Udelal jsem si trochu packetdumpu. CT1 a CT24 kanaly podporuji HBB TV. Pri preladeni na tyto kanaly si televize nacucne data z hbbtv.ceskatelevize.cz; to samo o sobe je leak, a u requestu jsou cookies.
To by jeste nejak jakz takz slo.
To co uz bych ale povazoval za vylozene diskutabilni, je volani trasovaciho obrazku z google-analytics.com, s obsahem techto cookies v querystringu.
Chtelo by to se na tohle podivat o neco podrobneji. Je tam dost znacny potencial na data leaks co se tyce soukromi, a potencialne i na napadeni televize zvenci za pomoci napr. MITM utoku (nebo impersonaci serveru) napr. pres wifi (televize podporuji pripojeni do site pres wifi (add-on USB dongle) nebo ethernet). (To same by mohlo jit vyuzit k ziskani jednak firmware image ze serveru LG, dvak k podstrceni modifikovane root-friendly verze do televize samotne.)
Začíná platit zákon, který má „vyřešit problém s osobou blízkou“ u řidičů. Bohužel jako vedlejší efekt zavádí několik nelogičností a především efektivně ruší právo nevypovídat.
Ve Velké Británii jsou palné zbraně prakticky zakázány a na nože se vztahuje široká škála omezení. Zločinci proto používají elektrické paralyzéry, které – ač rovněž zakázány – mohou být do země snadno dopravovány obyčejnou poštou.
Australská tajná služba ASIO chce získat právo vlamovat se do cizích počítačů a využívat je pro své účely, například k posílání virů osobám podezřelým z terorismu.
Americký ISP Verizon oznámil konkrétní podobu opatření „šestkrát a dost“. První a druhé varování přijde e-mailem a jako hlasová zpráva. Třetí a čtvrté bude přesměrovávat na web s videem, dokud uživatel nepotvrdí, že varování přijal. Páté a šesté omezí rychlost připojení (buď hned nebo až za 14 dní) na 256 Kb/s na 2-3 dny, případně se může za 35 USD odvolat k arbitrážní asociaci.
Zatímco britská policie používá moderní elektrické zbraně (tasery) a občas zaútočí na nevinné lidi (např. když se spletli a považovali slepeckou hůl za samurajský meč), tamní občany se snaží jejich vláda zcela odzbrojit a nechat na milost či nemilost státu.
16. ledna 2013 od 20:00 proběhne v pražském kině Atlas udílení cen Big Brother Awards za rok 2012. Mezi nominovanými jsou například OSN, Rusko, sKarta nebo Facebook.
Všechny opencard sdílí stejný master symetrický klíč (jaké překvapení) a ten lze pomocí odběrové analýzy z karty extrahovat. O tomto procesu na konferenci 29c3 přednášel Timo Kasper. Můžete si stáhnout záznam přednášky (MPEG-4, 300 MB).
Udelal jsem si trochu
Udelal jsem si trochu packetdumpu. CT1 a CT24 kanaly podporuji HBB TV. Pri preladeni na tyto kanaly si televize nacucne data z hbbtv.ceskatelevize.cz; to samo o sobe je leak, a u requestu jsou cookies.
To by jeste nejak jakz takz slo.
To co uz bych ale povazoval za vylozene diskutabilni, je volani trasovaciho obrazku z google-analytics.com, s obsahem techto cookies v querystringu.
Chtelo by to se na tohle podivat o neco podrobneji. Je tam dost znacny potencial na data leaks co se tyce soukromi, a potencialne i na napadeni televize zvenci za pomoci napr. MITM utoku (nebo impersonaci serveru) napr. pres wifi (televize podporuji pripojeni do site pres wifi (add-on USB dongle) nebo ethernet). (To same by mohlo jit vyuzit k ziskani jednak firmware image ze serveru LG, dvak k podstrceni modifikovane root-friendly verze do televize samotne.)