סטקסנט התולעת שחיבלה בתוכנית הגרעין האירנית

מסתורין סביב טיל קיברנטי שגרם לנכות בשאיפות הנשק הגרעיני של איראן. במאה העשרים זו היתה בודאות משימה עבור ג'יימס בונד. המשימה: לחדור למפקדת האויב, המתקדמת ביותר ובעלת האבטחה הכבדה, במקום בו מדענים לפותים בידיו של אדון מרושע, בונים בסודיות נשק המסוגל להשמיד את העולם. להפוך את הנשק הזה לבלתי מזיק ולהסתלק בלי להתגלות. אבל במאה [...]

Firesheep – פורץ לפייסבוק בקלי קלות

השבוע הד תקשורתי אפף סביב נושא זה. האמת היא שהתרענו כבר בעבר על סכנות שימוש באינטרנט אלחוטי מחוץ לבית במאמר קניות באינטרנט. ישנו תוסף פיירפוקס, הנקרא "Firesheep". תוסף זה מבצע מניפולציית Session Hijacking על מנת לאתר HTTP Session ולחטוף Cookies של אתרים. Cookie כאמור הוא קובץ קטן הטומן בחובו מידע מוצפן (או מוצפן חלקית), שמידע [...]

Session Hijacking ופאקטים בעולם אבטחת המידע

אבטחת מידע זהו עולם קסום בו מתנהלים הדברים מאחרי הקלעים. במדריך זה אסביר כיצד נוצרת ומתנהלת שיחה באינטרנט. מה הם פאקטים (Packets) וכיצד ניתן להשתמש בהם לשיבוש שיחה מתוקשרת בין שני שרתים. Packets פאקטים או פאקטות, הם חבילות מידע הנשלחות ממחשב למחשב בתקשורת TCP\IP. התקשורת באינטרנט מתנהלת על ידי שליחה של חבילות מידע קטנות, שלבסוף [...]

רשתות חברתיות במרחב הוירטואלי

"כן, כן" ענה לי הקול על קו הטלפון, "השנה תהיה בסימן של מסכי מגע ומחשבי טאבלט." ככל הנראה שהוא גם צדק, בתחזית שלו מתחילת השנה. ולא היה קשה מידי לחזות את זה. כשאפל מוציאים מוצר, השוק הטכנולוגי כולו משתרך אחריה כדי לייצר לו מקבילה, ואולי לזכות באיזו עצם שמנמנה מהרווחים של ג'ובס וחבורתו. אבל יש [...]

Fujifilm Finepix Real 3D W3 – מצלמת כיס תלת מימד

מצלמת ה W3 מצלמת תמונות ברזולוציה של 10 מגה פיקסל ואף מצלמת וידאו באיכות של 720p24 High-definition שתוכלו להציג בטלוויזיית LCD HD או במחשב שתומך ב 3D. המצלמה נוחה לשימוש והממשק אינו מסובך כלל, אך מסתבר שצילום תמונות בתלת מימד זו עבודה לא קלה כלל. לא כל תמונה שתצולם בתלת מימד תיראה כמו שצריך, למעשה [...]

פריצה לאייפון 4.1 כולל Bootrom שוחררה

Limera1n שוחררה לפריצת iPhone 4 \ 3GS , iPad , iPod touch 4G תוך כדי מלחמת קיום קטנה עם מי שעתיד לשחרר את הפריצה הנקראת GreenPosi0n שעתידה לצאת בתאריך 04.02.11. למה זה טוב? הפריצה הנוכחית יודעת לפרוץ את המכשיר ולהתקין בו את תוכנת הסידיה. היא יודעת גם לדאוג שלא נצטרך לחבר את המכשיר למחשב בכל פעם שהוא [...]

פייסבוק קבוצות

פייסבוק קבוצות פייסבוק פתחה את השבוע בסערה. לטענתם, תוכל למנוע הודעות קיר שברצונך לא לראות. הרי זה ידוע שאי הוספת חברים שאינכם בקשר איתם, מעליבה ואף מטלטלת. בידיי פייסבוק הפתרון. הפתרון הוא פשוט, פייסבוק פיתחה עוד קוד נחמד שמאפשר לכם הגולשים להוסיף חברים לקבוצה כלשהיא. כעת, תוכלו לעיין בקבוצות שיצרתם ולהיות מעודכנים אך ורק בתוכן [...]

איראן: נעצרו חשודים בהפצת הוירוס לרשת ה-IT שלנו

איראן הודיעה, כי עצרה אזרחים שקשורים להחדרה של נוזקה שגרמה לשיבוש במערכות ה-IT שלה, לרבות זה שבכור האטומי שבבושהר. על פי JTA, סוכנות הידיעות היהודית העולמית, חיידר מוסלהי, שר הביון האיראני, לא מסר בהודעתו בכמה עצורים מדובר. מטהרן נמסר, כי התקיפה על ידי הנוזקה מצויה כעת תחת שליטה ופיקוח של אנשי IT אירניים, הנאבקים למזער [...]

Norton AntiVirus 2011 – סקירה כללית

מלבד היישומים שלה נורטון אבטחה מקומית סימנטק מציעה מוצרים מבוססי אינטרנט ושירותים רבים, ביניהם בקרת הורים מלאה. לוח אינטראקטיבי חדש בחלון הראשי שלה גורם ל Norton Internet Security 2011 (עלות התוכנה: $ 69.99) לנהל את השירותים באופן מקוון, כך שאינך צריך להפעיל את הדפדפן כדי לבדוק את הסטטוס. יתרה מכך, נורטון אינטרנט סקיוריטי 2011 ממשיכה [...]

מיקרוסופט – "זה לא אנחנו, זה המפתחים"

חברת מיקרוסופט שיחררה בלילה האחרון (23/8/2010) הודעה אבטחה (Security Advisory) מספר 2269637 בה היא מתריעה שהיא מודעת לכך שפורסם מחקר על האפשרות לטעון קבצי DLL בצורה לא מאובטחת. KB: We can't fix this one – Microsoft DLL Hijacking Exploit from Offensive Security on Vimeo. כחלק מההודעה מיקרוספוט מציינים כי "עניין זה תקף רק לגבי אפליקציות [...]

הקפידו להחליף סיסמא מעת לעת

סיסמאות קיבלו תפנית חדשה בעשור הנוכחי. אנשים השכילו להבין, שסיסמא היא היעד של כל קראקר המשוטט לו איי שם ברשת. ראשית, אפתח בסיפור קטן על זוג נשוי. הוא, איש אבטחת מידע שעוסק בתכנות, היא- עובדת, ומרבה לבזבז את הזמן ב facebook. הנקודה המביכה והחשובה לציון היא, שבכל פעם שהוא מזין סיסמא במחשב הוא מסיט את [...]

פריצה לאייפון 4.0.1 ו- 4.0

עדכון מתאריך 25/07/2011: אנו ממליצים לכם לבצע את הפריצה החדשה לגרסת 4.3.3- במידה והמכשיר שלכם עדיין לא בגרסה זו- בצעו את הפריצה ע"י המדריך הבא לפריצת אייפון 4.3.3. במידה והמכשיר שלכם כבר בגרסת 4.3.3 – אנו ממליצים לכם להשתמש בגרסה הקצרה ביותר לפריצה, שפורסמה תחת הכותרת "פריצה לאייפד 2" אך תקפה גם לשאר מכשירי iDevice. [...]

GeoHot - ילד הפלא

כולם מחכים בקוצר רוח לפריצת גרסת ה- 4 של אייפון. גרסה זו, מלאת פיצ'רים חדשים והרבה יותר כיפית לשימוש מהגרסאות הקודמות. אתמול נודע לצוות האתר כי הפריצה עצמה תשוחרר ככל הנראה בתאריך 01.08.2010 (יום ראשון). הפרצה תכלול בין את פיצוח המודם, דבר אשר נותן לכם אפשרות להשתמש במכשיר עם כל SIM. פעולה זו נקראת גם [...]

מהיום ניתן לחדור גם ל- WPA2-PSK

מהיום ניתן לחדור גם ל- WPA2-PSK אבטחת ההצפנה WPA2 שנחשבת לאחת ההצפנות הכי משמעותיות וקשות לפיצוח, ככל הנראה נפרצה. מומחי אבטחת מידע מחברת AirTight, שעיקר מומחיותם הוא בתקשורת אלחוטית, יצאו בהצהרה כי יש להם פריצה איכותית להצפנת WPA2 אותה יחשפו היום בכנס BlackHat. לפי דברי "אחמד מוסהיל" איש אבטחת מידע בחברה, ביכולתו לפצח את הגנת [...]

פריצה לאייפון 4.0

"אל תציקו לי" כך אמר לפני שבוע ילד הפלא "גורג' הוץ" בן ה-21. גורג' הוץ, הוא הילד המתוקשר ביותר בימים אלה. גורג' הוא בחור צעיר בן 21, סטודנט להנדסה שידוע בפריצת אייפון 3Gs. בין היתר, עסק הוץ' בעבר בפריצת מכשיר ה PlayStation 3. ג'ורג, שהיה בלחץ נוראי בשבועיים האחרונים, יצא בהצהרה שהוא עוזב את הכל [...]