Turvalisus | Drupal

Turvalisus

Turvalisus
Arvutiturvalisus ja muud turvateemad IT vallast. 
[Turvateema RSS]


7 võimalust oma nutitelefoni häkkimise eest targalt kaitsta

Avalikus WiFi-s kaitse häkkimise eest telefoni VPN-iga.

Mais vallandus üle maailma küberrünnakute laine, mis tabas paljusid arvuteid. Samas inimesed oma nutitelefoni häkkimise eest eriti ei kaitse. Arvestades, kui palju jõuab uudistesse hirmutavaid pealkirju andmete ja identiteedivarguste kohta, on enamik inimesi paigaldanud oma koduarvutisse viirusetõrjetarkvara, installinud tulemüüri ning võtnud kasutusele keerulise parooli.

Check Point hoiatab: meediapleieri subtiitrite kaudu saab häkker arvuti üle võtta

Kaader videost

Arvutiturvalisuse maailmast tuleb jälle üks uudis, mis muudab meie arusaamist IT-turvalisusest. Turvatarkvara tootja Check Point postitas teate "Hacked in Translation", milles nad väidavad, et on avastanud võimaluse subtiitrifailide kaudu tuntud meediapleierite nõrkust kasutades ohvri arvuti eemalt üle võtta. Lisaks saavad pahalased manipuleerida subtiitrisaitide (nagu Opensubtitles.org) edetabeleid, et nakatavat koodi sisaldavad subtiitrid ettepoole tõsta.

Andmehäkil Garage48 loodud IT-lahendus viib seni kalli pildi- ja isikutuvastuse vabavarana massidesse

Loomehäki võitja Passport Eye.

Sel nädalavahetusel Garage48 ja Tele2 korraldatud Baltikumi suurim ava- ja suurandmete häkkimismaratonil „Baltic Open & Big Data 2017“ arendati 15 töötavat IT-toodet. Peaauhinna võitis projekt „Passport Eye“, mis tuvastab automaatselt isikut tõendavaid dokumente.

Arvuti salasõna lühike ajalugu

Salasõna valik määrab turvalisuse.

Salasõna ei ole midagi uut. Tegelikult on need olemas olnud sajandeid. Ammu enne seda, kui Hotmail, Skype ja Netflix soovisid, et looksite turvakoodi huvitava kasutajanime juurde, kasutasid roomlased salasõnasid selleks, et saata olulisi sõjaväeteateid oma vägedele.

Põhimõtteliselt oli tegemist lihtsa võimalusega teavet kaitsta. Paar tuhat aastat hiljem tegeleb selle teemaga Fernando Corbató.

Arvuteid ründab massiliselt väljapressimispahavara WanaCry

Wanadecryptori (Wana Cry) nõue. Ekraanipilt: AVAST

Reedel algasid üle maailma massilised "WanaCry" nimelise pahavara rünnakud, mida peetakse maailma üheks suurimaks viiruserünnakuks. Kahju on see kõige rohkem tekitanud Suurbritannia meditsiiniasutustele, kus sellepärast on ära jäetud operatsioone ja raskendatud on patsientide vastuvõtt, kuid ka mujal maailmas levib vastik viirus ja nõuab peale andmete krüpteerimist nakatunud arvutites lunaraha.

Kuidas töötas Google Docsi õngitsuskiri ja mida siis nüüd ette võtta?

Google Docsi õngitsuskiri näis väga ehtsana.

Inimesi on ikka püütud peibutada libakirjadega ja kahjulike e-kirjalisanditega, kuid seekordne Google Docsi õngitsuskiri, mis mõned päevad tagasi massiliselt levima hakkad, on natuke teistsugune. See ei kasuta libalehekülgi, mis näevad välja nagu Google´i teenus, vaid õngitseski läbi Google´i enda Gdocsi pahaaimamatute kasutajate käest Gmailile kõiki õigusi küsides.

Kuna ka paranoilisemad kodanikud ei osanud Google´i teenust kasutada, siis levis uus õngitsuskiri nagu kulutuli. Kuidas see siis töötas ja miks me praegu juba sellest minevikus räägime?