Zprávičky

Celníci kontrolují nádrže

Celníci kontrolují, jestli diesely nemají v nádrži minerální olej (ze kterého se na rozdíl od nafty neplatí spotřební daň). Oproti letům minulým, kdy se kontroloval jen zavazadlový prostor, je to jistý posun…

Carrier iQ: backdoor ve stamilionech telefonů

[old, 2011] Na stamilionech androidích telefonů byl nainstalován backdoor Carrier iQ, který pomáhá operátorům vylepšovat služby tím, že získává informace o využívání telefonů. Bohužel zároveň loguje úplně všechno. Ukazuje se, že data z něj používala i FBI.

Mezinárodní výměna bankovních informací

50 zemí podepsalo dohodu o „sdílení informací o bankovních účtech plátců, kteří z daňových důvodů sídlí v jiné zemi“.

FTDI ničí falešné čipy

Nové (windowsové) drivery pro USB-sériové převodníky od FTDI obsahují nedokumentovanou funkci: pokud k počítači připojíte čip, který je vyhodnocen jako padělek, driver ho zničí (přepíše jeho USB ID nulami).

OpenAlt: srazy v Praze a Brně

Již zítra 17. 10. se koná další z pravidelných srazů příznivců svobodného softwaru a otevřených technologií.

Tentokrát se sejdeme v Praze od 18:00 v Potrefené huse (Dukelských hrdinů 43) a v Brně v Pivnici U Čápa (Obilní trh 10).

Backdoor v routerech Netcore/Netis

Edit: Ostatním se nepodařilo chybu zreprodukovat.

Po backdoorech v routerech D-Link, Tenda, TP-Link, Netgear, Cisco, Linksys a LevelOne byl nalezen backdoor i v routerech Netis (prodávaných i u nás). Na udp/53413 do světa poslouchá administrační rozhraní s pevným globálním heslem. Je jistě zajímavé, že se takové backdoory objevují v routerech od všech výrobců.

Aktualizace 27. 8. 2014 19:48: firma JON.CZ s.r.o. nám zaslala tiskovou zprávu, podle které routery značky Netis zadní vrátka neobsahují (viz příloha). Situaci budeme nadále sledovat.

Regulace vysavačů

V EU začíná platit regulace maximální spotřeby vysavačů. Zatím je omezení na 1600 W, od roku 2017 bude již jen 900 W.

Další backdoor v routerech D-Link

Některé routery D-Link logují informace o spojeních (např. překládaná DNS jména a MAC adresy) a tyto soubory exportují přes webovou administraci bez hesla. Navíc tam běží telnet démon a heslo na roota je statické amittima.

OpenAlt: srazy v Praze a Brně

V pátek 15.8. od 18:00 se koná další z pravidelných srazů příznivců svobodného softwaru, hardwaru a zajímavých technologií (3D tisk, SDR…).

MV: Určení a dekódování šifrované komunikace

Ministerstvo vnitra zadalo zakázku Dekódování šifrovaných datových komunikací. Jediné, co se o ní dá najít, je (program strana 5), že ji MV nezveřejňuje, protože by došlo k vyzrazení utajované informace. Nezkusíte někdo stošestknout vyčerněnou verzi?