Sophos etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Sophos etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

Facebook Zaman Tüneli, hacker'lara yarayacak!

Facebook'un yeni Zaman Tüneli özelliği, hacker'lara bakın nasıl bir hazine sunacakmış!


Zaman tüneli, kişisel bilgi toplamak
 isteyen hacker'ların işini
çok kolaylaştıracak
Facebook'daki yeni Zaman Tüneli özelliği, bir araştırmacıya göre suçluların kişisel bilgileri elde ederek saldırılar düzenlemesini daha da kolaylaştıracak.

Facebook CEO'su Mark Zuckerberg'ün "Hayatınızın bir hikayesi" olarak tanımladığı Zaman Tüneli (Timeline), Sophosgüvenlik araştırmacısı Chet Wisniewski'ye göre kişiler hakkında bilgi toplamayı çok daha kolay hale getirecek. Wisniewski, birçok bilginin şimdi de Facebook'da mevcut olduğunu, ancak şu an bu kadar kolay bir şekilde erişilmediğini söylüyor. Facebook'un zaman çizginizdeki boşlukları doldurmaya da izin verdiğini söyleyen Wisniewski, iddia ediyone kadar çok bilgi verirseniz o kadar riskte olacağınızı r (Örneğin sitelerde sorulan güvenlik sorularına burada cevap bulunabilir).




Sorun sadece hacker'lar da değil...


Wisniewski, hacker dışında kişilerin de bu bilgilerden faydalanabileceğini söylüyor. "İş yerindeki rakibiniz veya sizi rahatsız etmek isteyen biri, buradan kolaylıkla bilgi toplayabilir."

Facebook gizlilik ayarları zaman tünelini kapsayacak olsa da, kimin ne göreceğini ayarlamaya izin verse de ve yüz kızartıcı bir geçmişi silmemize yardımcı olsa da Wisniewski, kullanıcıların bu kararlarıvermesi konusunda olumsuz bir düşünceye sahip. "Bizi isterseniz paranoyak olarak adlandırın ama tehlike, kullanıcıların yüzde 99'unun aklından bile geçmiyor."

chip

Devamını oku ...

PDF'e bürünen Mac zararlısı!

Eğer bir Mac kullanıcısıysanız indirdiğiniz PDF dosyalarına dikkat edin; gerçek olmayabilirler!


Önde gelen güvenlik firmaları, kendini bir PDF belgesi gibi gösteren yeni bir Mac trojan'ına karşı uyarıda bulundu. Sophos ve F-Secure tarafından farkedilen zararlı, Windows saldırganlarının yoğun olarak başvurduğu bir tekniği kullanıyor.

F-Secure, zararlının .pdf.exe uzantısına sahip olduğunu (yani aslında bir uygulama olduğunu) ve PDF simgesiyle kullanıcıyı kandırmaya çalıştığını söylüyor. "Çift uzantı" tekniği ile bir uygulama dosyasının asıl uzantısını gizlemek, bir nevi mümkün olabiliyor. Mac zararlısı, iki aşamalı olarak çalışıyor. Trojan "dropper" öğesi, ikinci öğe olan "backdoor" öğesini yüklüyor. Ardından saldırgan tarafından yönetilen bir sunucuya bağlanıyor.

Zararlı, Mac OS X'deki bir açığı kullanmadığından, kullanıcıları dosyanın masum bir PDF belgesi olduğuna ikna etmeye çalışıyor. Zararlı çalıştırıldığında, ikinci arka kapıyı yükleyerek Çince bir PDF dosyası açıyor. F-Secure, zararlının bu sayede dikkati gerçekleştirdiği diğer etkinliklerden başka yere çekmeye çalıştığını söylüyor.

Sophos ve F-Secure, zararlının şu an düzgün olarak çalışamadığını ve komut-ve-denetim sunucusuna bağlanamadığını (sunucu çalışmadığından) bildiriyor.



chip
Devamını oku ...