Varnostne pomanjkljivosti v protokolih 5G
Raziskovalci varnostnega podjetja Positive Technologies so objavili poročilo, v katerem opisujejo varnostne pomanjkljivosti v nekaterih ključnih tehnologijah 5G.
Raziskovalci varnostnega podjetja Positive Technologies so objavili poročilo, v katerem opisujejo varnostne pomanjkljivosti v nekaterih ključnih tehnologijah 5G.
Microsoftovo spletišče GitHub bo prihodnje leto odpravilo gesla za programski dostop do spletnih shramb kode.
V Moskvi so konec tedna neznani hekerji vdrli v računalniški sistem ponudnika omaric PickPoint, ki se uporabljajo za dostavo in prevzem paketov v internetnih naročilih. Po poročanju očividcev so se vsi predali začeli avtomatično odpirati, nekateri seveda tudi polni.
Čeprav o nevarnosti lahkih gesel strokovnjaki opozarjajo na vseh korakih, se stanje ne izboljšuje. Leta 2015 sta bili najpogostejši gesli 123456 in password. Pet let pozneje so najpogostejša gesla 123456, 123456789, picture1, password, in 12345678. To so v svoji raziskavi ugotovili v podjetju NordPass, ki je eden izmed ponudnikov upravljalnikov gesel. Podobne storitve nudijo še LastPass, KeePass, Keeper in številni drugi.
O večstopenjski avtentikaciji (MFA) smo že pisali in konsenz stroke ostaja nespremenjen: to je eden najučinkovitejših načinov za zaščito uporabniških računov pred vdori in zlorabo osebnih podatkov. A ni vsaka MFA enako dobra. Vemo, da je uporaba mobilnih omrežij (smsi in klici) manj primerna verzija MFA, sedaj pa je Microsoft neposredno odsvetoval njihovo uporabo.
Zaradi sodelovanje pri upravljanju botnetov in kraji osebnih podatkov ljudi, s katerimi so potem kradli tudi denar, je bil 36-letni ruski državljan v ZDA obsojen na osem let zapora. Aleksandr Brovko, sicer rojen na Češkem, je sodeloval v skupini, ki je povzročila okrog 100 milijonov dolarjev škode.
V projektu Google Project Zero ne iščejo ranljivosti le v Googlovi programski opremi, temveč v vseh popularnih programih. V teh dneh so odkrili ranljivost v Windows, zaradi katere so spet oživele razprave o dolžini embarga. Google je namreč podrobnosti o ranljivosti javnosti priobčil v sedmih dneh, ker se je luknja že aktivno zlorabljala. Microsoft temu oporeka.
Adobe Flash, nekoč ključna tehnologija za večpredstavnostne vsebine v spletu, že leta zaključuje svojo zgodbo, konec leta pa se končuje tudi uradna podpora. Sedanje namestitve bodo sicer delovale še naprej – a je zato Microsoft pripravil manjši popravek, ki iz sistemov Windows odstrani Flash.
Zoom je letos z delom na daljavo doživel izjemno popularnost, s tem pa se je vsaj v prvih mesecih pojavilo veliko varnostnih ranljivosti – tudi pomanjkljivo šifriranje.
Tekom tega tedna smo pisali o težavah, ki so se dogajale pri delovanju (predvsem pri prijavi v) Arnesove storitve za izobraževanje.