Olen töissä eräässä yrityksessä, joka kuuluu teollisuusliiton piiriin. Liikevaihto on useita kymmeniämiljoonia ja henkilöstöä toistasataa.
Yrityksessä on pari it-jamppaa listoilla, jotka tulee tarpeen vaatiessa selvittämään ongelmat.
Olipa eräs synkkä ja myrskyinen yö, kun herra hakkeri oli...
Facebook Stored Hundreds of Millions of User Passwords in Plain Text for Years — Krebs on Security
Krebs on Security -sivun mukaan 200-600 miljoonan Facebook -käyttäjän salasanat oli tallennettu vuosiksi plaintext -tiedostoon Facebookin palvelimille, mistä ne olivat yli 20,000 Facebookin...
iltaa,
Muutama päivä sitten menin tyhmyydessäni laittamaan pankkikortti tietoni erääseen puhelin huijaus sivustoon (1e eurolla tarjotaan kallista puhelinta mitä näitä huijaus kertomuksia nyt on välillä uutisiinkin nostettu).
Maksu ei kuitenkaan onnistunut ja samalla mieleni kirkastui mitä...
Hei!
Tässä olen pitkään jo pohtinut että niin lukuisten ihmisten käyttämä Whatsapp ilmeisesti kerää tietoa käyttäjistään, siis toisin sanoen vakoilee käyttäjiänsä kaupallisen hyödyn saavuttamiseksi muun muassa tehostaen markkinointia keräämänsä tiedon avulla.
Whatsapp-sovelluksen alkuperäinen...
LTE flaw lets attackers hijack browsing session and spy on the websites you visit
Ensimmäinen suomessa: tivi
4G LTE yhteyksien toiselta tasolta, data link layeriltä, on löytynyt kriittinen haavoittuvaisuus. Haavoittuvaisuus mahdollistaa man-in-the-middle hyökkäyksen DNS tietoja muokkaamalla...
OnePlus on julkistanut virallisen päivitysohjelman älypuhelimilleen, joka koskee kaikkia OnePlus 3:sta lähtien julkaistuja malleja. Ohjelma on jaettu kahteen osaan - tavallisiin ohjelmistopäivityksiin sekä tietoturvapäivityksiin.
Android-versiopäivityksiä ja ominaisuuspäivityksiä on luvassa...
Oneplussan palvelimelle on murtauduttu ja onnistuttu lisäämään haitallista koodia.
Noin 40 000 asiakkaan tiedot on varastettu oneplus.net sivustolta. Varastettu data pitää sisällään luottokortin numeron, vanhenemispäivämäärän sekä turvakoodin.
Hyökkäyksen kohteena ovat käyttäjät, jotka ovat...
Onko kukaan muu kokeillut poistaa Intelin management enginea? Itse poistin omasta koneestani management enginen ongelmitta kokonaan. Raspberry Pi:llä flashasin BIOS:ssin uudestaan. GitHub - corna/me_cleaner: Tool for partial deblobbing of Intel ME/TXE firmware images Nicolan scripti osaa poistaa...
ZwClose-nimimerkkiä käyttävä Michael Myng on löytänyt HP:n Synaptics SynTP.sys-ajuritiedostosta nukkuvan keyloggerin. Oletuksena loggaaminen on poistettu käytöstä. Tästä huolimatta tunkeutujien on helppo ottaa keylogger käyttöön muokkaamalla rekisteritietoja haittaohjelmakoodin avulla.
Mies...
Applen macOS X High Sierrasta on löytynyt jälleen uusi haavoittuvuus.
Haavoittuvuuden avulla kuka tahansa normaalikäyttäjä voi hankkia itselleen ylläpitäjän oikeudet.
Full Disclosure: macOS High Sierra 10.13.1 insecure cron system
Twitterissä Elliot Alderson nimellä esiintyvä henkilö on löytänyt OnePlus 3-, 3T- ja 5-puhelimista tietoturva-aukon, joka mahdollistaa puhelimen pääkäyttäjän oikeuksien haltuun ottamisen eli niin sanotun roottaamisen ilman käynnistyslataajan aukaisemista.
Haavoittuvuus löydettiin puhelimeen...
Pitäisi hankkia netti itselle. Nykyinen on elisa, ja tulee kuparia pitkin 10 megaisena. Mukana tässä on elisatietoturva (ja elisaviihde jota en nyt oikeasti tarvi)
Tuossa nykyinen tilanne, nopeus riittää ihan hyvin, ajattelin elisan nettiä, kiinteä tai mobiili lähellä toisiaan hinnoissa, mobili...
Karu löydös: Puhelin tai kaiutin voi paljastaa, milloin asunnossa harrastetaan seksiä
Miten parantaan kodintekniikan tietoturvaa kun nykyisin lähes jokaisessa kuluttajille myytävissä kodin laitteessa on mm. langaton nettiyhteys suoraan maailmalle mutta laitteen tietoturvasta ei ole mitään...
Tähän ketjuun voi linkittää uusimpia tietoturvauutisia ja blogipostauksia, sekä keskustella niistä. (Edellinen ketju hävisi bittiavaruuteen, jonka takia tämä uusi ketju.)
Käytättekö kännykässä tai tabletissa mitään tietoturvaohjelmaa?
Pärjääkö ilmaisilla ohjelmilla vai olisiko parempi laittaa joku maksullinen?
Viime aikoina on pari kertaa tarjottu Elisan kautta F-securea. 1kk ilmaiseksi jonka jälkeen 2,90e/kk.
Googlella löytyi Elisan sivu jonka kautta saisi 2kk...
Oltaisiin tekemässä tutkielmaa salaussoftan ominaisuuksiin liittyen ja näiden tietojen avulla koodattais softa. Yksi osa meidät tutkimustyötä olisi kysyä harrastelijoilta (ja miksei ammattilaisiltakin), että mitä kaikkea he haluaisivat henkilökohtaisten tiedostojen salaukseen tarkoitetulta...
http://www.tivi.fi/Kaikki_uutiset/suomalaisfirma-myynyt-miljoonien-kayttajien-tietoja-tunnuksia-huumeita-prostituoituja-6595805
Saksalaisen televisio-ohjelman juttu löytyy englanniksi käännettynä (by Google) tämän linkin takaa. Lisää tietoa WoT:sta tässä saksalaisessa blogitekstissä.
Nyt vain...