Παρασκευή 15 Οκτωβρίου 2010
Πώς να καταλάβεις αν ο υπολογιστής σου έχει ιό
Η σύγχρονη εποχή της πληροφορικής με τον τεράστιο όγκο πληροφορίας να ταξιδεύει σε κάθε άκρη του πλανήτη με πολύ μεγάλη ευκολία είναι συνάμα και γεμάτη με επικίνδυνο λογισμικό για τον υπολογιστή σου. Προγραμματιστές σε διάφορες χώρες βρίσκουν χρόνο να δημιουργήσουν προγράμματα που μπορούν από το να σου σπάνε απλά τα νεύρα με διάφορα μηνύματα έως και να σου κλέβουν όλα τα προσωπικά δεδομένα. Τα προγράμματα αυτά είναι γνωστά με την ευρύτερη έννοια του "ιού", ωστόσο χωρίζονται σε πολλές υπο-κατηγορίες που δεν υπάρχει λόγος να αναφερθούμε διεξοδικά στο τρέχον άρθρο.
Ο στόχος όλων μας είναι πλέον να χρησιμοποιούμε ειδικό λογισμικό antivirus και να προσέχουμε να αποφεύγουμε τις γνωστές παγίδες που στήνουν οι επιτήδειοι. Τι γίνεται λοιπόν αν δεν έχεις εγκατεστημένο ένα τέτοιο πρόγραμμα ή αν έχεις καιρό να το ενημερώσεις; Το Men's Lounge καταγράφει τις συμπεριφορές του υπολογιστή που θα πρέπει να σε θορυβήσουν και να σε κάνουν να ψαχτείς, καθώς και περιπτώσεις που θα πρέπει να προσέξεις:
1) Pop Up παράθυρα
Αν κατά τη διάρκεια της πλοήγησής σου στο διαδίκτυο εντοπίσεις μια μεγάλη σειρά από pop-up (αναδυόμενα) παράθυρα να εμφανίζονται συνεχώς και να σου αναφέρουν πως ο υπολογιστής σου χρειάζεται να κατεβάσει ένα συγκεκριμένο πρόγραμμα, μην τα εμπιστευτείς. Αν το μήνυμα δεν προέρχεται από το πρόγραμμα
Τρίτη 28 Σεπτεμβρίου 2010
Δεκαεφτάχρονος μαθητής «ευθύνεται» για τον πανικό στο twitter
Τετάρτη 22 Σεπτεμβρίου 2010
Έπεσε θύμα χάκερ στο Facebook ο αρχηγός της Ιντερπόλ!
Ο Ronald K. Noble δήλωσε, στο πρώτο Συνέδριο της Ιντερπόλ για την Ασφάλεια Πληροφοριών στο Hong Kong, ότι οι εγκληματίες δημιούργησαν δύο πλαστούς λογαριασμούς με το όνομα του και τους χρησιμοποιούσαν ώστε να αποκτήσουν πληροφορίες για μια επιχείρηση της διεθνούς αστυνομικής υπηρεσίας.
Συγκεκριμένα ο ένας από τους κακοποιούς χρησιμοποιούσε το ψεύτικο προφίλ για την κλοπή πληροφοριών σχετικά με την πρόσφατη επιχείρηση της Ιντερπόλ, Infra Red, που στοχοποιούσε φυγάδες.
Για τις ανάγκες της επιχείρησης, ανακριτές από τις 29 χώρες μέλη της Ιντερπόλ κλήθηκαν να στοχοποιήσουν εγκληματίες, κατηγορούμενους για φόνους, εμπόριο ναρκωτικών, παιδεραστία και ξέπλυμα βρώμικου χρήματος.
Η όλη επιχείρηση οδήγησε σε περισσότερες από 130 συλλήψεις.
Να σημειωθεί ότι περίπου τα 2/3 των ενήλικων χρηστών του ιντερνετ έχουν πέσει θύματα κάποιας μορφής διαδικτυακού εγκλήματος.
Συνεχίζεται ο ελληνοτουρκικός πόλεμος χάκερ: Νέο θύμα οι Ονιράμα!
Θύμα μαζικού deface (massive deface) από επίδοξο τούρκο hacker έπεσε το site του γνωστού ελληνικού συγκροτήματος Onirama [www.onirama.gr].
Το τελευταίο διάστημα έχουμε γίνει παρατηρητές αρκετών επιθέσεων σε site επωνύμων τόσο της showbiz όσο και πολιτικών προσώπων (site Υφυπουργού Παιδείας κ. Χριστοφιλοπούλου),
ο αντίκτυπος των οποίων είναι αρκετά μεγάλος. Hackers προσπαθούν να εισβάλουν, και απ’ ότι φαίνεται τα καταφέρνουν μια χαρά, σε ιστοσελίδες επωνύμων με αποτέλεσμα να προσβάλλεται η φήμη και το κύρος του εν λόγω προσώπου ακόμη και ανεπανόρθωτα.
Κατά τη συγκεκριμένη επίθεση ο τούρκος hacker iSKORPiTX αφού κατάφερε να εισβάλει στην ιστοσελίδα των Onirama μέσω μαζικού deface, απέστειλε το μήνυμα: “best regards to all world”.
rΤο ερώτημα είναι πως καταφέρνει να εισβάλει σε ιστότοπους στην Ελλάδα ένας hacker ο οποίος δεν κατέχει ιδιαίτερες γνώσεις, είναι κατά κύριο λόγο mass defacer, χρησιμοποιώντας μεθόδους script-kiddies (χαμηλού γνωστικού επιπέδου), και πως είναι δυνατόν ακόμη να μην έχει κινηθεί καμία κατηγορία εναντίον του.
Δευτέρα 13 Σεπτεμβρίου 2010
57.000 παγιδευμένες από χάκερ ιστοσελίδες κάθε εβδομάδα
Σύμφωνα με την εταιρία κυβερνο-ασφάλειας Panda Security, οι επιγραμμικές (online) "παγίδες" συχνά μοιάζουν με κανονικές ιστοσελίδες τραπεζών, δημοπρασιών ή ηλεκτρονικών καταστημάτων.
"Το πρόβλημα είναι ότι, όταν ο χρήστης επισκέπτεται μια ιστοσελίδα μέσω ηλεκτρονικού ταχυδρομείου ή μηχανών αναζήτησης, μπορεί να είναι δύσκολο να γνωρίζει αν πρόκειται για γνήσιο ιστότοπο (site) ή όχι", δήλωσε ο τεχνικός διευθυντής του PandaLabs Λούις Κόρονς.
Όπως είπε, παρά τις προσπάθειες που καταβάλλουν συνεχώς οι μηχανές αναζήτησης για να αμβλύνουν το πρόβλημα, αδυνατούν να αντιμετωπίσουν τη χιονοστιβάδα νέων ιστοσελίδων, που κάθε μέρα δημιουργούν οι χάκερ και οι οποίες καταφέρνουν να "τρυπώνουν" στα αποτελέσματα των αναζητήσεων των χρηστών, παρασύροντάς τους.
Οι "μολυσμένες" ιστοσελίδες συνήθως "φορτώνουν" κρυφά κακόβουλο λογισμικό στους υπολογιστές των χρηστών, ώστε στη συνέχεια μέσω αυτών των ιών ο χάκερ να υποκλέψει προσωπικές πληροφορίες (ευαίσθητα δεδομένα, κωδικούς κ.α.).
Η υπηρεσία ηλεκτρονικών δημοπρασιών eBay και η υπηρεσία ηλεκτρονικής μεταφοράς χρημάτων Western Union αποτελούν τις κατ' εξοχήν "αγαπημένες" ιστοσελίδες που οι χάκερ μιμούνται.
Επίσης στις κυριότερες προτιμήσεις για "παγίδες" ανήκουν οι ιστοσελίδες της Visa, του Amazon.com, του PayPal, της τράπεζας HSBC, αλλά και της αμερικανικής εφορίας (IRS)! Σύμφωνα με το PandaLabs, σχεδόν τα δύο τρίτα των "μαϊμούδων" αφορούν ιστοσελίδες τραπεζών.
Παρασκευή 10 Σεπτεμβρίου 2010
Νέο εργαλείο αποκαλύπτει κωδικούς πρόσβασης στο διαδίκτυο
Παρασκευή 9 Ιουλίου 2010
Θύμα χάκερς έπεσε το pirate bay! 4 εκατ. ονόματα κλάπηκαν
Είναι πραγματική ειρωνία. Το Pirate Bay, το μεγαλύτερο δίκτυο file sharing, που μόνο και στο άκουσμά του ονομάτος του, οι εταιρίες κατασκευής λογισμικού και παραγωγής μουσικής βγάζουν σπυριά, έπεσε θύμα χάκερς. Τρείς τύποι από την Αργεντινή εισέβαλαν στο Pirate Bay και σήκωσαν περισσότερα από 4 εκατομμύρια ονόματα συνδρομητών, IP adresses και emails που χρησιμοποιούσαν το δίκτυο για να μοιράζονται παράνομα αντίγραφα από ταινίες, μουσική και software. Δεν είναι ξεκάθαρο ακόμα το τι θα κάνουν τις λίστες οι χάκερς, σίγουρα όμως η μουσική βιομηχανία θα ήθελε πολύ αυτές τις λίστες. Επειδή από το Pirate Bay μπορεί να κατεβάσει κάποιος, χωρίς να γίνει μέλος, τα 4 εκατομμύρια αυτά ονόματα θα πρέπει να ανήκουν σε χρήστες που ανέβαζαν και μοίραζαν υλικό.
Ο Χάκερ, με τον κωδικό Ch Russo ανακοίνωσε στο blog του το γεγονός και μάλιστα ανέβασε και βίντεο που περιγράφει πως έγινε η εισβολή και πως κατέβασε τις λίστες με τα ονόματα. Σύμφωνα με τον Ch Russo δεν ήταν κάτι δύσκολο και το έκανε μαζί με άλλους δύο φίλους του για πλάκα.
Σε συνέντευξή του στον δημοσιογράφο Brian Kerbs της Washigton Post, είπε πως δεν σκοπεύει να πουλήσει τα στοιχεία. Ηθελε απλώς να δείξει σε όλους πόσο κινδυνεύουν ανα πάσα στιγμή να εκτεθούν. Δεν είναι η πρώτη φορά που το Pirate Bay πέφτει θύμα πειρατείας. Εχει ξανασυμβεί το 2007. Κυκλοφόρησαν φήμες, ότι αυτές οι κινήσεις, χρηματοδοτούνται από εταιρίες παραγωγής media για να τρομοκρατήσουν όσους, παράνομα, διακινούν μουσική, ταινίες και software.
Το site, που εδρεύει στη Σουηδία έχει δεχθεί κατά καιρούς βροχή μηνύσεων για θέματα παραβίασης δικαιωμάτων πνευματικής ιδιοκτησίας. Οι ιδρυτές του Pirate Bay αυτή την στιγμή εκτοίουν την ποινή φυλάκισης ενός χρόνου που του επιβλήθηκε από Σουηδικό δικαστήριο μαζί με πρόστιμο 3,6 εκατομμυρίων δολαρίων! Το Pirate Bay, μετά την εισβολή, είναι προς το παρόν εκτός λειτουργίας.
Τετάρτη 7 Ιουλίου 2010
Οι χάκερς χτύπησαν εκ των έσω το Applestore!
Eδώ και μερικές μέρες, πληθαίνουν οι κατηγορίες και τα παράπονα, για υπερβολικές χρεώσεις συνδρομητών του Apple Store. Σύμφωνα με τις πρώτες πληροφορίες, που δεν έχει επιβεβαιώσει η Apple, προγραμματιστές εφαρμογών για το on line της κατάστημα, χρησιμοποιούσαν εφαρμογές που τις ονομάζουν app farms, για να εισβάλουν στους λογαρισμούς και να υποκλέψουν στοιχεία τους αλλά και για να τους χρεώσουν με εφαρμογές που δεν αγόρασαν ποτέ.
Το σύστημα λειτουργούσε ως εξής: Προγραμματιστές - χάκερς δηλώνονταν ως iphone developers στην Αpple. Ανέβαζαν και πωλούσαν στο itunes store εφαρμογές μικρής αξίας (για να πωλούνται εύκολα), συνήθως περιοδικά Manga, τα οποία περιείχαν κώδικα, που τους ανέβαζε το rating στις κριτικές των αναγνωστών και έτσι έμπαιναν στις λίστες με τις τοπ εφαρμογές, διώχνοντας πραγματικά καλές εφαρμογές.
Οι χρήστες, τις κατέβαζαν στο κομπιούτερ τους και από εκεί, άλλος κώδικας έδινε εντολή για υποκλοπή των αγορασμένων εφαρμογών και προσωπικών δεδoμένων.
Ενας από τους προγραμματιστές, ο “Thuat Nguyen” έχει ήδη απομακρυνθεί από το Applestore μαζί και οι εφαρμογές του.
Η αντίστοφη μέτρηση για τους χάκερς, ξεκίνησε όταν μεγάλοι και αναγνωρισμένοι developers άρχισαν να παραπονιούνται όταν οι εφαρμογές τους εκτοπίζονταν από το τοπ-20, από εφαρμογές σκουπίδια.





