
12.5.2013 | Daniel Dočekal | Webdesign, Internet |
Pokud máte zájem, tak v pátek 17. května můete navtívit Svět Knihy a tam besedu Bezpečnost děti na Internetu (14:30 - 15:30, stánek P 208, pravé křídlo Průmyslového paláce). Jak obrázek napovídá, jde o besedu o bezpečnosti dětí na Internetu a týká se kníky, kterou jsem spáchal společně s Lenkou Eckertovou před pár měsíci. Odkaz vede případně na Událost na Facebooku, pokud je pouíváte.
Od 16:00 do 16:50 můete pr ozměnu navtívit Literární sál (také pravé křídlo), kde se bude řeit téma Bloggeři spisovateli, spisovatelé bloggery. Budu tam coby kmet blogger protiváhou několika mladým literárním bloggerkám. Po akci se podělím i s adresami jejich blogů, je to zajímavé počtení i podívání.
25.4.2013 | Daniel Dočekal | Webdesign, Internet |
Na www.ismytwitterpasswordsecure.com si můete vyzkouet, jestli vae heslo na Twitteru je bezpečné. Předem tam samozřejmě prozrazují, e není.

Mimochodem, Twitter ze zcela nepochopitelných důvodů u roky odolává čemukoliv, co by tamní účty alespoň trochu umonilo mít bezpečnějí. Přihlaovací jméno je veřejně známé, take zbývá u jenom znalost hesla. ádné dvoufaktorové zabezpečení se nekoná, informaci o tom, e se někdo přihlásil na vá účet "odjinud" (jako to má třeba Facebook i Google) se taky nedozvíte.
Největí útok v historii zpomalil Internet. Nebo spí nezpomalil (aktualizováno)27.3.2013 | Daniel Dočekal | Webdesign, Internet | | 3676
DDoS útok na DNS servery měl dnes Internet v doslova celosvětovém měřítku. Označení za "největí útok v historii" zní dostatečně zajímavě, ale opět vlastně nic nevíme. A jetě je to celé pochybné.
23.3.2013 | Daniel Dočekal | Webdesign, Internet |
Sice jsem nikdy moc nepochopil, proč zrovna Tweet tlačítko na Lupě musí pouívat jdem.cz, ale doposud to nijak zvlá nevadilo. Bohuel teď se Jdem.cz znelíbilo Twitteru a odmítá vkládat příspěvky s těmito odkazy. Samozřejmě stačí zbytečně zkrácený odkaz v příspěvků nahradit plným odkazem na článek a ve se vloí.
Je moná vhodné připomenout, e Twitteru u delí dobu vechny odkazy natvrdo zkracuje pomocí svého vlastního zkracovače t.co - dává mu to samozřejmě monost blokovat případné kodlivé odkazy, ale také to zajiuje, e připojený odkaz ma stále stejnou "délku". Při zobrazování příspěvků Twitteru odkazy nezobrazuje v t.co podobě, ale zobrazí kam vlastně odkaz vede.
18.3.2013 | Daniel Dočekal | Bezpečnost |
Málokdy mám ve zvyku komentovat články lidí píících pro stejný titul jako já, ale tady nemohu vydret. Řeč je o Google vám zadarmo zkontroluje bankovní výpis. Je o co stát? kde to prostě nechápu. Rozumějte tomu správně. FIO zprovoznilo API pro přístup k bankovnímu účtu. A Filip Hráček zveřejnil video, ve kterém ukazuje, jak ON vyuil toto API ve spojení s Google technologiemi. Nic víc a nic míň.
Zmíněný článek je ale super. Za vechno můe Google, vechno je nebezpečné, přístupové klíče se přenáejí nebezpečně a vichni lidi z Google se jenom třesou na to, aby si z vaich Google Docs mohli přečíst vae bankovní data. Dokonce to končí obviněním, e tohle je vlastně nějaký temný plán Google:
Zbývá otázka, proč Google vůbec přiel s tak nebezpečným nápadem. Je to předběný průzkum trhu zjiující, jestli by nám vadilo, e se nám Google bude dívat do bankovního účtu?
Nějak to váně nechápu. Asi je čas to zopakovat. FIO zpřístupnilo API pro přístupk účtům. Filip Hráček to pouil pro své osobní potřeby a natočil o tom instruktání video. Povedené video, ukazující velmi praktické věci. A a dělám co dělám, nikde tam nevidím ádné temné konspirační plány Google k ovládnutí naich bankovních účtů. U vůbec ne to, e by "Google zdarma kontroloval bankovní výpisy".
Nemá asi moc smysl řeit řadu dalích omylů v článku, jako naivní představy autora o zabezpečení "bankovních aplikací v mobilech". Nepochopení toho, e milionům lidí stejně chodí bankovní výpisy e-mailem v plaintextu. Nebo třeba onen oblíbený mýtus, e snad Google má právo vae data zpracovávat jak ho napadne či dokonce, e po pouití API od FIO na vás bude Google cílit podle vaich ekonomických informací. To nechme být.
Zásadní problém? Máme tady FIO a jejich nebezpečné API (pokud tedy budeme autora vůbec kdy brát váně). A máme tady autora, který za to obviňuje Google. Tomu nerozumím.
PS: Prostudoval jsem si API od FIO, je to běně provedené "read-only" API pro přístup k výpisům. Take je u zjevné, e autor textu na Lupě vůbec neví která bije. A ani se neobtěoval si o API nic přečíst.
Seznam spustil kalkulačku mobilních tarifů. Do povinných údajů ale "nemusíte dávat svůj telefon nebo e-mail"15.3.2013 | Daniel Dočekal | Webdesign, Internet | | 4303
Zásadní problém nové kalkulačky je jiný, ne zábavná odpověď od "PR speciality". Vae osobní údaje nedáváte Seznamu a ten vás na to nijak zvlá neupozorňuje. A to co teoreticky "odsouhlasíte" je tak iroké, e si s vaimi údaji mohou dělat co chtějí.
5.3.2013 | Daniel Dočekal | Bezpečnost |
Seznam.cz vrací 502 (Bad Gateway), Connection was reset ... to nevypadá, e by se po včerejšku něco zklidnilo. Ale co hlavně, 5. březen 2013 se zapíše do historie. Nefungující www.seznam.cz to je něco, co pro většinu BFU bude znamenat, e "nejede ten Internet". Bezdradně budou koukat na nějakou tu chybovou hlášku, v panice mačkat Refresh/Reload/F5 (pokud vůbec vědí co to je) a snait se dostat k "tomu internetu" kam teprve napíší do vyhledávacího políčka adresu, kam vlastně chtějí jít.

Připomeňme, e včera došlo k DDoS útokům na řadu zpravodajských webů (zejména iDnes.cz, Novinky.cz, iHNed.cz) z nich některé to označily za útok "hackerů", jiné za útok "počítačových pirátů". Nejprve bylo v popředí tvrzení, e útok je obtíné řešit, protoe pochází z IP adres v české republice, pak se objevilo, e vlastně pochází z Ruska. Ani den po zahájejí útoků ale zjevně nic nevíme (přitom stačilo konečně analyzovat alespoň včerejší logy). A vypadá to, e útočníci pochopili, e dobrý cíl bude přímo www.seznam.cz.
PS: Pro ty co nemohou bez Seznam.cz ít, zkuste to s jedním "s" navíc -> https://www.seznam.cz/
Existuje přímá souvislost mezi počítačovými hrami a násilím? Existuje, ale ...27.2.2013 | Daniel Dočekal | Gaming, online, ... | | 2941
Nepotěím, opravdu vás nepotěím. Nikam se v tomto článku nedostaneme, by si budete moci nastudovat desítky studií a analýz, závěr to nebude mít ádný.
20.2.2013 | Daniel Dočekal | Bezpečnost |
"Google Chrome has blocked access to www.lupa.cz. This website has been reported as a phishing website," bylo varování, které se objevilo u jednoho čerstvého článku. Jediného článku.
Těko říct jakým způsobem můete snadno a rychle dosáhnout toho, e zcela čerstvě vydaný článek začne Google Chrome blokovat a tvrdit, e jde o phishing. Řeč je o článku původně vydaném s touto adresou - http://www.lupa.cz/clanky/google-pry-jedna-s-visa-mastercard-a-paypal-jak-zastavit-financovani-piratskych-webu/ - a který nakonec najdete na nové adrese - http://www.lupa.cz/clanky/google-visa-mastercard-a-paypal-pry-jednaji-o-zastaveni-financi-pro-piraty-doplneno/ (Google, Visa, MasterCard a Paypal prý jednají o zastavení financí pro piráty). Tu mu bylo nutné přidělit, protoe se nějakým způsobem ta jeho původní dostala na "černou listinu". Skutečně tohoto jediného článku, několik desítek minut po jeho vydání.
Bohuel hláka zabraňující vstupu pouze umoňuje "nahlásit" omyl, vrátit se zpět nebo "pokračovat na vlastní nebezpečí". ádné blií údaje k dispozici nejsou, by v jiných případech Google umoňuje získat nějakou tu zprávu o tom, proč (a kdy) k označení pro závadnost dolo. Klasická "Safe Browsing" diagnostika (viz například www.google.com/safebrowsing/diagnostic?site=lupa.cz) se tohoto případů také netýká (a v tomto případě se na tuhle adresu stejně musíte vydat ručně).

19.2.2013 | Daniel Dočekal | Bezpečnost |
Napsala mi na Facebooku Petra. Je to opravdu zajímavé a natěstí zatím přila jenom o 3 000 korun a včas jí dolo, e pořídit se dvě (neexistující) koaty za třeba i dalích 24 tisíc působí divně. Tohle prostě ten "nigerijský spammer" nezvládnul.
Prosim Vas o radu..
Nasla jsem inzerat, dve kotata, psala jsem pani, ze pry zije v Lyonu je zdravotni sestra a z nedostatku casu je dava k adopci..Ozvala jsem se, nasledovalo vymeneni nejakych udaju jako jmeno, adresa, telefon.. Pak pry ze zaveze kotata na letiste, priskla mi nejaka zprava z neceho co se tvarilo jako airfrance preprava zvirat.. bylo tam vyuctovano ze ona zaplatila 30E a ja mam zaplatit 3000CZK za tranfer. Prisly mi udaje, jednalo se o banku v Kamerunu s tim, ze jakmile jim dojdou prachy kotata budou prepravena. Slozit penize chteli na urcite jmeno pomoct MoneyGram. Udelala jsem to, prisel mi dalsi mail, ze vzhledem k prepravnim podminkam je treba nejaka vyhrivana prepravka a ze mam zaplatit dalsi castku mela jsem na vyber mezi 12tis, 19tis, 24tis. A najednou mi to zacalo byti vice nez podezrele. Obavam se ze jsem prisla o 3tis KC, a nic se dal dit nebude. Nemate s timto zkusenoti? Dekuji Petra
Kadopádně je to prostě geniální.
19.2.2013 | Daniel Dočekal | Bezpečnost |
Bankomat v Brně kopíroval platební karty, stopy vedou do Kalifornie je článek o klasické situaci. Skimmovací zařízení na jednom brněnském bankomatu jedné nejmenované instituce. Samozřejmě, bankomatu co měl být vybaven oním skvělým kusem plastu, bezpečnostním nástavcem, barvy zpravidla zelenkavé. A ják u od objevení tohoto zhůvěřilého nápadu upozorňuji, nemajícího ádný význam. A ejhle, moná to konečně vypadá na konec lí o zelenkavém zabezpečení.
"Nejnovější modely skimmovacích zařízení mají stejnou zelenavou barvu jako bezpečnostní nástavec, který je umístěn v bankomatu na vstupu pro kartu, a mohou být na tento nástavec upevněny. Čtečka bývá také často umístěna v liště, která se nachází přes šířku bankomatu přes vstup pro platební kartu a výdej potvrzenek. Kamera pro snímání PIN je pak většinou instalována v liště nad rámem obrazovky," upozorňuje na vynalézavost zlodějů mluvčí banky.
Nezbývá ne pogratulovat bankám, jak několik let jejich PR oddělení úspěšně vodila za nos důvěřivý národ - viz například ČS vybavila ji 80 % svých bankomatů bezpečnostním zařízením proti kopírování z listopadu 2007, ve kterém se dočtete: "Jde o zařízení, které bankomat účinně chrání proti instalaci nelegálních zařízení a znemoňuje okopírovat data z magnetického prouku. Zelený plastový nástavec se instaluje přímo na vstupní otvor pro kartu a jeho přesný vzhled si klienti mohou ověřit i na obrazovce bankomatu. "
Ale jak u dávno víme, zloději karet to nějak vůbec nepochopili a prostě si vyrobili zelenkavé nástavce vlastní. A toté to bude s dalším zábavným tvrzením: "Díky softwarové úpravě se karta při vstupu do bankomatu pohybuje trhavě nebo přerušovaně, a právě tento pohyb eliminuje monost podvodně načíst údaje z magnetického prouku. "
16.2.2013 | Daniel Dočekal | Webdesign, Internet |
Nový Facebook Graph Search je konec hledání na Facebooku. To je první důleitá věc a bude platit, dokud Facebook nevrátí vyhledávací okénko - aktuální Graph Search toti musíte vědět kam kliknout. A pak hlavně vědět, e to není vůbec určené k hledání toho co potřebujete najít - tedy například jména firmy či osobnosti (tak abyste se dostali k jejich Stránce). Facebook tototi skutečně primárně postavil na vyhledávání v Open Graph datech. A očekává, e tam opravdu budete psát sofistikované dotazy. Jako třeba "Women who live in Prague, Czech Republic and are single" (zjednodušeně "Single women who live in Prague, Czech republic").
Co je hezké. Vrátí vám to více jak 1000 výsledků nezadaných en, včetně záplavy uitečných údajů o nich. Odkud jsou, kde pracují, kde bydlí, co mají v oblibě, jak vypadají, co pouívají za aplikace, atd, atd. A pokud by vám tohle připadalo jako příliš široké kritérium, stačí pokračovat podle jemných nápověd Facebooku a zjemňovat to. A těch kritérií tam můete naklikat dobrých šedesát. A co třeba "People in a complicated relationship who are female Prague, Czech Republic residents" (taky mimochodem více jak 1000 výsledků). A samozřejmě můete pouít i "Single women who live in Czech Republic and are interested in females" a řadu dalších uitečných konstrukcí. Co třeba "Single women who live in Czech Republic and are interested in Having Sex" (ano, i to mi nabízí řadu uitečných výsledků, včetně několika zjevných fake účtů)
Mimochodem, nenechte se v onom screenshotu mýlit tím, e tam jsou příklady nalezených kde jsme v "přátelském" vztahu - to je jenom začátek velmi dlouhého seznamu, kde "přátele" mají přednost. Komplikovanější dotazy, kde Facebook mezi mými přáteli nic nenajde, samozřejmě nacházejí mnoství výsledku v podobě pro mě zcela neznámých a cizích lidí. Většina z nich má natolik otevřené a zaplněné profily, e je a skoro děsivé co všechno z toho Facebook dokázal vyvodit.
Chcete vidět příklad hledání v novém Graph Search? Zkuste pokračovat do Příklady Facebook Graph Search aneb podívejte se, jak (špatně) to hledá.
5.2.2013 | Daniel Dočekal | Bezpečnost |
Po usilovném psaní. Po jetě usilovnějím čtení. Po pár týdnech co Lenka asi měla chu se vím pratit a na vechno se vykalat. Po několikerém přečtení, kdy jsem tu kníku nenáviděl. Po novém přečíslování vech obrázků. Poté co mě Lenka musela honit abych podepsal smlouv. No prostě po řadě věcí, kde nebýt právě Lenky, tak by takhle kníka nikdy nevyla. Po té řadě věcí je na světě Bezpečnost dětí na Internetu kde jsem spoluautorem. A mám z toho hodně hodně hodně velkou radost.
Na psaní kníek sice v současné době u asi člověk nezbohatne, ale tahle kníka je hodně uitečná. A mi dorazí pár autorkých výtisků, tak první půjde k Radce Malečkové do českého Hewlett-Packard. Protoe ta mě (teď u skoro před dvěma roky) přivedla k seminářům bezpečnosti pro děti na základních kolách. A já nael něco, co mě fantasticky bavilo. A co také vedlo k téhle kníce. Take díky, Radko. A díky Lenko, protoe bez Lenky Eckertové by tahle kníka nikdy nebyla dopsaná.

27.1.2013 | Daniel Dočekal | Bezpečnost |
Po Facebooku pobíhá čerstvý hoax, ve skutečnosti jen varianta ji dříve pouívaného textu, pouze je vyměněn předmět. V některých z předchozích verzích lo o "spořič obrazovky", nyní jde o Václava Klause líbajícího se s Livíí na Karlově mostě.
NEMATE!!!! PŘEČTĚTE SI A IHNED předávejte dál.!!!!!!!!!!
"Někdo posílá na první pohled velmi roztomilý obrázek (moná fotomontá) Václav Klaus líbající se s Lívií na Karlově mostě. POZOR!!!!Pokud si foto stáhnete, přijdete o vechno !!
Pevný disk se uvolní a spadne do kanálu a někdo na internetu (prý Al-Kajdá) dostane vae přihlaovací údaje.!!!! Zmizí Vám peníze z účtů, budete odhláeni ze zdravotního pojitění a vae identita vymazána ze vech serverů státní správy!!!!!!!!!!!!
Nestahujte za ádných okolností.!!!!
Toto je informace od Microsoftu, včera la do oběhu.
Prosím, polete tuto zprávu dál. Podělte se s kadým, kdo má přístup k internetu, kdo nemá, polete mu to potou nebo ihned volejte. Můeme tak zachránit spoustu lidských ivotů!!
Samozřejmě klasicky platí, e BFU (bění facebookoví uivatelé) téhle snůce blábolů věří.
29.12.2012 | Daniel Dočekal | Bezpečnost | |
Jetě není ani Silvestr, tedy doba vydávání mystifikačních článku. A u je tu pravidelná porce IT nesmyslů od Novinky.cz. Tentokrát okořeněná dávkou hlouposti z úst mluvčího policejního prezidia. Otázkou samozřejmě je, zda vůbec něco takového řekl.
Někdo vyuije prostředí, kde se dají očekávat bezplatná wi-fi, třeba restaurace. Ten člověk si tam přinese své wi-fi a čeká, a přijdou dalí lidé, kteří se potřebují napojit na rychlejí připojení ne přes mobil. Vyhledají dostupné wi-fi, přičem nejblií, a tudí nejrychlejí je od toho člověka, který chce stahovat jejich data. Pokud si je dotyční nezaifrují, tak jim fakticky vidí na obrazovku počítače, přiblíil problém Hulan.
Na článku Pozor na veřejná wi-fi, hackeři vám mohou ukrást adresy i čísla je ale těch podivností víc. Třeba to, e o něco dále v článku je tvrzeno, e přes WiFi je moné se dostat i do internetového bankovnictví. Ale hlavní zásadní podivná věc je, e článek je zdánlivě o veřejných WiFi v restauracích, hotelích, letitích či obchodních centrech. Ale ve skutečnosti je o hlouposti lidí, kteří se nepřipojí na veřejnou WiFi, ale na podstrčenou WiFi někoho zcela cizího. Prostě takové klasické Novinky.cz.
20.12.2012 | Daniel Dočekal | Bezpečnost |
Tenhle phishing neměl dlouhého trvání, směřoval na adresu best-dating2013.info, která u ovem neexistuje. Potkat ale bylo moné jetě dalí varianta - fresh-dating-2013.info a dokonce i datingcool2012.asia. Na té poslední je zajímavé to, e jetě stále funguje, ale přesměrovává na www.msn.com.
U Facebooku je moná dobré vědět, e pokud vám Facebook zablokuje účet, tak vám o tom ádnou zprávu nepole. Dozvíte se to a v okamiku, kdy se budete chtít na Facebook přihlásit. A ve větině případů vás čeká jedna ze tří metod ověření "pravosti" vaeho účtu - podstupně od oveření e-mailu a telefonního čísla a po nutnost poslat a dvě kopie dokladů.
20.11.2012 | Daniel Dočekal | Bezpečnost |
"Awesome! I got $175.39 this week so far just filling out a couple of surveys." na něčím účtu na Twitteru je jasný příznak toho, e se mu podařilo nechat si hacknout účet. Před pár dny to byl Pavel Neumann, dneska ráno je to Ivo Lukačovič. Pokud se vám podařil stejný úlet, nezapomeňte si (1) změnit okamitě heslo a (2) odstranit z účtu aplikace (viz Kontrolujete si (čas od času) jaké aplikace mají práva k vaemu účtu na Twitteru?). Aktuální vlna "hacků" je podle veho způsobena právě tím, e dotyční moc nemysleli a dali nějaké aplikací právo ke kompletnímu přístupu účtu.

PS: Je dobře, e Ivo nael nové způsoby výdělku. Vyplňovat po nocích formuláře zjevně přináí ovoce :)
20.11.2012 | Daniel Dočekal | Spam |
Popularita Linkedin.com (sociální sí co příli sociální sítí není, ale alespoň je to skvělé interaktivní a elektronické CV) nejspí vede k záplavě podvodných zpráv. Ty se íří posledních několik dní a vydávají se za notifikační a připomínkové maily od Linkedin - spammeři to mají o to jednoduí, e podobných zpráv Linkedin samotné posílá za týden i stovky a ty falené se mezi nimi snadno ztratí. Ve zprávě na obrázku je zajímavé například to, e kadý z odkazů vede někam jinam - www.chinafishingtackle.com.cn/track.php?c005, www.xtjunda.cn/track.php?c005 a www.carnerbarzakay.com/track.php?c005
11.11.2012 | Daniel Dočekal | Webdesign, Internet |
Google u zase vyvádí divné věci s varováním před viry. Pokud přes Google půjdete na www.martinus.sk, dozvíte se "Warning - visiting this web site may harm your computer!". Jene kdy si rozkliknete "Safe Browsing diagnostic page", tak se dozvíte, e Martinus.sk je čisté, za posledních 90 dní se na něm nic neobjevilo a v 69 testovaných stránkách není nic, co by bylo patně. A samozřejmě vás zablokuje i přímo Google Chrome a Mozilla Firefox - oba prohlíeče toti pouívají stejný systém.
Samotné www.stopbadware.org také nic v hledání neuvádí, pouze varuje, e "if a site was recently identified as badware, it might take up to a few hours to appear in our Clearinghouse. Please check back a bit later". Na co nelze říci nic jiného, e kdy u to dokázali mít v databází rizikových adres, tak by to snad mohli mít i v databází si informacemi proč. Jinak je to celé tak poněkud kontraproduktivní.

DODATEK 18:30: Tak informační stránka si to konečně rozmyslela - "Part of this site was listed for suspicious activity 2 time(s) over the past 90 days." a "Of the 111 pages we tested on the site over the past 90 days, 6 page(s) resulted in malicious software being downloaded and installed without user consent. The last time Google visited this site was on 2012-11-11, and the last time suspicious content was found on this site was on 2012-11-11."
9.11.2012 | Daniel Dočekal | Webdesign, Internet |
Tak on včerejí Hack Z Kamenice zdaleka nebyl ojedinělý. Hacknuta byla i www.zsjak.cz neboli Z J.A.Komenského v Louche. A jak je vidět z Google, ten počet hacknutých webů tým hackem je podstatně vyí - www.mestoholice.cz, www.kosice.cz (aktuálně stále hacknuto), www.strojservissimon.cz (aktuálně stále hacknuto), www.elektronawebu.cz (aktuálně stále hacknuto) či www.abecedawebu.cz (aktuálně stále hacknuto).

Co je mimochodem společným jmenovatelem Z Kamenice, Z J. A. Komenského a města Holice? Ano, Petr Tyme poskytující sluby pod značkou www.prima-web.cz. A samozřejmě děravá Joomla. A je asi dost jasné, e seznam hacknutých webů bude podstatně větí, protoe kdy u se onomu útočníkovi podařilo dostat na jeden systém, tak to vzal mahem po vech webech, které tam byly a měly stejnou chybu.
Jedno je ale na tom v čem pozitivní, poměrně rychle bylo (nejspí) ve uvedeno do původního stavu. Teď jen nezbývá doufat, e součástí uvedení do původního stavu nebylo ponechání díry, kterou se tam neznámý útočník dostal.
DODATEK 15:15: Volal Petr Tyme, skutečně se útočníkům podařilo dostat do webů přes nějakou zapomenutou věc v Joomle (bohuel tohle se stane příli snadno, stejně jako ve Wordpressu zejména při pouívání ablon a plug-inů) a samozřejmě to pak vzali "jedním vrzem" na vechny weby, které bylo moné napadnout. Petr Tyme mi také říkal, e na to přili velmi rychle poté co se to stalo a také se jim podařilo zjistit kudy se tam účastník dostal. Jak jsemodhadoval, obnovili ve ze záloh (nebývá to časté, ale tady zjevně na zálohy dbají) a díru uzavřeli.
8.11.2012 | Daniel Dočekal | Bezpečnost | |
Podle obsahu www.kameniceskola.cz je asi dost jasné, e web padnul za obě nějakému automatizovanému hackování skrz nějakou opomenutou díru. HackeD By Dr. SHA6H a lekce toho, co je to Islám. Za tip díky Jiřímu ikovi. Jinak se tak trochu titulek Z KAMENICE MÁ DÍKY JOOMLA ABLONĚ NOVÝ WEB A TEN ZAČAL ÍT POMĚRNĚ AKTIVNÍM IVOTEM (ach ano, takhle OPRAVDU někdo píe titulky) má nový význam. A také trochu napovídá, e Petr Tyme tam prostě zapomněl Joomlu s některou z hojně rozířených děr. A pro skript kiddies je tohle oblíbený cíl.

5.11.2012 | Daniel Dočekal | Bezpečnost |
Hodně
starý a vousatý hoax se vyskytuje nejenom na Facbeooku, ale i na dalích
sociálních sítích. Dokonce existuje i ve variantě, která tvrdí, e na hvězdičky
se změni číslo vaí platební karty, pokud ho napíete do příspěvku či do
komentářů. Jde samozřejmě o chytře vymylený hoax, protoe vae heslo ve
skutečnost Facebook vůbec nezná - nemá ho uloené (a nesmí ho mít uloené, jde o
zásadní bezpečnostní problém). Proto, pokud si chcete nechat poslat heslo,
nestane se tak - místo toho dostanete nově vygenerované náhodné heslo nebo
monost si nastavit vlastní pomocí unikátní adresy poslané mailem.
Láďa Hrbáček mi na Stránce POOH.CZ na Facebooku poslal odkaz na tuto fotografii s komentářem "stojí to za to". Je sice pravděpodobné, e řada těch co tam napsali "heslo" si z toho dělají legraci, ale vdy se najde dostatek těch co tam skutečně napíí pravé heslo. A na hvězdičky? Na hvězdičky se prostě nepromění.
19.10.2012 | Daniel Dočekal | Bezpečnost |
Martin Ehl mě dnes ráno obdařil klasickou phishingovou zprávou. "did you see your pics with her" doplněnou odkazem na facebook - apps.facebook.com/362166963874075 je aplikace na Facebooku, která si od naivního člověka vyádá přihlaovací údaje ke Twitteru.

Je hodně fascinující, e někoho tímto způsobem dokáei dostat, ale Martin Ehl se zjevně nechal nachytat a jeho účet na Twitteru se tak dostal do rukou útočníků. A vichni jeho sledující od něj dostali stejnou zprávu.
Celé je to samozřejmě velmi podobné "Terrible rumors about you" co se íří Twitterem (článek na Lupě z včerejka). A platí i to co je v onom článku uvedeno na konci - pokud se vám podařilo naletět, zkuste okamitě změnit heslo. Nejde-li to, zkuste si zaádat o nové, mělo by vám dorazit na e-mail. Pokud útočník změnil i vá e-mail, tak máte smůlu, s účtem se rozlučte. Získáte-li kontrolu nad účtem zpět, rozhodně nezapoměňte provést kontrolu jaké aplikace vám mohl útočník k účtu přidat. A samozřejmě, nezapomeňte se omluvit svým sledujícím.
16.10.2012 | Daniel Dočekal | Bezpečnost |
"You have blocked your Facebook account", "Account blocked", "Your account blocked", "Account activation" a řada podobných předmětů má aktuálně jedno společné. Jde o novou vlnu spamu vedoucího k pořízení malware. Podvodných e-mailů, rozesílaných na zcela náhodné adresy. Vypadají jako maily od Facebooku a vybízejí ke kliknutí a přihláení k účtu na Facebooku.
Po kliknutí vás ale čeká něco zcela jiného. Něco co vypadá jako stránka od Adobe umoňující stáhnout Flash. A také vám to okamitě začne stahovat a doufá, e nabízený soubor si spustíte. Samozřejmě, o Flash nejde, o Facebook také ne, pokud jste něco takového spustili, máte v počítači malware, virus, něco co tam rozhodně nechcete mít.
Samotný spam vede na řadu různých adres, které se vdy nacházejí buď na hacknutých webech, nebo na webech, kde útočníci mohli nahrát vlastní obsah. Odtamtud vás samozřejmě přesměrují na dalí adresy a pokusí se vás přesvědčit ke sputění aktualizace vaeho Flashe. Nabízený "update_flash_player.exe" přitom například Microsoft Security Essentials vůbec jako malware/virus nepozná. Chrome ano, stejně tak jako vás můe varovat, jetě před vstupem na stránku s malware - adresy u jsou známé a některé prohlíeče (Chrome, Firefox například) vás včas zastaví.
9.10.2012 | Daniel Dočekal | G1 Android | |
Včera jsem v Google Play zahlédl aplikaci pravděpodobně patřící k Prima TV - měla by umoňovat přístup do TV archivu, jedné z hodně zajímavých aktivit, kterou Prima na Internetu má. A vypadalo to velmi lákavě, protoe bych se mohl na mobilu či tabletu dívat na zmekané díly Star Gate.

"Přidávat a upravovat událost kalendáře a
odesílat e-maily bez vědomí vlastníka,
číst události kalendáře a důvěrné informace"?
... tady někdo zeílel
Chu instalovat aplikaci jménem Prima mě přela okamitě při prvním pohledu na poadavek na práva. Poadavek zcela typický pro aplikace s postranními úmysly. U jenom chybí, aby aplikace mohla bez svolení uivatele telefonovat nebo posílat SMSky. Aplikace s takto podezřelou ádosti o práva k vaemu soukromí nebo k něčemu co vás můe stát peníze do telefonu prostě do telefonu nepatří.
3.10.2012 | Daniel Dočekal | Webdesign, Internet |
Je to tak, Atar eran je teď na radnici ve Svitavách a ovládají to tam Andělé světla. Zázrak lásky? Samozřejmě a tak moc ne, prostě takové klasické XSS, které najdete (kde jinde) ve vyhledávání. A můete se vyřádit. Díky za upoznrnění směřují k @kobitch
Ovládací kódy ve vytáčení (třeba pro Factory Reset) ovlivňují více ne jenom telefony od Samsungu29.9.2012 | Daniel Dočekal | G1 Android |
Pokud máte novějí Andoid (4.0.x a moná i některé 4.1.x), tak je velká ance, e obsahuje nebezpečnou chybu - automatické vykonání ovládacích kódu (USSD) pro reset na tovární nastavenía a dalí věci. Včetně zablokování SIM karty. Původně se předpokládalo, e jde o problém Samsungu (a moná jeho TouchWiz rozhraní), ale podle posledních zjitění je problém přímo u Google. A opraven byl v Androidu 4.1.1.
Jinými slovy, problém popsaný v Potřebujete si resetovat Android od Samsungu? Stačí hodně, ale opravdu hodně málo se zdaleka netýká jenom Samsungu. Zatímco ovládací kódy v dialeru zadané ručně se mají samozřejmě "spustit", jejich sputění přes "tel:" adresu v odkazu můe znamenat značný problém. A to jaké kódy je moné spoutět a vyuívat částečně závisí na výrobci telefonu. Vedle "tel:" adres je moné kód telefonu vnutit v QR kódu, WAP zprávě, e-mailu a moná řadou dalích způsobů.
Pokud máte telefon od výrobce, který tuto chybu jetě neopravil, můete zkusit zablokovat vytáčení těchto kódů pomocí aplikací - viz například TelStop, NoTelURL či USSD Filter
Zdroj: Android control code issue affects almost all manufacturers
Potřebujete si resetovat Android od Samsungu? Stačí hodně, ale opravdu hodně málo. Teoreticky26.9.2012 | Daniel Dočekal | IT pel mel | | 3305
Podle některých prý můete resetnout telefon návtěvou stránky, podle jiných to nejde, podle dalích musíte na něco kliknout. Někdo viní TouchWiz od Samsungu, jinde upozorňují, e to je prastará chyba samotného Androiud. Legrační je to v kadém případě.
22.9.2012 | Daniel Dočekal | Webdesign, Internet |
Take je to jasné, zázračná strategie co pomůe Facebooku odhalit miliony falených účtů spočívá v tom, e se bude ptát uivatelů na jejich přátele. Prostě vám ukáe někoho z vaich přátel a poloí otázku, zda dotyčný/dotyčná pouívá skutečné jméno. Budete mít monost odpovědě Ano/Ne, Neznám tohoto člověka nebo "Nechci odpovědět". A nejzábavnějí na celém tom je to, e je tam nápsáno "Vae odpověď je anonymni a neovlivní účet vaeho přítele/přítelkyně".

Dokáete si (a) představit odpověď na Facebooku co je anonymní? A (b) dokáete si představit, e tímto způsobem nahláený fake nijak neovlivní osud účtu? Absurdní, stejně jako cokoliv související s povinností pouívat skutečná jména na Facebooku. Facebook nemá problém s nepouíváním skutečných jmen - opět tak řeí něco, co řeit není potřeba. Problém Facebooku jsou falené účty, ale to s nepouíváním skutečných jmen souvisí jen velmi nepatrně.
Zdroj: Facebook Asks Users If Their Friends Are Using Their Real Names
18.9.2012 | Daniel Dočekal | Spam | |
V komentářových spamech se v posledních několika dnech objevuje nový druh spamu. Obsahuje "český" text, který spamovací robot nael někde na Internetu. Absurdní na tom je, e "česky" původně byl, ale spamovací robot moc nepobral, e to má nějaké jiné kódování.
Příklad 1 (194.28.132.139):
Docela se budu sme1t, jak se budou krucifixy (anebo ĹĄe1tky ve ĹĄkole1ch) zdĹŻvodĹovat. PoÄedte1m, Ĺže se na tom vyplfdtve1 cele1 souulcktirnÄpsychologickoantropologicke1 terminologie.Do pre1va podobne9 nesmysly nepatĹed. Krucifix je spojened dvou dĹedvek a pane1Äka a to je tak vĹĄechno, co lze objektivnÄ o cele9 vÄci pravdivÄ Ĺedci.. Jan VejnarP.S. : a co aĹž budou islamiste9 zdĹŻvodnovat nebezpeÄed vepĹove9ho ve ĹĄkole1ch :-)) a medsto prokazatelnfdch dĹŻvodĹŻ zaloĹžed vĹĄe na diskriminaci. Sn
Příklad 2 (94.23.1.28)
VÄera, 18. bĹezna 2011, vydal Velkfd sene1t Evropske9ho soudu pro lidske1 pre1va dlouho oÄeke1vane9 rnoozdhuted v ostĹe sledovane9 kauze Lautsi proti Ite1lii, pomÄrem patne1cti hlasĹŻ pro krucifixy ve veĹejnfdch ĹĄkole1ch a dvou proti. Z prvnedho zbÄĹžne9ho Ätened mi vyplfdve1, Ĺže soud k tomuto kopernike1nske9mu obratu dospÄl s vyuĹžitedm doktredny margin of appreciation a svou argumentaci zaloĹžil pĹedevĹĄedm na tezi, Ĺže kĹedĹž je pouze pasivnedm symbolem bez ree1lne9ho vlivu na vzdÄle1ve1ned