ארכיון הנושא ‘אבטחת מידע’

הסי.איי.איי מגלה כי האקרים הפילו רשתות חשמל

יום ראשון, 20 בינואר, 2008

סוכנות הביון המרכזית של ארה"ב מפרסמת כי בשנים האחרונות, הצליחו האקרים מרחבי העולם לפגוע ולהפיל רשתות חשמל במקומות שונים מחוץ לארה"ב; לפחות במקרה אחד, הפגיעה התבטאה בהחשכת מספר ערים. אנשי הסוכנות טוענים כי התלבטו ארוכות בשאלה, האם יש לפרסם מידע כזה לציבור. פרט לגילוי הזה, שחררה הסוכנות מידע מועט נוסף, וקשה ...

מקבץ סיכומי שנה

יום שני, 31 בדצמבר, 2007

כולם מפרסמים סיכומי שנה - הנה כמה סיכומים מעניינים. אתר ExtremeTech סוקר את 10 הטכנולוגיות והטרנדים הטובים ביותר בשנת 2007: משחקים, מוזיקה ללא DRM, טלוויזיות HD בזול. במקביל מתפרסמת גם רשימת 10 הטכנולוגיות והטרנדים הגרועים של 2007 - ביניהם DDR3, המלחמה הבלתי נגמרת בין HD-DVD ו-BluRay, ומשחקי מחשב כשעיר לעזאזל הקבוע ...

סכנות אבטחה במקלדות אלחוטיות

יום שלישי, 4 בדצמבר, 2007

חברת האבטחה דרימלאב הצליחה לפרוץ את ההצפנה של המקלדות האלחוטיות של מיקרוסופט - בעזרת לא יותר ממקלט רדיו וכרטיס קול. ההצפנה בשימוש היא בסיסית ביותר, ונפרצה תוך מספר דקות. בנוסף לשימוש בהצפנה החלשה (8 ביט - כלומר, רק 256 מפתחות אפשריים), לא כל המידע המועבר מהמקלדת הוצפן - רק ההקשות עצמן. ...

חוקר השתמש בגוגל על מנת לפרוץ סיסמה

יום רביעי, 21 בנובמבר, 2007

חוקר ממעבדת המחשב באוניברסיטת קיימברידג' השתמש בחיפוש בגוגל על מנת לפרוץ סיסמה. הסיסמה שייכת להאקר, שפרץ לבלוג של המעבדה ויצר לעצמו חשבון משתמש. הבלוג הפרוץ משתמש בתוכנת וורדפרס - תוכנה נפוצה ביותר לניהול תוכן (כולל אתר זה). בוורדפרס סיסמאות נשמרות "מגובבות" (hashed), כלומר לא ניתן לשחזר את הסיסמה המקורית מהמידע הנשמר, ...

מומחה אבטחה מזהיר מפני פגמים בסטנדרט הצפנה חדש

יום ראשון, 18 בנובמבר, 2007

הקריפטוגרף ומומחה האבטחה ברוס שנייר מזהיר, כי בסטנדרט האבטחה החדש של ממשלת ארה"ב קיימים פגמים חמורים, המאפשרים לפורצים לפענח מידע מוצפן. שנייר מוסיף ואומר כי ייתכן שהפגמים נכללו בסטנדרט בכוונה, על מנת לאפשר לממשלת ארה"ב לרגל אחרי המשתמשים בהצפנה זו. הבעיה טמונה באלגוריתם ליצירת מספרים אקראיים, הדרושים להצפנה מודרנית. צוות חוקרים ...

ושוב: נפרץ מנגנון ההצפנה של HD-DVD

יום שלישי, 30 באוקטובר, 2007

רק ב-10 ביולי הצהיר האנליסט ריצ'רד דוהרטי כי מנגנון ההצפנה BD+, המשמש את אולפני הסרטים להגנה על סרטי HD-DVD ו-Blu-Ray מפני העתקה, יחזיק מעמד ולא יפרץ 10 שנים לפחות. לא עברו ארבעה חודשים וכבר מודיעה חברת SlySoft כי המגנון נפרץ, והיא תציע בקרוב תוכנה לגיבוי סרטים אלה. חברת SlySoft, הממוקמת באי ...

95% מתעבורת הדואר האלקטרוני הם ספאם

יום חמישי, 18 באוקטובר, 2007

קומטאץ' פירסמה את דו"ח סכנות הדואר האלקטרוני לרבעון השלישי של 2007, וממנו עולה כי 95% מהאימיילים שנשלחו בתקופה מהווים ספאם. טכניקות ספאם חדשות הופיעו: ספאם המכיל מסמכי PDF או אקסל, ואילו ספאם המכיל תמונה במקום טקסט נמצא במגמת ירידה. המידע שבדו"ח שוקלל מבדיקת מליארד אימיילים בחודשים יולי-ספטמבר. בין היתר, התגלתה מתקפת ...