התחבר לאתר




חדשות מעולם אבטחת מידע

דו"ח איומי האינטרנט של חברת ESET לחודש פברואר

altעלייה חדה בהתקפות הספאם בפייסבוק בחודש פברואר נרשמה עלייה חדה במספר התקפות הספאם בפייסבוק. חוקרים מחברת ESETהזהירו במיוחד מפני התולעים Yimfocaו- FBfhotofakeהמופצות ברשת הפייסבוק באמצעות הצ'אט או בצורה של ספאם. בנוסף לכך הזהיר רנדי אברמס, דירקטור …

קרא עוד...

 

סימנטק משיקה את הגרסה החדשה של פתרון Control compliance Suite למגזר ה-IT

    הפתרון החדש מספק תובנות מהירות על סיכוני IT וציות  80 אחוז מהארגונים צריכים שלושה חודשים או יותר על מנת להעריך רמות סיכוני IT   סימנטק השיקה את הגרסה הבאה של Symantec Control compliance Suite – הפת…

קרא עוד...

 

מעבדות ICSA הסמיכו לראשונה מוצר אנטי וירוס לפלטפורמת מקינטוש

מעבדות ICSA הסמיכו לראשונה מוצר אנטי וירוס לפלטפורמת מקינטוש "הפצת נוזקות בסביבת עבודה מגוונת אשר כוללת מערכות הפעלה שונות, כגון OS X של מק יחד עם מערכות הפעלה של מייקרוסופט, היא איום אבטחה ממשי היום" מעבדות המחקר העצמאיות ICSA הסמיכו לראשונה מוצ…

קרא עוד...

 

פיתוח של חוקרי אבטחה - גניבת פרטי אשראי באנדרואיד באמצעות אפליקציה מיוחדת


חוקרי אבטחה פיתחו אפליקציה לאנדרואיד המסוגלת "לדוג" את פרטי כרטיס האשראי שלכם לא רק כשאתם מקלידים אותה, אלא גם כשאתם אומרים אותה בטלפון.

כשמשתמש אנדרואיד מתקין אפליקציה הוא נדרש לאשר רשימה ארוכה של הרשאות גישה שממנה תהנה האפליקציה. דברים אלה משתנים מאפליקציה לאפליקציה וכוללים גישה לאינטרנט, ביצוע שיחות, שליחת SMSים ועוד. המשתמש הממוצע רואה את "נוהל אישור האפליקציה" כבזבוז זמן ופשוט מאשר את האפליקציה. במילים אחרות - גן עדן ל"דייגים".

אפליקציות למטרת פישינג באנדרואיד זה לא דבר חדש (ראו לדוגמא את Tapsnake), דבר זה הביא חבורה של חוקרים מאוניברסיטאות הונג קונג ואינדיאנה לפתח את האפליקציה soundminer כפרויקט proof-of-concept (הוכחת עיקרון). המיוחד באפליקציה הזו הוא שהרשאות שהיא מבקשת מסתכמות בגישה ל'שיחות', על מנת לקרוא את מצב הטלפון, ל'מידע האישי שלך' כדי לקרוא מידע על אנשי קשר ו'בקרת חומרה' כדי להקליט אודיו. על פניו נראה לגיטימי כשמדובר באפליקציה להקלטת קול.

מהרגע שהיא הותקנה על הטלפון ה soundminer יושבת בשקט ברקע ומחכה לשיחה, כשהשיחה לבסוף נכנסת היא מאזינה בסבלנות ומקליטה את הנאמר עד שהיא קולטת מספר כרטיס אשראי ומבצעת את הפעולה הנדרשת כדי להפוך את הקלטת הקול למספרים. המפתחים אף העלו סרטון ל youtube שמדגים את פעולת האפליקציה.

והנה הדובדבן שבקצפת. ל soundminer עצמה אין הרשאת גישה ל'תקשורת רשת' ועל מנת שהיא תוכל לשלוח את הנתונים שאספה לגורם חיצוני היא זקוקה לעזרה של אפליקציה נוספת. אפליקציה זו נקראת deliverer והיא קיימת למטרה הזו בלבד - לשלוח את המידע לתוקף.

כשגוגל תכננה את האנדרואיד היא דאגה להגביל תקשורות מסוימות בין האפליקציות, אבל המפתחים במקרה הזה מצאו דרך לעקוף את אותן הגבלות. במקום לשלוח את המידע באופן ישיר מתוכנה אחת לאחרת, הם משתמשים בצורה מתוחכמת של קוד מורס. כן, 'גוד אולד' קוד מורס היא קרוב לוודאי שיטת התקשורת הבינארית הנפוצה הראשונה. נקודות ומקפים הם לא שונים בהרבה מאחדים ואפסים. אפליקציה אחת משנה משהו כמו בהירות המסך בזמן שהאפליקציה השנייה קוראת את בהירות המסך. לצורך הדוגמא נגיד שבהירות מקסימאלית זו נקודה וכל דבר פחות מזה זה מקף. ביצירת שינויים קלים בבהירות המסך ניתן להעביר מידע רב בין תוכניות, בלי שהמשתמש בכלל ידע על זה.

במקרה זה האפליקציה פותחה כ proof-of-concept אבל המסר הוא ברור. השתמשו באנדרואיד שלכם בחוכמה ולפני שאתם מתקינים אפליקציה תשאלו עצמכם עד כמה באמת אתם צריכים את האפליקציה הזו. הבחירה הטובה ביותר במקרה כזה תהיה לא להתקין הרבה אפליקציות שאתם יודעים עליהן כל כך מעט.

קרא עוד...

 

גרסת R/C לאנטי וירוס NOD32 למשתמשי לינוקס

מזהה איומים שנכתבו עבור פלטפורמות אחרות ומונעת מהמחשב להיות נשאחברת ESET, מפתחת האנטי וירוס NOD32, מתקדמת צעד נוסף לקראת השחרור הסופי של מוצר האנטי וירוס לפלטפורמת לינוקס ומשחררת היום גרסה 'מועמדת לשחרור' (Release Candidate) של תוכנת האבטחה. בחברת ES…

קרא עוד...

 

מעכשיו - אתר ESET בערבית

ESET ישראל משיקה אתר שירות ומכירה למוצרי האנטי וירוס שלה בשפה הערביתהאתר מיועד ללקוחות דוברי הערבית בישראל וברשות הפלסטינית חברת קומסקיור, הנציגה הבלעדית של חברת ESET בישראל וברשות הפלסטינית, משיקה היום אתר אינטרנט חדש לטובת לקוחותיה דוברי הערבית. ק…

קרא עוד...

 

ESET ישראל משיקה ערכת התקנה ייחודית לגרסאות רשת ESET K.I.S.S

חברת קומסקיור, נציגתה הבלעדית של חברת ESET בישראל, משיקה היום ערכת התקנה ייחודית ובלעדית, המיועדת עבור גרסאות הרשת של ESET לארגונים: ESET NOD32 Antivirus Business Edition ו- ESET Smart Security Business Edition. ערכת ההתקנה פותחה על מנת לקצר את תהליך…

קרא עוד...

 

חברת ESET מציגה: ESET File Security מוצר אבטחה חדש לשרתי קבצים של מיקרוסופט

חברת ESET , מפתחת האנטי וירוס NOD32, מודיעה היום על שחרור בטא ראשונה למוצר אבטחה חדש לשרתי קבצים של מייקרוסופט. בין סוגי השרתים בהם תתמוך הגרסה: CRM, שרתי גיבוי, ERP, ISA, DB, ו- DC. ה- ESET File Security מיעד למשתמשי גרסאות ה Business של מוצרי אבטחת…

קרא עוד...

 

ענן אבטחת המידע היחיד מסוגו בעולם מגיע לישראל

חברת אינטרנט בינת, מקבוצת רד-בינת, חתמה על הסכם שותפות ראשון בישראל עם Zscaler, ספקית אמריקנית של ענן שרותי אבטחה, היחיד מסוגו בעולם, בעל כיסוי עבור תקשורת ניידת גלובלית.  השותפות תאפשר לחברות ישראליות לקבל לראשונה שירותי אבטחת מידע גלובליים מב…

קרא עוד...

 

מק'אפי משיקה מוצרי אבטחה חדשים במסגרת יוזמת Security Connected

ענקית אבטחת המידע, מק'אפי חושפת את יוזמת “Security Connected”, המאפשרת לשותפים, מפתחים ולקוחות להשיג גישה חכמה, יעילה ויציבה יותר, למערך אבטחת מידע דיגיטלי. פלטפורמת Security Connected של מק'אפי כוללת: אבטחה פרואקטיבית בשילוב אינטגראציה מובנית, מודיע…

קרא עוד...

 
<< דף ראשון < הקודם 1 2 3 4 5 6 הבא > דף אחרון >>
דף 1 מתוך 6