31 martie 2008

Un nou atac phishing vizează băncile româneşti



Specialiştii BitDefender avertizează că, în aceste zile, clienţii a 3 bănci importante din România sunt ţinta unor atacuri de phishing. Două dintre tipurile de mesaje, cele ce vizează clienţii BCR şi respectiv

Bancpost sunt realizate, se pare, de acelaşi autor: au acelaşi template, sunt trimise de pe acelaşi IP, iar link-urile din mesaje trimit către acelaşi server de găzduire.

Mesajele ce au ca ţintă clienţii Raiffeisen au însă un template diferit de primele şi sunt trimise de pe un alt IP, de unde rezultă că poate fi vorba de un alt autor.

Către clienţii Bancpost este trimis un mesaj de genul:

În e-mail este un link ce aparent duce către site-ul Bancpost, însă o privire atentă observa în status bar adresa reală de destinaţie: bancpost.t35.com.

Site-ul foloseşte o copie a paginii de login în sistemul de e-banking, Fastbank.

Site-ul de phishing:

.

Există o asemănare mare cu site-ul original (care însă afişează utilizarea comunicaţiei securizate SSL: adresa începe cu https).

Site-ul original.

Copia aduce însă şi link-uri invizibile către site-uri de jocuri online. Aceste link-uri se observă la selectarea cu mouse-ul a textului paginii:

Probabil autorii phishing-ului folosit în acest caz doresc să împuşte doi iepuri deodată, atrăgând totodată trafic către alte site-uri.

Site-ul este găzduit de un server britanic de hosting gratuit, server cu mai multe phishing-uri la activ. După introducerea datelor, apare un mesaj (probabil un template folosit la mai multe bănci) care ne anunţă că datele au fost modificate cu succes: „Thank you for Updating your Bancpost Account Online”. Datele sunt trimise la adresa de mail naijaviruz@hotmail.com prin intermediul unui serviciu gratuit dedicat trimiterii formularelor web pe mail.


Simultan, specialiştii au detectat atacuri şi asupra clienţilor altor bănci: BCR şi Raiffeisen:

BitDefender Antiphishing a adăugat detecţie pentru aceste atacuri.

MacBook Air, „spart” într-un concurs de securitate



O echipă formată din specialişti în domeniul securităţii a câştigat 10.000 de dolari pentru că a „spart” un dispozitiv MacBook Air, în numai două minute, folosind o vulnerabilitate Safari care nu a fost dezvăluită.

Isprava a fost reuşită de Charlie Miller, Jake Honoroff şi Mark Daniel, de la Independent Security Evaluators, în timpul concursului Pwn to Own sponsorizat de TippingPoint. Echipa a preluat controlul unui MacBook Air în cea de-a doua zi a competiţiei, în care au mai fost testate sisteme Windows Vista şi Ubuntu.

Nimeni nu a reuşit să execute cod asupra niciunui sistem în prima zi a competiţiei, când au fost permise numai tehnici de tipul over-the-network techniques asupra sistemeleor de operare în sine. Dar în a doua zi, regulile s-au schimbat, fiind permise atacurile realizate prin inducerea în eroare a cuiva pentru a vizita site-uri maliţioase sau pentru a deschide un e-mail. Atacatorilor li s-a permis şi să vizeze în mod direct aplicaţii precum browserele.

Echipa a executat cod asupra unui site şi a reuşit să obţină accesul la un MacBook Air şi să reucpereze un fişier după ce vizitatorii au fost „păcăliţi” să viziteze site-ul. Potrivit blog-ului TippingPoint DVLabs, o nouă vulnerabilitate descoperită în Sfari Safari a fost utilizată pentru a obţine controlul asupra dispozitivului Air.

Regulile concursului prevăd că învingătorii semnează imediat un contract de confidenţialitate în legătură cu tehnicile folosite, astfel încât vulnerabilitatea să nu poată fi dezvăluită, iar TippingPoint a precizat că a informat Apple în legătură cu această vulnerabilitate.

Concursul de anul trecut a fost câştigat prin exploatarea unei vulnerabilităţi din QuickTime, care a fost remediată de Apple în mai puţin de două săptămâni.

Atac asupra site-ului Trend Micro



Printre cele peste 20.000 de pagini afectate de un atac în masă pe internet, lansat la începutul acestei săptămâni, se numără şi site-ul companiei Tren Micro, indiferent cât de jenantă ar părea situaţia.

Site-urile infectate încercau să instaleze programe pentru furtul parolelor, având o afinitate pentru pasionaţii de jocuri online.

Mike Sweeny, purtător de cuvânt la Trend Micro, a confirmat că site-ul companiei a fost atacat: „O anumită secţiune a site-ului nostru, mai exact câteva pagini, au fost atacate. Am retras paginile respective imediat şi am remediat problemele”, a spus el.

Deşi cercetătorii sunt încă nelămuriţi în privinţa modului în care s-au desfăşurat atacurile, se pare că utilizarea tehnologiei Active Server Page (ASP), de la Microsoft, pare să fie o practică des utilizată de către atacatori.

EVEREST, sursa de 1250W


Caro Group, partener şi distributor al produselor companiei FSP Technology Inc. în România anunţă lansarea unei surse de top din gama EVEREST.
Sursa EVEREST este capabilă să ofere 1250W, prezintă diverse tipuri de conectori, inclusiv cunectori cu şase şi opt pini pentru plăcile video şi conectori pentru harddisk-uri SATA.
Eficienţa sursei se menţine la un procent 90% oricât de mult ar fi solicitată. Tensiunile de alimentare sunt încadrate între 110 şi 240 volţi, sursa este de protejată de supratensiune şi scurtcircuit.

Logitech adduce în România telecomanda universală Harmony One. Dispunând de aceleaşi caracteristici de control one-touch ca toate telecomenzile Harmony, modelul Harmony One înlesneşte modul de control al sistemului audio-video de acasă printr-un ecran color sensibil la atingere, o dispunere intuitivă a tastelor şi un design prietenos şi excepţional de confortabil.
Sistemele home-entertainment devenind mult mai sofisticate şi complexe, utilizatorilor le este din ce în ce mai greu să se descurce cu numărul mare de dispozitive dar şi al telecomenzilor de pe masă. Potrivit statisticilor, familiile vor înfrunta această problemă din ce în ce mai mult. Raportul IMS Research, “Viitorul televiziunii HD, Ediţia 2007”, estimează creşteri importante în întreaga lume pentru televiziunea HD în următorii patru ani (aproximativ 148 de milioane de locuinţe conectată la televiziune HD până în 2011). Numai pe teritoriul Statelor Unite se preconizează pentru anul 2010 cheltuieli de aproximativ 300 de miliarde de dolari pentru produse din categoria “Digital Living” (Parks Associates, “Digital Living Forecast”, Decembrie 2006).
“Gama de telecomenzi universale Harmony a atins un nivel ridicat de profesionalism în a oferi acces one-touch la activităţile favorite, precum urmărirea programelor TV, delectarea cu jocuri video sau audiţia confortabilă a muzicii, toate la dispoziţia unei singure telecomenzi,” a precizat Camelia Badea, Sales Manager Logitech pentru Romania. “Pentru a ne îmbunătăţi linia de produse, în timp ce realizam modelul Harmony One am căutat să întelegem interacţiunea utilizatorilor cu telecomenzile şi sistemele digitale. Telecomanda Harmony One este rezultatul delor mai aprofundate căutări şi dezvoltări realizate vreodată - timp de peste 20.000 de ore.”
O caracteristică de bază, concluzie a analizei Logitech, o constituie ecranul touchscreen color de 5,6 cm ce răspunde la mici stimulenţi electrici provocaţi de vârful degetelor. Tehnologia ”capacitive touchscreen” este mult mai rezistentă spre deosebire de ecranele sensibile care răspund la presiune. Touchscreen-ul color oferă control pentru orice dispozitiv home-entertainment printr-un receiver cu infraroşu, precum recordere video, televiziuni de înaltă definiţie sau alte dispozitive media. Ecranul sensibil al telecomenzii Harmony One afişează de asemenea siglele posturilor TV preferate pentru a le accesa rapid.
După o analiză a nevoilor consumatorilor, Logitech a observat că poate să îmbunătăţească experienţa clienţilor prin telecomanda Harmony creând o dispunere mult mai eficientă a tastelor intuitive. Pentru un uz mai confortabil, telecomanda Harmony One oferă o dispunere inteligentă a tastelor intuitive divizată în patru zone distincte (Numere, comenzi tradiţionale pentru DVD, D-pad cu volum şi canale sus/jos şi butoane de meniu pe ecran) pentru control fără probleme al celor mai populare dispozitive de home entertainment. Doar cele mai importante 40 de taste sunt dispuse pe telecomada Harmony One, astfel încât utilizatorii să o găsească imediat pe cea dorită. Fiecare tastă este realizată individual, oferind semnalmente tactile astfel încât utilizatorii să poată manevra telecomanda prin atingere fără a fi nevoiţi să se uite unde apasă.
Pentru a fi mai ergonomic, modelul Harmony One dispune de o formă curbată, excepţional de confortabilă, care se potriveşte oricărui membru al familiei, fără să conteze mărimea mâinii. Partea superioară neagră şi baza de culoare argintie, precum şi tastele negre pe fundalul alb, fac ca Harmony One să se adapteze perfect la orice cameră de zi. Docul de reîncărcare al telecomenzii are un profil lucios, iar o luminiţă ajustabilă îl face uşor de găsit prin întuneric.
În plus faţă de designul său optimizat, Harmony One oferă beneficiile întâlnite la familia de telecomenzi Harmony, incluzând atât sistemul de manevrare one-touch susţinut de cea mai mare bază de date A/V de echipamente de divertisment, cât şi setarea online.

Evoluţia funcţiei One-Touch Activity Control
Folosind touchscreen-ul color al lui Harmony One, utilizatorii trebuie doar să apese cea mai apropiată tastă de activitate iar telecomanda va face restul, pornind dispozitivele în ordinea corectă şi stabilind inputurile corecte. Pentru a urmări un DVD, spre exemplu, utilizatorii trebuie să apese comanda “Watch a DVD” aflată pe touchscreen. Telecomanda Harmony One porneşte televizorul, player-ul DVD şi receiver-ul A/V. Apoi, dacă este necesar, Harmony One permite utilizatorilor să ajusteze volumul sistemului stereo. Nu este nevoie de a controla individual componentele, Harmony One se ocupă de totul. Oferă indicaţii de ajutor interactiv pe ecran în momentul unei interferenţe cu o comandă IR.
Setare online
Setările via Internet îl optimizează pe Harmony One să funcţioneze cât mai uşor. Cu ghidarea intuitivă al procesului, interfaţa online a telecomenzii Harmony One permite utilizatorilor să introducă numele şi codurile dispozitivelor. Apoi, această informaţie este automat cuplată cu caracteristicile, codurile individuale şi comenzile de infraroşu a mai mult de 225.000 de mii de dipozitive de la peste 5000 de producători (lista updatată zilnic) aflaţi în baza de date online a Logitech. Orice dispozitiv care nu se potriveşte poate fi ajustat folosind sistemul online, iar procesul de instalare permite utilizatorilor să adauge semnale de control de la telecomanda dispozitivului original către telecomanda Harmony One.
Preţ şi disponibilitate
Telecomanda Harmony One va fi disponibilă în magazinele Diverta la un preţ recomandat de 200 Euro.

Eset a reuşit să câştige în zece ani 48 de distincţii Virus Bulletin


Noua versiune, v.3.0, a avut o rată de detecţie de 100% a viruşilor cuprinşi în lista “In-the-Wild'
ESET, liderul în protecţia proactivă, a anunţat că noul produs NOD32 Antivirus versiunea 3.0, a câştigat cel de-al 48-lea premiu Virus Bulletin. Virus Bulletin este o companie independentă de testare a produselor antivirus, fiind cea mai respectată companie de profil.
Virus Bulletin a introdus pentru prima dată pe piaţă distincţia VB 100 în anul 1998. Pentru ca un antivirus să poată folosi acest logo, acesta trebuie să îndeplinească două criterii: (1) Să demonstreze că poate să detecteze toţi viruşii ““In-the-Wild”, indiferent dacă avem de-a face cu o scanare la cerere sau una on access, (2) Să nu genereze alarme false atunci când scanează fişiere neinfectate.
“Imediat ce noua versiune a NOD32 a apărut pentru prima dată pe bancul de teste VB 100, aceasta a impresionat prin modul inteligent de lucru ce permite testelor să fie rulate cu o simplitate desăvârşită, reuşind să transforme procedura de test într-o plăcere”, a scris John Hawes de la Virus Bulletin. “Calificarea antivirusului ESET NOD32 pentru a primi distincţia VB100 nu a fost deloc grea, produsul reuşind cu uşurinţă să detecteze tot setul din WildList, negenerând nici un fel de alarme false.”
Încă din 1998, atunci când distincţia VB100 abia luase naştere, produsul ESET NOD32 Antivirus a reuşit să deţină o rată de success de 96%, cea mai mare din industrie. Majoritatea vendorilor de antivirus au obţinut o rată de succes de doar 50-75%.
“Ne bucurăm că versiunea 3.0 continuă succesul înregistrat de versiunea 2.7. Mă refer mai exact la negenerarea de alarme false şi detectarea 100% a viruşilor cuprinşi în setul “In The Wild” ”, a precizat Anton Zajac, CEO al ESET, LLC. “Câştigarea celui de-al 48-lea premiu VB100 reprezintă o dovadă de necontestat a faptului că cercetările noastre au dat roade şi vă promitem că vom continua mereu să fim cu un pas înaintea oricăror ameninţări adresate utilizatorilor”.
ESET NOD32 Antivirus utilizează tehnologia ThreatSense®, un motor euristic care creează o protecţie proactivă, pe care nici cele mai frecvent actualizate baze de viruşi nu reusesc să o menţină. Spre deosebire de soluţiile tradiţionale, ESET NOD32 Antivirus analizează codul fişierelor executabile ăn timp real, utilizând un mediu emulat. Permiţând ameninţărilor să se dezvolte într-un mediu securizat virtual, ESET poate poate face diferenţierea între fişierele afectate şi cele mai sofisticate forme ale viruşilor.

GlobalSign Continua Dezvoltarea de Canale de Distributie in Europa


GlobalSign (http://uk.globalsign.com), una dinte cele mai vechi si si renumite Autoritati de Certificare (CA) si specialist in certificare si securizare web SSL, a anuntat astazi o intensificare semnificativa a relatiilor cu partenerii de afaceri pe parcursul anilor 2007 si in 2008. In primul sau an dupa ce au recalificat marca si numeleGlobalSign, compania a lansat pe piata produse de ultima generatie, precum si solutii si sisteme atractive in domeniul securizarii web. Acestor eforturi din partea Global Sign li s-au alaturat liderii de pe piata germana de hosting CPS Datensysteme si Regfish, iar din Romania compania Kratos Systems.
In 2007, GlobalSign a lansat solutia “channel-ready SSL” destinata distribuitorilor de sisteme SSL, cum sunt furnizorii de servicii web-hosting, furnizorii de internet (ISPs), consultantii si integratorii web. Certificatele SSL distribuite de GlobalSign sunt disponibile printr-o interfata revolutionara de web-management sau Advanced Programming Interface (API). Interfata Global Agent System (GAS) este un software ce reprezinta o solutie de tip Service, care permite clientilor manangementul facil al Certificatelor SSL.

Software pentru deblocare iPhone

Ruşii de la Dev Team au prezentat noul lor pentru deblocat telefoanele indiferent de firmware: Pwnage Tool.

-ul pentru deblocat trebuia să fie lansat ieri dar din cauze legale (nici nu e de mirare…) a fost amânat pentru această săptămână.

Până când o să fie disponibil pentru download puteţi urmări filmul de mai jos în care se explică cum funcţionează Pwnage Tool.


Şi să nu vă aşteptaţi să fie gratuit. Decât poate printr-o minune ;)

Tags: , , , ,

Haine transparente

Tehnologia este în slujba modei! Firma SkinScan a prezentat noua sa colecţie de “My Color is My Sensuality”

Prin intermediul unor senzori speciali se înregistrează tonalitatea pielii celei care va purta îmbrăcămintea respectivă şi se realizează care par transparente în anumite zone. Iluzia e totală!

haine sexy transparente

Jerold Kritchman, fondatorul SkinScan, spune că aceste sunt foarte sexy şi au un succes nebun. Din păcate Jerold nu ne-a oferit date despre preţ. Şi încă ceva: fetelor s-a terminat cu împrumutatul hainelor între voi. Doar dacă vă potriviţi foarte bine la culoarea pielii.

Tags: , ,

Digsby: Cel mai bun Multi Messenger?

Cel mai simplu și rapid mijloc de comunicare pe a fost și încă mai este IM (Instant Messaging). Așa că pe parcursul timpului au apărut diverse programe de chat bazate pe diverse protocoale: AIM, Windows Live Messenger, Yahoo Messenger, ICQ, Google Talk, Jabber, etc

Așa că utilizatorii au început să le testeze și să opteze pentru unul sau chiar oentru mai multe messengere. Unii utilizatorii chiar au două sau mai multe conturi pe același protocol. De exemplu eu am două conturi pentru Yahoo . Unul pentru muncă și unul pentru acasă. În plus am un cont MSN pe care nu l-am folosit de mult pentru că nu îmi plăcea faptul că programul venea gata instalat în sistemul de operare. Și ICQ am avut la un moment dat dar am uitat de mult parola…

Sunt convinsă că mulți dintre voi au două conturi pe Yahoo sau unul Yahoo și unul MSN. Problema apare când vrei să folosești simultan conturile tale. Și uite așa a luat naștere MultiMessenger-ul.

Digsby screenshot

Unul dintre cel mai bune MultiMessengere este Digsby.

Digsby Multi Messenger

Digsby îți permite să lucrezi cu toate conturile tale în aceiași interfață. Mai mult, Digsby te poate notifica când primești un email nou și poți efectua acțiuni precum ștergere sau marcare spam. Este compatibil cu Hotmail, Gmail, Yahoo Mail, AOL/AIM Mail, IMAP și conturile POP.

Digsby

Nici rețelele sociale Facebook și MySpace nu au fost uitate de programtorii Digsby. Poți afla din interfața Digsby despre mesajele trimise de prietenii tăi, poze noi postate, apropierea zilelor de naștere, etc.

Nu vă rămâne decât să-l încercați. Este gratuit.
Digsby Multi Messenger Download

Cel mai bun Multi Messenger

Tags: , , , ,