Budućnost| Društvo| Ekonomija| IT| Tehnologija

Hakerska ekonomija

Dragan Pleskonjic RSS / 20.12.2013. u 14:36

Romantično vreme hakera u kome su oni primarno pokazivali svoje veliko znanje da bi se pohvalili pred društvom, komšilukom i devojkama, je izgleda polako iza nas. Nažalost, odavno je značenje termina haker počelo da dobija negativni prizvuk, koji sve više dominira i podrazumeva onoga ko zloupotrebljava svoje znanje da bi, često nezakonitim akcijama, stekao materijalnu korist ili napravio nekom štetu. Danas je na delu čitava hakerska ekonomija, a često su u pitanju i velike sume novca koje obrće. Postoje tvrdnje da se u svetu računarskog kriminala godišnje obrću čak i milijarde dolara.

Naravno, to je teško pouzdano utvrditi i znati. Ima onih koji misle da su u pitanju preterivanja i licitiranja. Kako god, treba biti oprezan i sprovesti mere prevencije i zaštite.

Iza nekih hakerskih aktivnosti i napada stoje pojedinci, ali se često pojavljuju manje ili veće grupe, nekada vrlo dobro organizovane. Postoje priče i o firmama koje imaju delove za ovakve aktivnosti, pa čak i o aktivnostima sponzorisanim od strane nekih država.

U ovom tekstu ću ukratko pokušati da opišem neke od pojava na temu hakerske ekonomije, šta oni ciljaju i kako ostvaruju profit, a verujem da će ostali čitaoci dati svoj doprinos u diskusiji novim detaljima. Na kraju teksta je i par opštih preporuka o tome kako se zaštititi.

Za početak, definicije termina haker i neke osnovne pojmove sam opisao ranije u tekstu Proverite da li ste lak plen za hakere.

Napomena: U ovom tekstu je upotrebljen termin haker u značenju zlonamerni haker tj. govori se uglavnom o onoj vrsti hakera koji se bave nedozvoljenim aktivnostima. Naravno da većina hakera i dalje rade (samo) dobre stvari i njima se unapred izvinjavam zbog dvoznačnosti ovog termina.

 

Ransomware

Neposredni povod za ovaj tekst je vaskrsenje zlonamernog odnosno ucenjivačkog softvera, ovaj put u implementaciji pod imenom CryptoLocker. Ukratko: CryptoLocker šifruje sve fajlove do kojih može da dođe na vašem računaru, priključenim diskovima (uključujući USB), kao i na deljenim mrežnim folderima, a onda traži otkup u kratkom roku da bi poslali ključ za dešifrovanje. U protivnom prete da će uništiti Vaše podatke ili „samo" privatni ključ za njihovo dešifrovanje, što dođe na isto. Ova vrsta zlonamernog koda je vrlo aktivna u proteklih par meseci i predviđanja su da će trend jačati. Na Internetu se mogu naći detaljniji opisi, kao i uputstva o prevenciji i smanjenju štete (recimo ovde).

Pojava nije nova, i mnogo godina ranije je bilo ovakvih programa i, verovatno, onih koji su plaćali otkup.

CryptoLocker radi kao „tempirana bomba" sa prikazom tajmera koji odbrojava preostalo vreme. On traži plaćanje iznosa od koji varira da bi Vam dešifrovali tj. „vratili" podatke. Vrlo često traže plaćanje digitalnoj valuti Bitcoin, najverovatnije zbog anonimnosti tokova novca.

 

Kreditne kartice

Podaci o kreditnim karticama su već dugo vremena jedan od najdragocenijih ciljeva računarskih kriminalaca. Posedovanje podataka ovog tipa omogućava kupovine na Internetu, ali i u realnom svetu u nekim situacijama. Brojevi kreditnih kartica sa podacima o vlasnicima su roba koja se prodaje na Internet crnom tržištu. Firme koje posluju online i koje procesiraju, skladište ili prenose ove podatke su na stalnom udaru hakera.

Rast Internet trgovine i generalno rast korišćenja kreditnih kartica ide na ruku zlonamernim hakerima. Postoji celo crno tržište bazirano na trgovini brojevima kartica. Slabe tačke u ciljanim sistemima, među kojima najčešće SQL injection ranjivosti su često eksploatisane od strane grupa hakera. Ove slabosti im omogućavaju da pristupe podacima u bazama online prodavnica i procesora "firmi žrtava" ili čak i banaka i ukradu milione podataka o karticama. Ovi podaci se kasnije prodaju na crnim tržištima za različite iznose. Na Internetu se pominju iznosi i od 10 - 50 dolara.

 

Digitalne valute, Bitcoin

Digitalni novac u svojim različitim formama, uključujući i Bitcoin, je sve češća meta hakera. U proteklom periodu je objavljeno nekoliko vesti na temu provala u digitalne novčanike, napada na Bitcoin berze i slično. Pojednostavljeno gledano, obzirom da je novčanik smešten na računaru ili mobilnom telefonu i sastoji se od koda (niza znakova) ili slično, preuzimanje ovog koda ili ključa znači i preuzimanje vlasništva nad novčanikom.

Interesantna informacija koja ovih dana kruži mrežom je da najviše Bitcoina trenutno drži FBI i to kao rezultat akcija protiv različitih ilegalnih aktivnosti u kojima je ova digitalna valuta bila sredstvo plaćanja.

 

Poslovne tajne i intelektualna svojina

Hakerima, bilo pojedinačnim ili organizovanim, ovo je česta i dragocena meta. Nisu retki slučajevi državno ili komercijalno sponzorisanih napada ove vrste. U njima se ciljano ide ka određenim firmama da bi se preuzeli podaci o njihovim novim proizvodima, tehničkim rešenjima, projektima, ugovorima i slično. Meta mogu biti i umetnička dela (u nastajanju ili završena) i slično.

SAD često sumnjiče Kineze da špijuniraju njihove firme, kradući projekte, dizajn i generalno tehničku dokumentaciju različitih proizvoda i sistema. U ovoj sferi besni pravi mali rat „iza zavese," sa perspektivom da će dugo trajati i rasplamsavati se. Kao tehnička sredstva i metode, koristi se sve što se može zamisliti: zlonamerni softverski kod, kod u firmveru računara i druge opreme, kompromitovani računari običnih korisnika, insajderi u firmama i institucijama, socijalni inženjering itd.

Imajući u vidu da su nove ideje i inovacije, jedan od značajnih faktora privrednog rasta (o ovome planiram da pišem u posebnom tekstu), ovo može biti i jedno od najznačajnijih mesta hakerske ekonomije na globalnom nivou.

 

Lični podaci

Krađa identiteta je pojava koja uzima zabrinjavajuće razmere. Organizacije koje, po prirodi posla, skupljaju i čuvaju ovu vrstu podataka su često meta hakera. Uz nedovoljne mere zaštite, to može biti izvor velikih problema. U SAD su npr. česti pokušaji da se dođe do SSN brojeva i datuma rođenja, kod nas je to JMBG. Hakeri ove podatke prodaju na tržištu ljudima koji ih koriste u raznovrsne svrhe. Svedoci smo problema kod nas o kojima je ovde bilo reči ranije.

Nedavno je u Americi otkriven slučaj servisa SSNDOB. Korišćenjem zlonamernog koda na računarima firmi LexisNexis, Dun & Bradstreet and Kroll Background America, prema nekim napisima u medijima, ukradeno je milion SSN brojeva i datumi rođenja za 3 miliona lica.

Inače, regulativa EU u pogledu zaštite ličnih podataka i izveštavanja o „provalama" u sisteme sa ovim podacima postaje sve rigoroznija. Najnovije odredbe će zahtevati da organizacija koja doživi ovakvu provalu o tome mora da izvesti posebno telo u roku od 24 časa.

 

Korisnička imena i lozinke

Česte su provale u kojima se kompromituju baze sa velikim brojem korisničkih imena i lozinki. Ovi podaci se kasnije zloupotrebljavaju ili se prodaju na tržištu. Kupci ih koriste u najrazličitije svrhe.

U poslednjih par meseci se desilo nekoliko provala u kojima su ukradeni milioni korisničkih imena i lozinki. Nisu bili pošteđeni ni najveći giganti u svetu računarstva i informatike, pa čak i nekih od kojih bi se to najmanje očekivalo i koje se upravo bave i zaštitom. Opet se potvrdila ona narodna da „obućareva deca idu bosa."

 

Kompromitovani računari i mobilni uređaji

Pristup tuđim računarima omogućava krađu podataka, ali i uključivanje računara u botnet mreže koje služe slanju spam mailova, učestvuju u DDoS napadima, distribuciji zabranjenog sadržaja ili kao zombiji za druge vrste napada.

Sa rastom snage i rasprostranjenosti različitih mobilnih uređaja, oni dobijaju na značaju po podacima koje na sebi imaju, mogućnostima povezivanja i slično. Po većini procena, mobilni telefoni će biti mnogo češći cilj u budućnosti.

Na crnom tržištu se botnet mreža i pristup računarima i drugim uređajima koji su deo ovih mreža, prodaju, kupuju, iznajmljuju, a nude se i usluge bazirane na njima. Dešavaju se i ucene pod pretnjom lansiranja DDoS napada koji će degradirati ili potpuno onemogućiti funkcionisanje nekih sistema ukoliko se na vreme ne plati određeni iznos.

U većini slučajevi pojedinci i firme čiji su računari postali deo botnet mreže tj. kompromitovani, uopšte nisu toga svesni. Međutim, kada su takvi računari uključeni u kriminalne aktivnosti i to ne voljom svojih vlasnika, to može postati veliki problem za vlasnike kada se nađu na putu neke istrage. Zato je bitno voditi računa o zaštiti, da ne biste morali kasnije dokazivati da niste radili neke nečasne stvari, već da su to radili „duhovi" iz Vaših računara i/ili mobilnih telefona.

 

Internet zarada i rad od kuće

Sigurno je većina nas već dobila nebrojene ponude i oglase za rad od kuće preko Interneta uz sasvim pristojnu zaradu. U moru sasvim regularnih i časnih poslova, vrlo česte ponude su za stvari od kojih se treba uzdržati. Naime, oglasi o slanju mailova, Internet kupovini i prodaji, primanju sumnjivog novca i slično, često kriju iza sebe poziv da budete deo mreže Internet prevara, kupovine ukradenim karticama, primanja tako kupljene robe ili transfera ilegalnog novca. Ljudi obično nasedaju na ove primamljive ponude u situacijama krize i nemanja posla i sredstava za život, ali nije redak slučaj ni da su vođeni pohlepom i željom za brzim i velikim zaradama.

Preporuka je da se ozbiljno zapitate svaki put kada dobijete takvu poruku i proverite u čemu je „kvaka," kao i zašto baš vama nude takav unosan posao.

 

Šta možete da uradite

Nažalost, mnogo toga je van naše kontrole i u rukama onih sa kojima smo sa poverenjem dali naše osetljive podatke i sredstva, ali postoje neki koraci koje možemo preduzeti da smanjimo rizik. Ovde je nekoliko početnih preporuka, a neke sam dao i u prethodnim tekstovima. Svaka od gore pomenutim tema zahteva posebne mere i istraživanje.

• Instalacija i održavanje anti-virus i firewall softvera na Vašim ličnim uređajima: računarima, mobilnim telefonima, mrežnim uređajima... Osigurajte redovno ažuriranje softvera za zaštitu, kao i generalno instaliranje "zakrpa" (engl. patch) za softver koji koristite.
• Budite izuzetno oprezni prilikom instalacije bilo kakvog novog softvera na bilo kom uređaju (računaru, mobilnom telefonu, tabletu...). Pažljivo pregledajte sistemske poruke tokom instalacije, a posebno u vezi sa dozvolama aplikacija na mobilnim uređajima.
• Budite veoma sumnjičavi prema neželjenim e-mailovima, SMS/MMS porukama, jer oni mogu pokušati da vas prevare i navedu na otkrivanje ličnih informacija, informacija o bankovnim računima, kreditnim karticama, online nalozima, zatim korišćenje nesigurnih usluga ili instaliranje zlonamernih programa itd.
• Zaštitite kućne mreže na propisan način, a posebno obezbedite bežične mreže dovoljno jakim lozinkama i metodama šifrovanja.
• Uzdržite se od obavljanja osetljivih poslovnih i finansijskih transakcija na nesigurnim javnim mrežama i mestima, kao i svim drugim čija legitimnost deluje sumnjivo.
• Koristite jedinstvene i jake lozinke za svaki nalog na mreži. Gde god je moguće koristite two-form-factor autentikaciju.
• Koristite kartice na način da minimizujete moguću štetu tako što ćete izbeći trgovanje na nesigurnim sajtovima. Najbolje je da koristite kartice povezane sa računima na kojima su minimalni iznosi neophodni za obavljanje transakcija i slično.
• Pažljivo pratite promene na računu i brzo reagujte na sumnjive situacije i transakcije.
• Redovno pravite rezervne kopije (backup) podataka i čuvajte ih na odvojenom i sigurnom mestu. 

 

Napomena: Poverenje je značajno civilizacijsko dostignuće i bez toga ljudsko društvo ne bi opstalo. Ipak, računari, mobilne tehnologije, Internet i druge slične tehnologije, pitanje poverenja stavljaju na još jedan ispit. Tehničke, organizacione i pravne metode zaštite u velikoj meri nude rešenja koja pomažu i čine ceo taj svet bezbednijim, ali je potrebno biti vrlo oprezan.

Ovaj tekst samo ukratko opisuje neke od pojava na hakerskom tržištu bez mnogo tehničkih detalja. U komentarima i diskusiji možda možemo govoriti i malo detaljnije.

Atačmenti



Komentari (22)

Komentare je moguće postavljati samo u prvih 7 dana, nakon čega se blog automatski zaključava

cybernaut cybernaut 14:45 20.12.2013

awww.

Jel možeš da pojasniš deo o "firmama koje imaju delove za ovakve aktivnosti", ovo za države kanda znamo. Trebalo bi da je hack back nelegalan??




Anonimnost i privatnost su ljudska prava. Ne verujem da postoji bolji način zaštite od hakera od potpunog sakrivanja svog traga.

Nego, nedavno sam pročitala rečenicu "only Adrian and God can save you". Nije meni bila upućena ali govori mnogo, zar ne?
Dragan Pleskonjic Dragan Pleskonjic 14:49 20.12.2013

Re: awww.

cybernaut
Jel možeš da pojasniš deo o "firmama koje imaju delove za ovakve aktivnosti", ovo za države kanda znamo.


Amerikanci optužuju neke kineske firme da imaju delove koji se bave ovakvim aktivnostima. Slično govore i za neke druge azijske države. Internet je pun takvih priča, naravno teško proverivih.

I obratno.
cybernaut cybernaut 14:54 20.12.2013

Re: awww.

Dragan Pleskonjic


Amerikanci optužuju neke kineske firme da imaju delove koji se bave ovakvim aktivnostima. Slično govore i za neke druge azijske države. Internet je pun takvih priča, naravno teško proverivih.



Ima svašta kineskog što se pretvara da je nešto katarsko Inače mi je smešna ta Obamina kampanja protiv Kineza, ali ok, ima tih ljudi koji jednostavno vole američku propagandu, sve sa "Al Qaeda jede srca pobunjenika", ma važi. Stratfor sprskim medijima dostavlja analize - znači doope uza zid!

Inače si ovim tekstom povezao hakere i cyber-kriminalce, što nije u redu.
Evo šta rade kriminalci - prodaju registre sa imenima žrtava silovanja za 7,9 centi u toj Americi kojoj su svi krivi, samo njima ništa ne fali.

Hakeri rade ovakve stvari, između ostalog, eksponiraju sve laži sveta - Jeremy Hammond.

hakeri nisu kriminalci, kriminalci su - kriminalci!
Dragan Pleskonjic Dragan Pleskonjic 15:14 20.12.2013

Re: awww.

cybernaut
Inače si ovim tekstom povezao hakere i cyber-kriminalce, što nije u redu.


Ne, napisao sam: "Nažalost, odavno je značenje termina haker počelo da dobija negativni prizvuk"

Dakle, ovde je reč o onoj vrsti hakera koji rade loše stvari tj. onima koji su na "tamnoj strani."

Inače, definicija hakera je u ranijem tekstu koji sam pomenuo na početku.

Kopiraću ovde:

Termin haker (engl. hacker) danas ima, u najmanju ruku, dvostruko značenje u računarskoj industriji. Originalno je definisan na sledeći način:

Haker: imenica, 1. Osoba koja uživa u učenju detalja o računarskim sistemima, i proširivanju svog znanja i sposobnosti – obrnuto od većine korisnika računara, koji preferiraju da uče samo minimum onoga što im je potrebno. 2. Onaj koji oduševljeno programira ili ko uživa u programiranju rađe nego da teoretizuje o programiranju.

Ovaj laskav opis često se proširuje na reč hakerisanje (engl. hacking), koja služi da se opiše brzo učenje novog programa, ili pravljenje izmena u postojećem, obično komplikovanom softveru.

Pošto zvati nekoga haker originalno znači kompliment, profesionalci u oblasti računarske sigurnosti preferiraju da koriste druge termine za one hakere koji su se okrenuli tamnoj strani hakerisanja. U svakodnevnom govoru i dalje možemo čuti da se termin haker koristi u oba značenja - u pozitivnom i afirmativnom, koje podrazumeva posvećenost te osobe tehnologiji i uvećanju znanja, ali i u negativnom i destruktivnom, gde je to znanje iskorišćeno za ilegalne i kriminalne aktivnosti.


itd... Tamo u ranijem tekstu ima više o tome.

Ako to nije bilo jasno iz teksta, izvinjavam se i evo naglašavam to ovde. Možda bi bolje bilo da sam koristio "zlonamerni hakeri," ali malo je rogobatno.

I meni je žao što taj ranije vrlo pozitivan naziv dobija negativnu konotaciju.

P.S. Dodao sam napomenu i u tekst gore. Svakako hvala na primedbi i sugestiji.
mr.fogg mr.fogg 15:33 20.12.2013

Re: awww.

Postoje hakeri (hackers) i krekeri (crackers).
Razlika je u sledećem:

The general view is that, while hackers build things, crackers break things. Cracker is the name given to hackers who break into computers for criminal gain; whereas, hackers can also be internet security experts hired to find vulnerabilities in systems. These hackers are also known as white hat hackers. Crackers’ motivations can range from profit, a cause they believe in, general maliciousness or just because they like the challenge. They may steal credit card numbers, leave viruses, destroy files or collect personal information to sell.
Dragan Pleskonjic Dragan Pleskonjic 15:40 20.12.2013

Re: awww.

Da, i to je jedna od definicija i dva moguća termina, ali ima raznih drugih, recimo Definition of hacker from the Merriam-Webster Online Dictionary


hack·er
noun ˈha-kər

computers : a person who secretly gets access to a computer system in order to get information, cause damage, etc. : a person who hacks into a computer system

: a person who plays a sport badly

Full Definition of HACKER
1 : one that hacks
2 : a person who is inexperienced or unskilled at a particular activity <a tennis hacker>
3 : an expert at programming and solving problems with a computer
4 : a person who illegally gains access to and sometimes tampers with information in a computer system

Examples of HACKER

My friends and I have been playing golf for years, but we're still just a bunch of hackers.
<the company's security experts spent days trying to figure out how a hacker could have gotten past the firewall>

mr.fogg mr.fogg 15:48 20.12.2013

Re: awww.

OK, mislio sam da je praktično da se koriste samo dva termina koji razlikuju ove dve vrste ljudi i da se ne gubi vreme na formalnosti:
ko je dobar, loš, nešto između itd. Tako nema raspljinjavanja oko terminologije i može da se koncentriše na konkretne probleme.
cybernaut cybernaut 16:20 20.12.2013

ajmo sad u share :)

Sjajan je tekst, i saveti su odlični! Idem da ga podelim svuda...
srdjan.pajic srdjan.pajic 16:21 20.12.2013

Re: awww.

Ima svašta kineskog što se pretvara da je nešto katarsko Inače mi je smešna ta Obamina kampanja protiv Kineza, ali ok, ima tih ljudi koji jednostavno vole američku propagandu,


LINK.
alselone alselone 16:43 20.12.2013

Re: awww.

Amerikanci optužuju neke kineske firme da imaju delove koji se bave ovakvim aktivnostima.


Kinezi su to lepse resili, razvili svoje firewallove koje ne mozes kupiti i koriste se (verovatno) samo za kriticne drzavne institucije. Imali mi slucaj za nas pos'o gde smo instalirali sokocalo ne neki njihov sistem sa njihovim firewolovima. Momci se izlomili par meseci dok to nisu naterali da radi.
a_jovicic a_jovicic 10:38 25.12.2013

Svi smo mi po malo hakeri :)

mr.fogg
Postoje hakeri (hackers) i krekeri (crackers).

... a i svi krekeri nisu isti ... oni zločesti su black hats (crni šeširi) a oni dobri su white hats (beli šeširi) ... i ima još gomila "šarenih" podverzija ... "Hacker (computer security)"

Nego kad' smo kod "belih" (al' ne listića) ... vest sa '92-ke ...

"Prvi Balkanski whitehat WarGame"

... a "igre" su u toku ... nadam se da će jednog dana objaviti i rezultate (naravno kad se zakrpe "rupe" na napadnutim sistemima) čisto da vidimo kol'ko su nam bile bušne vladine institucije.
G.Cross G.Cross 15:19 20.12.2013

Password

mr.fogg mr.fogg 16:03 20.12.2013

Hakerska ekonomija

Zanimljiva tema sa mnogo problema na koje se ukazuje 'prosečnim' korisnicima računara i posebno internet-a.
Mislim da idealnog rešenja nema, ali bih predložio svima da pređu na 'linux' operativni sistem i da na internet-u nikada i baš nikada ne ostavljaju važne lične podatke.
Dragan Pleskonjic Dragan Pleskonjic 10:32 21.12.2013

Re: Hakerska ekonomija

mr.fogg
Zanimljiva tema sa mnogo problema na koje se ukazuje 'prosečnim' korisnicima računara i posebno internet-a.


Da, preporuke u ovom tekstu su namenjene 'prosečnim' korisnicima. Tekst je generalan i bez ulaženja u tehničke detalje.

"Svaka formula bi prepolovila broj čitalaca."

Mislim da idealnog rešenja nema, ali bih predložio svima da pređu na 'linux' operativni sistem


Da, apsolutna sigurnost ne postoji i nema idealnog rešenja.

Što se Linuxa tiče, za mnoge stvari da, ali ni Linux nije više imun na razne vrste bezbednosnih problema. Naprotiv, postaje sve interesantniji.

i da na internet-u nikada i baš nikada ne ostavljaju važne lične podatke.


Međutim, recimo ako čovek želi da kupi nešto preko Interneta, onda mora da da i neke svoje podatke.

Ili, ako se desi provala u informacioni sistem banke, firme, škole, fakulteta, osiguranja, državne institucije... koji čuvaju naše podatke, onda mi lično malo možemo da učinimo. Neće nam puno pomoći što mi lično nismo ostavljali podatke na Internetu.

Ne možemo se izopštiti iz društva, da bi bili bezbedni u ovom pogledu, a da bi se rizik smanjio svi trebaju i moraju da ponesu deo svoje odgovornosti za zaštitu. Svako u lancu, a lanac je jak koliko najslabija karika. Ako smo mi jaka karika, ne znači nam puno ako postoje slabije.
mr.fogg mr.fogg 17:25 21.12.2013

Re: Hakerska ekonomija

Linux nije više imun na razne vrste bezbednosnih problema.


Da li time izjednačavaš windows i linux u bezbednosnom smislu?

Međutim, recimo ako čovek želi da kupi nešto preko Interneta, onda mora da da i neke svoje podatke.


Ne mora, može to da kupi na drugom mestu, ako mu je važna bezbednost.

Ili, ako se desi provala u informacioni sistem banke, firme, škole, fakulteta, osiguranja, državne institucije... koji čuvaju naše podatke, onda mi lično malo možemo da učinimo. Neće nam puno pomoći što mi lično nismo ostavljali podatke na Internetu.


Velike institucije koriste servere koji bi trebalo da imaju adekvatnu zaštitu. Korisnici tu ne mogu ništa, ali mogu da koriste bolji operativni sistem i 'obrate pažnju na ponašanje' na internet-u. Samo te dve stvari dramatično povećavaju njihovu bezbednost.
a_jovicic a_jovicic 11:10 25.12.2013

Re: Hakerska ekonomija ... i Unix-i

Dragan Pleskonjic
Da, apsolutna sigurnost ne postoji i nema idealnog rešenja.

Što se Linuxa tiče, za mnoge stvari da, ali ni Linux nije više imun na razne vrste bezbednosnih problema. Naprotiv, postaje sve interesantniji.

Postoji ... počupaš sve kablove osim napajanja i ne guraš nikakve USB-ove a ni CD/DVD-ove ... i dobiješ savršeni (malo skuplji) kalkulator

No šalu na stranu ... naravno da ni Linux nije "bezgrešan" ... ako ćemo pravo razni Unix-i su bili mete napada još mnogo pre nego što je Billy napravio M$ ... al' kad pogledamo sledeće vesti ...

"Kraj Windows XP-a 'startni znak' za hakere"

"76 odsto IT profesionalaca i dalje koristi Windows XP"

... čini mi se da je Linux ipak sigurnije rešenje (naravno ... ljudska glupost je neograničena pa kad vas računar "lepo" pita za dozvolu da nešto instalira ... a vi uključite mozak pre nego što "uključite" prst)

Nego daj' još malo da paranoišem ... NSA snajka, NSA ... moraćemo izgleda da pravimo kućne verzije Faradejevih kaveza i "gluvih soba" ...

"Kompjuteri dele svoje tajne kada pažljivo slušate"

Izgleda da je vreme za "pokret otpora" ... što nas oni više prisluškuju to mi više treba da pričamu gluposti (doduše neki to uspešno rade na TV-u i ako znaju da ih svi slušaju) ... pa da "zasitimo" njihove "Prizme" i "Ešelone" ... aj' sad svako u mail i na FB da dopiše po neki plan atentata na preCednike/premijere ... bombe i al'Kaide ... pa bar nek troše pare da zapošljavaju žive analitičare umesto Data Mining sistema (a možda se još neki odmetne k'o Snouden onomad)
uros_vozdovac uros_vozdovac 18:08 20.12.2013

skoro je bila

ona epizoda sa Jorgovankinom ćerkom i tekstom koji se pojavio, pa nestajao sa par portala. Ono što je za ovu priču interesantno jeste da su se najmanje dva od tih portala žalila da su hakovani i da je tekst nestao kao posledica upada na portal.

Ja lično najmanje za jedan pouzdano znam da je hakovan i da je tekst nestao veštim upadom, čak bez tragova u administratorskom panelu tog CMS-a.

Šuška se po zajednici da se i ovde uspostavilo tržište i da se može unajmiti hakerski napad.
Gotovo je sigurno da postoji to tržište i da ima prometa na njemu
fantomatsicna fantomatsicna 09:34 21.12.2013

Na mom kompu

Mogu da hakuju recepte :)
Dragan Pleskonjic Dragan Pleskonjic 10:22 21.12.2013

Re: Na mom kompu

zoran.horvat zoran.horvat 17:30 21.12.2013

Praktični saveti

Nekoliko saveta kako da izbegnete da budete žrtve napada koji su u tekstu objašnjeni.

Kartice koje se koriste bez lične karte vezati za račune sa malo para - nikako za one na koje vam se uplaćuje zarada. Prvenstveno važi za kartice za plaćanje preko Interneta. U banci zahtevajte da se takav račun isključi iz e-banking-a. Kada sam to zatražio od svoje banke, već su imali tu vrstu usluge. To valjda znači da nisam prvi koji se dosetio da to traži.

Na sajtovima koristite različite lozinke. Instalirajte neku od aplikacija za čuvanje lozinki (ja koristim KeePass) i tako izbegnite ponavljanje lozinki. Jedna vrsta napada je krađa kredencijala sa jednog sajta a onda pokušavanje logovanja istim kredencijalima na poznatim sajtovima (Fejsbuk, Tviter, moja prezentacija ). Povremeno to i uspe, pa u masovnom napadu čini da se ceo napor napadačima isplati.

Ne koristite jednostavne lozinke. Svaku je neko negde već upotrebio a evo kako to napadači koriste protiv vas. U sistemima se obično ne skladište same lozinke već tzv. hash (heš) (neka me neko podseti prevoda na srpski). Heš se izračunava iz lozinke i ne može da se dekoduje nazad u izvorni oblik tako da krađom heševa napadač ne dobija izvorne lozinke. Ali napadači imaju baze heševa poznatih lozinki. Zato, ako koristite jednostavne lozinke, sva je prilika da se one već nalaze u hakerskim bazama heševa. Tako obesmišljavate zaštitu koju heširanje nudi. Izbegavajte takvo ponašanje jer heširanje je vaš snažan saveznik.

Jedna zanimljivost u vezi sa time: Ako na nekom sajtu zatražite zaboravljenu lozinku, sajt vam neće poslati tu lozinku, nego će generisati novu. Razlog je pomalo smešan: pošto sajt koristi heš lozinke koji ne može da se dekoduje nazad, onda vašu lozinku ne znaju ni oni, pa ne mogu ni da vam je pošalju kada je zaboravite. Jedino mogu da vam naprave novu.

Na sajtovima za finansijske usluge (npr. banke, brokeri) ne ostavjlajte odgovore na tzv. sigurnosna pitanja. Sve veći broj ozbiljnih sajtova više i ne koristi sigurnosno pitanje. Ako je sajt vezan za novac, onda postoji evidentan finansijski interes da se neko potrudi da sazna neki podatak o vama: Ime roditelja (napadač može da se raspita u vašoj okolini), ime ljubimca (koliko je teško pogoditi nekog Džekija), naziv osnovne škole (koliko osnovnih škola ima u vašem gradu? - lako se proba svaka, pa koja prođe), klub za koji navijate (Zvezda ili Partizan? možda Voša?) itd. - nije šala, ovo su stvarna pitanja koja sajtovi postavljaju, pa ko zna odgovor taj dobije pravo da promeni lozinku! Tako se drastično umanjuje snaga lozinke iza koje čuvate svoj novac (postoji izraz: gvozdeni ključ sakriven u drvenoj kutiji). Onaj ko pogodi lozinku odgovorom na trivijalno ili predvidivo pitanje, osvaja vaš nalog i - sav novac koji imate.
49 41 49 41 18:12 21.12.2013

Rabbit TV

Video na polici, koji mesec nazad; dok sam stajao u redu za kasom.
Procitao, kasnije kupio u toj istoj obliznjoj prodavnici.

Kad sam po instalaciji na laptop, da bih ga aktivirao; morao da upisem puno ime i prezime,datum rodjenja, adresu, broj creditne cartice, ...

Spakovao i vratio istog dana!

Hvala lepo za tih $ 10!


P.S.
U napomeni (sitno), neki TV kanali se posebno naplacuju; koji i koliko - pa to je do tebe!

Mi smo te "upozorili" - ti zdravo da ga koristis, platis; sve ostalo!

Arhiva

   

Kategorije aktivne u poslednjih 7 dana