Εμφάνιση αναρτήσεων με ετικέτα ΚακόβουλαΛογισμικά. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα ΚακόβουλαΛογισμικά. Εμφάνιση όλων των αναρτήσεων

Σάββατο 27 Σεπτεμβρίου 2014

H πλατφόρμα CyberKids


Διαβάζω ότι (δες εδώ, εδώ, εδώ) πολύτιμη βοήθεια σε μαθητές-χρήστες του Διαδικτύου δίνει πλατφόρμα της Ελληνικής Αστυνομίας - σε συνεργασία με τα υπουργεία Δημόσιας Τάξης και Παιδείας-  με το όνομα CyberKids/"Ψηφιακή αλάνα!"  σε ό,τι αφορά στην ασφάλεια στο Διαδίκτυο, η οποία  θα δώσει απαντήσεις σε όλα τα θέματα που αφορούν το διαδίκτυο. Επίσης ειδικό «κουμπί» στην πλατφόρμα CyberKids, για πρώτη φορά παγκοσμίως, θα λειτουργεί 24ωρες το 24ωρο δίνοντας βοήθεια σε όποιον μαθητή δεν ξέρει πώς να χειριστεί καταστάσεις μέσα από το Ιντερνετ. Η εφαρμογή αυτή δίνει τη δυνατότητα στα παιδιά να επικοινωνούν άμεσα και σε πραγματικό χρόνο (real time) σε περίπτωση κινδύνου ή απειλής με Αξιωματικούς της Διεύθυνσης Δίωξης Ηλεκτρονικού Εγκλήματος μέσω της χρήσης μίας καινοτόμου (touchscreen call) διαδικασίας «Cyber Alert», αλλά και μέσω αποστολής ηλεκτρονικού μηνύματος. Οι Αξιωματικοί θα διαχειρίζονται τον κίνδυνο ή την απειλή, η οποία προέρχεται μέσω διαδικτύου με σύγχρονες διαδικασίες και μέσα από ένα Σύγχρονο Κέντρο Διαχείρισης Διαδικτυακών Απειλών (Cyber Alert), που θα έχει έδρα στην Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος. Ήδη, περισσότεροι από 2500 γονείς και μαθητές έχουν πατήσει το alert από την πλατφόρμα CyberKids, προκειμένου να ζητήσουν βοήθεια από κάποιο έμπειρο αστυνομικό για θέματα που αφορούν σε παρενοχλήσεις στο Διαδίκτυο. Την παρουσίαση της πρωτοβουλίας του υπουργείου Προστασίας του Πολίτη και του Αρχηγείου της Ελληνικής Αστυνομίας, που υλοποιείται από τη Δίωξη Ηλεκτρονικού Εγκλήματος, έκανε από το υπουργείο Παιδείας ο Μανώλης Σφακιανάκης διευθυντής της Δίωξης Αστυνομικού Εγκλήματος, μαζί με τον υπουργό Παιδείας Ανδρέα Λοβέρδο καθώς και τον υπουργό Δημόσιας Τάξης Βασίλη Κικίλια.
28-9-2014 Κρατήστε τα παιδιά σας ασφαλή από τα social media 
3-10-2014 Παιδιά και Διαδίκτυο

Τρίτη 26 Ιουνίου 2012

Χάκερ ετών 13!

Ένας 13χρονος μαθητής κατηγορείται  ως μέλος του ελληνικού βραχίονα των χάκερς «Anonymous»! Σύμφωνα με το δημοσίευμα (δες εδώ) θεωρείται από τους αξιωματικούς της Δίωξης Ηλεκτρονικού Εγκλήματος ένας από τους καλύτερους χάκερ της Ελλάδας και μέλος της οργάνωσης Greek Hacking Scene, που έχει πραγματοποιήσει δεκάδες επιθέσεις σε υπουργεία και οργανισμούς τόσο στην Ελλάδα, όσο και σε άλλες χώρες της Ευρώπης. Μάλιστα, είναι ο μικρότερος σε ηλικία χάκερ που έχει εντοπιστεί από τις αρχές αφού ποτέ στο παρελθόν δεν έχει πέσει στα δίχτυα του νόμου χάκερ που να πηγαίνει στις πρώτες τάξεις του Γυμνασίου. Ο μαθητής, φέρεται να παραδέχτηκε στους αστυνομικούς ότι … έπαιζε στο διαδίκτυο ενώ στο σχολείο είναι ένας από τους καλύτερους μαθητές.Στην Ελλάδα, σύμφωνα με τα υπάρχοντα στοιχεία  και τις έρευνες που έχουν γίνει από εταιρείες πληροφορικής, «κυκλοφορούν» περίπου 100 χάκερς… Δυνατά μυαλά που έχουν κερδίσει διαγωνισμούς σε όλο τον κόσμο και φημίζονται διεθνώς για τις ικανότητες τους. Μόλις εννέα έχουν συλληφθεί από τη Δίωξη Ηλεκτρονικού Εγκλήματος, αλλά κανένας δεν έχει καταδικαστεί ή/και φυλακιστεί (αυτό δα μας έλειπε..., δες κι εδώ)... Ορθά και ...ανώνυμα.

Πέμπτη 9 Ιουνίου 2011

Συνελήφθη ο «nsplitter». Ε, και ...

Διαβάζω ότι συνελήφθη ο «nsplitter», ένας 18χρονος από το Μπραχάμι (Άγιο Δημήτριο το λένε τώρα) το Φεβρουάριο του 2008, που στα δεκαέξι του εισέβαλε στην ιστοσελίδα της Ιντερπόλ στη Λιόν, ενώ ένα χρόνο αργότερα έσπασε όλες τις δικλείδες ασφαλείας και εισέβαλε σε κυβερνητικές ιστοσελίδες των ΗΠΑ, καταστρέφοντας αρχεία και άλλο πολύτιμο υλικό! Σύμφωνα με όσα λένε άνθρωποι που τον γνώριζαν κι εκείνον και την οικογένειά του ήταν ένα μοναχικό παιδί, κλεισμένο στον εαυτό του που απομονωθεί απ' όταν έχασε τον πατέρα του. Εγκατέλειψε το σχολείο από την στιγμή που άρχισε να ασχολείται μόνο με το χάκινγκ. Περνούσε στον υπολογιστή από 18 έως 20 ώρες το 24ωρο! Τον τελευταίο μήνα δεν είχε βγει ούτε μια φορά από το σπίτι του! Φέρεται να είπε στους αστυνομικούς: «Τι να το κάνω το σχολείο. Εγώ όλους αυτούς του Πολυτεχνείου τούς έχω για πλάκα». Ζήτησε μάλιστα έναν υπολογιστή γιατί άρχισε να του λείπει...Στα δύο του µπράτσα έχει κάνει τατουάζ της ίδιας φράσης γραµµένης στα αραβικά και τα εβραϊκά. «Ο καπιταλισµός είναι ευκαιρία και η ευκαιρία ελευθερία...». Γουστάρω τον πιτσιρικά! Δε πάνε να του φορτώσουν του κόσμου τα e-εγκλήματα (ηλεκτρονικές επιθέσεις στα αρχεία της Interpol, σε κυβερνητικές ιστοσελίδες  των ΗΠΑ, μεταξύ των οποίων του FBI, του Πενταγώνου και της Εθνικής Υπηρεσίας Ασφάλειας NSA, σπάσιμο κωδικών τραπεζών, πιστωτικών καρτών κττ, υπεξαίρεση μισού εκατομμύριου €, κάτι τις από φωτοβολίδες κι άλλα …του κόλπου) (δες εδώ κι εδώ). Γρήγορα να τον κάνουμε μέλος της παραπαίουσας κυβέρνησης, ως εκπρόσωπο των «Αγανακτισμένων». Σίγουρα θα βρει λύσεις που όλοι οι δόκτορες υπουργικοί παρατρεχάμενοι (τρομάρα  τους !) και οι λοιποί του opengov ούτε στο όνειρό τους φαντάζονται (τώρα κι αν τσίμπαγε και κάτι σε ευρουλάκια με ένα κλικ από το ΔΝΤ και κάποιους δανειστές, ε, δε χάλασε και ο κόσμος…). Γιατί το λαμπρό αυτό μυαλό –αν είναι έτσι όπως τον παρουσιάζουν στα ΜΜΕ -  θα μας τον φάνε οι Αμερικανοί… Τάχα μου τάχα μου για κυβερνοεγκλήματα- δυο τρία χρονάκια, κι αν, καλά φρουρούμενο να κάνει …κυβερνητική δουλειά κατά FBI μεριά - κι ύστερα τσιφ για CIA, Microsoft, IBM, Apple και δεν ξέρω που. Έτσι δεν έκαναν και με τον Wernher von Braun; Τι Ναζί, εγκληματίας πολέμου κι άλλα κουραφέξαλα… Έλα να μας πάς στη Σελήνη von Braun κι άμα λάχει και κάνα διηπειρωτικό με πυρηνική κεφαλή κατά Σοβιετία μεριά (κι αυτοί εκεί για von Braun έψαχναν, τότε,…). Αλλά από μυαλό, πού; Political correct, που λένε…
Επικαιροποίηση: Ελεύθερος με περιοριστικούς όρους και απαγόρευση εξόδου από την χώρααφέθηκε, μετά την απολογία του, ο 18χρονος. Σε βάρος του ο εισαγγελέας είχε ασκήσει ποινική δίωξη για «κατοχή εκρηκτικής βόμβας», «οπλοκατοχή» και «πλαστογραφία» (δες εδώ).

Τετάρτη 27 Απριλίου 2011

Χάκερς vs PlayStation Network

Τα προσωπικά δεδομένα 77 εκατομμυρίων πελατών της Sony, μεταξύ αυτών και οι αριθμοί των πιστωτικών τους καρτών, φέρεται να έχουν υποκλαπεί από άγνωστους χάκερ, οι οποίοι ενέχονται στην μεγαλύτερη -κατά τα φαινόμενα- υπόθεση ηλεκτρονικής απάτης στην ιστορία.Σύμφωνα με ανακοίνωση της εταιρείας, οι χρήστες της online πλατφόρμας PlayStation Network έπεσαν θύματα υποκλοπής από ηλεκτρονικούς εισβολείς, στην κατοχή των οποίων περιήλθαν ονόματα, διευθύνσεις, email, ημερομηνίες γέννησης, κωδικοί πρόσβασης και άλλες πληροφορίες. Η πλατφόρμα χρησιμοποιείται από περίπου 77 εκατομμύρια χρήστες σε όλο τον κόσμο, οι οποίοι παίζουν online παιχνίδια, συνομιλούν και «κατεβάζουν» ταινίες και μουσική από το Διαδίκτυο.Το 90% των χρηστών του PlayStation Network, οι οποίοι κάθε χρόνο αποφέρουν στην εταιρεία έσοδα 500 εκατομμύρια δολαρίων, προέρχεται από τις Ηνωμένες Πολιτείες και την Ευρώπη.Περισσότερα εδώ.

Τρίτη 1 Μαρτίου 2011

Της Google ...το κάγκελο!

Διαβάζω (δες εδώ) ότι: "Τουλά-χιστον 155 000 χρήστες του Gmail είδαν τα ηλεκτρονικά τους μηνύματα να εξαφανίζονται, εξαιτίας ενός τεχνικού προβλήματος το οποίο η Google προσπαθεί ακόμη να επιλύσει. Προσπαθώντας να συνδεθούν στους λογαριασμούς τους το πρωί της Κυριακής διαπίστωσαν ότι όλα τα email, τα συνημμένα αρχεία και οι ρυθμίσεις που είχαν ορίσει είχαν χαθεί.Πολλοί από αυτούς, οι οποίοι χρησιμοποιούν το Gmail ως κύρια υπηρεσία ηλεκτρονικού ταχυδρομείου, δήλωσαν ότι έχασαν πολύτιμες πληροφορίες ακόμη και για επαγγελματικά θέματα. Δεν έχει γίνει γνωστό αν μεταξύ αυτών που έχασαν τα email τους βρίσκονται και χρήστες από την Ελλάδα." Και ότι: "Η Google επιβεβαίωσε ότι παρουσιάστηκε πρόβλημα, το οποίο πιθανότατα οφείλεται σε σφάλμα λογισμικού (bug) που οδήγησε στην πλήρη διαγραφή των email.Η εταιρεία ανακοίνωσε, με ανάρτησή της, ότι το πρόβλημα επηρέασε λιγότερο από το 0,08% των χρηστών του Gmail, ποσοστό που αντιστοιχεί σε περίπου 155.000 ανθρώπους.Η εταιρεία δεσμεύθηκε ότι θα αποκαταστήσει όλα τα χαμένα δεδομένα «στο εγγύς μέλλον», χωρίς, ωστόσο, να ορίσει χρονοδιάγραμμα." Να όμως που η φίλη blogger elenaell διαμαρτύρεται αφενός (χθες) για το ότι:"Μόλις ανακάλυψα ότι έχασα το Google λογαριασμό μου! Τα πάντα: gmail, το blog μου, το google reader, το iGoogle τα πάντα!" και αφετέρου σήμερα (δες εδώ) ότι: "Ήταν -για το ιστολόγιο συγκεκριμένα- καταργήθηκε, δεν υπάρχει πια. Σαν κάποιος να το διέγραψε και γεια σας!Δεν το έκρυψα, στενοχωρήθηκα. Όχι για τις ώρες που έχω αφιερώσει, ούτε για το υλικό. Στενοχωρήθηκα για τις τόσες διευθύνσεις που θα έχανα άλλων ιστολογιών, συναδέλφων που παρακολουθώ και με παρακολουθούν, για τους 48 φανερούς αναγνώστες και άλλους τόσους που δε γνωρίζω, για το ότι εξαφανίστηκε η ψηφιακή μου ταυτότητα. Από αυτό το μπλογκ με γνώρισαν και γνώρισα ανθρώπους που έγιναν φίλοι, που νιώθω σαν φίλους κι ας μην έχουμε πιει καφέ μαζί, συναδέλφους που εκτιμώ και χαίρομαι που τους ξέρω. Στο Google reader είχα εγεγραμμένα 302 ιστολόγια και στο iGoogle καμία πενηνταριά. ΄Αντε ξαναβρές τα, σκεφτόμουν. Το μάθημα της χτεσινής μέρας ήταν τεράστιο. Πρώτα απ' όλα τίποτα δεν είναι εντελώς ασφαλές και αξιόπιστο. Ο υπολογιστής σου; Μπορεί να πάθει χίλια δώδεκα και να χάσεις τα αρχεία σου. Ο εξωτερικός σκληρός σου που τα αποθηκεύεις για ασφάλεια; Να χτυπήσει λίγο και πάλι να χάσεις τα αρχεία σου. Τι μένει; η επιφανειακή ασφάλεια του Διαδικτύου. Τίποτα δε χάνεται, όλα μένουν για πάντα. Για πάντα; Η μεγαλοεταιρεία Google έπαθε μπλακ άουτ και κατέστρεψε την τόσο προβεβλημένη αξιοπιστία της εν μία νυκτί." Τι να σχολιάσω: πρώτα απ΄ όλα, συμπαράσταση στην Έλενα, και σε όλα τα "θύματα" -τι άλλο;- της μεγάλης ...αδελφής(!), λέγε με Google, και ποτέ(;) να μη ξενασυβεί (και σε μάς)... Kατά δεύτερο, μην και μετά 10+ χρόνια δικτυωμένος πρέπει να απεξαρτηθώ; Τόσα 40+ χρόνια με χαρτί και μολύβι δεν είχα κάποιο τέτοιο πρόβλήμα... - μακρυά από εμάς η φωτιά και η πλημμύρα. Από την άλλη, άριστη η e- τεχνολογία, αλλά μην και πρέπει να γίνει ακόμα περισσότερο αξιόπιστη και ασφαλής;Κι εμείς πιο προσεκτικοί, δλδ κάτι τις περισσότερο φιλύποπτοι; Πού ξέρεις...

Παρασκευή 10 Σεπτεμβρίου 2010

Χάκερ και ιστοσελίδες μαϊμού

Περίπου 57000 φαινομενικά αθώες ιστοσελίδες νόμιμων ιστοσελίδων (websites), που στην πραγματικότητα είναι επικίνδυνες «μαϊμούδες», δημιουργούνται κάθε εβδομάδα από τους απανταχού χάκερ με στόχο να παρασύρουν ανυποψίαστους χρήστες και να τους «μολύνουν» με κακόβουλο λογισμικό, σύμφωνα με την εταιρία κυβερνο-ασφάλειας «Panda Security». Οι επιγραμμικές (online) «παγίδες» συχνά μοιάζουν με κανονικές ιστοσελίδες τραπεζών, δημοπρασιών ή ηλεκτρονικών καταστημάτων και σε αυτή την περίπτωση το πρόβλημα είναι ότι, όταν ο χρήστης επισκέπτεται μια ιστοσελίδα μέσω ηλεκτρονικού ταχυδρομείου ή μηχανών αναζήτησης, μπορεί να είναι δύσκολο να γνωρίζει αν πρόκειται για γνήσιο ιστότοπο (site) ή όχι. Όμως, παρά τις προσπάθειες που καταβάλλουν συνεχώς οι μηχανές αναζήτησης για να αμβλύνουν το πρόβλημα, αδυνατούν να αντιμετωπίσουν τη χιονοστιβάδα νέων ιστοσελίδων που κάθε μέρα δημιουργούν οι χάκερ και οι οποίες καταφέρνουν να τρυπώνουν στα αποτελέσματα των αναζητήσεων των χρηστών, παρασύροντάς τους. Οι χάκερ προσπαθούν να καμουφλάρουν τις ιστοσελίδες τους ως νόμιμες, κυκλοφορώντας ευρέως συνδέσμους (links) για αυτές, μέσω ηλεκτρονικού ταχυδρομείου και κοινωνικών δικτύων. Οι «μολυσμένες» ιστοσελίδες συνήθως φορτώνουν κρυφά κακόβουλο λογισμικό στους υπολογιστές των χρηστών, ώστε στη συνέχεια μέσω αυτών των ιών ο χάκερ να υποκλέψει προσωπικές πληροφορίες (ευαίσθητα δεδομένα, κωδικούς κ.ά.). Η υπηρεσία ηλεκτρονικών δημοπρασιών eBay και η υπηρεσία ηλεκτρονικής μεταφοράς χρημάτων Western Union αποτελούν τις κατ' εξοχήν «αγαπημένες» ιστοσελίδες που οι χάκερ μιμούνται. Επίσης στις κυριότερες προτιμήσεις για «παγίδες» ανήκουν οι ιστοσελίδες της Visa, του Amazon.com, του PayPal, της τράπεζας HSBC, αλλά και της αμερικανικής εφορίας (IRS)! Σύμφωνα με το Panda Labs, σχεδόν τα δύο τρίτα των «μαϊμούδων» αφορούν ιστοσελίδες τραπεζών.

Πηγή: http://www.tovima.gr/default.asp?pid=2&ct=33&artId=353574&dt=10/09/2010#ixzz0z8qPSTNK

Τρίτη 17 Αυγούστου 2010

Ψεύτικο κουμπί «dislike» παραπλανά τους χρήστες του Facebook

Ένα ψεύτικο κουμπί «Dislike» («Δεν μου αρέσει»), το οποίο αποκτά πρόσβαση σε ευαίσθητα δεδομένα και χρεώνει τα κινητά τηλέφωνα των χρηστών, είναι το τελευταίο σχέδιο εξαπάτησης στην υπηρεσία κοινωνικής δικτύωσης Facebook.Όπως προειδοποίησε η εταιρεία ασφάλειας υπολογιστών Sophos, δεκάδες χιλιάδες άτομα έχουν κλικάρει συνδέσμους για την εγκατάσταση της εφαρμογής Dislike, δεδομένου ότι πολλοί χρήστες ζητούν εδώ και καιρό ένα τέτοιο κουμπί στο Facebook. Το κακόβουλο κουμπί υποτίθεται ότι προσφέρει την αντίθετη λειτουργία από το επίσημο κουμπί I Like («Μου αρέσει») και επιτρέπει στους χρήστες να δηλώνουν ποια μηνύματα, σύνδεσμοι, βίντεο και άλλο περιεχόμενο δεν τους άφησε ικανοποιημένους.Οι χρήστες αρχικά δέχονται αυτόματα μηνύματα από προφίλ των φίλων τους, τα οποία τους συνιστούν να εγκαταστήσουν το κουμπί. Αν ακολουθήσουν το σύνδεσμο, καλούνται να συμπληρώσουν πρώτα ένα ερωτηματολόγιο έρευνας αγοράς, το οποίο ζητά μεταξύ άλλων τον αριθμό κινητού τηλεφώνου του χρήστη και τον δεσμεύει στα «ψιλά γράμματα» να εγγραφεί σε υπηρεσία κινητής τηλεφωνίας που κοστίζει 5 δολάρια το μήνα. Επιπλέον, η κακόβουλη εφαρμογή αποκτά πρόσβαση στις δημόσιες πληροφορίες του προφίλ και σε άλλα προσωπικά δεδομένα. Επιπλέον, δημοσιεύει αυτόματα ενημερώσεις (status updates) που ενθαρρύνουν και άλλους χρήστες να την εγκαταστήσουν.Οι υπεύθυνοι του Facebook προειδοποιούν τους χρήστες να μην ακολουθούν ύποπτους συνδέσμους ακόμα κι αν εμφανίζονται σε μηνύματα από φίλους τους.

Πηγή:http://www.tovima.gr/default.asp?pid=2&ct=33&artId=348935&dt=17/08/2010#ixzz0wtUAuIEu

Τρίτη 1 Δεκεμβρίου 2009

«Μαύρη οθόνη» στα Windows 7, Vista, XP, NT

Η Microsoft εξετάζει αναφορές για περιπτώσεις χρηστών που εγκατέστησαν τις τελευταίες ενημερώσεις ασφάλειας για διάφορες εκδόσεις των Windows και κλειδώθηκαν έξω από τους υπολογιστές τους λόγω της «μαύρης οθόνης του θανάτου» -το μόνο που βλέπουν είναι μια μαύρη επιφάνεια εργασίας.Η εταιρεία παραδέχεται ότι οι αναφορές «δεν ταιριάζουν με οποιοδήποτε γνωστό πρόβλημα» που έχει καταγράψει μέχρι σήμερα. «Όταν ολοκληρώσουμε την έρευνα, θα προσφέρουμε λεπτομερή καθοδήγηση για την πρόληψη και την αντιμετώπιση των προβλημάτων» υπόσχεται σε ανακοίνωσή της.H «μαύρη οθόνη» (κατ' αντιστοιχία με τη διαβόητη «μπλε οθόνη του θανάτου», που εμφανιζόταν όταν «κολλούσαν» τα Windows Me) αφορά τις εκδόσεις ΝΤ, XP, Vista και Windows 7.Το πρόβλημα γνωστοποιήθηκε από την εταιρεία ασφάλειας υπολογιστών Prevx, η οποία μάλιστα δημοσιεύει οδηγίες για την επίλυση του προβλήματος χωρίς να γίνει επανεγκατάσταση του λειτουργικού συστήματος. Η λύση απαιτεί την εισαγωγή εντολών στον task manager και δεν είναι πάντα αποτελεσματική. Η μαύρη οθόνη εμφανίζεται κυρίως σε χρήστες που εγκατέστησαν τις τελευταίες ενημερώσεις ασφάλειας στις 25 Νοεμβρίου, ωστόσο σύμφωνα με την Prevx υπάρχουν «τουλάχιστον δέκα σενάρια» που μπορούν να προκαλέσουν την εκδήλωση του προβλήματος. Δες εδώ.

2-12-2009: Η Microsoft αρνείται την ευθύνη για τη «μαύρη οθόνη του θανάτου» Σύμφωνα με την Microsoft, το πρόβλημα πιθανότατα οφείλεται σε κάποιο κακόβουλο λογισμικό (malware), όπως το Daonol. Από την πλευρά της, και η βρετανική εταιρία Prevx φαίνεται τώρα πως είναι λιγότερο βέβαιη για την ευθύνη των updates της Microsoft και, με νεότερη δήλωση, έκανε λόγο για ένα «δύσκολο ζήτημα» όσον αφορά τον εντοπισμό της αιτίας του.

Τρίτη 7 Ιουλίου 2009

Νέο πρόβλημα ασφαλείας στον Internet Explorer

Σοβαρό νέο πρόβλημα ασφαλείας παρουσιάζει ο Internet Explorer, προειδοποιεί τους χρήστες η Microsoft. Το πρόβλημα αφορά τις εκδόσεις 6 και 7 του IE σε υπολογιστές που τρέχουν Windows XP ή Windows Server 2003 και η εταιρεία δεν έχει ακόμα καταφέρει να το διορθώσει. Χάκερ ήδη προσπαθούν να αξιοποιήσουν την κερκόπορτα για να αποκτήσουν τον έλεγχο του συστήματος αυτόματα, όταν ο χρήστης επισκεφθεί μολυσμένες ιστοσελίδες (για παλαιότερη "τρύπα" ασφαλείας στον ΙΕ, δες εδώ). Οι μολυσμένοι δικτυακοί τόποι είναι ήδη χιλιάδες, κυρίως σε χώρες της Ασίας, προειδοποιεί η εταιρεία ασφάλειας υπολογιστών Symantec. «Είμαστε ενήμεροι για επιθέσεις που επιχειρούν να αξιοποιήσουν την ευπάθεια» προειδοποιεί και η ίδια η Microsoft στην ανακοίνωσή της. Το πρόβλημα εντοπίζεται στο Active X Video Control, λογισμικό που μεσολαβεί στην αναπαραγωγή και την καταγραφή βίντεο. Είναι βασικό στοιχείο όχι μόνο του Interner Explorer αλλά και του Windows Media Center. Στην περίπτωση του Active X Video Control, οι χάκερ μπορούν να αξιοποιήσουν το κενό ασφάλειας για «να εκτελέσουν αυθαίρετο κώδικα» και να «αποκτήσουν δικαιώματα τοπικού χρήστη».Περισσότερα εδώ.

Τρίτη 28 Απριλίου 2009

O ιός Conficker επιτίθεται…προσοχή

Ενεργοποιείται σταδιακά ο ιός Conficker, το λογισμικό που πολλοί πίστευαν θα προκαλούσε κατάρρευση δικτύων τον περασμένο Απρίλιο. Ο ιός μετατρέπει σταδιακά έναν άγνωστο αριθμό μολυσμένων προσωπικών υπολογιστών σε servers αποστολή spam mail, σύμφωνα με ειδικούς ασφαλείας δικτύων.Η πρώτη δραστηριότητα του ιού εντοπίστηκε στα τέλη του 2008, μολύνοντας εκατομμύρια υπολογιστές σε όλο τον κόσμο και εντάσσοντας τους σε δίκτυο botnet, υπακούοντας εντολές απομακρυσμένου υπολογιστή. Οι δημιουργοί του ιού ξεκίνησαν να χρησιμοποιούν το δίκτυο των μολυσμένων υπολογιστών για παράνομες δραστηριότητες, ενώ τις τελευταίες εβδομάδες παρατηρείται αλλαγή του κώδικα του ιού σε κάποιους υπολογιστές.Ο Conficker εγκαθιστά ένα δεύτερο ιό, γνωστό ως Waledac, που στέλνει μηνύματα spam εν αγνοία του ιδιοκτήτη του, μαζί με μια ψεύτικη έκδοση συστήματος anti-spyware. Ταυτόχρονα, ο παραλήπτης του ψεύτικου email καλείται να αγοράσει ένα πρόγραμμα anti-virus, το Spyware Protect 2009 έναντι 50 δολαρίων. Αν ο χρήστης προχωρήσει σε αγορά, υποκλέπτονται τα στοιχεία της πιστωτικής του κάρτας, ενώ ταυτόχρονα εγκαθίστανται ακόμη περισσότερα κακόβουλα προγράμματα.Η πλειοψηφία των ιών βρίσκουν και εκμεταλλεύονται συνήθως κενά ασφαλείας του λειτουργικού συστήματος του υπολογιστή. Ο Conficker ωστόσο, αποδείχθηκε ακόμη πιο επικίνδυνος, αφού μπορούσε να μεταδοθεί και μέσω συσκευής αποθήκευσης δεδομένων με θύρα USB, ευνοώντας έτσι την εξάπλωση από υπολογιστή σε υπολογιστή. Δες σχετικά σχόλια και προτάσεις για αντίμετρα εδώ.

Πηγή: http://portal.kathimerini.gr/4dcgi/_w_articles_kathworld_1_27/04/2009_276796

Πέμπτη 26 Μαρτίου 2009

Ψεύτικα προγράμματα anti-virus.Προσοχή!

Οι κατασκευαστές ψεύτικων προγραμμάτων anti-virus εκμεταλλεύονται κενά ασφαλείας στις μηχανές αναζήτησης για να διαδώσουν το λογισμικό τους και να μολύνουν προσωπικούς υπολογιστές.Χρησιμοποιώντας τις πιο γνωστές λέξεις αναζήτησης, οι επιτήδειοι επιδιώκουν να κατευθύνουν τους χρήστες σε ψεύτικες ιστοσελίδες, με ψεύτικες προειδοποιήσεις μόλυνσης από κάποιον ιό, προτρέποντας τους να κατευθυνθούν σε συγκεκριμένη υπηρεσία ώστε να απαλλαγούν από το πρόβλημα.Σχετική μελέτη που δημοσιεύτηκε τον Μάρτιο, εντόπισε 9287 τέτοια προγράμματα τον Δεκέμβριο του 2008, αριθμός αυξημένος κατά 225% σε σχέση με τον αντίστοιχο μήνα του 2007. Μάλιστα, τα έσοδα από τέτοιες δραστηριότητες φτάνουν τα 10000 δολάρια την ημέρα. Όταν ένας χρήστης επιλέξει μια τέτοια «παγιδευμένη» ιστοσελίδα, βομβαρδίζεται από παράθυρα που τον ενημερώνουν ότι ο υπολογιστής έχει μολυνθεί από κάποιον ιό. Για να απαλλαγούν από το πρόβλημα, καλούνται να πληρώσουν ένα ποσό, συνήθως 50 δολάρια, προκειμένου να κατεβάσουν το σχετικό anti-virus από κάποια εταιρεία προστασίας.Η ίδια μελέτη αναφέρει ότι κατά τη διάρκεια δύο εβδομάδων, περισσότεροι από 1,8 εκατομμύρια χρήστες είχαν καταλήξει σε κάποια «παγιδευμένη» ιστοσελίδα, ενώ 7-12% από αυτούς επέλεξαν να αγοράσουν το δήθεν λογισμικό anti-virus.

Πηγή:http://portal.kathimerini.gr/4dcgi/_w_articles_kathworld_1_23/03/2009_272209

Παρασκευή 27 Φεβρουαρίου 2009

Το εγχειρίδιο του e-επιχειρείν

Ο «noir» προφήτης του cyberpunk Αμερικανο-καναδός συγγραφέας Γουίλιαμ Γκίμπσον είχε δηλώσει σε ανύποπτο χρόνο ότι το Διαδίκτυο είναι χάσιμο χρόνου (!) και αυτό ακριβώς είναι που το κάνει να αξίζει. Το μέλλον και η ιστορία όμως ήρθαν να τον διαψεύσουν. Οταν το Google – των τριανταπεντάχρονων σήμερα Sergey Brin και Larry Page– απασχολεί περισσότερους από 24.000 εργαζομένους και το Facebook του εικοσιτετράχρονου Mark Zuckerberg περί τους 700, τότε μόνο για χάσιμο χρόνου δεν μπορούμε να μιλήσουμε. Η ουσία μάλιστα είναι ότι τα τελευταία χρόνια όλο και περισσότεροι νέοι της γενιάς των 700 ευρώ στρέφουν το βλέμμα τους στον παγκόσμιο ιστό, για να αποκατασταθούν επαγγελματικά. Φυσικά, το να διαθέτει κανείς ένα δυνατό υπολογιστή, μια γρήγορη σύνδεση και μια έξυπνη ιδέα μπορεί να είναι μια καλή αρχή, δεν αρκεί όμως. Περισσότερες χρηστικές ιδέες εδώ.

Τετάρτη 17 Δεκεμβρίου 2008

Διορθώθηκε το πρόβλημα ασφαλείας του Internet Explorer 7

Η Microsoft ''βρήκε''τη λύση (;) για το κενό ασφαλείας του Internet Explorer 7 και από απόψε θα διαθέσει την ενημέρωση ασφαλείας που θα διορθώσει το πρόβλημα στην «κερκόκοπορτα» που επιτρέπει σε χάκερ να αναλάβουν τον έλεγχο του υπολογιστή, να υποκλέψουν κωδικούς κι άλλα ευαίσθητα δεδομένα ή να χρησιμοποιήσουν τους υπολογιστές των χρηστών για να εξαπολύσουν συντονισμένες επιθέσεις σε δικτυακούς τόπους. Περισσότερες πληροφορίες στην ιστοσελίδα της Microsoft. Δες κι εδώ.

Πηγή:http://www.tanea.gr/default.asp?pid=2&ct=2&artId=4492808

Τρίτη 16 Δεκεμβρίου 2008

«Τρύπα» στην ασφάλεια του Internet Explorer...

Σοβαρό πρόβλημα ασφαλείας εντόπισε η Microsoft στο πρόγραμμα πλοήγησης Internet Explorer, το οποίο επιτρέπει σε χάκερ να αναλάβουν τον έλεγχο του υπολογιστή των χρηστών κλέβοντας τους κωδικούς, αφού τον ''αναγκάσουν'' να επισκεφθεί ιστοσελίδες-παγίδα. Η «τρύπα» στην ασφάλεια του συστήματος μπορεί να προκαλέσει το ξαφνικό κλείσιμο του προγράμματος με ταυτόχρονη εκτέλεση κακόβουλου κώδικα. Το επικίνδυνο αρχείο είναι το oledb32.dll, το οποίο διευκολύνει την πρόσβαση του Explorer σε διαφορετικά είδη δεδομένων. Δύο από τις προσωρινές λύσεις που προτείνει η Microsoft είναι η απενεργοποίηση του προβληματικού αρχείου ή της λειτουργίας Active Scripting στις ρυθμίσεις ασφαλείας του προγράμματος. Και ως προσωρινή λύση η Microsoft προτείνει την αλλαγή του προγράμματος πλοήγησης από Internet Explorer στο Google Chrome ή Firefox. Επίσης, συμβουλεύει τους χρήστες του browser να κατεβάσουν τις τελευταίες ενημερώσεις από την ιστοσελίδα της Microsoft, μέχρι να βρεθεί η οριστική λύση στο πρόβλημα.

Πηγή: http://www.tanea.gr/default.asp?pid=2&ct=2&artId=4492587

Σάββατο 6 Δεκεμβρίου 2008

Worm koobface vs Facebook

Σύμφωνα με τo επίσημο Blog της Mcafee, μια νέα μετάλλαξη του ιού (worm συγκεκριμένα) Koobface ο οποίος εκμεταλλεύεται τα social networks εμφανίστηκε τις τελευταίες ημέρες. Ο Koobface υπάρχει εδώ και αρκετούς μήνες και είχε εμφανιστεί με μεγάλη ένταση στο MySpace από τον οποίο κατάφερε η Mcafee να τον βγάλει. Αυτό που είναι νέο, είναι η επίθεση του ιού στο Facebook. Το Facebook είναι ενήμερο του προβλήματος και αφαιρεί προβληματικό υλικό όσο πιο γρήγορα μπορεί, αν και με δεδομένο ότι υπάρχουν πολλές μεταλλάξεις του, είναι πιθανό να υπάρξουν κενά απέναντι στα οποία καλό είναι να προσέχουν οι χρήστες. Περισσότερο αναλυτικά οι δυνατοί τρόποι αντιμετώπισης στο http://www.zing.gr/2008/12/koobface-attacks-facebook/

Σάββατο 30 Αυγούστου 2008

Ιός υπολογιστών μόλυνε και τον ISS !

O ιός Gammina.AG κρυβόταν σε φορητούς υπολογιστές που έφτασαν στο τροχιακό συγκρότημα τον Ιούλιο, αποκάλυψε ο δικτυακός τόπος SpaceRef που ειδικεύεται στις διαστημικές επιχειρήσεις.Οι υπολογιστές του ίδιου του σταθμού παραμένουν ασφαλείς. Ο ISS (Διεθνής Διαστημικός Σταθμός) δεν είναι απευθείας συνδεδεμένος στο Διαδίκτυο και τα όλα τα δεδομένα ελέγχονται πριν μεταδοθούν. Εκπρόσωπος της NASA είπε στο Wired News ότι παρόμοια περιστατικά έχουν συμβεί και στο παρελθόν, προκάλεσαν όμως μόνο «μικρές ενοχλήσεις».Στο τελευταίο περιστατικό, ο ιός πιθανότατα προήλθε από συσκευή αποθήκευσης USB ή flash την οποία μετέφερε κάποιος από τους αστροναύτες.Από την αρχική πηγή μολύνθηκαν στη συνέχεια φορητοί υπολογιστές που τρέχουν προγράμματα διατροφής ή χρησιμοποιούνται περιστασιακά για την αποστολή e-mail.Ο Gammina.AG, που πρωτοεμφανίστηκε τον Αύγουστο του 2007, προσπαθεί να υποκλέψει ονόματα χρηστών και κωδικούς πρόσβασης για 10 διαδικτυακά βιντεοπαιχνίδια ιδιαίτερα δημοφιλή στις ασιατικές αγορές, όπως Maple Story, HuangYi Online και Talesweaver. Προσοχή λοιπόν!

Από http://www.in.gr/news/article.asp?lngEntityID=932314&lngDtrID=252
Μπορεί να ενδιαφέρουν