Úniky dat

Pozvánka na 167. sraz OpenAlt – Praha – MouseJack

Srpnový pražský sraz spolku OpenAlt se koná již tento čtvrtek – 22. 8. 2019 od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Tématem bude jako obvykle svobodný software a hardware. A pokud vás zajímá bezpečnost bezdrátových klávesnic a myší (útok MouseJack a spol.) a nějaké takové zařízení máte, vezměte ho sebou – trochu ho potrápíme o ověříme jeho bezpečnost.

NSA instaluje hardwarové backdoory

SPIEGEL vydal další článek o NSA. Shrnuje používané praktiky „konvenčního“ hackování (posílání zavirovaných mailů, injectování malware do provozu…), píše však i o tom, že NSA umí zachytit zásilku s objednaným počítačem a nainstalovat do něj softwarový, nebo i hardwarový backdoor. Dále prý NSA ráda využívá informace z crashreportů poslané pomocí funkce Windows „program spadnul, můžete odeslat log do Microsoftu“.

Kód pro odpálení jaderných střel byl 00000000

Po dobu 20 let měly všechny americké mezikontinentální balistické střely Minuteman s jadernými hlavicemi kód pro odpálení (PAL) nastaven na 00000000. Důvodem údajně bylo, aby byly střely připraveny k odpálení bez ohledu na to, zda bylo možno získat souhlas prezidenta USA.

Malware z NSA infikoval víc než 50000 sítí

Podle nových informací od Edwarda Snowdena infikoval malware vytvořený americkou službou NSA po celém světě více než 50000 počítačových sítí. Mezi městy, kde se tento malware vyskytoval, je zmíněna i Praha.

35 let vězení pro Manninga

Bývalý americký voják Bradley Manning byl odsouzen na 35 let do vězení. Od celkové výše bude odečten čas strávený ve vazbě plus 112 dní za špatné podmínky na začátku vazby. Za vynesení tajných informací obžaloba žádala šedesátiletý trest. Rozsudek bude přezkoumán vojenským kriminálním odvolacím soudem, může ho přezkoumat také velitel vojenského okrsku.

Wikileaks uvolňuje další balíky zašifrovaných dat

Organizace Wikileaks uvolnila další obří balíky zašifrovaných dat (celkem asi 400 GB) a vybízí k jejich stahování a dalšímu sdílení. Data jsou zašifrována pravděpodobně algoritmem AES-256. O tom, co v datech je, se zatím jen spekuluje.

Soudce: Privilegium státního tajemství nelze uplatnit

Americký federální soudce v 5 let starém případu Jewel v. NSA (sledování zákazníků telekomunikační firmy AT&T; žalobu podávala EFF) odmítl argument vlády, že případ nelze projednat kvůli privilegiu státního tajemství.

Komix: Myslete na děti

Až se váš jednou budou ptát…

Když zaváděli odposlech telefonu a internetu,říkali, že kdo nedělá nic špatného, nemá co skrývat. K čemu potřebuje vláda tajné dokumenty a proč jí vadí, když je někdo zveřejní?

Flattr this

Plaintextová hesla u daňového úřadu

Australský daňový úřad (ATO) ukládá hesla v otevřené, nezašifrované podobě. Týká se to přinejmenším jedné služby poskytované úřadem (objednávání publikací), kde jsou tato hesla přímo posílána uživatelům, kteří heslo zapomněli. I pokud by se to ostatních služeb ATO netýkalo, mnozí uživatelé pravděpodobně používají pro všechny služby stejná hesla a únik by byl proto snadno zneužitelný.

Ústavní soud podpořil whistleblowing

Ústavní soud ČR svým nálezem rozhodl, že mají občané právo upozorňovat na porušení zákona i v případech, že jim v tom brání soukromoprávní smlouva (např. pracovní). Zrušil tak rozsudky proti zaměstnancům čističky odpadních vod, kteří upozornili kontrolní orgány na porušení předpisů a byli za to okamžitě propuštěni.