani miliarde de dolari pe ani. Deşi este o ţară mică din Europa de Est, România este şi unul dintre centrele de unde vin hackerii: atât cei care comit infracţiuni, cât şi cei care se luptă împotriva acestora”, potrivit unui jurnal de ştiri al NBC. 

    NBC adăugat că în Transilvania, pe lângă imaginile pitoreşti şi poveştile despre Dracula, vampirii din acele locuri nu mai vor ”sângele” oamenilor, ci banii. 

    Unul dintre motivele succesului din spatele acestor grupări este folosirea unui software sofisticat care le permite să îşi ascundă adevărata locaţie. 

     

  • De ce sunt atât de uşor de jefuit bancomatele de către hackeri

    Aproape fiecare bancomat din lume ar putea fi accesat fraudulos sau jefuit, cu sau fără ajutorul unui program malware. Potrivit unei cercetări a experţilor Kaspersky Lab, acest lucru se întâmplă din cauza folosirii frecvente a unui software învechit şi nesigur, a greşelilor de configurare a reţelei şi a lipsei de măsuri de securitate pentru părţile critice ale ATM-ului, în mediul real.

    Timp de mai mulţi ani, cea mai mare ameninţare pentru utilizatorii şi deţinătorii de ATM-uri erau aparatele de tip “skimmers” – dispozitive ataşate unui ATM pentru a fura datele de pe benzile magnetice ale cardurilor. Dar, pe măsură ce tehnicile malware au evoluat, bancomatele sunt expuse la pericole mai mari.

    În cadrul cercetării, experţii au demonstrat că atacurile malware împotriva ATM-urilor sunt posibile din cauza mai multor probleme de securitate. În primul rând, toate bancomatele sunt computere care funcţionează cu sisteme de operare învechite, cum este Windows XP. Astfel, bancomatele sunt vulnerabile la infectarea cu malware pentru PC şi la atacuri prin intermediul exploit-urilor.

    În marea majoritate a cazurilor, programele speciale care permit PC-urilor să interacţioneze cu infrastructura bancară şi cu unităţile hardware, cu procesarea numerarului şi a cardurilor, sunt bazate pe standarde XFS (eXtensions for Financial Services). Aceasta este o specificaţie destul de veche şi nesigură, creată iniţial pentru a standardiza software-ul pentru ATM-uri, pentru a funcţiona pe orice echipament, indiferent de producător. În cazul în care un program malware reuşeşte să infecteze un ATM, primeşte puteri aproape nelimitate în materie de control: poate transforma PIN pad-ul si cititorul de card în skimmer sau, pur şi simplu, poate face să fie eliberaţi toţi banii pe care îi are bancomatul în interior, la comanda unui hacker.

    În numeroase cazuri observate, infractorii nu trebuie să folosească programe malware pentru a infecta un ATM sau reţeaua bancară din care face parte acesta. Acest lucru este posibil din cauza absenţei măsurilor de securitate în mediul real, care să protejeze bancomatele. Foarte frecvent, acestea sunt construite şi instalate în aşa fel încât o terţă parte să poată avea acces uşor la calculatorul din interiorul ATM-ului sau la cablul de reţea care conectează aparatul la Internet. Dacă obţin acces fizic, fie şi parţial, la ATM, infractorii ar putea să:

    • Instaleze un microcomputer programat special (aşa-numita cutie neagră), în interiorul ATM-ului, care le va da atacatorilor acces de la distanţă la ATM;
    • Reconecteze ATM-ul la un fals centru de procesare.

    Un fals centru de procesare este un program care procesează datele de plată şi este identic cu programul folosit de bancă, în ciuda faptului că nu îi aparţine acesteia. Odată ce ATM-ul este reconectat la un centru fals, atacatorii pot da orice comandă vor ei, iar bancomatul o va efectua.

    Conexiunea dintre ATM-uri şi centrul de procesare poate fi protejată în mai multe moduri. De exemplu, folosirea unui VPN, criptare SSL/TLS, un firewall sau autentificare MAC, implementarea unor protocoale xDC. Cu toate acestea, astfel de măsuri nu sunt implementate prea des. Iar atunci când sunt, se întâmplă să fie configurate greşit, lucru descoperit doar în timpul unei evaluări de securitate a ATM-ului. Prin urmare, infractorii nu trebuie să manipuleze hardware-ul, ci profită de punctele slabe din comunicarea dintre ATM şi infrastructura bancară.

    Cum se poate opri jefuirea ATM-urilor 

    “Rezultatele cercetării noastre arată că, deşi companiile încearcă să implementeze acum caracteristici de securitate solidă pentru ATM-uri, multe bănci folosesc încă modele vechi, nesecurizate, fiind nepregătite în faţa infractorilor. Aceasta este realitatea actuală, care le cauzează băncilor şi clienţilor lor pierderi financiare uriaşe. Din punctul nostru de vedere, cauza este o prejudecată veche, şi anume că infractorii cibernetici sunt interesaţi doar de atacuri împotriva Internet banking-ului. Şi sunt, într-adevăr, interesaţi de astfel de atacuri, dar văd, din ce în ce mai mult, valoarea exploatării vulnerabilităţilor ATM-urilor, pentru că atacurile directe împotriva acestor dispozitive le scurtează semnificativ drumul până la banii reali”, spune Olga Kochetova, Security expert la departamentul Kaspersky Lab Penetration Testing.

    Cum se pot proteja producătorii de ATM-uri ? În primul rând, trebuie să revizuiască standardul XFS, punând accent pe siguranţă şi să introducă autentificarea în doi paşi între dispozitive şi programele legitime. Aceste măsuri vor contribui la reducerea riscului de retrageri neautorizate de numerar folosind troieni şi de obţinerea a controlului asupra bancomatelor, de către atacatori.

    În al doilea rând, este necesară implementarea unei “distribuiri autentificate” pentru a exclude posibilitatea de atacuri prin intermediul unor false centre de procesare.

    În al treilea rând, este necesară implementarea criptării şi controlul integrităţii datelor transmise între unităţile hardware şi PC-urile din ATM-uri.

  • De ce sunt atât de uşor de jefuit bancomatele de către hackeri

    Aproape fiecare bancomat din lume ar putea fi accesat fraudulos sau jefuit, cu sau fără ajutorul unui program malware. Potrivit unei cercetări a experţilor Kaspersky Lab, acest lucru se întâmplă din cauza folosirii frecvente a unui software învechit şi nesigur, a greşelilor de configurare a reţelei şi a lipsei de măsuri de securitate pentru părţile critice ale ATM-ului, în mediul real.

    Timp de mai mulţi ani, cea mai mare ameninţare pentru utilizatorii şi deţinătorii de ATM-uri erau aparatele de tip “skimmers” – dispozitive ataşate unui ATM pentru a fura datele de pe benzile magnetice ale cardurilor. Dar, pe măsură ce tehnicile malware au evoluat, bancomatele sunt expuse la pericole mai mari.

    În cadrul cercetării, experţii au demonstrat că atacurile malware împotriva ATM-urilor sunt posibile din cauza mai multor probleme de securitate. În primul rând, toate bancomatele sunt computere care funcţionează cu sisteme de operare învechite, cum este Windows XP. Astfel, bancomatele sunt vulnerabile la infectarea cu malware pentru PC şi la atacuri prin intermediul exploit-urilor.

    În marea majoritate a cazurilor, programele speciale care permit PC-urilor să interacţioneze cu infrastructura bancară şi cu unităţile hardware, cu procesarea numerarului şi a cardurilor, sunt bazate pe standarde XFS (eXtensions for Financial Services). Aceasta este o specificaţie destul de veche şi nesigură, creată iniţial pentru a standardiza software-ul pentru ATM-uri, pentru a funcţiona pe orice echipament, indiferent de producător. În cazul în care un program malware reuşeşte să infecteze un ATM, primeşte puteri aproape nelimitate în materie de control: poate transforma PIN pad-ul si cititorul de card în skimmer sau, pur şi simplu, poate face să fie eliberaţi toţi banii pe care îi are bancomatul în interior, la comanda unui hacker.

    În numeroase cazuri observate, infractorii nu trebuie să folosească programe malware pentru a infecta un ATM sau reţeaua bancară din care face parte acesta. Acest lucru este posibil din cauza absenţei măsurilor de securitate în mediul real, care să protejeze bancomatele. Foarte frecvent, acestea sunt construite şi instalate în aşa fel încât o terţă parte să poată avea acces uşor la calculatorul din interiorul ATM-ului sau la cablul de reţea care conectează aparatul la Internet. Dacă obţin acces fizic, fie şi parţial, la ATM, infractorii ar putea să:

    • Instaleze un microcomputer programat special (aşa-numita cutie neagră), în interiorul ATM-ului, care le va da atacatorilor acces de la distanţă la ATM;
    • Reconecteze ATM-ul la un fals centru de procesare.

    Un fals centru de procesare este un program care procesează datele de plată şi este identic cu programul folosit de bancă, în ciuda faptului că nu îi aparţine acesteia. Odată ce ATM-ul este reconectat la un centru fals, atacatorii pot da orice comandă vor ei, iar bancomatul o va efectua.

    Conexiunea dintre ATM-uri şi centrul de procesare poate fi protejată în mai multe moduri. De exemplu, folosirea unui VPN, criptare SSL/TLS, un firewall sau autentificare MAC, implementarea unor protocoale xDC. Cu toate acestea, astfel de măsuri nu sunt implementate prea des. Iar atunci când sunt, se întâmplă să fie configurate greşit, lucru descoperit doar în timpul unei evaluări de securitate a ATM-ului. Prin urmare, infractorii nu trebuie să manipuleze hardware-ul, ci profită de punctele slabe din comunicarea dintre ATM şi infrastructura bancară.

    Cum se poate opri jefuirea ATM-urilor 

    “Rezultatele cercetării noastre arată că, deşi companiile încearcă să implementeze acum caracteristici de securitate solidă pentru ATM-uri, multe bănci folosesc încă modele vechi, nesecurizate, fiind nepregătite în faţa infractorilor. Aceasta este realitatea actuală, care le cauzează băncilor şi clienţilor lor pierderi financiare uriaşe. Din punctul nostru de vedere, cauza este o prejudecată veche, şi anume că infractorii cibernetici sunt interesaţi doar de atacuri împotriva Internet banking-ului. Şi sunt, într-adevăr, interesaţi de astfel de atacuri, dar văd, din ce în ce mai mult, valoarea exploatării vulnerabilităţilor ATM-urilor, pentru că atacurile directe împotriva acestor dispozitive le scurtează semnificativ drumul până la banii reali”, spune Olga Kochetova, Security expert la departamentul Kaspersky Lab Penetration Testing.

    Cum se pot proteja producătorii de ATM-uri ? În primul rând, trebuie să revizuiască standardul XFS, punând accent pe siguranţă şi să introducă autentificarea în doi paşi între dispozitive şi programele legitime. Aceste măsuri vor contribui la reducerea riscului de retrageri neautorizate de numerar folosind troieni şi de obţinerea a controlului asupra bancomatelor, de către atacatori.

    În al doilea rând, este necesară implementarea unei “distribuiri autentificate” pentru a exclude posibilitatea de atacuri prin intermediul unor false centre de procesare.

    În al treilea rând, este necesară implementarea criptării şi controlul integrităţii datelor transmise între unităţile hardware şi PC-urile din ATM-uri.

  • Hackerii Anonymous ii declara “razboi total” lui Donald Trump: “Aceasta este o chemare la arme”. La ce isi indeamna membrii

    Gruparea de hackeri Anonymous i-a declarat deschis “razboi total” lui Donald Trump, favoritul republicanilor in cursa pentru alegerile prezidentiale din SUA.

    Intr-un clip publicat online, un membru al Anonymous, purtand deja celebra masca Guy Fawkes, il ameninta pe Trump ca va suferi consecintele daca nu se va retrage din cursa electorala si ii declara “razboi total”.

    “Campania ta plina de inconsistente si ura nu numai ca a socat America, dar a socat intreaga lume din cauza ideilor tale revoltatoare”, afirma Anonymous.

    Cititi mai multe pe www.stirileprotv.ro