Última actualització: 01/02/2007; 00:47:21
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«En la fèrtil, rica e deleitosa illa d'Anglaterra habitava un cavaller valentíssim, noble de llinatge e molt més de virtuds»
«Tirant lo Blanc» de Joanot Martorell

dimecres, 3 / gener / 2007


[eWeek] Five hacker who left a mark on 2006. Són H.D. Moore pel Metasploit; Johnny Cache i David Maynor per la vulnerabilitat als controladors sense fils; Mark Russinovich per la identificació del rootkit de Sony i Joanna Rutkowska per la identificació de noves tècniques que permeten ignorar els programes de detecció de virus.


Envia-ho a la tafanera Desa-ho a del.icio.us | 15:02 (# Enllaç permanent) | Comentaris: | Trackback:


[Disenchant] Hacking with Browser Plugins. Un exemple de com executar un JavaScript en un PDF visualitzat dins d'un navegador web
http://[URL]/[FILENAME].pdf#something=javascript:alert(123); -> Example
 


Envia-ho a la tafanera Desa-ho a del.icio.us | 11:49 (# Enllaç permanent) | Comentaris: | Trackback:


[The Art of Software Security Assessment] Stored Procedure SQL Injection Cheat Sheet. Guia de referència ràpida per a l'auditoria d'injeccions SQL.


Envia-ho a la tafanera Desa-ho a del.icio.us | 01:07 (# Enllaç permanent) | Comentaris: | Trackback:


[InformIT] Stealing Your Family Vacation: Memories of a Media Card. Sabem d'històries prèvies sobre la recuperació de dades de discos durs que estaven a la venda a eBay (Dades privades als discs durs de segona mà). Ara la història es repeteix.

La popularització de determinats equips, com les càmeres de fotos i els reproductors MP3, fa que tot sovint ens trobem amb la necessitat de canviar de format de les targetes de memòria. Si la càmara vella utilitzava el format Memory Stick i la nova utilitza CompactFlash seguratment tindrem la tentanció d'agafar tots els Memory Stick que tenim i posar-los a la venda a eBay.

I, naturalment, en aquestes targetes s'hi troba de tot... algunes sense cap mena de dificultat (material no esborrat); en altres senzillament es pot recuperar de forma ben simple.

Què han trobat?
Statistically, this indicates that 78% of the cards we obtained on eBay contained recoverable data. In total, we found 240 pictures, 17 movies, and a wide range of files from the card with computer files. The following lists the main subjects of the images.
  • Lots of close ups of pets, babies, teenagers, young adults and couples posing (with clothes on)
  • Teenager practicing gang signs?
  • Disney world vacation
  • Insurance company pictures (someone took pictures of various insurance agency signs from Georgia)
  • Niagara Falls and Jehovah Witness Watchtower Expose
  • Construction contractor digital log
  • People partying, getting drunk, and passing out
The evidence suggests that people are not aware that their privacy is at risk. In addition, the fact that some of the cards contained undeleted images is a bit disconcerting. At a bare minimum media card owners should have deleted the viewable images.

While these statistics may seem high, they are inline with other studies performed on used hard drives purchased from eBay. For example, in a research project performed by PointSec in 2004, it was discovered that roughly 88% of used drives contained sensitive information. In 2005, a follow up study found that 71% of drives contained recoverable data. So, it is not surprising to discover that a majority of our media cards also contained files.
 
La recuperació de les dades l'han feta amb el programa PhotoRec.


Envia-ho a la tafanera Desa-ho a del.icio.us | 01:03 (# Enllaç permanent) | Comentaris: | Trackback:


Trend Micro ha publicat un informe semestral sobre la percepció que tenen els usuaris de la seguretat i la confiança en Internet, l'anomenat «Bi-Annual Internet Confidence and Safety Survey» (encara no l'he trobat en còpia).

Per la nota de premsa, aquest estudi s'ha realitzat entrevistant usuaris de cinc països (Estats Units, Japó, Regne Unit, França i Alemanya) amb l'objectiu de conèixer quina percepció tenen sobre els aspectes de seguretat de la xarxa en general:
Trend Micro’s Internet Confidence and Safety survey analyzes consumer perception regarding a number of Internet-related concerns such as how safe and confident consumers feel when using the Internet, their view regarding the future safety of the Internet, how many consumers have experienced actual infections during the past six months, their confidence in their security software and an analysis of their online internet activities. Additionally the research includes a measure of consumer perception around security related to mobile phone Internet usage.
 
El resultat és que un 51% dels usuaris considera Internet com un lloc no segur i que els programes de protecció que tenen (tallafocs, antivirus, detecció d'activitat anòmala...) no ofereixen la suficient protecció.

D'altres dades d'interès:
  • 71 percent of Japanese respondents believed they have not been infected by malware in the last six months yet only 24% of them were confident that their Internet Security solution was effectively protecting them.
     
  • In the US, 51 percent of respondents view the Internet as currently being "very safe" but that number drops dramatically to 32% when respondents were asked if they think the internet will be more or less safe in six months.
     
  • Similarly, in Germany, 43% believe the Internet to be "very safe" but that number drops to 24% when asked about the safety of the Internet in six months
     
  • 67% of respondents in Japan admit to using freeware/shareware programs, compared with only 63% in Germany, 62% in France, 44% in the UK, and 43% in the US
Espero que en els propers dies publiquin la versió íntegra de l'estudi, atès que semba força interessant.


Envia-ho a la tafanera Desa-ho a del.icio.us | 00:40 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 1996-2007 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
Wishlist
Gener 2007
Diu Dil Dim Dim Dij Div Dis
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Des   Feb

RSS




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter