How To Make $90.00 Per Day With ZERO Money To Start (Make Money Online 2020)
תוכן עניינים:
- תוקף יכול לגשת לחשבונות באמצעות טכניקות שהתגלו על ידי החוקרים, ולאחר מכן להשתמש בתוכנית PBX בעלות נמוכה (חילופי סניף פרטי) כדי לבצע אלפי שיחות באמצעות חשבונות אלה.
- חוקרים מאובטח הצליחו לגשת לחשבונות שהם הקימו באמצעות שירות מקוון שנקרא spoofcard, המאפשר למשתמשים להפוך אותו נראה כאילו הם מתקשרים מכל מספר שהם רוצים.
- גוגל תוקנה את הבאגים שאיפשרו את ההתקפה של Science Secure בשבוע שעבר והוסיפה דרישת סיסמה למערכת הדואר הקולי שלה, כך מסרה החברה. "אנו פועלים בתיאום עם Science Secure כדי לטפל בבעיות שהעלו עם Google Voice, וכבר ביצענו מספר שיפורים במערכות שלנו", אמרה החברה. "לא קיבלנו דיווחים על גישה של כל חשבונות באופן המתואר בדו"ח, וגישה כזו תחייב מספר תנאים להתקיים בו זמנית".
ציתות לפי IP
תוקף יכול לגשת לחשבונות באמצעות טכניקות שהתגלו על ידי החוקרים, ולאחר מכן להשתמש בתוכנית PBX בעלות נמוכה (חילופי סניף פרטי) כדי לבצע אלפי שיחות באמצעות חשבונות אלה.
שיחות יהיה כמעט בלתי ניתנים לאיתור, כך התוקפים יכולים להקים בלגן אוטומטי מערכות ההזדקנות כדי לנסות לגנוב מידע רגיש מן הקורבנות, התקפה המכונה vishing. ייתכן שהשיחות הן הודעה מוקלטת המבקשת מהנמען לעדכן את פרטי חשבון הבנק שלו, לדוגמה.
"אם אני גונב חבורה של [חשבונות סקייפ], אני יכול להגדיר [PBX] כדי לעגל את כל המספרים האלה, ואני יכול להקים סקייפ וירטואלי כדי לבצע שיחות יוצאות, זה יהיה גיהנום על גלגלים עבור פישר וזה יהיה התקף של לעזאזל עבור סקייפ ", אמר ג 'יימס.ב- Google Voice, התוקף יכול אפילו ליירט או לחטט על שיחות נכנסות, אמר ג 'יימס. כדי ליירט שיחה, התוקף ישתמש בתכונה שנקראת העברת שיחות זמניות כדי להוסיף מספר נוסף לחשבון, ולאחר מכן השתמש בתוכנה חופשית כגון כוכבית כדי לענות לשיחה לפני שהקורבן שמע אי פעם צלצול. על ידי לחיצה על סמל הכוכב, ניתן להעביר את השיחה אל הטלפון של הקורבן, ולתת לתוקף דרך להאזין לשיחה.
[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]
חוקרים מאובטח הצליחו לגשת לחשבונות שהם הקימו באמצעות שירות מקוון שנקרא spoofcard, המאפשר למשתמשים להפוך אותו נראה כאילו הם מתקשרים מכל מספר שהם רוצים.
Spoofcard שימש בעבר כדי לגשת חשבונות דואר קולי. הכי מפורסם, זה היה blamed כאשר שחקנית BlackBerry של לינדזי לוהן היה פריצה לפני שלוש שנים ולאחר מכן השתמשו כדי לשלוח הודעות לא הולמות.
ההתקפות על Google Voice ו- Skype משתמשים בטכניקות שונות, אבל למעשה שניהם עובדים כי אף שירות לא דורש סיסמה כדי לגשת למערכת הדואר הקולי שלה.
כדי שהתקפת Skype תפעל, הקורבן יצטרך להטעות אותו בביקור באתר אינטרנט זדוני בתוך 30 דקות מלהיכנס לסקייפ. בהתקפה של Google Voice (pdf), האקר היה צריך לדעת תחילה את מספר הטלפון של הקורבן, אך Secure Science פיתחה דרך להבין זאת באמצעות שירות ההודעות הקצרות של Google Voice (SMS).
פגמים של Google Address
גוגל תוקנה את הבאגים שאיפשרו את ההתקפה של Science Secure בשבוע שעבר והוסיפה דרישת סיסמה למערכת הדואר הקולי שלה, כך מסרה החברה. "אנו פועלים בתיאום עם Science Secure כדי לטפל בבעיות שהעלו עם Google Voice, וכבר ביצענו מספר שיפורים במערכות שלנו", אמרה החברה. "לא קיבלנו דיווחים על גישה של כל חשבונות באופן המתואר בדו"ח, וגישה כזו תחייב מספר תנאים להתקיים בו זמנית".
ליקויי Skype עדיין לא תוקנו, על פי ג'יימס. אייבי, חברת האם של סקייפ, לא הגיבה מיד לבקשה להערה.
ההתקפות מראות כמה קשה יהיה לשלב את מערכת הטלפון הישן בבית הספר באופן בטוח יותר לעולם האינטרנט החופשי יותר של האינטרנט, אמר ג'יימס. "זה סוג של מוכיח … כמה קל VoIP הוא לפשל," הוא אמר. הוא מאמין כי סוגים אלה של פגמים כמעט בוודאות להשפיע על מערכות VoIP אחרים גם כן. "יש שם אנשים שיכולים להבין איך לנצל את קווי הטלפון שלך"
חששות אבטחה מפני אבטחה בענן הן מוגזמות, יש אומרים <חששות בנוגע לאבטחת שירותי מחשוב ענן עשויות להיות מוגזמות, כך אמרו הפאנל בפורום ה- Cloud Computing Forum של IDC.
זה אולי נשמע כמו כפירה לומר את זה, אבל אפשר לדאוג קצת יותר מדי על אבטחה בסביבות מחשוב ענן, הרמקולים של IDC של מחשוב ענן הפורום אמר ביום רביעי.
פגם מאפשר התקפה על גיימרים מקור, חוקרי אבטחה אומרים כי משתמשי המקור, פלטפורמת הפצת המשחקים של Electronic Arts, חשופים לקוד מרחוק על פי שני חוקרים בתחום האבטחה.
משתמשי המקור, פלטפורמת הפצת המשחקים של Electronic Arts (EA), חשופים להתקפות ביצוע קוד מרחוק באמצעות כתובות מקור: //, לפי שני חוקרי אבטחה. לואיג'י Auriemma ודונאטו פראנטה, מייסדי חברת הייעוץ הביטחוני של Malta, ReVuln, חשפו את נושא האבטחה בשבוע שעבר במהלך הרצאה בכנס Black Hat Europe באמסטרדם.
לאחר הגרסאות העדכניות ביותר של מנהלי ההתקן, ודא שהמחשב שלך מספק לך את הביצועים הטובים ביותר. בעוד Microsoft Updates מציע לך עדכונים עבור מנהלי ההתקנים שלך, ויש גם תוכנה חופשית כמו Device Doctor או Shareware כמו Driver Scanner אשר מאפשרים לך לעשות זאת בקלות, זה תמיד אפשרות מועדפת לעדכון מנהלי התקנים ישירות מהאתר של היצרן. , התקן, עדכן את מנהלי ההתקנים של Intel
Intel Driver Update Utility מזהה, מוצא ומתקין באופן אוטומטי מנהלי התקנים עבור המחשב שלך. כלי זה שומר על המערכת שלך מעודכנת. הוא מזהה אילו עדכונים למנהלי התקנים רלוונטיים למחשב שלך ולאחר מכן מסייע לך להתקין אותם במהירות ובקלות. ניתן להוריד את הקובץ רק באישור שלך.