A včelařů já se bojím! Oni mají včely! A nebojí se je použít! A včely mají žihadla! Kolega kdysi dělal do včel a říkal, že to ukrutně bolelo. Teď na zadek si jeden nevidí, tak ty žihadla jdou dost těžko ven. Zedníci zas maj kladiva a cihly a hážou to po kolemjdoucích z lešení. Strašně to bolí. A zahrádkáři? Ti mají motyky a rýče, na ně vyzraje leda krtek. A pak se divte, že ovládají celej svět.
:3 :3
Hezky jste se mu vysmáli. Vtipne, moderní, postoj, který vždy najde nejake publikum, řeklo by se jistotka, když si člověk není jistý reakci okolí, aby se neshodil.
Ani nevím proč sem nějaké ty ilumináty tahal, ale dnes už asi není zadnym velkym tajemstvím, ze oficialni vlády nejsou ti, kdo tady na planete skutečně o zásadních vecech rozhoduje
Napadla me takova vec. Jestli zminovany torrent obsahuje programy zneuzivajici bezpecnostni slabiny, nedaly by se tyto programy prozkoumat a z nich zpetne zjistit jake konkretni bezpecnostni diry pouzivaji a tyto opravit? Dokonce se pri trose stesti muze narazit na uplne "nove" - tedy odborne verejnosti nezname chyby. Mozna by to byl namet na dalsi clanek. Jak se k tomuto cennemu baliku dat stavi softwarove spolecnosti v souvislosti s opravou vlastnich produktu? Specialne pro antivirove spolecnosti tohle musi byt studnice vedomosti. Je me jasne ze oficialniu stanoviska asi budou neco ve smyslu "nemame, nezname, s nejakymi nelegalnimi torrenty nemame nic spolecneho", ale prece jenom, takovy potencial...
Vam to jeste nedoslo? :-)))))))))))))))
Nikdo jim Twitter nehacknul. Tohle je ukazkove krmeni dezinformacemi, pripravili si balik bezcennych dat, kterym zamestnaji kapacity nepritele. Neni v nicim zajmu chyby opravit.
Asi jako hackerske kradeze Bitcoinu z ruznych burz :-))))))))))))
To: Ano Koukam ze o napadené "firmě" a útoku víte asi vše a dokonce i pozadí a pozadí pozadí, dokonce asi i současné akce, teda která je opravdová a která jen dezinformace. Nemohl by jste nás zasvětit a všem nám vysvětlit jak to vlastně ve světě je A kdo kde ma pravdu a kdo kde lze ? Děkuji
Odborníci na bezpečnost samozřejmě budou zjišťovat, jaké bezpečnostní díry uniklé programy zneužívají a autoři příslušných programů se je budou snažit opravit (ono jim dnes nic jiného ani nezbývá). Úplně nové chyby (tzv. zero-day nebo 0-day) se takhle určitě objeví, kdyby měli HT v zásobě jenom opravené chyby, měli by dost omezené možnosti. A někde jsem četl, že už je z tohohle úniku známá např. 0-day chyba ve Flashi v Chrome.
S tim TORem bych byl opatrnější: https://pbs.twimg.com/media/CJSnrQhWUAAsJ1S.png
Jejich postup však byl podle prvních analýz sofistikovanější.
Pomocí MITM útoku nasadili cinknutý (ale podepsaný) TOR honeypot, na nějž pak přesměrovali TOR komunikaci. Falešný TOR uzel se tvářil, jako že normálně pracuje, ale data z druhé strany tekla přímo k cíli. (Z čehož vyplývá, že pokud cíl nebyl na .onion, tak přesně věděli, co a kam jde.)
Prosim vystavte u sebe na webu brmlabu, co fulltextem najdete.
Snad by bylo prospesne ten archiv vystavit nekde rozbaleny, aby byl dostupny pres http. Malokomu se bude chtit stahovat pul tera v celku.
Mimochodem, jak je to s legalitou? Je mozne to stahovat a sirit "pro vlastni potrebu" + reverse engineering?
Rozbalený je, viz link výše https://ht.transparencytoolkit.org/. Pro výrobu indexu ho samozřejmě potřebujeme celý. V podstatě se na to pustí xapian… S naší linkou to bude ještě tak dva dny trvat + den na spočítání indexu.
> Mimochodem, jak je to s legalitou?
Našel jsem tam cracklé Office, Windows a další věci. To myslím bude největší problém -- asi to pročistit?
Další informace budeme asi dávat sem: https://brmlab.cz/event/hackedteam
Již teď jsme našli asi 20 použití exploitů českou policií. Pošlou ti .docx s exploitem na Word nebo link na webovou stránku s exploitem na browser.
Ten link by ale sam o sobe fungoval leda na BFU. Clovek pri smyslech do banky neleze pres poslanej odkaz. A to ani v pripade, ze se tvari jako ze je to poslany z banky
+ kazdej spravnej terorista ma vypnutej js, a flash nema vubec.
I kdyz ... pro pobaveni publika (a mozna ze to souvisi). Minulej tejden sem resil s ucetni, ze ji nefunguje csob wise ... certifikat toho kramu byl !revokovanej!. Hotline banky "mno tak si vypnete kontrolu certifikatu, nevime proc to, ale driv nez za 5 dnu to nebude" ...
A dalsi info, o par dnu starsi "no on dodavatel deklaruje, ze to funguje jen s javou 7.17, tak zkuste nejnovejsi 8 a mozna to i pomuze" - na tema hlasi to podivny chyby. Ten se aspon neopovazoval navrhovat instalovat tu starou javu.
at zije bezpecnost....
Jak kdy. Třeba když je to na Rootu v diskuzi a vypadá to k tématu tak jo. Na mailu asi jenom od známých, ale vzhledem k tomu, že skoro nikdo nepoužívá elektronický podpis, tak si stačí zjistit s kým si běžně píšu (asi pět minut googlení) a podvrhnout From hlavičku.
Další věc o které v těch dokumentech mluví je že si nechají od tvého ISP přesměrovat provoz a vloží ti to jako iframe do nějaké jiné (http) stránky.
Ten torrent mi príde trochu podozrivý, náhodou našiel som tam program /rcs-dev\share/HOME/Naga/sargui.exe a pritom na bit presne sa zhoduje s jednou staršou verziou Process exploreru procexp.exe. Načo by niekto niekto premenovával normálnu utilitu? Pritom ten sargui.exe je názov Sophos Anti-Rootkit GUI.
No a nebyla to tahle verze?
http://www.cvedetails.com/cve/CVE-2005-2679/
Pak chápu, proč ji tam mají :)
Na konferenciach tvrdia, ze denne robia 500 testov antivirusmi, aby ochranili svojich zakaznikov pred odhalenim. Ak nejaky AV nieco podozrive najde, hned robia update, takze by bolo velmi prekvapive ak by ti AV nieco nasiel. Casom az bude uniknuta vzorka dost stara tak ju AV asi najdu, ale v tom case uz budu mat platiaci zakaznici update.
Nerikal nekde pan Obama neco o tom, ze znici vsechny co produkuji zbrane hromadneho niceni a nejaky heroicky plany prednesy o kyberterorismu? Tohle je fakt vrchol vysmechu. Je to videt na tech kauzach treba Cisca, jak NSA "odklonila" zasilku, nakopla vlastni firmware s backdoorem a vesele poslala dal do nejaky telekomunikacni firmy .... A jsou desitky dalsich prikladu co se daji zminit, Gemalto treba nebo hmmm proc Rusko upousti od Intel/AMD (Hi Snowden), stejne tak od M$ a Androidu atd. Dnesni doba je fakt k bliti, vsichni jsou potencialni teroristi a maji zbrane, pak nekdo odnese z armadniho skladu ve Francii par kilo trhavin, ktery jsou hlidany nejakym dratenym plotem ..... bezpecnost, terorismus ..... valka je mir ..... =/ Dneska spadne klec a zitra mame TTIP na krku =(