Novinky eABM

Honeypot pro domácí použití: Raspberry Pi
Pokud máte permanentně zapnuté připojení k internetu, pak mít honeypot sledující potenciální útoky není špatný nápad. Je mnoho způsobů jak si zprovoznit honeypot, jedna z levnějších cest je použít Raspberry Pi.

Hackeři mohou zneužít USB zařízení k provedení nedetekovatelného útoku
Bezpečnostní experti demonstrovali možnost použití USB zařízení ke kompromitaci počítačů v potenciálním novém útoku, který se dokáže vyhnout všem aktuálně známým bezpečnostním ochranám. Další informace k tématu také zde.

Miliony zařízení s OS Android jsou vystaveny chybě s falešným ID
Zařízení s Androidem obsahují kritickou zranitelnost umožňující zlovolným aplikacím imitovat důvěryhodné aplikace a zdědit tak jejich oprávnění.

V Británii se od ledna budou smět prohánět auta bez řidiče
Auta bez řidiče budou moc od ledna jezdit po silnicích v Británii. Dosud dostaly zelenou pouze ve Spojených státech (Florida, Kalifornie a Nevada).

Lidé v Zambii budou mít zdarma přístup k Facebooku či Googlu
Díky Zuckerbergově iniciativě Internet.org budou mít zákazníci zambijského operátora Airtel přístup k internetovým službám (Facebook, Facebook Messenger, vyhledávač Google, Wikipedia, předpověď počasí AccuWeather a lokálnímu pracovnímu portálu Go Zambia Jobs) skrz speciální aplikaci pro Android zdarma.

Rusko chce zdrojové kódy od Applu a SAPu
Ruský ministr komunikací Nikolaj Nikiforov požádal představitele technologických společností Apple a SAP o poskytnutí zdrojových kódů jejich produktů ruské vládě. Jejich poskytnutí by podle Nikiforova představovalo záruku ochrany osobních dat zákazníků a sloužilo zájmům bezpečnosti ruského státu. Nikiforov v této souvislosti uvedl příklad Microsoftu, který ruské vládě poskytuje zdrojové kódy Windows od roku 2003.

Zneužití cloudu Amazonu k DDoS útokům
Kaspersky Labs informovaly, že neznámí útočníci využívají k provádění DDoS útoků virtuální servery běžící na cloudové službě Amazonu EC2. K získání kontroly nad virtuálními servery využili zranitelnosti ve straších verzích open-source vyhledávacího nástroje Elastisearch. Amazon v této souvislosti upozorňuje, že provozovatelé virtuálních serverů jsou sami odpovědní za updaty používaného softwaru.

Atraktivní 13.3" notebooky Acer Aspire V s novým designem

Geolokaci v Ubuntu Touch zajistí Nokia HERE
Na vývojářském blogu Ubuntu bylo oznámeno, že geolokaci pro mobilní systém Ubuntu Touch bude zajišťovat služba Nokia HERE. Základem geolokace je pochopitelně GPS, ovšem to v některých případech nemusí být nejvhodnější. Například kvůli slabému signálu uvnitř budov nebo kvůli energetické náročnosti. Proto moderní mobilní systémy používají i pomocnou lokalizaci pomocí blízkých Wi-Fi sítí a vysílačů mobilních sítí. To je i případ Nokia HERE.

Problém mobilní aplikace pro Instagram způsobuje zranitelnost umožňující krádež účtu
Kritická chyba v aplikaci Instagram pro Android může umožnit únos uživatelského účtu a úspěšný přístup k soukromým fotografiím, editování komentářů, přidávání a mazání fotografií.

Nový trik má lidi připravit o peníze, varuje Česká spořitelna
Česká spořitelna varovala před novou formou útoku, prostřednictvím kterého se snaží kyberzločinci vylákat kompletní údaje o cizích platebních kartách. Využívají k tomu podvodné stránky, které se na první pohled tváří jako internetové bankovnictví spořitelny – služba Servis 24.