Connect with us

Tech

Stručnjak za sigurnost o dopisivanju WhatsAppom: “Ovo trebate znati”

Objavljeno

-

foto: Pixabay

Stručnjak za informacijsku sigurnost, Lucijan Carić, gostovao je u Novom danu gdje je komentirao curenje obavještajnih informacija iz Pentagona te kako je Elon Musk prepolovio vrijednost Twittera.

Carić kaže kako se radi o informacijama visokog stupnja. “Smatra se da je to drugi najveći incident nakon Snowdena. Činjenica je da su procurili podaci za koje mi djeluje čudno da je neki nisko rangirani vojnik do njih mogao doći, ali Amerika ima takvu tradiciju još od Hladnog rata, da niski činovnici dijele važne podatke”, rekao je.

“Ono što se zna da je on fotografirao te podatke i prenosio ih na Discord, mrežu koja je poput WhatsAppa. To su chatovi gdje ne znate tko sve gleda i tko će sve to pročitati. No radi se o čovjeku koji te podatke ne bi trebao ni dobiti”, dodao je.

“Privilegirane podatke treba imati samo mali broj osoba, ali problem je kako nastaju ti podaci. Ovo djeluje kao neka baza gdje su se stavljale te informacije. Po ovog mladića koji je to pustio će ovo proći vrlo loše jer ako donije 20 godina, dobro je prošao”, napomenuo je Carić.

Što se dopisivanja putem aplikacija tiče, kaže kako se Viberom uopće ne bavi jer smatra mrežom nižeg nivoa sigurnosti. “WhatsApp i Signal se smatraju top mrežama. Kod WhatssAppa, koji je sad pod Metom, treba znati da iako su, kako ih nazivaju, te poruke enkriptirane od točke do točke, što znači da ni oni ne mogu vidjeti te poruke. Znači poruke se ne pohranjuju kod WhatsAppa nego se one pohranjuju na samim telefonima, odnosno računalima. Ti back-upovi nisu enkriptirani nego vi sami trebate reći da budu enkriptirani. To znači da do njih može doći tko god dođe u posjed vašeg telefona”, objasnio je.

Dodaje kako mi nemamo podatak o algoritmima koje oni koriste. “Ti algoritmi nisu javni i nemamo nikakvo jamstvo da ne postoji nekakvi “back-doorovi” koje može koristiti američka vlada s kojom sve američke tvrtke moraju surađivati. Zato je sporno da se hrvatski policajci služe WhatsAppom kao službenom komunikacijom”, rekao je.

“Na kraju ovisite o tome da netko napravi screenshot i imate proboj sigurnosti, što se na kraju dogodilo nedavno”, dodao je

“Sve se na kraju svodi na čovjeka. Uvijek puca na čovjeku  ljudi su najčešći izvor problema i napadači uvijek ciljaju na ljudske slabosti. Jer ne možete imati tisuće top ljudi”, napomenuo je Carić.

Kada je Twitter u pitanju, tvrdi da je teško reći što će biti. “Mi ne znamo kako oni posluju. On kaže da ih je spasio od bankrota, ali to je priča koja ne drži baš vodu. Oni su bili ispod vode, ali on je tvrtku od 7.000 ljudi spustio na 1.500. To je jedna zatvorena priča i mi ne znamo što se odgađa”, rekao je.

“Što se slobode govora tiče, to je sloboda govora za Elona Muska, to je jednostavno laž. On je vodeći svjetski proizvođač “fake newsa”, čovjek koji rutinski svakodnevno laže, pa koliko je puta rekao da će Tesla voziti sama. Svi griješe, ali on rutinski laže”, zaključio je.

 
Nastavi čitati
Kliknite za komentar

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Tech

Stručnjak objasnio što stoji iza globalnog tehničkog kvara i jesu li i vaša računala ugrožena

Objavljeno

-

By

Informatički stručnjak Marko Rakar gostovao je u Novom danu kod Tihomira Ladišića gdje je komentirao globalni tehnički kvar koji stvara poteškoće tvrtkama diljem svijeta.

Zbog kvara mnogo institucija diljem svijeta, uključujući velike banke, medijske kuće i zrakoplovne tvrtke, izvijestile su da ih je pogodio masovni tehnološki kvar. Isti je kvar uzrok i kašnjenja emisije Novi dan na N1 televiziji.

Rakar kaže kako je tijekom noći kompanija CrowdStrike poslala ažuriranje softvera. “To je anti-visrusni softver koji je dizajniran za rad u cloud okruženju. On se nalazi u većim kompanijama koje se oslanjaju na cloud rješenja. Problem oko ovoga je u tome što je nakon primjene ažuriranja računalo krene u tzv. bootloop, on se pokušava resetirati svakih nekoliko minuta”, rekao je.

Što je s privatnim korisnicima?

“Bit će teško to razriješiti jer koliko se meni čini na svakom serveru ga treba ručno zaustaviti i napraviti ručnu intervenciju, a govorimo o na tisuće servera”, dodao je.

Koliko će to utjecati na sigurnost ovisi o tome koliko ih kompanija koristi. “Velike kompanije su u nekoj mjeri zahvaćene ovim incidentom, ne bih rekao da je sigurnost ugrožena, ali normalno funkcioniranje  apsolutno je. Vjerujem da će tvrtka CrowdStrike objaviti kako ovaj problem riješiti. S obzirom da popravak neće biti automatski nego ručni, rekao bih da administratori imaju uzbudljiv vikend ispred sebe”, naveo je.

Napominje da privatni korisnici ne bi trebali biti zahvaćeni s ovim problemom. “To je softver za kompanije i uglavnom su poslovna računala zahvaćena time”, objasnio je.

 
Nastavi čitati

Tech

“KOŠARICA” / Zadrani osmislili aplikaciju za lakšu i bolju kupovinu! Pregled akcijskih ponuda, praćenje radnog vremena…

Objavljeno

-

By

Zadarski startup Smart Solutions Zadar lansirao je krajem 2022. godine mobilnu i web aplikaciju Košarica koja je ubrzo postala nezamjenjiv alat za više od 60.000 korisnika na Android i iOS platformama. Ova inovativna aplikacija, koja je dostupna besplatno nastavlja se kontinuirano razvijati i nadograđivati, nudeći korisnicima sveobuhvatno rješenje za pametnu kupovinu.

Aplikacija Košarica zamišljena je kao jedinstveni alat za planiranje kupovine i ostvarivanje ušteda. Ne morate više pregledavati papirnate kataloge niti surfati raznim web stranicama jer sve što vam treba je u jednoj aplikaciji. Uz već poznate funkcionalnosti kao što su pregled trenutnih i budućih ponuda u više od 45 trgovina, kreiranje liste za kupovinu (Košarice) po trgovinama, praćenje cijena omiljenih artikala, dvojni prikaz cijena i konverter valute, dodali smo i neke nove koje će zasigurno koristiti svima.

Aplikacija omogućuje pregled trgovina koje su otvorene predstojeće nedjelje u vašoj blizini. Jednostavno filtrirajte popis po nazivu trgovine ili gradu te u par klikova saznajte koje su trgovine otvorene. Trenutno pokrivamo više od 8.300 lokacija na području Hrvatske – shopping centri, trgovine, ljekarne i pekarne. Lokacije možete i jednostavno pregledati na karti i dodati podsjetnik kako bi vas sustav dan prije obavijestio o radnom vremenu za nedjelju. Tu je i pregled različitih posebnih ponuda u većim shopping centrima kako vam niti jedna ne bi promaknula.

Za sve koji vole imati sve na jednom mjestu dodali smo i mogućnost skeniranja i spremanja različitih kartica vjernosti svih trgovina. Možete odabrati iz postojeće liste te jednostavno skenirati vlastitu karticu te će vam ona biti spremna unutar aplikacije za buduće korištenje. Tu su i različite aplikacije trgovina koje jednim klikom možete pokrenuti iz Košarice.

Većina novih opcija dostupna je kroz izbornik Više unutar aplikacije. Mobilna aplikacija Košarica od lipnja je dostupna bez reklama za sve korisnike kako bi imali što bolje korisničko iskustvo. Za sve koje žele imati i dodatne funkcionalnosti tu je i opcija mjesečne ili godišnje pretplate. Za cijenu manju od jedne kave možete dobiti pristup dodatnim funkcionalnostima od kojih izdvajamo mogućnost automatskog dodavanja artikla iz kataloga u Košaricu.

Jedna od korisnijih funkcionalnosti mobilne aplikacije Košarica je kreiranje vlastitog kataloga u PDF formatu na temelju dodanih proizvoda u Košarici. Katalog se može kreirati jednim klikom te ga kasnije možete dijeliti s prijateljima.

Uz sve to nudimo i pregled benzinskih postaja, radnih vremena te aktualnih cijena goriva na istima. Aplikacija vam šalje i obavijest o promijeni cijena goriva kako bi bili na vrijeme obaviješteni o svakoj nadolazećoj izmjeni. Za potrebe mobilne aplikacije otvorili smo Youtube kanal te ćemo na njemu postavljati upute o korištenju aplikacije da bi upoznali korisnike sa svim mogućnostima. Sve funkcionalnosti su dostupne na Android uređajima dok se ažuriranje verzije za iOS korisnike očekuje sljedećeg tjedna.

Kako bi ponudili korisnicima što više mogućnosti, razvili smo i web stranicu Košarica.app koja je dostupna za web i mobilne uređaje. Na njoj je moguće pretraživati trgovine i akcijske ponude u njima te kreirati vlastitu košaricu za kupovinu. Tu je i opcija spremanja kataloga u PDF formatu. Također, moguće je pregledati radno vrijeme za nadolazeću nedjelju na karti, pretražiti trgovine po adresi ili nazivu te postaviti podsjetnik za omiljene trgovine. Jednim klikom dodajte omiljene trgovine na listu te na jednom ekranu pratite aktualno radno vrijeme. Web stranica je besplatna za korištenje, nema reklama te nudi jednostavno korištenje. Ista će s vremenom biti nadograđena sa dodatnim funkcionalnostima. Uskoro stiže i mogućnost kreiranja Košarice na webu te slanja u mobilnu aplikaciju.

Aplikacija Košarica dokaz je da je uz puno truda, rada i volje moguće razviti vrhunski proizvod čak i iz malog zadarskog startupa. Pozivamo sve da preuzmu aplikaciju i uvjere se u njezine brojne prednosti. Za sva dodatna pitanja stojim na raspolaganju. Sve novosti o aplikaciji možete pratiti na društvenim mrežama: Facebook, Instagram i TikTok.

 
Nastavi čitati

Tech

Upozorenje korisnicima iPhonea nakon hakerskog napada

Objavljeno

-

By

pexels

Apple upozorava korisnike iPhonea na masovni kibernetički napad, pozivajući na pojačane sigurnosne mjere i oprez protiv krađe identiteta i prijevare.

Apple je izdao nove smjernice za korisnike iPhonea nakon značajnog kibernetičkog napada koji je zahvatio više od milijardu tih uređaja proteklog tjedna, prenosi Zimo.

Iz Applea korisnike upozoravaju na taktike društvenog inženjeringa, u kojima hakeri glume predstavnike Applea kako bi dobili osjetljive informacije, poput vjerodajnica za prijavu, sigurnosnih kodova i financijskih detalja.

Korisnici bi trebali paziti na phishing e-poštu, zavaravajuće skočne oglase, lažne promocije, neželjene kalendarske pozivnice i lažne pozive.

Omogućivanje dvofaktorske autentifikacije ključan je prvi korak za vlasnike iPhonea da osiguraju svoje korisničke račune.

Savjeti korisnicima

Apple savjetuje korisnicima da budu oprezni s lažnim pozivima za koje se čini da dolaze s legitimnih brojeva.

Ti pozivi često uključuju prevarante koji se pretvaraju da rješavaju probleme s računom ili neovlaštena terećenja na Apple Payu, stvarajući osjećaj hitnosti da se izvrši pritisak na korisnike da se pridržavaju pravila.

Na primjer, prevarant može reći da možete slobodno nazvati Apple, ali će se prijevarne aktivnosti nastaviti i vi ćete biti odgovorni.

To je laž i osmišljeno je kako bi vas spriječilo da prekinete vezu, upozoravaju iz Applea.

Prevaranti mogu tražiti od korisnika da onemoguće sigurnosne značajke kao što su dvofaktorska provjera autentičnosti ili zaštita od ukradenog uređaja, tvrdeći da je to neophodno za zaustavljanje napada ili vraćanje kontrole nad računom.

Oni će tvrditi da je to neophodno kako bi se zaustavio napad ili kako bi vam se omogućilo da ponovno preuzmete kontrolu nad svojim računom.

Međutim, oni vas pokušavaju prevariti da vam smanje sigurnost korisničkog računa, kako bi mogli izvesti vlastiti napad, pojašnjavaju iz Applea.

Kako bi identificirali lažnu komunikaciju, korisnici bi trebali pažljivo proučiti pošiljateljevu e-poštu ili telefonski broj, provjeriti podudara li se URL s Appleovim službenim stranicama i biti oprezni sa zahtjevima za osobnim podacima poput lozinki ili brojeva kreditnih kartica.

Ako su u nedoumici, korisnici bi trebali poklopiti slušalicu i izravno se obratiti Appleu ili prijaviti prijevaru američkoj Saveznoj komisiji za trgovinu ili lokalnoj policiji.

SMS phishing kampanja

Navedeno upozorenje iz Applea slijedi SMS phishing kampanju u kojoj su napadači slali lažne poruke pozivajući korisnike iPhonea da posjete zlonamjernu poveznicu u vezi problema s iCloudom.

Symantec, sigurnosna tvrtka sa sjedištem u Kaliforniji, upozorila je na taj napad, ističući da je poveznica vodila do lažne web stranice dizajnirane za krađu Apple ID podataka.

Akteri krađe identiteta nastavljaju ciljati na Apple ID-ove, zbog njihove raširene upotrebe, koja nudi pristup velikom broju potencijalnih žrtava, poručili su iz Symanteca.

Apple naglašava da njegovi predstavnici nikada neće tražiti od korisnika da se prijave putem poveznice ili tražiti lozinke uređaja ili autentifikacijske kodove.

Ako vas netko tko tvrdi da je iz Applea traži bilo što od navedenog, riječ je o prevarantu koji je uključen u napad društvenim inženjeringom.

Prekinite poziv ili na neki drugi način prekinite kontakt s njima, poručili su na kraju iz Applea.

 
Nastavi čitati
Oglasi
Oglasi
Oglasi
Oglasi

U trendu