The Five Laws of Cybersecurity | Nick Espinosa | TEDxFondduLac
Ένας χάκερ, ο οποίος προσδιόρισε τον εαυτό του μόνο ως Unu, δήλωσε ότι ήταν σε θέση να σπάσει σε ένα τμήμα του ολοκαίνουργιου ιστού υποστήριξης των ΗΠΑ χρησιμοποιώντας μια ελάττωμα στον προγραμματισμό του ιστοτόπου.
Σε μια τηλεδιάσκεψη με δημοσιογράφους, ο μηχανικός της Kaspersky Senior Research Engineer, Roel Schouwenberg, δήλωσε ότι παρόλο που πιστεύει ότι ο χάκερ δεν είχε πρόσβαση σε πληροφορίες πελατών όπως διευθύνσεις ηλεκτρονικού ταχυδρομείου, hack θα βλάψει την εικόνα της εταιρείας. "Αυτό δεν είναι καλό για οποιαδήποτε εταιρεία, και ειδικά για μια εταιρεία που ασχολείται με την ασφάλεια", είπε. "Αυτό δεν έπρεπε να είχε συμβεί και τώρα κάνουμε ό, τι μπορούμε να κάνουμε για να κάνουμε την εγκληματολογία σε αυτή την περίπτωση και να αποτρέψουμε κάτι τέτοιο να ξανασυμβεί."
[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]
Σε μια επίθεση SQL injection, ο χάκερ εκμεταλλεύεται τα σφάλματα σε προγράμματα Web που αναζητούν βάσεις δεδομένων. Το σημείο είναι να βρούμε έναν τρόπο να τρέχουμε εντολές μέσα στις βάσεις δεδομένων και πληροφορίες πρόσβασης που κανονικά θα προστατεύονται.
Ο κώδικας στον ιστότοπο της Kaspersky υπόκειται συνήθως σε εσωτερικό και εξωτερικό έλεγχο. Η Kaspersky έχει προσλάβει τον εμπειρογνώμονα της βάσης δεδομένων David Litchfield για να διερευνήσει το περιστατικό και αναμένει να μπορέσει να αναφέρει περισσότερα σχετικά με το hack εντός 24 ωρών, ανέφερε η εταιρεία.
Σε μια συνέντευξη μέσω ηλεκτρονικού ταχυδρομείου, ο Litchfield είπε ότι έχει κάνει αυτό το είδος έρευνας πριν. "Τυπικά, δεν υπάρχουν προβλήματα με τις έρευνες αυτού του τύπου.Φυσικά, ένας εισβολέας μπορεί να προσπαθήσει να κρύψει τα ίχνη του, πράγμα που κάνει τα πράγματα πιο δύσκολα - αλλά δεν είναι καθόλου αδύνατο."
Unu ενημέρωσε το Kaspersky για το σφάλμα μέσω e- mail την Παρασκευή, και στη συνέχεια μια ώρα αργότερα hacked στην περιοχή. Ο Kaspersky δεν είδε αυτό το μήνυμα ηλεκτρονικού ταχυδρομείου πολύ αργότερα, αλλά η εταιρεία συνειδητοποίησε ότι είχε πειραχτεί από το μεσημέρι της Ανατολικής Ώρας το Σάββατο, δήλωσε ο Schouwenberg. Μόλις 15 λεπτά αργότερα, η Kaspersky επανήλθε σε μια παλαιότερη έκδοση του κώδικα της τοποθεσίας υποστήριξής της, η οποία δεν περιείχε το σφάλμα.
Η Kaspersky πιστεύει ότι ο Unu είναι από τη Ρουμανία, αλλά δεν επιδιώκει νομική δράση στην υπόθεση. Οι ρουμανικές αρχές έχουν περιορισμένους πόρους και είναι απίθανο να διερευνήσουν περαιτέρω το περιστατικό, δήλωσε ο Schouwenberg σε ένα ηλεκτρονικό μήνυμα.
Έχουν συμβεί χειρότερες επιθέσεις. Στην πραγματικότητα, το Kaspersky hack "δεν αξίζει να το αναφέρουμε" δίπλα σε σημαντικές παραβιάσεις ασφαλείας, όπως η πρόσφατη χάκερ που έδωσε εγκληματίες πρόσβαση σε συστήματα επεξεργαστή πιστωτικών καρτών Heartland Payment Systems, δήλωσε ο Paul Roberts, αναλυτής του The 451 Group. "Όμως, η Kaspersky είναι μια εταιρεία ασφαλείας", είπε με άμεσο μήνυμα. "Υπάρχει λοιπόν ένας πολύ μεγαλύτερος κίνδυνος φήμης από ότι με, για παράδειγμα, κάποιο σούπερ μάρκετ."
Το εφετείο δήλωσε ότι η Επιτροπή Διεθνούς Εμπορίου των ΗΠΑ είχε υπερβεί το όριο όταν εξέδωσε την απαγόρευση κατά κατασκευαστών κινητών τηλεφώνων οι οποίοι δεν κατονομάζονται στην καταγγελία της Broadcom στην ITC. Το Εφετείο δήλωσε επίσης ότι η ITC κακώς εφάρμοσε το νομικό πρότυπο για την "παραβίαση". Παράλληλα, το Εφετείο των ΗΠΑ για το ομοσπονδιακό κύκλωμα συμφώνησε με την διαπίστωση της ITC ότι το εν λόγω δίπλωμα ευρεσιτεχνίας Broadcom είναι έγκυρο, κάτι Qualcomm είχε αμφισβητήσει. Τ

Η Qualcomm δήλωσε ότι το δικαστήριο «απέρριψε την τακτική της Broadcom να επιτεθεί στην βιομηχανία ασύρματων δικτύων, συμπεριλαμβανομένων των κατασκευαστών κινητών τηλεφώνων και των ασύρματων φορέων, χωρίς να τους παρέχει την ευκαιρία να υπερασπιστούν οι ίδιοι στη δράση.
Οι πιο πρόσφατες προβλέψεις έρχονται σε μια σημείωση επενδυτές από τον αναλυτή της Capital Barclay Ben Reitzes, ο οποίος κυκλοφόρησε μπροστά από την έκθεση κερδών της Apple στις 22 Απριλίου. Η Reitzes λέει ότι η Apple έχει επιταχύνει την παραγωγή του iPhone, ενόψει της μεγάλης ζήτησης που θα προκύψει μετά τη Διάσκεψη για τους Παγκόσμιους Προγραμματιστές της Apple τον Ιούνιο. Ωστόσο, η Reitzes λέει ότι η υψηλή ζήτηση λέει μόνο το μισό της ιστορίας και ότι η Apple ετοιμάζεται να κυκλοφορήσει περισ

Η Reitzes πιστεύει ότι η Apple θα εισαγάγει δύο iPhone, σύμφωνα με την Apple Insider. Το πρώτο θα είναι ένα χαμηλότερο iPhone με λιγότερα αποθηκευτικά χαρακτηριστικά και χαρακτηριστικά. Η θεωρία τηλεφώνων χαμηλού επιπέδου υποστηρίζεται από άλλους αναλυτές που πιστεύουν ότι η συσκευή θα προοριζόταν κυρίως για την κινεζική αγορά, όπου η Apple μπορεί να έχει παραγγείλει έναν φορέα.
Ένα πρόβλημα με το αίτημα της Ceglia ότι το συμβόλαιό του χρονολογείται από το 2003 είναι ότι ο Zuckerberg δεν είχε ακόμη καταχωρήσει τον αρχικό τομέα του Facebook, το facebook. com, μέχρι τις 11 Ιανουαρίου 2004, σύμφωνα με το καλά ερευνημένο βιβλίο του δημοσιογράφου David Kirkpatrick, The Effect Facebook. Ωστόσο, το βιβλίο του Kirkpatrick λέει ότι ο Zuckerberg άρχισε να αναπτύσσει το Facebook σε κάποιο σημείο από τα τέλη του 2003 έως τις αρχές του 2004.

Παρόλο που δεν είναι σαφές πόσο πειστικές είναι τα αποδεικτικά στοιχεία της Ceglia, κατάφερε να η μεταφορά των περιουσιακών στοιχείων του Facebook.