Bezpecnostne hrozby roku 2023
Napsal: 02 led 2023 08:55
V Novom roku Vam prajeme, aby boli v bezpeci vase data aj financie
Pomáháme v boji s počítačovou havěti!
https://forum.viry.cz:443/
"Zamknutie" auta na dialku a vyzadovanie vykupneho? (Ransomware style..)Takmer dvadsať výrobcov automobilov a služieb obsahovalo slabé miesta v zabezpečení API, ktoré mohli hackerom umožniť vykonávať zákernú činnosť, od odomykania, štartovania a sledovania áut až po odhalenie osobných údajov zákazníkov.
Alebo "len" dalsia bana na dolovanie osobnych udajov pre dalsie sofistikovanejsie akcie a podvody? "Dobry den, tu je servisne oddelenie automobilky XYZ. Ste vlastnikom vozidla s VIN xxx.xxx ..... "Najzávažnejšie chyby API boli nájdené v BMW a Mercedes-Benz, ktoré boli ovplyvnené celofiremnými zraniteľnosťami SSO (single-sign-on), ktoré umožňovali útočníkom prístup k interným systémom.
V prípade Mercedes-Benz mohli analytici pristupovať k viacerým súkromným inštanciám GitHub, interným chatovacím kanálom na Mattermost, serverom, inštanciám Jenkins a AWS, systémom XENTRY, ktoré sa pripájajú k autám zákazníkov a ďalším.
A dokazte, ze je Vase!Využitie ďalších nedostatkov API umožnilo výskumníkom získať prístup k PII (osobne identifikovateľné informácie) pre majiteľov automobilov KIA, Honda, Infiniti, Nissan, Acura, Mercedes-Benz, Hyundai, Genesis, BMW, Roll Royce, Ferrari, Ford, Porsche a Toyota. .
A co s tym?Útočník by mohol tieto chyby zneužiť na prístup, úpravu alebo vymazanie akéhokoľvek zákazníckeho účtu Ferrari, spravovať jeho profil vozidla alebo sa nastaviť ako vlastník auta.
Jednoducho povedane, neprihlasovat sa zbytocne do uplne kazdej "appky" a sluzby, ktore existuju (nielen co sa aut tyka, ale vseobecne).Minimalizácia expozície
Majitelia áut sa môžu chrániť pred týmito typmi zraniteľností obmedzením množstva osobných informácií uložených vo vozidlách alebo mobilných sprievodných aplikáciách.
Je tiež dôležité nastaviť telematiku v aute na najsúkromnejší dostupný režim a prečítať si zásady ochrany osobných údajov, aby ste pochopili, ako sa údaje používajú...
"Pri kúpe ojazdeného auta sa uistite, že bol odstránený účet predchádzajúceho majiteľa. Používajte silné heslá a nastavte si 2FA (dvojfaktorové overenie), ak je to možné pre aplikácie a služby, ktoré sú prepojené s vaším vozidlom," varoval Curry vo vyhlásení.
https://www.novinky.cz/clanek/internet- ... m-40425136Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal ve středu varování před čínskou aplikací TikTok. Podle něj představuje tento program bezpečnostní riziko pro uživatele. Ředitel NÚKIB Lukáš Kintr přitom apeloval i na běžné uživatele, aby přestali čínskou aplikaci používat.
https://zive.aktuality.sk/clanok/NHpago ... eligencia/Videá na YouTube pomáhajú kradnúť peniaze či citlivé dáta.
https://zive.aktuality.sk/clanok/7cv8q8 ... i-vyhnete/Bezpečnostná zraniteľnosť smartfónov Google Pixel, o ktorej sme informovali pred pár dňami, zjavne nie je na trhu celkom ojedinelá. Podobný problém má taktiež Nástroj na vystrihovanie predinštalovaný v operačných systémoch Windows 10 a Windows 11. Existenciu problému sa okrem výskumníkov podarilo nezávisle potvrdiť webu Bleeping Computer, ktorý sa téme venoval.
https://www.ghacks.net/2023/05/12/data- ... -incident/Podľa Alexa Matrosova, generálneho riaditeľa bezpečnostnej platformy Binarly, ukradnuté údaje mohli zahŕňať veľmi citlivé a dôležité údaje vrátane súkromných kľúčov Intel Boot Guard pre 116 produktov MSI a kľúčov na podpisovanie obrazu FW pre 57 produktov. Binarly tiež tweetoval, že únik údajov ovplyvnil viacero technologických spoločností vrátane Intel , Lenovo , Supermicro a niekoľkých ďalších. Matrosov tiež dodal, že Boot Guard môže teraz správne fungovať v niektorých populárnych procesoroch Intel, vrátane čipov Tiger Lake, Alder Lake a Raptor Lake bežiacich na zariadeniach založených na MSI.
A mozno je to aj spravny cas pre vsetkych, skontrolovat svoje routre: aktualizujte, skontrolujte nastavenia a podobne. Inspiracia:Z deviatich bezpečnostných chýb, ktoré opravuje, sú najmenej dve kritické chyby, ktoré by mohli útočníkovi umožniť spustiť kód alebo spustiť DDoS útok .