zároveň pro to „neexistují povolení a opora v zákoně“ (mimochodem moc pěkný eufemismus)
Technicky řečeno jde o cracking. Právně řečeno jde kromě jiného o trestné činy § 230 Neoprávněný přístup k počítačovému systému a nosiči informací a § 231 Opatření a přechovávání přístupového zařízení a hesla k počítačovému systému a jiných takových dat. Nedivil bych se, kdyby Švýcaři z těchto důvodů Pitra nevydali (tak jako například Němci nevydali Roztočila).
By mě zajímalo, jak tam toho trojana dostali.
Možností je řada. Sociální inženýrství, pozměnění nešifrované komunikace (řekněme třeba podstrčení upravené verze Firefoxu při aktualizaci), využití backdooru ve Windows atd.
Celníci kontrolují, jestli diesely nemají v nádrži minerální olej (ze kterého se na rozdíl od nafty neplatí spotřební daň). Oproti letům minulým, kdy se kontroloval jen zavazadlový prostor, je to jistý posun…
[old, 2011] Na stamilionech androidích telefonů byl nainstalován backdoor Carrier iQ, který pomáhá operátorům vylepšovat služby tím, že získává informace o využívání telefonů. Bohužel zároveň loguje úplně všechno. Ukazuje se, že data z něj používala i FBI.
Nové (windowsové) drivery pro USB-sériové převodníky od FTDI obsahují nedokumentovanou funkci: pokud k počítači připojíte čip, který je vyhodnocen jako padělek, driver ho zničí (přepíše jeho USB ID nulami).
Po backdoorech v routerech D-Link, Tenda, TP-Link, Netgear, Cisco, Linksys a LevelOne byl nalezen backdoor i v routerech Netis (prodávaných i u nás). Na udp/53413 do světa poslouchá administrační rozhraní s pevným globálním heslem. Je jistě zajímavé, že se takové backdoory objevují v routerech od všech výrobců.
Aktualizace 27. 8. 2014 19:48: firma JON.CZ s.r.o. nám zaslala tiskovou zprávu, podle které routery značky Netis zadní vrátka neobsahují (viz příloha). Situaci budeme nadále sledovat.
Re: Aha, ono je potřeba číst mezi
Technicky řečeno jde o cracking. Právně řečeno jde kromě jiného o trestné činy § 230 Neoprávněný přístup k počítačovému systému a nosiči informací a § 231 Opatření a přechovávání přístupového zařízení a hesla k počítačovému systému a jiných takových dat. Nedivil bych se, kdyby Švýcaři z těchto důvodů Pitra nevydali (tak jako například Němci nevydali Roztočila).
Možností je řada. Sociální inženýrství, pozměnění nešifrované komunikace (řekněme třeba podstrčení upravené verze Firefoxu při aktualizaci), využití backdooru ve Windows atd.