Sadaļas arhīvs: Drošība

Aiztur par pārāk piesardzīgu bankomāta lietošanu

Es saprotu, ka cilvēkam var būt paranoja, jo pats esmu diezgan piesardzīgs, ja runa ir par norēķiniem ar kartēm. Diezgan ilgu laiku uzticējos tikai interneta bankai un ar zināmu piesardzību arī bankomātam. Tad pienāca viens brīdis, kad ārzemju braucienos sāku lietot kartes un, tad tā lieta aizgāja arī Latvijā. Šobrīd jau salīdzinoši mierīgi norēķinos ar karti, kur to pieņem.

Tikko izlasīju vienu rakstu, kas mani kārtīgi sasmīdināja. Vācījā policija ir aizturējusi kādu vīru, kas ir pārāk piesardzīgi lietojis bankomātu.

40 gadus vecais Hanss Mauers (Hans Mauer) tik ilgi pārbaudīja bankomātu, kamēr citi cilvēki, kas stāvēja rindā, piezvanīja policijai, kas vīrieti arestēja uz aizdomu pamata par identitātes zādzības mēģinājumu.

H. Mauers bija pārbaudījis, vai bankomātam nav pievienotas slēptās kameras, vai uz bankomāta taustiņiem nav pirkstu nospiedumu pulveris, un vai kāds nav mēģinājis kaut ko izdarīt ar bankomāta ekrānu.

Pēdējais piliens rindā gaidītāju mērā bija tad, kad vīrietis uzvilcis gumijas cimdus, lai droši ievadītu savu PIN kodu.

Lābs. Nabags saskatījies televīzijā un internetā visādas šausmas par krāpniekiem, tagad mēģināja būt piesardzīgs. 🙂

Pēdējais teikums no oriģinālā Ananovas raksta mani nogāza pavisam.

“It is unlikely he will ever use a cash machine again though.”

Krievijas hakeri uzdarbojas Lietuvā

Komentāros iemeta saites uz rakstiem par to, ka Krievijas hakeri sākuši uzdarboties Lietuvas interneta plašumos. Klaids iemeta saiti uz TVNET rakstu – Noticis uzbrukums vairākām Lietuvas interneta vietnēm.

Nezināmi hakeri sestdien un svētdien uzbrukuši vairākām Lietuvas interneta vietnēm, ievietojot tajās uz sarkana fona attēlotu komunistu simbolu – sirpi un āmuru, Lietuvas radio pavēstīja sakaru regulatora tīklu un informācijas aizsardzības nodaļas priekšnieks Ritis Rainis.

tomins iedeva adresi uz kādu lietuviešu avotu, kurā ir nopublicētas arī bildes no uzlauztajiem resursiem. Saraksts ir ļoti garš.

Tā kā draudi par iespējamiem uzbrukumiem no Krievijas hakeriem nav bijuši bez pamata.

Papildināts Lasīt tālāk

Krievijas hakeri piesaka kiberkaru Baltijas valstīm

Aptuveni pirms gada ap šo pašu laiku mūsu E-lietu ministre lielijās, ka Latvijas valsts iestādes ir gatavas hakeru uzbrukumiem. Šodien lasu, ka kaut kāds (man) nezināms portāls Smena.ru informē par to, ka Krievijas hakeri ir pieteikuši kiberkaru visām Baltijas valstīm, kā arī Ukrainai par necieņu pret Sarkano armiju un vēstures sagrozīšanu.

Компьютерные хулиганы решили объединить свои усилия для массированной атаки на сайты административных и государственных структур Литвы, Латвии и Эстонии. По их мнению, именно в этих странах к русским относятся хуже всего, а красная звезда, серп и молот, под которыми наши предки громили фашистов (благодаря им, кстати, «коренные граждане» вышеупомянутых стран сегодня имеют возможность кичиться своей независимостью и вообще существовать), – под строжайшим запретом.

Ja kaut kas tāds arī notiks, tad to būs grūti nepamanīt, jo hakeri sola nevis vienkārši noslogot interneta pieslēgumu uz serveriem, bet gan izmainīt pašu valsts mājaslapu saturu.

После планируемой атаки ресурсы, на которые она будет произведена, полностью изменят свой облик. Вместо прежней информации посетители будут видеть большие красные звезды, фотографии советских воинов, освобождавших Ригу, Таллин и Вильнюс от фашистов, а также призывы не забывать о прошлом.

Iekš mixnews.lv var dzirdēt arī komentāru no kāda speciālista: Александр Буко: угроза хакеров — это не шутка (mp3).

Diemžēl neko vairāk arī neizdevās uzrakt. Šobrīd tas viss izskatās pēc tāda “fufeļa”, bet nu laiks rādīs.

Hakeri izplata hackers.lv datubāzi

Sākās viss ar to, ka aprīļa beigās tika nopublicēta zābaku foruma lietotāju datubāze. Cilvēki runāja, ka tas ir pašu autoru neveiksmīgs reklāmas gājiens. Pirms četrām dienām par godu Praidam tika publicēta Mozaika.lv lietotāju datubāze, kurā jau bija atrodami gan vārdi un uzvārdi, gan viņu personas kodi un adreses ar tālruņa numuriem. Policija ļoti ātri noreaģēja un no pirmavotiem šīs saites tika izvāktas, bet uz lejupielāžu serveriem tās vēl kādu laiku varēja atrast.

Izskatās, ka vismaz šobrīd beidzās viss ar to, ka kāds ir parakņājies pa viņu pašu virtuvi un publicējis hackers.lv lietotāju datubāzi. Cik noprotu, tad pamudināja uz šo rīcību šīs pārdomas.

Tam jokupēterim, kas uzlauza mozaīkas lapu, uzsaucu kasti tērvetnieka – prieks skatīties kā visi viens pēc otra izgaismojas. Tas manuprāt ir 3x vērtīgāk par jebkuru iecietības veicināšanas kampaņu. Hakers.lv – ārējā forma vairs neatbilst saturam. Lai arī savulaik tur rakstus uzrakstīju par to, kā mazbudžeta saimniecībās veidot raidus, tagad esmu izbanots.

Visos šajos gadījumos nevienu neatradīs un nesodīs, tāpēc arī puiši izklaidējas pēc pilnas programmas.

Nozagta Boot.lv foruma lietotāju datubāze (papildināts)

Pirms stundas hackers.lv lapā tika publicēta zābaku foruma lietotāju datubāze.

Nekas tā neiedragā IT foruma tēlu kā publisks lietotāju db damps kurā ir lietotājvārdi, epasti un paroles tīrā tekstā, vai ne? Boot.lv ir pamanījušies šādu kļūdu pieļaut – lūk rezultāts:

Sākumā es domāju, ka nedošu adresi uz ierakstu par datubāzi, jo pēc šīsdienas statistikas hackers.lv ir ierondojies godpilnajā 76 vietā ar 168 cilvēku apmeklējumu. Iedodot saiti, tur sagāzīsies reizes desmit vairāk cilvēku. Bet no otras puses, ja es neiedošu saiti, tad to izdarīs kāds cits un agri vai vēlu gan šo rakstu, gan šo SQL dumpu cilvēki dabūs rokā. To sāks izplatīt DC un torrentos utt. Tas ir tikai laika jautājums. Tad kāda jēga klusēt un atbalstīt tos dažus, kas pirmie būs tikuši pie šīs informācijas?

Papildināts (noskaidrots vaininieks)

Lasīt tālāk

Krāpnieki turpina cīņu par Parex internetbankas datiem

Otrdien tika ziņots, ka krāpnieki ir izsūtījuši e-pastu ar aicinājumu aiziet uz viltus Parex internetbankas lapu un ievadīt tur savus datus. Šodien jau otro reizi šīs nedēļas laikā informē par krāpnieciskiem mēģinājumiem apmānīt Parex internetbankas lietotājus un dabūt no viņiem datus.

Db.lv saņēmis informāciju no lasītājiem, ka turpinās centieni izkrāpt Parex bankas internetbankas datus. Šoreiz mājaslapa, kurā tiek prasīts ievadīt klienta datus, nav slēgta.

Labākais ir tas, ka aizejot uz šo lapu Firefox izmet paziņojumu par bīstamu lapu.

Parex viltus lapa

Mani visvairāk interesē tas kāpēc tik neatlaidīgi un kāpēc uzbrūk tieši Parex interneta bankai.

Atriebība par Zelta Zivtiņu?

Neilgi pēc raksta par to, ka Zelta Zivtiņas tīklā bija novērotas problēmas, kas kā izrādās ir saistītas ar neveiksmīgiem tehniskiem uzlabojumiem, man komentāros parādījās spams. Un daudz.

Db.lv sazinājās ar Tele2 un uzzināja, ka 6. februārī notika ZZ sistēmas atjaunošana, kā rezultātā tehnisku un neparedzamu iemeslu dēļ aizkavējusies ZZ norēķinu sistēmas darbība.

Šobrīd tiek darīts viss iespējamais, lai visdrīzākajā laikā pilnībā tiktu atjaunota sistēmas darbība un ZZ lietotāji varētu norēķināties par veiktajiem pakalpojumiem, norāda Tele2 sabiedrisko attiecību konsultante Elija Krauze.

Kārtējo reizi paveicās, jo tikko piesēdos pie portatīvā, lai apskatītos, kas tur ir saspamots… Ieraudzīju, ka kaut kāds lietotājs ar niku Tele2 ir braši pastrādājis un piespamojis visus rakstus ar savu linku. Nācās ar steigu likt virsū Wp-ban spraudni. Lasīt tālāk

Hanzanet rūpējas par manu drošību?

Šodien ielīdu internetbankā, lai samaksātu rēķinu, ievadīju paroli un kodu no kodu kalkulatora, un manā priekšā parādījās šis teksts.

Hanzanet ieteikums

Es nepievērsu uzmanību lapas adresei, jo atrodos, manuprāt, drošākajā lapā un uzklikšķināju uz piedāvātās saites. Nu, interesanti taču kā Hansabanka rūpējās par saviem klientiem.

Lasīt tālāk

Valsts iestāžu mājaslapu drošības problēmas

Petruha ir izdomājis papētīt mūsu valsts iestāžu mājaslapas, lai atrastu kaut pāris lapas kurās būtu kaut viena ievainojamība. Gribēja kā labāk, bet sanāca kā vienmēr. Pāris ievainojamības atrada, bet tiesa gan gandrīz katrā mājaslapā.

Situācija izrādījās daudz skumjāka nekā sākotnēji varēju iedomāties – reti kurā lapā nebija vismaz viens no šiem caurumiem, bet lielākajā daļā bija gan SQL injekcijas, gan XSS. Ja iesākumā mērķis bija atrast vismaz pāris lapas ar šīm ievainojamībām, tad vēlāk kļuva skaidrs, ka man pietiks laika apskatīt tikai svarīgākās valsts iestāžu lapas. Tāpat neapskatīju militārās un mācību iestādes (izņemot vienu skolu, kura man neizprotamu iemeslu dēļ atrodās zem gov.lv domeina).

Izskatās skarbāk nekā es biju domājis.

Page 10 of 20
1 7 8 9 10 11 12 13 20