Podle nových informací od Edwarda Snowdena infikoval malware vytvořený americkou službou NSA po celém světě více než 50000 počítačových sítí. Mezi městy, kde se tento malware vyskytoval, je zmíněna i Praha.
Zjistilo se, že chytré televize LG posílají „domů“ (na servery LG) seznam programů, na které se divák koukal, a názvy souborů z externích médií. Toto se děje, i když se sbírání dat vypne v menu. Odesílaná data nejsou nijak šifrovaná.
Mobilní telefon Motorola Droid X2 posílá domů (Motorole) různé zajímavé informace - hesla k Facebooku a Twitteru, data o přátelích, e-mailové adresy, nahrávané fotografie a další.
Minulý týden jsme vás informovali o backdooru v routerech D-Link a v sobotu o backdooru v routerech Tenda. Dnes vás informujeme o backdooru v routerech TP-Link. Útočník pošle HTTP požadavek, router se připojí na jeho počítač, stáhne si přes TFTP soubor a spustí ho jako root.
Nedávno jsme informovali o backdooru v routerech D-Link. Nyní byl objeven backdoor v routerech Tenda. Na UDP portu 7329 v LAN/WLAN je po zaslání magic sekvence "w302r_mfg\0" dostupný rootshell.
Když si nastavíte user agenta na "xmlset_roodkcableoj28840ybtide" (čteno pozpátku "edit by 04882 joel backdoor") a vlezete na webovou administraci některých SOHO routerů D-Link, zjistíte, že se nemusíte přihlašovat. Ve firmwaru, který D-Link musí podle GPL zveřejnit, někdo dokonce našel konfigurační volby BACKDOOR_SIGNATURE a XMLSET_BACKDOOR_USER_AGENT (nastavenou na zmíněný useragent).
Snowden leaknul a Bruce Schneier komentuje: NSA nutí výrobce softwaru přidávat backdoory, které lze potom vysvětlit jako chyba (1, 2, 3… netvrdím, že jde o konkrétní případy podstrčeného backdooru, jen pro ilustraci) a taky
Windows 7 se budou z rozhodnutí EK při instalaci ptát, jaký webový prohlížeč si uživatel přeje používat. Po kliknutí tak bude například automaticky stažena a nainstalována konkurenční Opera.
Izraelská společnost WeCU (ví sí jů :-)) vyvíjí zajímavý bezpečnostní systém pro letiště - cestujícím se promítne podprahové sdělení (BOMBA! Allāhu Akbar!) a sledují se reakce jako na polygrafu (zrychlení tepu, dýchání, teplota tváře...). Diskuze k tématu pod blogpostem na AbcLinuxu.
O mluvících a takzvaných inteligentních kamerách, které mají vyhodnocovat různé rysy chování (rychlé pohyby, časté poposedávání, divná chůze...) a upozornit tak na potenciální teroristy, vyšel článek na Zvědavci.
Otevřená společnost, o.p.s. vyhlásila výsledky soutěže OTEVŘENO x ZAVŘENO, ve které se hodnotí největší „přátelé“ a „nepřátelé“ svobody informací a otevřenosti veřejné správy v České republice. V kategorii OTEVŘENO zvítězila Vláda České republiky, ve kategoriích ZAVŘENO pak město Karlovy Vary (oblast „účast veřejnosti a otevřenost rozhodování“), Městský soud v Praze („přístup k informacím“) a exministr dopravy A. Řebíček společně s Ředitelstvím silnic a dálnic („svoboda projevu, šíření informací“).
Na Needcoffee.com vyšel článek pojednávající o podivných zákonech přijatých v Německu. Je zakázán software určený k testování bezpečnosti sítí a počítačových systémů (mj. nmap, Wireshark či ping); počítačové hry, ve kterých se objevuje násilí a jsou "blízké realitě", a dále je cenzurován Internet. 130 000 signatářů petice proti cenzuře bylo označeno za pedofily.
Poskytovatel webhostingu pro doménu svazky.cz podlehl nátlaku inspektora Úřadu na ochranu osobních údajů a zastavil provoz databáze osob, o které měla z jakýchkoliv důvodů zájem StB. Více informací na blogu Stanislava Pence.