Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Pokud si budete chtít nainstalovat třeba operační systém nebo nějakou hru, nebudete tak moct učinit sami - bude k tomu potřeba firma s certifikátem. Kdo si nainstaluje program do počítače sám, může dostat pokutu až 100kKč.
Pokud si budete chtít nainstalovat třeba kamna na dřevo nebo solární panely, nebudete tak moct učinit sami - bude k tomu potřeba firma s certifikátem. Kdo si dá panel na střechu sám, může dostat pokutu až 100kKč.
Generální advokát Soudního dvora EU považuje evropskou směrnici o „data retention“ za nepřípustnou, protože odporuje Listině základních práv EU. Lze předpokládat, že konečné stanovisko SDEU bude shodné.
Zabavování domén se týká i ČR a její domény .cz. Záminkou tentokrát není terorismus nebo pirátství, ale drogy. Obětí se stal obchod greenhome.cz. V registru je doména vedena jako blokovaná: „Doména je administrativně vyřazena ze zóny“.
Po dobu 20 let měly všechny americké mezikontinentální balistické střely Minuteman s jadernými hlavicemi kód pro odpálení (PAL) nastaven na 00000000. Důvodem údajně bylo, aby byly střely připraveny k odpálení bez ohledu na to, zda bylo možno získat souhlas prezidenta USA.
Na iHNed píšou: Trestné bude "překrucování historických faktů", "šíření propagandy proti Vietnamské socialistické republice" nebo psaní komentářů, které "poškozují zemi".. To by se u nás stát nemohlo…
Podle nových informací od Edwarda Snowdena infikoval malware vytvořený americkou službou NSA po celém světě více než 50000 počítačových sítí. Mezi městy, kde se tento malware vyskytoval, je zmíněna i Praha.
Zjistilo se, že chytré televize LG posílají „domů“ (na servery LG) seznam programů, na které se divák koukal, a názvy souborů z externích médií. Toto se děje, i když se sbírání dat vypne v menu. Odesílaná data nejsou nijak šifrovaná.
Renault zavedl u svého elektromobilu Zoe novinku. Baterie není součástí vozu, nýbrž si ji jeho majitel pouze půjčuje. Automobilka si vyhrazuje právo vzdáleně ovládat palubní systém vozu a zabránit nabíjení baterie, u které vypršela nájemní smlouva. K výrobci se také odesílají data o používání vozu, což však není nic nového.
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.