Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Jak upozornil D-FENS, firma TomTom prodala policii data získaná GPS navigacemi. Policie pak údaje o pozici a rychlosti využila k umísťování radarů tak, aby odhalila co nejvíc řidičů překračujících povolenou rychlost.
Úsporné zářivky, které jsou po zákazu žárovek v EU často jediným dostupným svítidlem, jsou podle německé laboratoře Alab Lab zdraví škodlivé. Nedoporučuje se je mít blízko hlavy, svítit s nimi dlouho a už vůbec ne v nevětraných prostorách. Úsporné žárovky uvolňují do okolí karcinogenní jedy
Portál WikiLeaks začal v neděli (24.4.2011) vydávat celkem 779 tajných dokumentů o jednotlivých vězních držených v Guantánamo Bay. Pod názvem Gitmo Files budou v průběhu května postupně zveřejněny záznamy, ve kterých jsou popisovány okolnosti zatčení, zdravotní stav, zpravodajská hodnota vězně, předpokládaná nebezpečnost pro USA a další podrobnosti o téměř všech lidech, kteří byli nebo stále jsou v Guantánamu drženi.
Bruce Sewall z firmy Apple ve svém dopisu adresovaném americkému Kongresu vysvětluje, že firma „musí mít“ podrobné lokalizační informace o uživatelích, aby mohla poskytovat kvalitní produkty a služby.
Novinářům se „podařilo získat“ videozáznam z výslechu Otakara Tomka, podezřelého ze zmizení Aničky, a publikovali ho včetně značně osobních podrobností. Znovu, nebavte se s policií…
(mimochodem co si myslíte o odstavci začínajícím Jako ty výpovědi, oni se mi pletou dny, protože, já říkám, dělali jsme výslechy, já jsem třicet hodin nespal předtím?)
Zjistilo se, že iPhone a iPad ukládají zhruba rok dozadu zeměpisné souřadnice míst, kudy byly nošeny. Tato data pak lze softwarově vytáhnout. Licenční podmínky Apple to dovolují - Apple and our partners and licensees may collect, use, and share precise location data, including the real-time geographic location of your Apple computer or device.
V Indii plánují, že se přístroje pro elektronické volby (poprvé testované v roce 1982 a ostře nasazené v roce 2004) opatří papírovou páskou, na kterou by se hlasování zaznamenávalo a která by umožnila následnou kontrolu, zda nedošlo k manipulaci.
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.