Αρχική Blog Σελίδα 5533

H Yammer της Microsoft έχει ευπάθεια

ms-yammer

Η Yammer είναι μία υπηρεσία κοινωνικής δικτύωσης που ξεκίνησε να λειτουργεί το 2008 και αγοράστηκε από την Microsoft το 2012.

Κατά βάση η Yammer είναι ένα ιδιωτικό δίκτυο και χρησιμοποιείται για ιδιωτική επικοινωνία μεταξύ οργανισμών ή εταιρειών σε προκαθορισμένες ομάδες.

Ο Ateeq Khan,  Πακιστανικής καταγωγής και ερευνητής της The Vulnerability Laboratory Research ανακάλυψε πολαπλές κρίσιμες ευπάθειες στο λογισμικό της, όπως μπορείτε να δείτε στο παρακάτω βίντεο:

 

Μία παράκαμψη OAth είναι ικανή να επιτρέψει σε απομακρυσμένους επιτιθέμενους hackers να παρακάμψουν την κάρτα προστασίας και να υπομονεύσουν το σύστημα λογαρισμών Auth στην web εφαρμογή του.

Ενημερωτικά η OAth είναι ένα ανερχόμενο πρότυπο άδειας που υοθετείται από έναν αυξανόμενο αριθμό από ιστοσελίδες όπως το Twitter, Facebook, Google, Yahoo!, Netflix, Flickr, και πολλούς άλλους providers και σελίδες κοινωνικής δικτύωσης.

Όπως θα παρακολουθήσατε στο βίντεο η ανασφαλής εφαρμογή του OAuth στο δίκτυο της Yammer,  επιτρέπει να ψαρέψετε email χρηστών, συζητήσεις αυτών καθώς και το profil τους.

Η ευπάθεια βέβαια έχει ήδη επιδιορθωθεί από την Microsoft.

Ερευνητές ασφαλείας πραγματοποίησαν hacking σε τουαλέτα!

Πως θα σας φαινόταν αν σας λέγαμε ότι παραβιάστηκαν τουαλέτες από hackers;

Ερευνητές ασφάλειας από την Trustwave SpiderLabs προειδοποιούν για την πιθανότητα hacking επιθέσεων στις ιαπωνικές τουαλέτες υψηλής τεχνολογίας, Lilix Satis. Οι εν λόγω τουαλέτες μπορούν να παραβιαστούν από hackers και να ελέγχονται εξ αποστάσεως με ένα smartphone μέσω Bluethooth.

Lixil Satis toilet

Σύμφωνα με την δημοσίευση της εταιρείας ασφαλείας, η εφαρμογή για Android, “My Satis” που χρησιμοποιείται για την διαχείριση της τουαλέτας περιέχει ένα hardcoded Bluetooth PIN.

Αν όμως κάποιος χρησιμοποιήσει σαν PIN το “0000,” μπορεί να αποκτήσει απομακρυσμένη πρόσβαση σε οποιαδήποτε τουαλέτα Satis και να αρχίσει να ελέγχει πάρα πολλές λειτουργίες της.

“Ένας εισβολέας θα μπορούσε απλά κατεβάσει την εφαρμογή My Satis και να τη χρησιμοποιήσει για να προκαλέσει πρόσθετες λειτουργίες στην τουαλέτα, όπως την κατάχρηση νερού αφού το καζανάκι θα δουλεύει συνεχώς. Εκτός από την άσκοπη χρήση νερού, οι επιτιθέμενοι θα μπορούσαν να ανοιγοκλείνουν το καπάκι, να ενεργοποιήσουν το στεγνωτήρα χεριών και πολλά άλλα.”

Η Trustwave έχει εντοπίσει το πρόβλημα από τον Ιούνιο. Από τότε, έχει επιχειρήσει να επικοινωνήσει με τον κατασκευαστή τρεις φορές, αλλά δεν έχει λάβει απάντηση.

 

Το FBI κατηγορεί Ιρλανδό ως τον μεγαλύτερο διακινητή παιδικής πορνογραφίας στο πλανήτη

The-Onion-Router

Οι αρχές των ΗΠΑ ζητούν την έκδοση ενός 28 χρονου Ιρλανδού κατηγορούμενου από το FBI ότι έκανε μέσω του Tor την μεγαλύτερη διευκόλυνσης παιδικής πορνογραφίας στον πλανήτη .

Ένας άντρας στην Ιρλανδία που πιστεύεται ότι είναι πίσω από Freedom Hosting, τον μεγαλύτερο πάροχο υπηρεσιών για δικτυακούς τόπους στο κρυπτογραφημένο δίκτυο Tor, αναμένει την έκδοσή του με την κατηγορία της παιδικής πορνογραφίας, αναφέρει η Independent .

Το δικαστήριο αρνήθηκε να αφεθεί ελεύθερος με εγγύηση μέχρι να υπάρξει μια απόφαση σχετικά με την αίτηση έκδοσης. Ο Eric Eoin Marques έχει περιγραφεί από τον ειδικό πράκτορα του FBI ως “η μεγαλύτερη διευκόλυνσης της παιδικής πορνογραφίας στον πλανήτη”, και αντιμετωπίζει μέχρι και 30 χρόνια στη φυλακή, αν εκδοθεί στις ΗΠΑ.

Ο Eric Marques Eoin εμφανίστηκε ενώπιον του δικαστή Paul Gilligan εξαιτίας ενός αιτήματος έκδοσης από το FBI, το οποίο ισχυρίζεται ότι ο Marques εμπλέκεται στη διανομή της μεγαλύτερης παιδικής πορνογραφίας στο Διαδίκτυο.

Οι κατηγορίες σχετίζονται με εικόνες σε ένα μεγάλο αριθμό από ιστοσελίδες που υπάρχουν στο Tor και που περιγράφοται ως εξαιρετικά βίαιες,  και απεικονίζουν το βιασμό και τα βασανιστήρια σε προ-εφηβικά παιδιά.

Το δικαστήριο άκουσε στοιχεία που αποδεικνύουν ότι τα μεγάλα χρηματικά ποσά έχουν περάσει μέσω τραπεζικών λογαριασμών του, συμπεριλαμβανομένων και πληρωμών σε λογαριασμούς του στη Ρουμανία.

Ο Marques, ο οποίος έχει την ιρλανδική και την αμερικανική υπηκοότητα, συνελήφθη με ένταλμα της Maryland και  προέρχεται από μια σεβαστή οικογένεια μεσαίας τάξης και ο πατέρας του, ένας Βραζιλιάνος, είναι ένας αρχιτέκτονας με μια πρακτική στη Μέση Ανατολή.

Το δικαστήριο έστειλε τον κ. Marques πίσω υπό κράτηση μέχρι την επόμενη Πέμπτη.

Είναι κατανοητό ότι η FBI είχε περάσει ένα χρόνο προσπαθώντας να εντοπίσει τον κ. Marques.

Το Tor δίκτυο (γνωστό και ως κρεμμύδι – onion ή και σαν deep web) έχει σχεδιαστεί για να διατηρεί την ανωνυμία της κυκλοφορίας, με μια πολυεπίπεδη διάρθρωση με την οποία οι χρήστες κινούνται μέσα από ένα πλέγμα υπολογιστών κάνοντας πολαπλές διαδρομές, κρυπτογραφόντας σε κάθε επίπεδο την ταυτότητα του αποστολέα και του παραλήπτη.

Τέσσερις ιστοσελίδες της Crytek παραβιάστηκαν, οι χρήστες πρέπει να αλλάξουν κωδικό πρόσβασης άμεσα

Four-Crytek-Sites-Hacked-Users-Should-Change-Passwords

Η ομάδα της Crytek λέει ότι τέσσερις από ιστοσελίδες της έχουν παραβιαστεί από χάκερ και όλοι οι χρήστες θα πρέπει να αλλάξουν τους κωδικούς πρόσβασής τους, το συντομότερο δυνατόν, προκειμένου να αποφευχθούν περαιτέρω προβλήματα.

Οι πληγείσες ιστοσελίδες, σύμφωνα με την Blues News , είναι οι : Crytek.com, Mycryengine . com, Crydev.net και MyCrysis.com.

Ύποπτη άγνωστη δραστηριότητα παρατηρήθηκε από την ομάδα της Crytek και οι ιστγοσελίδες τέθηκαν εκτός λειτουργίας, ώστε να βεβαιωθούν ότι δεν θα κλαπούν ολοκληρωτικά πληροφορίες που ανήκουν στους χρήστες. Αυτό σημαίνει ότι κλάπησαν ήδη μέρος πληροφοριών.

Η Crytek λέει ότι όλοι οι κωδικοί πρόσβασης θα πρέπει να να αλλάξουν το συντομότερο δυνατόν και ότι επίσης δεν παραβιάστηκαν δεδομένα χρηματοοικονομικών δοσοληψιών μέχρι σήμερα.

Αυτή τη στιγμή η ομάδα της Crytek εργάζεται για το νέο Ryse: Son of Rome για τις νέες κονσόλες της Microsoft και δημιουργεί επίσης free-to-play τίτλους για τα Xbox One και PlayStation 4.

Sound Band: ακουστικά χωρίς….. ακουστικά

Ο ηλεκτρονικός ήχος παράγεται μέσω μαγνητικών drivers, τα οποία συνήθως βρίσκονται στα ακουστικά και στα ηχεία.  Μας είναι γνωστή η αίσθηση των ακουστικών στα αυτιά μας. Όσο ακριβά κι αν τα έχουμε πληρώσει, όλοι μας κάποια στιγμή αισθανθήκαμε μια κάποια ενόχληση.

Έτσι, μια ομάδα από επιστήμονες και σχεδιαστές αποφάσισαν να εφεύρουν ακουστικά χωρίς…. ακουστικά

Στην πραγματικότητα, η συσκευή που ανακάλυψαν δεν έχει καθόλου ηχεία. Αντί να χρησιμοποιήσουν ηχεία, χρησιμοποίησαν μια τεχνολογία ήχου “επιφανείας” που αποδίδει τον ήχο και στα δύο αυτιά, ενώ βρίσκεται πίσω από τα αυτιά.

Η ΄νέα συσκευή που ονομάζεται Sound Band έχει Dual multi-directional μικρόφωνα (μικρόφωνα πολλαπλών κατευθύνσεων), που μειώνουν τον εξωτερικό θόρυβο και απομονώνουν την ηχώ

sound-band

Η συσκευή συνδέεται με Bluetooth και μπορεί να συνεργαστεί με συσκευές Apple,  iOS, Android, BlackBerry , αλλά και Windows.

Το νέο project αναζητεί χρηματοδότηση μέσω Kickstarter.

Δείτε το βίντεο

A wireless headset without speakers? Discover how Sound Band can open your ears…

H MPAA προσλαμβάνει “Αναλυτές Internet” για την παρακολούθηση κοινωνικών δικτύων και forums

Η Ένωση Κινηματογράφων της Αμερικής (MPAA) προσλαμβάνει “Αναλυτές Internet“. Ο όρος “Αναλυτής Internet” είναι μια θετική προσέγγιση του όρου “Κατάσκοπος” αφού οι “Αναλυτές¨θα είναι επιφορτισμένοι με την διαχείριση αρχείων media και την παρακολούθηση κοινωνικών δικτύων, κοινοτήτων και forums.

MPAA

H MPAA αυτή τη στιγμή διαθέτει 200 εργαζόμενους. Η Ένωση ήταν ο κύριος εμπνευστής του τερματισμού λειτουργίας του Megaupload και τώρα προσπαθεί να κάνει το ίδιο με τη μηχανή αναζήτησης torrents, Isohunt, καθώς και με την υπηρεσία file-hosting Hotfile.

Ενώ η MPAA έχει αρκετές επιτυχίες στο παρελθόν, δεν φαίνεται να είναι ευχαριστημένη.
Η Ένωση Κινηματογράφου έχει αρχίσει τις προσλήψεις νέων ανθρώπων και όπως αναφέρει το TorrentFreak έχει πολλές ανοικτές θέσεις.

Η θέση του “Internet Analyst,” φαίνεται να είναι αρκετά κρίσιμη για την MPAA. Τα άτομα που θα προσληφθούν για τη δουλειά, θα εργάζονται υπό την επίβλεψη του Senior Vice President Content Protection Internet, κ. Marc Miller, και θα είναι επιφορτισμένοι με την επισήμανση και την ανάλυση των τελευταίων τάσεων της πειρατείας.

Όπως καταλαβαίνεται η θέση περιλαμβάνει online κατασκοπεία μέσων μαζικής ενημέρωσης, κοινωνικών δικτύων και άλλων online κοινοτήτων. Αν υπάρχει κάποια αμφιβολία, η ανακοίνωση με την προσφορά εργασίας, το αναφέρει ρητά: θα πρέπει να “παρακολουθούν και να αναφέρουν, κοινωνικά δίκτυα, κοινότητες και forum.”

mpaa-job

Kirobo το πρώτο ρομπότ που μιλάει για συναισθηματική στήριξη αστροναύτη

KiroboΗ Ιαπωνία παρουσίασε το πρώτο ρομπότ στον κόσμο που μπορεί να μιλάει. Το ρομπότ κατασκευάστηκε για έναν ειδικό σκοπό. Θα χρησιμεύσει ως σύντροφος του αστροναύτη Kochi Wakata ο οποίος θα ξεκινήσει την αποστολή του το Νοέμβριο που μας έρχεται.

Το ρομποτάκι απογειώθηκε από το νησί της Tanegashima της Ιαπωνίας με ένα μη επανδρωμένο πύραυλο που μεταφέρει προμήθειες για το πλήρωμα που θα επιβιβαστεί αργότερα στον Διεθνή Διαστημικό Σταθμό (ISS).

Ονομάζεται Kirobo και το ύψος του είναι 34 εκατοστά. Αναμένεται να φτάσει στον ISS στις 9 Αυγούστου.

Είναι μέρος μιας έρευνας που έχει σαν στόχο να μελετήσει πώς οι μηχανές μπορούν να δώσουν συναισθηματική υποστήριξη σε άτομα που απομονώνονται για μεγάλες χρονικές περιόδους.

Ο Kirobo κατασκευάστηκε από τον προγραμματιστή Tomotaka Takahashi και το όνομα Kirobo προήλθε από τις γιαπωνέζικες λέξεις “ελπίδα” και “ρομπότ”, όπως αναφέρει το BBC.

Το μικρό ρομπότ ζυγίζει περίπου 1 kg και μπορεί να εκτελέσει αρκετές σωματικές κινήσεις. Το σχέδιό του ήταν εμπνευσμένο από τον θρυλικό χαρακτήρα Astro Boy animation.

Ο Kirobo έχει προγραμματιστεί να μιλάει στα ιαπωνικά και να αποθηκεύει τα αρχεία των συνομιλιών του με τον κ. Wakata ο οποίος θα είναι ο διοικητής του ISS εντός του τρέχοντος έτους.

Επιπλέον, αναμένεται να αναμεταδίδει μηνύματα από την αίθουσα ελέγχου του αστροναύτη.

“Kirobo θα θυμάται το πρόσωπο του κ. Wakata, ώστε να μπορεί να τον αναγνωρίσει όταν βρεθούν στο διάστημα,” αναφέρει ο προγραμματιστής του ρομπότ, Tomotaka Takahashi.

Η ομιλία του Keith Alexander στο Black Hat 2013 και η μόνη αλήθεια

Πριν από λίγες εβδομάδες, οι διοργανωτές του Def Con ζήτησαν από τους ομοσπονδιακούς να μην παρεβρεθούν στο συνέδριο τους λόγω των κατασκοπευτικών δράσεων της NSA. Ωστόσο, στο συνέδριο Black Hat ο διοργανωτής του ανακοίνωσε περήφανα ότι ο Στρατηγός Keith Alexander, διευθυντής της NSA, θα πραγματοποιήσει την εναρκτήρια ομιλία.

Black_Hat keith_alexander

Ο προσπάθησε φυσικά να δικαιολογήσει τις δράσεις της NSA αρχίζοντας την ομιλία του με όλα τα τρομοκρατικά χτυπήματα που έχουν δεχτεί οι ΗΠΑ. Όμως όπως θα δείτε στο παρακάτω βίντεο δεν μπορούσε να πείσει το κοινό και κάποιοι από τους παρευρισκόμενους τον αποδοκίμασαν.

 

«Είπατε ψέματα στο Κογκρέσο. Γιατί να μην μας πείτε ψέματα και σήμερα;” φώναξε κάποιος κατά τη διάρκεια της ομιλίας του.

Οι διοργανωτές του Black Hat ανέβασαν στο YouTube ένα βίντεο με την ομιλία του Keith Alexander.

Τι λέτε, πως σας φαίνεται το promotion του Στρατηγού, από τους διοργανωτές;

Η παρουσία του Στρατηγού στο συνέδριο μπορεί να σημαίνει πάρα πολλά.

Η παρουσία του στο συνέδριο, μπορεί να θεωρηθεί απαραίτητη για την εικόνα της Κυβέρνησης των ΗΠΑ και την δημιουργία ίσως θετικών εντυπώσεων μετά το σκάνδαλο της NSA. Σκεφτείτε όμως και την ανοχή των διοργανωτών του συνεδρίου, που ανέθεσαν στον διευθυντή της NSA την εναρκτήρια ομιλία, ενώ αντίθετα στο Def Con έκλεισαν την πόρτα σε όλους τους ομοσπονδιακούς.

Το Black Hat 2013 είναι ένα πολύ καλό παράδειγμα που μας παρουσιάζει τις λεπτές γραμμές που διαχωρίζουν τους hackers με τους μυστικούς πράκτορες. Εξάλλου έχουμε δημοσιεύσει στο παρελθόν για κυβερνήσεις που προσλαμβάνουν hackers, όπως και για συγκεκριμένα άτομα που “έστειλαν” τις χακτιβιστικές τους ομάδες στο FBIκαι συνέχισαν να συνεργάζονται με τους ομοσπονδιακούς.

Η ομιλία του Keith Alexander, ήταν ακριβώς όπως έπρεπε να ήταν. Δεν θα περιμένατε φυσικά, από τον διευθυντή της NSA να πάρει το μέρος των λαών που κατασκοπεύουν. Σίγουρα υπάρχουν λόγοι που μας κατασκοπεύουν και αυτούς τους λόγους μας τους εξήγησε αναλυτικά.

Ποιος όμως πιστεύει το ότι η μυστική υπηρεσία δεν παρακολουθεί SMS, ή τηλεφωνικές συνομιλίες. Ή ποιος μπορεί να πιστέψει ότι αρκετοί από την οργανωτική επιτροπή του συνεδρίου δεν έχουν καλές σχέσεις με τις κυβερνητικές υπηρεσίες;

Τελικά ίσως το “bullshits” που ακούστηκε από κάποιον παρευρισκόμενο στο 38:49 να ήταν η μόνη αλήθεια στην εναρκτήρια ομιλία.

Δείτε το βίντεο

AOptix βιομετρική επαλήθευση πριν το iPhone, για το iPhone

Smart_Mobile_IdentityΗ AOptix κυκλοφόρησε το Stratus Client Software Development Kit (SDK) για συσκευές iOS. Είναι ένα κιτ ανάπτυξης λογισμικού που θα επιτρέπει στις διάφορες εταιρείες, ή αυτόνομους προγραμματιστές να δημιουργούν εφαρμογές κατάλληλες για το iPhone. Η ανάπτυξη εφαρμογών βιομετρικής επαλήθευσης της ίριδας, δακτυλικών αποτυπωμάτων, φωνής και προσώπου, τώρα απέκτησε SDK.

Πολύ σωστά το σκεφτήκατε.

Δεν χρειάζεται να περιμένετε το νέο iPhone 5S για να έχετε μια εφαρμογή αναγνώρισης δακτυλικών αποτυπωμάτων. Αν είστε προγραμματιστής απλά κατεβάζετε το AOptix SDK και μπορείτε να αναπτύξετε εφαρμογές που ανταποκρίνονται στις ειδικές απαιτήσεις του πελάτη σας.
Η οικογένεια προϊόντων AOptix Stratus περιλαμβάνει το AOptix Stratus MX (μια κομψή συσκευή γεμάτη με αισθητήρες), το AOptix Stratus App για iOS, και το AOptix Stratus SDK. Το MX λειτουργεί με το iPhone 4 καθώς και με το 4S και “δίνει τη δυνατότητα βιομετρικής επαλήθευσης της ίριδος, δακτυλικών αποτυπωμάτων, προσώπου και φωνής”, σύμφωνα με την AOptix.

Η εφαρμογή KFC Menu για Android περιέχει Malware για Windows

KFC-Menu-Android-App-Hides-Windows-Malware

H McAfee  ανακάλυψε μια εφαρμογή για Android που περιέχει ίχνη κακόβουλου λογισμικού των Windows. Η εν λόγω εφαρμογή, η KFC WOW @ 25 Μenu, έχει εντοπιστεί στο Google Play και, αν και δεν αποτελεί απειλή για τις Android συσκευές, είναι επικίνδυνη για υπολογιστές με Windows.

Η McAfee ανακάλυψε ότι το αρχείο APK περιέχει ένα σκουλήκι των Windows που είναι σε θέση να εξαπλώνεται μέσω δικτύου.

Αυτό που είναι ενδιαφέρον είναι ότι το κακόβουλο λογισμικό δεν είναι ικανό να εκτελέσει τον εαυτό του.  Αντ ‘αυτού, μπορεί να μολύνει έναν υπολογιστή, εάν το APK ανοίγει και να τρέξει.

Οι ερευνητές της McAfee πιστεύουν ότι το κακόβουλο λογισμικό πιθανότατα καταλήξε στην εφαρμογή KFC Menu, επειδή ο υπολογιστής του προγραμματιστή είχε μολυνθεί και το directory [φάκελος] που ήταν ο κώδικας του λογισμικού περιλαμβάνε ένα αντίγραφο του worm.

Άλλο παρόμοιο παράδειγμα είναι μια εφαρμογή ηλεκτρονικού ταχυδρομείου που είναι προεγκατεστημένο σε πολλά Αndroid tablets.Το πρόγραμμα έχει ένα HTML αρχείο που περιέχει ένα κομμάτι του κακόβουλου σε κώδικα JavaScript.

Είναι πιθανό ότι το κακόβουλο JavaScript μόλυνε όλα τα HTML αρχεία στον υπολογιστή του κατασκευαστή της εφαρμογής , συμπεριλαμβανομένου του αρχείου που είναι μέρος της εφαρμογής ηλεκτρονικού ταχυδρομείου Android.