If you receive a text message on your iPhone any time after Thursday afternoon containing only a single square character, Charlie Miller would suggest you turn the device off. Quickly.
That small cipher will likely be your only warning that someone has taken advantage of a bug that Miller and his fellow cybersecurity researcher Collin Mulliner plan to publicize Thursday at the Black Hat cybersecurity conference in Las Vegas. Using a flaw they've found in the iPhone's handling of text messages, the researchers say they'll demonstrate how to send a series of mostly invisible SMS bursts that can give a hacker complete power over any of the smart phone's functions. That includes dialing the phone, visiting Web sites, turning on the device's camera and microphone and, most importantly, sending more text messages to further propagate a mass-gadget hijacking.
2008 will likely be remembered as a tumultuous year for corporations and consumers alike. Fear, uncertainty, and doubt seized global financial markets; corporate giants toppled with alarming regularity; and many who previously lived in abundance found providing for just the essentials to be difficult. Among the headlines of economic woes came reports of some of the largest data breaches in history. These events served as a reminder that, in addition to our markets, the safety and security of our information could not be assumed either.
The 2009 Data Breach Investigations Report (DBIR) covers this chaotic period in history from the viewpoint of our forensic investigators. The 90 confirmed breaches within our 2008 caseload encompass an astounding 285 million compromised records. These records have a compelling story to tell, and the pages of this report are dedicated to relaying it. As with last year, our goal is that the data and analysis presented in this report prove helpful to the planning and security efforts of our readers.
Ara que l'accés a Internet a alta velocitat amb tarifa plana des del telèfon mòbil comença a ser una realitat, calia començar a trobar funcionalitats interessants. Una d'aquesta és disposar d'streaming de música… i en això l'Sptotify és la millor plataforma.
El primer pas l'han fet amb la versió per a l'iPhone… i estan treballant en una versió per a l'Android.
TinEye és un cercador d'imatges que funciona a la inversa que els altres. Si habitualment els cercadors ens demanen que introduïm un concepte i com a resultat obtenim les imatges associades, en el cas de TinEye el que ens demana és una imatge (el fitxer o la URL). Com a resultat ens indicarà d'on prové la imatge i on s'està utilitzant, si hi ha versions modificades o bé versions en més alta resolució.
Microsoft anuncia que demà, 28 de juliol, publicarà una actualització de seguretat sense esperar a la propera actualització (prevista per l'11 d'agost). Es tracta d'una actualització del Visual Studio –per tant, només afecta als que facin servir les eines de programació de Microsoft– i una segona per a l'Internet Explorer. En tots dos casos es tracta d'actualitzacions que es consideren crítiques.
Segons s'indica a ComputerWorld, Microsoft coneixia l'existència d'aquestes vulnerabilitats des de començaments del 2008.
[Security Fix] Network Solutions Hack Compromises 573,000 Credit, Debit Accounts. Un atac contra un dels servidors web de Network Solutions, l'empresa dedicada al registre de dominis, ha originat el robatori de 573.000 dades de targeta de crèdit durant els últims tres mesos.
Si no s'indica expressament el contrari, el material publicat està subjecte a una llicència Creative Commons. Els continguts i opinions d'aquest bloc són de caràcter exclusivament personal, sense cap relació amb les meves activitats professionals.