תיקון טקסט בעברית שנכתב במקלדת אנגלית
-
@רחמים אמר בתיקון טקסט בעברית שנכתב במקלדת אנגלית:
סטקסנט למשל תולעת מאוד מעניינת. בטח אלפי כאלה מסתובות בלי להתגלות רק אוספות סיסמאות.
אתה מגזים.
סטקסנט היתה בשורה של ממש בעולם ה-malware ומסוג שמשערים שרק nation-state actor יש לו את המשאבים לייצר את זה.
להגיד שאלפים כאלה מסתובבים הוא נגד השכל.
(אגב, למה יוצא לי לכתוב לך כל כך הרבה פעמים בפורום את המילים "אתה מגזים"... ?) -
@רחמים אמר בתיקון טקסט בעברית שנכתב במקלדת אנגלית:
תולעת זו לעולם לא הייתה מתגלית אם לא הייתה עושה נזקים אלא רק אוספת סיסמאות.
https://eugene.kaspersky.com/2011/11/02/the-man-who-found-stuxnet-sergey-ulasen-in-the-spotlight/
היא לא התגלתה בגלל הנזקים אלא בגלל טעות שגרם לה להקריס את ווינדוס מפעם לפעם,
בהתחלה לא ידעו שהיא קשורה כלל למכשירים תעשיתיים
אם הוירוס היתה כתובה בצורה שאין לה רכיבי קרנל (ולכן יש לה פחות סיכוי להקריס את המערכת) היא היתה מתגלית הרבה יותר מהר כי אי אפשר היה להסתירה.בכל מקרה הסיפור ההוא לא קשור כלל לנושא, שם מדובר בוירוס - לא בתוכנה לגיטימית.
-
יש חברות טכנולוגיה שמפתחות רוגלות עבור ממשלות שרוצות להלחם בטרור ופשע ולצורך מעקב ממלכתי כנגד אנטי-פעילי משטר, עיתונאים ומנהיגים פוליטיים ממדינות יריבות, ראה כאן.
שווה לפתח רוגלות זה המון כסף:
ההכנסות השנתיות היו בסביבות 40 מיליון דולר בשנת 2013 ו -150 מיליון דולר בשנת 2015. ביוני 2017 הוצעה החברה למכירה תמורת מיליארד דולר.
-
@dovid
תאזין לפודקאסט הזה.
ובקיצור הוא מראיין שם חוקר אבטחה, שמצא שבתוך SDK של חברה פרסום סינית, היה קוד זדוני שאפשר בין בשאר להריץ מדלת אחורית כל קוד, על כל המכשיר (כגון לגנוב את הClippboard) ועוד.
ה-SDK בסך הכל הותקן בכ-1500 אפליקציות iOS ו-2000 אפליקציות Android אבל בפועל היה לו בסך הכל יותר ממיליארד הורדות - בחודש. (כי זה היה בהרבה אפליקציות פופולריות).
וכאן מדובר בקוד שהושתל בזדון ע"י החברה ולא בטעות, וזה עבר את כל הבדיקות של אפל.אחד הדברים שהם עשו בשביל שיהיה קשה לעלות עליהם, הם לא הפעילו את הקוד הזדוני על מכשירי אייפון פרוצים,
כנראה בגלל שלרוב חוקרי אבטחה פורצים את המכשיר שלהם.
זה יכול להיות אולי גם פתרון למישהו שעושה את זה על תוכנת דסקטופ שהוא יכול לבדוק האם מותקן תוכנות וכלים שמצויים בידי חוקרי אבטחה.נ.ב. נראה שזה נפוץ בחברות סיניות עיין:
https://www.tgspot.co.il/transsion-phones-are-cheap-until-they-start-stealing-money/
https://www.tgspot.co.il/10-million-android-devices-reportedly-infected-with-chinese-malware/
https://www.gadgety.co.il/262909/gionee-malware-court/ -
@רחמים אמר בתיקון טקסט בעברית שנכתב במקלדת אנגלית:
להשתמש רק בתוכנות של מפרסם מאומת - דהיינו שיש לתוכנה חתימה דיגיטלית, או יותר טוב מזה - שאתה מכיר את המתכנת.
בכמה מקרים אתה מכיר את המתכנת?
גם אם אני מתקין את תוכנה שלך, אין לי שום ביטוח
מה לעשות שאני לא מכיר אותך באופן אישי, אולי אתה סוכן של ממשלה זרה?