- Výskumníci vyčítajú Applu, že informácie o nás zbiera nezákonne, a ďalšie kauzy ochrany údajov
- Ako funguje fabrika na kybernetický zločin
- Hrozby pre siete, vydieranie a kľúčové kyberzločinecké skupiny. Toto sú trendy
- Je to nepreložiteľné, médiá to milujú a bezpečáci bez toho nevedia žiť. Threat Intelligence
- Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
- Zdravotníctvo? Tieto fakty o bezpečnosti by ste radšej nevedeli
- Botnet je tradičný, brutálny a funkčný útok. Prečo sa mu bude dariť?
- Tak aby bolo jasno: Čo je sledovanie a čo špehovanie používateľov?
- Exkurzia do sveta bezpečnostných technológií, kam nepozývajú návštevníkov často
- Svet sa pripravuje na smršť ransomvéru. Posledný diel skladačky zapadol
- 28.2.2022 Ponúkame obciam a mestám bezodplatné konzultácie v kybernetickej bezpečnosti
- Nedostatok čipov dostihol už aj bezpečákov. Lebo bezpečnostné čipy.
- Ako to funguje, keď sa obchoduje so zraniteľnosťami
- Útočilo sa rýchlo a zbesilo. A ako ďalej v kyberbezpečnosti?
- Máte Apple? Toto by ste mali vedieť. Alebo máte Android? Aj pre vás je to dôležité.
- Vystresovaný a bohatý. Taký je život špičkového hackera
- Ste v IT a máte dušu hráča? Hľadáme hviezdy kybernetickej bezpečnosti!
- Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
- Keď nájdete výhražný mail: Platiť či neplatiť?
- Kto roznáša infekciu v kybernetickej pandémii a ako sa na tom zarába
- Protidohľadový mejkap a LiDAR kamery. Skôr či neskôr to zažijete
- Vážení občania, viete, kde sa potulujú vaše dáta?
- Vo svete sme pod dohľadom miliardy kamier. Čo s tým?
- O šifrovanie sa zaujímajú firmy, vlády, bezpečnostné služby aj právnici. Mali by ste sa aj vy
- Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Vydieranie, výkupné a údaje o pacientoch na predaj. Fakt zlý rok pre zdravotníctvo
- Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Evolúcia malvéru: od oštepu k dynamitu
- Europol a Agentúra EÚ pre kybernetickú bezpečnosť hlásia červené čísla
- Viete, na čo a komu je dobrá vaša selfie s rúškom?
- Náš svet nie je bezpečným miestom
- Zero-day útoky? Stále pribúdajú a stále dôležitejší je rozpočet
- Berte koronakrízu ako príležitosť! Heckeri to pochopili najrýchlejšie
- Ste citliví na ochranu údajov? Tento prehľad je niečo ako povinné čítanie pre občanov a odborníkov
- Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
- Všetci chodia na hrušky a teraz nachytali Avast. Ako ďalej, stalkeri?
- Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
- 1,2 miliardy osobných údajov online na jednom serveri
- Už žiadne pečiatky do pasu? Odvážna ambícia pre schengenský priestor
- Francúzsko plánuje využiť technológie rozoznávania tvárí pre vytváranie digitálnej totožnosti občanov. Pokrok alebo hrozba?
- Za šesť mesiacov roka 2019 došlo k väčšiemu počtu kybernetických útokov v automobilovom segmente než za celý minulý rok.
- Európski úradníci nemali zľutovanie. Najvyššia pokuta podľa GDPR dosiahla takmer 200 miliónov eur.
- Hrozba štátom financovaných hekerov sa zvyšuje, majú na svedomí 23
- V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kybernetickým útokom aspoň 24 miliárd dolárov
- Máj naozaj nebol v kybernetickej bezpečnosti romantický
- V tejto štatistike by ste naozaj byť nechceli! Najmä preto, že ide o veľa peňazí.
- Bug Bounty. Alebo dohodnime sa radšej po dobrom
- Collection #1 Zapamätajte si to. Budete o tom ešte počuť.
- Kybernetický zločin ako osobná ujma, prísnejšia regulácia v EÚ a vznik nových pracovných miest
- Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
- Až tretina členských štátov EÚ zažila v roku 2017 ohrozenie kritickej infraštruktúry v dôsledku kybernetického útoku.
11/2020
Report bezpečnosti
Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Čo všetko sa dá stiahnuť z vášho mobilu
- Forenzné nástroje novej generácie
- Európa nespí
- Digitálna stopa je užitočná z rôznych dôvodov
Klub naivných používateľov
Odtlačky prstov, rozpoznávanie tváre či šifrovanie. To všetko sú pomerne známe spôsoby na zabezpečenie ochrany mobilných zariadení a najmä informácií v nich. Všetci sa spoliehame na spoľahlivosť a maximálnu odolnosť týchto bezpečnostných prvkov. A nespoliehame sa na to len my, bežní smrteľníci, ale aj osoby s kriminálnym pozadím. Avšak podľa najnovších zistení to nemusí byť tak celkom pravda a ani oni si nemusia byť ich bezpečnosťou úplne istí.
Najnovšia správa výskumnej neziskovej organizácie Upturn sa sústredila na analýzu prostredia v Spojených štátoch a priniesla fascinujúce správy z prostredia forenzných špecialistov. Odhaľuje, ako americká polícia získava prístup k údajom z mobilných telefónov podozrivých osôb.
Okno do duše
Muži zákona za oceánom to riešili pomerne jednoducho – obrátili sa na digitálne forenzné firmy špecializované na získavanie prístupu k šifrovaným dátam a k ich následnému sťahovaniu. Autori správy tvrdia, že vo všetkých 50 štátoch uzavreli zmluvy s dodávateľmi ako napríklad Cellebrite a AccessData, ktoré im umožnia prístup a kopírovanie údajov z uzamknutých telefónov.
Výkonná technológia umožňuje polícii získať kompletné kópie údajov z mobilného telefónu – všetky e-maily, texty, fotografie, informácie o polohe, údaje z aplikácií a ďalšie. Následne ich môžu extrahovať, analyzovať a použiť. Vzhľadom na množstvo citlivých informácií uložených v dnešných smartfónoch jeden z autorov odbornej štúdie hovorí, že tieto nástroje poskytujú „okno do duše“. A to naozaj v tomto prípade nie je nič poetické.
Miliónové investície
V inventári orgánov činných v trestnom konaní v USA pribudli forenzné nástroje pre mobilné zariadenia (MDFTs – Mobile device forensic tools) v hodnote desiatok miliónov amerických dolárov.
Forenzné nástroje pre mobilné zariadenia majú tri kľúčové vlastnosti:
- umožňujú extrakciu veľkého množstva informácií z mobilných telefónov,
- organizujú extrahované údaje v ľahko navigovateľnom formáte, aby mohli byť efektívnejšie analyzované a preskúmané,
- pomáhajú obchádzať väčšinu bezpečnostných prvkov s cieľom kopírovať údaje.
Organizácia Upturn odhaduje, že v rokoch 2015 až 2019 použila americká polícia forenzné nástroje mobilných zariadení pri vyšetrovaní takmer 50-tisíc prípadov. Autori správy tvrdia, že nástroje poskytujú informácie o životoch ľudí ďaleko nad rámec akéhokoľvek vyšetrovania a len málo policajných oddelení obmedzuje spôsob a čas ich použitia.
Európa hľadá riešenia
Aj zločin podlieha globalizácii a Európska únia je nútená zdieľať skúsenosti, zjednotiť sily a v neposlednom rade aj rozpočty, ktoré v prípade kybernetickej bezpečnosti stále rastú.
Mobilné telefóny sú pre orgány na presadzovanie zákona jedinečnou výzvou, pretože:
- 85 percent vyšetrovania trestných činov predstavujú mobilné dáta,
- 65 percent občanov EÚ uprednostňuje prístup k internetu pomocou smartfónov (2017),
- 85 percent všetkých fotografií nasnímaných v EÚ je fotených smartfónmi (2017).
Mobilné telefóny sa v porovnaní s inými zariadeniami analyzujú odlišne, čo znamená, že vyšetrovanie si vyžaduje samostatný forenzný proces. A práve to bol dôvod na spustenie projektu FORMOBILE v máji 2019.
FORMOBILE je projekt EÚ pozostávajúci z devätnástich európskych organizácií, ktorý sa zameriava na vytvorenie komplexného reťazca mobilného forenzného vyšetrovania určeného na zlepšenie digitálnej bezpečnosti a ochrany v EÚ.
Práce na projekte financovanom Európskou komisiou majú trvať tri roky a cieľom je vyvíjať nové nástroje a technológie na získavanie mobilných dát, vyvíjať nové štandardy forenznej vedy a vytvárať programy školení pre nové štandardy.
Digitálna stopa si vás aj tak nájde
V minulosti by sme za stopu považovali odtlačok topánky na zemi alebo všetkým dobre známe odtlačky prstov. Dnes je už všetkým používateľom internetu a mobilných zariadení jasné, že stopy, ktoré za sebou zanechávame v digitálnom svete sú úplne iné.
Áno, v danom prípade hovoríme o tzv. digitálnych stopách. Jednoducho povedané, sú to všetky dáta, údaje či informácie, ktoré za sebou zanechávame pri používaní internetu a mobilných aplikácií. A využití digitálnych stôp je hneď niekoľko.
Digitálna stopa pomáha napríklad v cielení reklamy na potenciálnych zákazníkov, a je teda skvelým nástrojom marketingu. Bohužiaľ sa mnoho ráz stáva aj nástrojom na sledovanie osôb. Ruku na srdce, kto si na internete neskúšal nájsť aspoň základné informácie o známych osobnostiach. A v neposlednom rade sa digitálna stopa stáva dôkazovým materiálom pri riešení prípadov trestnej činnosti. Mobilné zariadenie je vaším majetkom, ale dôkazový materiál v ňom už tak úplne nie.
Zdroje
https://www.wired.com/story/how-police-crack-locked-phones-extract-information/