Patrick's Hacking log

HACKING & COMPUTER

BEVEILIGING...

ICT security gerelateerde Blog

››› Nihil timendum est

Patrick's Hacker en Hacking log
AUGUSTUS 2010 ~ 2~ 3 ~ 4 ~ 5

Hi en welkom op Patrick's LOG..

Op regelmatige basis plaats ik hier nieuwe artikels, meestal tegen of in het weekend. De archieven laat ik voorlopig nog een hele tijd on-line omdat de meeste artikels nog altijd brandend actueel zijn.

| 2.8.2010 | SPECIALE MICROSOFT PATCH

Een tijdje terug schreef ik al een artikeltje over het veiligheidslek in verschillende Windows versies die aangetaste USB sticks hun ding lieten doen en malware op de PC van het slachtoffer installeert (de shortcuts exploit). Het volstaat de inhoud van de stick te bekijken, een autorun is zelfs helemaal niet nodig. MS heeft nu beslist om vandaag een patch de wereld in te sturen en niet te wachten tot de klassieke Dinsdag patch. Een van de redenen is waarschijnlijk dat het aantal meldingen van aangetaste computers met een 8.000 stuks steeg op minder dan een week tijd.







| 2.8.2010 | ANDROID TOCH NIET 100% VEILIG (!)

Gedurende lange tijd werd de Android telefoon aanzien als sterkst beveiligde gsm ter wereld. Dit blijkt toch niet helemaal het geval te zijn, zoals op het recente Black Hat event (nogmaals) werd aangetoond. Het was al geweten dat een gemanipuleerd achtergrondscherm (het Jackeey Wallpaper application) persoonlijke informatie van de telefoon doorstuurde naar een website in China, maar onderzoekers zijn er nu in geslaagd om de controle over de telefoon volledig over te nemen van op afstand (na het installeren van een aangetast programma). Dus nog even een korte waarschuwing voor de Android gebruikers: kijk uit welke software je op je toestel installeert! Een onbekend en ‘gratis’ programma van een onbekende website binnenhalen is vaak vragen om moeilijkheden.


| 2.8.2010 | FBI CYBERCRIME LIST

Het Amerikaanse FBI heeft een lijstje samengesteld met de grootste bedreigingen in cyberspace. Geen grote verassingen maar hier volgt toch hun top of the pops: Facebook en Myspace: worden aanzien als ‘de’ ideale plaatsen voor criminelen om nieuwe slachtoffers te vinden. Tussen 2001 en 2009 steeg het aantal cybercrime aangiftes met 668 procent. Criminelen houden zich vooral bezig met Phishing, Data mining (persoonlijke gegevens verzamelen onder leden van sociale netwerken) en de zogenaamde Cyber Underground, waar criminelen elkaar ontmoeten via forums om allerlei gegevens en illegale zaken uit te wisselen of te verkopen. De 56 lokale kantoren van de FBI hebben gezamenlijk meer dan duizend getrainde agenten die gespecialiseerd zijn in cybercriminaliteit, forensisch onderzoek en opmaken van analyses.