Actualitate
Infractorii cibernetici folosesc Live ID pentru a accesa datele confidentiale ale utilizatorilor

Expertii Kaspersky Lab avertizeaza cu privire la o noua campanie de atacuri cibernetice care foloseste Windows Live ID pentru a obtine informatiile confidentiale pe care utilizatorii le stocheaza pe Xbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger sau OneDrive.
Mai intai, utilizatorii primesc notificari pe e-mail care ii anunta ca altcineva le utilizeaza conturile Windows Live ID pentru a distribui mesaje spam si ca acestea urmeaza sa fie blocate. Pentru a evita suspendarea conturilor, li se transmite ca trebuie sa acceseze un link si sa isi actualizeze informatiile personale pentru a raspunde noilor necesitati de securitate ale serviciului. La o prima vedere, aceasta procedura pare similara unei tentative obisnuite de phishing. Atacatorii se asteapta ca utilizatorii sa acceseze link-urile care ii redirectioneaza pe site-uri false care imita pagina oficiala Windows Live. Ulterior, informatiile introduse urmeaza sa fie distribuite infractorilor cibernetici. Insa, expertii Kaspersky Lab au descoperit ca link-ul din e-mail-ul de phishing redirectioneaza utilizatorii catre site-ul oficial Windows Live si ca, aparent, nu exista nicio tendinta de a sustrage datele de logare.
Care este frauda?
Dupa accesarea link-ului din e-mail si dupa autorizarea accesului pe site-ul oficial live.com, utilizatorii primesc o alta notificare de la o aplicatie care cere permisiunea de a se loga automat in cont, de a vizualiza informatiile de pe profil, listele de contacte si adresele de e-mail din conturile personale si de servciu. Astfel, infractorii cibernetici obtin acces la vulnerabilitati de securitate din protocolul de autorizare OAuth.
Utilizatorii care acorda permisiunea de acces nu isi ofera datele de logare, insa ofera informatii personale, adresele de e-mail ale contactelor si numele reale ale prietenilor. In plus, infractorii cibernetici pot accesa alti parametri, precum informatii despre intalnirile programate sau alte evenimente importante. Informatiile acestea pot fi utilizate in scopuri frauduloase precum distribuirea de mesaje spam sau lansarea unor atacuri de tip spear phishing.
„Stiam deja ca exista vulnerabilitati de securitate in protocolul OAuth: la inceputul anului 2014, un student din Singapore a descris mai multe modalitati prin care se pot sustrage datele utilizatorilor dupa autentificare,” a declarat Andrey Kostin, Senior Web Content Analyst in cadrul Kaspersky Lab. „Totusi, aceasta este prima data cand descoperim infractori cibernetici care utilizeaza e-mail-uri de tip phishing pentru a pune in practica aceste tehnici. Atacatorii pot utiliza informatiile interceptate pentru a crea portrete complexe ale utilizatorilor, cu informatii despre ceea ce fac, cu cine se intalnesc si care le sunt prietenii. Acest profil poate fi utilizat in scopuri infractionale,” a explicat Andrey Kostin.
Dezvoltatorii aplicatiilor web pentru retele sociale care utilizeaza protocolul OAuth sunt sfatuiti sa:
- Evite utilizarea redirectionarilor deschise de pe pagina lor;
- Sa creeze o lista de incredere pentru redirectionarile care utilizeaza OAuth, deoarece infractorii cibernetici pot folosi redirectionari ascunse pentru a aduce utilizatorii pe un site periculos prin aplicatii vulnerabile, schimband parametrul „redirect_uri”.
Recomandari pentru utilizatori:
- Utilizatorii sunt sfatuiti sa nu acceseze link-urile pe care le primesc pe e-mail sau in mesaje private pe retelele sociale;
- Expertii Kaspersky Lab recomanda utilizatorilor sa nu permita aplicatiilor necunoscute sa le acceseze datele personale;
- Utilizatorii trebuie sa se asigure ca inteleg ce presupun drepturile de acces cerute de aplicatii;
- In cazul in care descopera ca o aplicatie distribuie link-uri spam sau periculoase in numele lor, utilizatorii pot trimite plangeri administratorilor retelelor sociale sau serviciilor web, iar aplicatia respectiva va fi blocata;
- In plus, utilizatorii sunt sfatuiti sa-si actualizeze constant bazele de date ale software-ului antivirus si protectia anti-phishing integrata.
Actualitate
Sardinia: Acolo unde piloții de vânătoare învață să gândească, nu doar să zboare
Actualitate
Startup-ul Shield AI dezvăluie X-BAT, un nou concept de dronă de luptă cu inteligență artificială
Actualitate
Armata SUA intensifică producția de piese 3D, depășind restricțiile de proprietate intelectuală
Lipsa drepturilor de proprietate intelectuală asupra multor componente ale echipamentelor militare împiedică armata să le reproducă rapid și eficient prin imprimare 3D. Astfel, armata intenționează să producă singură mai multe piese.
Armata SUA întâmpină dificultăți în reproducerea și imprimarea 3D a pieselor necesare pentru arme și platforme, deoarece nu deține proprietatea intelectuală a acestora. Din acest motiv, armata ar putea începe să fabrice mai multe piese prin imprimare 3D, fără a utiliza proprietatea intelectuală a furnizorilor, a declarat șeful interimar al Comandamentului de Materiale al Armatei, pentru Breaking Defense.
Lipsa proprietății intelectuale, o problemă costisitoare și timidă
Generalul-locotenent Christopher Mohan, comandantul adjunct și comandantul interimar al AMC, a declarat că industria nu ar trebui să fie surprinsă dacă armata va începe să producă mai multe piese prin imprimare 3D, fără a utiliza proprietatea intelectuală a furnizorilor. Scopul este de a repune în funcțiune tancurile, elicopterele și alte platforme mai rapid. El a recunoscut că acest lucru face industria „îngrijorată și obosită”, dar a adăugat că a fost transparent cu furnizorii cu privire la dificultățile armatei.
„Nu mai putem aștepta”
„Am fost foarte deschiși cu ei și i-am spus ieri unuia dintre partenerii noștri din industrie, nu fiți surprinși dacă veți vedea că facem lucruri pentru că nu putem aștepta. Nu putem aștepta”, a declarat Mohan într-un interviu acordat la conferința anuală AUSA de săptămâna trecută.
„Recunosc că proprietatea lor intelectuală este proprietatea lor intelectuală”, a spus Mohan despre furnizori. „Ne este rușine că nu am cumpărat-o de la început, ceea ce este o prostie, o misiune prostească.”
Exemplu concret: O valvă de anvelopă
Ca exemplu, Mohan a spus că, în urmă cu câteva luni, unul dintre vehiculele armatei nu funcționa din cauza unei probleme provenite de la o mică valvă din anvelopă, așa că a cerut furnizorului principal datele tehnice pentru a face inginerie inversă asupra valvei. Cu toate acestea, furnizorul nu deținea datele tehnice, deoarece aparțineau celui care a fabricat valva cu aproximativ două sau trei niveluri sub principal, așa că a durat și mai mult pentru a repara piesa.
„Nu putem trăi așa, nu-i așa? Așa că, din nou, am spus să nu fiți surprinși dacă începem să facem lucruri”, a spus Mohan, adăugând: „trebuie să existe un fel de model care să spună: ‘Hei, putem cumpăra drepturile doar pentru piesa pe care trebuie să o imprimăm. Nu trebuie să cumpărăm întregul sistem de vehicule sau orice altceva.”
Progrese în imprimarea 3D la scară largă
Deși lipsa deținere a proprietății intelectuale a furnizorilor rămâne o problemă pentru armată, Mohan a spus că armata a făcut progrese în utilizarea fabricației aditive la scară largă. Ca parte a unuia dintre „sprinturile” de imprimare 3D ale armatei, serviciul este pe cale să creeze 60 de piese în 60 de zile, deși Mohan nu a precizat pentru ce vor fi piesele. De obicei, ar dura săptămâni pentru a face o singură piesă.
În plus, serviciul a creat un depozit digital care are piese „simpliste” care sunt ușor de imprimat pentru soldații de pe câmpul de luptă, cum ar fi grile de ventilator, mânere de uși și multe altele.
„Este un magazin containerizat. [Soldații] au putut să treacă prin rețelele tactice până la capăt, să se conecteze la depozitul digital, să descarce piesa și să o imprime pe teren, așa că știm că funcționează”, a spus Mohan. „Nu este atât de ușor pe cât ne-am dorit, dar știm că avem capacitatea de a face asta.”
Economii substanțiale și piese mai rezistente
Secretarul armatei, Dan Driscoll, a făcut ecou sentimentelor lui Mohan, arătând unei mulțimi de la AUSA o aripioară pentru rezervorul de combustibil extern al unui Black Hawk pe care serviciul a creat-o fără proprietatea intelectuală a companiei.
„Acest lucru poate suna banal, dar simpla posibilitate de a ne face sau repara propriile piese poate economisi milioane de dolari și poate salva vieți”, a spus Driscoll în timpul discursului său de deschidere la AUSA săptămâna trecută.
„Sunt construite ieftin, așa că se strică des. Furnizorul percepe peste 14.000 de dolari pentru o înlocuire. Echipa noastră o poate face mai bine. Au scanat-o 3D, au făcut inginerie inversă, au imprimat prototipuri și au efectuat validarea structurală în doar 43 de zile”, a adăugat el, ținând piesa în mână.
El a spus că armata a reușit să fabrice piesa cu puțin peste 3.000 de dolari, adăugând că piesa fabricată de armată era „cu 300% mai puternică și cu 78% mai ieftină”.
Autorizarea soldaților de a repara pe câmpul de luptă
În plus, în septembrie, Driscoll a dat soldaților autoritatea de a repara ceea ce trebuie reparat pe câmpul de luptă, în cadrul anumitor linii directoare create de armată.
De exemplu, dacă există un risc mic de a repara ceva, soldații nu trebuie să treacă printr-un proces birocratic mai înalt pentru a obține aprobarea, dar dacă există un risc „mediu” sau „mare”, soldații vor trebui să treacă printr-un proces de aprobare lung. Acest nou sistem este benefic, a spus Mohan, deoarece anterior exista o abordare „unică pentru toți” pentru a obține aprobarea de a repara ceva pe teren, astfel încât soldații nu puteau repara nimic, chiar dacă era „risc scăzut”.
„Sunt în armată de mult timp. Nu am văzut niciodată pe nimeni să aibă probleme pentru că a reparat ceva, nu-i așa? a spus Mohan. „Trebuie să schimbăm modul în care gândim.”
-
Exclusivacum 4 zileBurcu acuză: „SNPP transformă angajații în carne de tun pentru răzbunări personale! – Nu apără, ci exploatează!”
-
Exclusivacum 23 de oreCircul Teoroc își joacă ultima reprezentație: Lacrimi sindicale pentru „Finu” și un grad de chestor confiscat de la obraz!
-
Ancheteacum 4 zileANP liniștește spiritele: Salariile polițiștilor de penitenciare nu sunt în pericol, restructurările nu implică disponibilizări
-
Administratieacum 2 zileBăicoi: Primăria asigură verificări gratuite ale instalațiilor de gaz, prioritizând siguranța locuitorilor
-
Administratieacum 4 zilePenitenciarul de Femei Ploiești – Târgșorul Nou: O abordare proactivă pentru reintegrarea socială, cu beneficii concrete pentru angajatorii din Prahova
-
Exclusivacum 4 zileProtest divizat în penitenciare: Acuzații de deturnare și manipulare în SNPP – Reacția polițiștilor de penitenciare
-
Exclusivacum 13 oreFamilia Teoroc: De la padoc de lux la circ de strada – Râsul plânsului în sistemul penitenciar! (Ediția cu polițiști santajați și vuvuzele sub frică)
-
Exclusivacum 2 zilePenitenciarul Ploiești si eternul Valentin Matei: Comisar-Șef, influencer de ocazie și păzitorul mistic al mormanului de gunoi



