Архів для категорії 'Статті'

Протидія шпигунству

20:16 15.11.2014

Продовжуючи розпочату традицію, після попереднього відео про RFID хакінг, пропоную нове відео на секюріті тематику. Цього разу відео про протидію шпигунству. Рекомендую подивитися всім хто цікавиться цією темою.

DEF CON 22 - Am I Being Spied On?

Влітку на конференції DEFCON 22 відбувся виступ Dr. Philip Polstra. В своєму виступі він розповів про шпигунство. Про визначення, що за вами стежать (через комп’ютери та мобільні пристрої) та як протидіями цьому.

Він продемонстрував як за допомогою низько-технологічних засобів визначати і протидіяти навіть високо-технологічному стеженню. Рекомендую подивитися дане відео для розуміння шпигунства і щоб навчитися визначати чи за вами стежать.

Українські Кібер Війська: відео розвідка

22:49 14.11.2014

Українські Кібер Війська з червня займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив три відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.

Ось 5 нових відео, що зроблені в рамках розвідувальної операції:

Українські Кібер Війська: відео з Луганська - УКВ записали відео про життя Луганська окупованого терористами.

Українські Кібер Війська: військова техніка терористів в Донецьку - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: колона техніки терористів в Донецьку - УКВ записали переміщення колони військової техніки терористів в Донецьку.

Українські Кібер Війська: сафарі терористів в Донецьку - УКВ багато разів записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: колона техніки терористів в Донецьку - УКВ записали переміщення колони військової техніки терористів в Донецьку (10 вантажівок).

Стаття про мене на ТЕКСТИ.org.ua

22:47 12.11.2014

27.06.2014

У червні я дав інтерв’ю журналу “Кореспондент”. Яке мало вийти в новому номері журналу. Але воно так і не вийшло. Бо як повідомила мені в липні журналістка, головний редактор передумав публікувати статтю. Все зрозуміло з цим журналом.

12.11.2014

У жовтні, 18.10.2014, я дав інтерв’ю виданню ТЕКСТИ.org.ua. І вчора воно було оприлюднене на сайті.

В статті розповідається про кібер війну Росії проти України. Та про мою громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014.

Укри стежать за вами. Українські кібер війська зламують відеокамери, блокують сайти і рахунки терористів

Так що кому буде цікаво прочитати інформацію про мене, як тим хто вже читав мої попередні інтерв’ю в журналі Фокус та інших журналах, так і всім іншим, можете прочитати цю статтю.

Стаття про мене в журналі Фокус

20:06 11.11.2014

У липні я дав інтерв’ю журналу Фокус. І в номері від 07.11.2014 вийшла стаття з моїм інтерв’ю, а пізніше вона була опублікована на сайті журналу.

В статті розповідається про кібер війну Росії проти України. Та про мене і мою громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014, а також основних моїх помічників в УКВ.

Большая ломка. Как украинские кибервойска атакуют сепаратистов

Так що кому буде цікаво прочитати інформацію про мене та Українські Кібер Війська, як тим хто вже читав мої попередні інтерв’ю в журналі Antivirus.UA та інших журналах, так і всім іншим, можете прочитати цю статтю.

Карта Інтернет атак

23:53 29.10.2014

Існує сервіс Norse, що в реальному часі демонструє атаки в Мережі. Зокрема описи атак, типи, цілі та джерела атак. Це карта Інтернет атак (map of Internet attacks).

Подивіться відео, що демонструє роботу цього сервісу:

Українські Кібер Війська: відео розвідка

23:58 24.10.2014

Українські Кібер Війська з червня займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив промо відео Українських Кібер Військ, що демонструє можливості УКВ по спостереженню за терористами.

Ось три відео, що зроблені в рамках розвідувальної операції:

Українські Кібер Війська - Ukrainian Cyber Forces - промо відео.

Веб камера в Донецьку - УКВ виявили терориста, який відкручує веб камеру.

Українські Кібер Війська: секретне відео з бази терористів - УКВ записали секретне відео з бази терористів в Донецьку.

Розповсюдження шкідливого ПЗ через сервіси редирекції

22:43 16.10.2014

В 2010 році я писав про розповсюдження шкідливого ПЗ через TinyURL. А зараз розповім про розповсюдження шкідливого ПЗ через п’ять сервісів редирекції. Що є найбільш популярними сервісами скорочення URL.

Це наступні сервіси: tinyurl.com, bit.ly, fb.me, t.co і goo.gl. TinyURL і Bitly - це відомі редиректори, fb.me - редиректор від Facebook, t.co - редиректор від Twitter, goo.gl - редиректор від Google (що використовується в Google+ та інших їхніх сервісах).

Про можливість розповсюдження шкідливого ПЗ через редиректори я писав в 2009 році в свої статтях Редиректори: прихована загроза та Атаки через закриті редиректори. Власник сервісів редирекції я попереджав про уразливості та про можливість зловживання їхніми сервісами. Атаки на користувачів можуть відбуватися як через редирекцію на зловмисні сайти, так і через поширення шкідливого коду безпосередньо через уразливості на сервісах редирекції. Але на всі мої попередження власники даних сервісів не звертали уваги.

Ще на початку 2010 року я виявив, що tinyurl.com почав активно використовуватися для поширення malware. А пізніше виявив подібну ситуацію і з іншими сервісами редирекції. За цей час я слідкував за їх інфікованістю, бо ці сервіси постійно використовували для розповсюдження malware. Про що вирішив написати окрему статтю.

Гугл виявив наступне шкідливе ПЗ:

1. На tinyurl.com перевірено 62578 редиректорів, з яких на 368 було виявлене шкідливе ПЗ. Серед якого: 370 троянів, 235 експлоітів і 171 скриптових експлоітів.

Частина сайта була внесена до переліку сайтів із підозрілою активністю 93 рази протягом останніх 90 днів і за цей час tinyurl.com був посередником зараження 40 сайтів.

2. На bit.ly перевірено 91921 редиректорів, з яких на 677 було виявлене шкідливе ПЗ. Серед якого: 206 троянів, 185 експлоітів і 154 скриптових експлоітів.

Частина сайта була внесена до переліку сайтів із підозрілою активністю 31 раз протягом останніх 90 днів і за цей час bit.ly був посередником зараження 36 сайтів.

3. На fb.me перевірено 62456 редиректорів, з яких на 536 було виявлене шкідливе ПЗ. Серед якого: 204 троянів, 172 експлоітів і 210 скриптових експлоітів.

За останні 90 днів fb.me був посередником зараження 5 сайтів.

4. На t.co перевірено 273031 редиректорів, з яких на 135 було виявлене шкідливе ПЗ. Серед якого: 141 троянів, 50 експлоітів і 3086 скриптових експлоітів.

Частина сайта була внесена до переліку сайтів із підозрілою активністю 8 разів протягом останніх 90 днів і за цей час t.co був посередником зараження 8 сайтів.

5. На goo.gl перевірено 5295228 редиректорів, з яких на 550 було виявлене шкідливе ПЗ. Серед якого: 6226 троянів, 737 експлоітів і 109 скриптових експлоітів.

За останні 90 днів goo.gl був посередником зараження 959 сайтів.

Цікаве чтиво на тему web security

22:48 15.10.2014

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки, зокрема про DoS і DDoS атаки (статті з Вікіпедії):

Українські Кібер Війська - Ukrainian Cyber Forces

23:59 14.10.2014

Нещодавно зробив промо ролик для Українських Кібер Військ, що демонструють роботу відділу відео-розвідки.

Подивіться відео Українські Кібер Війська - Ukrainian Cyber Forces:

RFID хакінг

22:46 04.10.2014

Продовжуючи розпочату традицію, після попереднього відео про атаки на мережеві користувацькі пристрої, пропоную нове відео на секюріті тематику. Цього разу відео про RFID хакінг. Рекомендую подивитися всім хто цікавиться цією темою.

Defcon 21 - RFID Hacking: Live Free or RFID Hard

Рік тому на конференції DEFCON 21 відбувся виступ Francis Brown. В своєму виступі він розповів про атаки на пристрої і карти з RFID чіпами. Та про інструменти для цих атак.

Він продемонстрував процес RFID хакінга. Рекомендую подивитися дане відео для розуміння сучасного стану безпеки бездротових пристроїв.