Εμφάνιση αναρτήσεων με ετικέτα Ασφάλεια. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα Ασφάλεια. Εμφάνιση όλων των αναρτήσεων

Δευτέρα 22 Οκτωβρίου 2012

Νέο trojan για Android, κλέβει αποθηκευμένα μηνύματα και αρχεία

Ένα νέο malware, το FakeLookout.A ανακαλύφθηκε σε εφαρμογή που υπάρχει στο Google Play και κλέβει προσωπικά δεδομένα από τους κατόχους των συσκευών Android τις οποίες έχει μολύνει και τα στέλνει σε έναν FTP server.

Το FakeLookout.A είναι ένα trojan το οποίο κρύβεται στην εφαρμογή "Updates" της οποίας κατασκευάστρια φαίνεται μία εταιρεία Good Byte Labs. Δείχνει σαν ένα update της εφαρμογής ασφαλείας Lookout, με αποτέλεσμα να εξαπατώνται οι χρήστες, νομίζοντας πως κατεβάζουν την ανανέωση του προγράμματος ασφαλείας, ενώ τελικά κατεβάζουν κάτι που κάνει ακριβώς το αντίθετο: Τους κλέβει τα δεδομένα τους!

Το malware μπορεί να κλέψει από τις συσκευές τα MMS τους, αρχεία βίντεο, και τα αρχεία που είναι αποθηκευμένα στην SD κάρτα. Τα κλεμμένα δεδομένα στέλνονταιι σε ένα domain, στο οποίο φιλοξενείται επίσης ένα website με malware που μπορεί να μολύνει υπολογιστές με Windows, Mac, ακόμη και Linux λειτουργικό!

Την ανακάλυψη έκανε η εταιρεία κατασκευής προϊόντων ασφαλείας TrustGo, η οποία διαθέτει μία δωρεάν εφαρμογή ασφαλείας για Android, η οποία ανανεώθηκε για να εξουδετερώνει και το FakeLookout.A.
Πηγη
e-pcmag.gr
 http://anavaseis.blogspot.gr/2012/10/trojan-android.html

Τετάρτη 3 Οκτωβρίου 2012

Μία κατασκοπευτική εφαρμογή που κάνει χρήση της κάμερας των smartphones



Μία νέα εφαρμογή μπορεί πλέον να κατασκοπεύσει την καθημερινότητα ενός θύματος, υποκλέπτοντας προσωπικά δεδομένα με τη χρήση κάμερας smartphone.
Σύμφωνα με δημοσίευμα της Daily Mail, το λογισμικό μπορεί να κατασκευάσει ακόμα και μία τρισδιάστατη αναπαράσταση του σπιτιού, με την οποία οι hackers μπορούν να μάθουν πολύτιμα στοιχεία από το θύμα τους.

Σημειώνεται ότι η εφαρμογή αναπτύχθηκε από τον αμερικανικό στρατό, ώστε να μπορεί να προβλεφθεί ο τρόπος με τον οποίο οι εγκληματίες του διαδικτύου θα δρουν μελλοντικά.
Οι δημιουργοί του PlaiceRaider απέδειξαν ότι με την εγκατάσταση της εφαρμογής στο κινητό τηλέφωνο του χρήστη μπορεί να ξεκινήσει άμεσα η λειτουργία της κάμερας στέλνοντας φωτογραφίες την κατάλληλη στιγμή με ειδικό λογισμικό να κατασκευάζει 3D χάρτες του δωματίου. Η ομάδα χρησιμοποίησε 20 ανυποψίαστα άτομα για τον έλεγχο της εφαρμογής κάνοντας χρήση συσκευής Android με έκδοση λειτουργικού 2.3.
Οι ειδικοί επέλεξαν το λειτουργικό android επειδή είναι πιο ευάλωτο σε επιθέσεις hackers, αλλά τονίζουν ότι δεν είναι δύσκολο να αναπτυχθεί μία αντίστοιχη εφαρμογή για συσκευές iOS και Windows Phone.

Μπορεί η τεχνολογία να διευκολύνει σε πολλούς τομείς την καθημερινότητά μας, αλλά οι κίνδυνοι που κρύβονται από πίσω είναι πολλοί και αυξάνονται μέρα με τη μέρα. Όταν λοιπόν χρησιμοποιούμε το smartphone μας πρέπει να είμαστε ιδιαίτερα προσεκτικοί και παρατηρητικοί, ώστε να αποφύγουμε δυσάρεστες καταστάσεις.
lifo.gr 
 http://anavaseis.blogspot.gr/2012/10/smartphones.html

Τρίτη 25 Σεπτεμβρίου 2012

Η Δίωξη Ηλεκτρονικού Εγκλήματος συνέλαβε τον δημιουργό του Γέροντα Παστίτσιου Πηγή: Η Δίωξη Ηλεκτρονικού Εγκλήματος συνέλαβε τον δημιουργό του Γέροντα Παστίτσιου

Το δρόμο της δικαιοσύνης πήρε μία υπόθεση που είχε αναστατώσει ιερωμένους της ορθόδοξης εκκλησίας, μέλη ακροδεξιών κομμάτων αλλά και απλούς πολίτες. Ο δημιουργός της σελίδας που εμπαίζει το Γέροντα Παΐσιο, συνελήφθη την Παρασκευή, σύμφωνα με ανακοίνωση της Δίωξης Ηλεκτρονικού Εγκλήματος.
Ο 27χρονος Έλληνας, είχε δημιουργήσει στην σελίδα κοινωνικής δικτύωσης ένα group με τίτλο «Γέροντας Παστίτσιος», στο οποίο αναρτούσε αποσπάσματα από τα λεγόμενα του γέροντα και τα μετέφραζε όπως εκείνος ήθελε.
Μετά από χιλιάδες ηλεκτρονικές καταγγελίες από κατοίκους σε όλο τον κόσμο, ο νεαρός συνελήφθη με την κατηγορία της κακόβουλης βλασφημίας και της καθύβρισης θρησκευμάτων μέσω του Facebook.
Από την αστυνομική ψηφιακή έρευνα, που πραγματοποιήθηκε εξακριβώθηκαν τα αρχεία καταγραφής (logfiles) και τα ηλεκτρονικά ίχνη του διαχειριστή - χρήστη της σελίδας και την Παρασκευή το πρωί, κλιμάκιο εξειδικευμένων Αξιωματικών της Δίωξης Ηλεκτρονικού Εγκλήματος πραγματοποίησε νομότυπη έρευνα, παρουσία Εισαγγελικού λειτουργού, στο σπίτι του 27χρονου στα Ψαχνά Ευβοίας.
Στο σπίτι όπου διέμενε βρέθηκε και κατασχέθηκε ένα λαπτοπ, στο οποίο φαινόταν ότι αυτός είναι ο διαχειριστής της σελίδας «Γέροντας Παστίτσιος» και ο νεαρός συνελήφθη και με τη δικογραφία που σχηματίστηκε σε βάρος του οδηγήθηκε στην Εισαγγελία Πρωτοδικών Αθηνών.
Ωστόσο, όπως φαίνεται, το γεγονός προκάλεσε την άμεση αντίδραση του κοινού το οποίο δημιούργησε αμέσω καινούρια παρόμοια σελίδα με τίτλο «Γέροντας Παρίσιος»

Τρίτη 11 Σεπτεμβρίου 2012

Big Brother: Το FBI πληρώνει $1 δισ. για νέο σύστημα αναγνώρισης/ταυτοποίησης προσώπου σε δημόσιους χώρους…


Η κατάσταση με το θέμα της προστασίας προσωπικών δεδομένων έχει αρχίσει να ξεφεύγει στις ΗΠΑ, καθώς η Αμερικανική κυβέρνηση αναβαθμίζει την εθνική βάση δεδομένων για αποτυπώματα και το FBI θα προσθέσει τεχνολογία αναγνώρισης προσώπου για την αντιμετώπιση της εγκληματικότητας.

Συγκεκριμένα, θα δώσει $1 δισ. για το πρόγραμμα Next Generation Identification (NGI), το οποίο περιλαμβάνει βιομετρικά στοιχεία όπως αναλύσεις DNA, σαρώσεις ίριδας και αναγνώριση φωνής. Ήδη αρκετές πολιτείες συμφώνησαν να προσθέσουν αυτά τα στοιχεία στις φωτογραφίες που μοιράζονται με το FBI και αναμένεται ότι το νέο σύστημα αναγνώρισης θα είναι έτοιμο το 2014.


Έτσι, το FBI θα μπορεί να αναγνωρίσει το πρόσωπο ενός ύποπτου μέσα σε πλήθος, είτε από υλικό που προέρχεται από κάμερες ασφαλείας, είτε από φωτογραφίες που ανεβαίνουν στο Internet, και θα προσπαθεί με τη χρήση ενός αλγόριθμου να πετύχει ταυτοποίηση με την εθνική βάση δεδομένων.
Θεωρητικά, μια τέτοια τεχνολογία θα δώσει ακόμα μεγαλύτερες πιθανότητες επιτυχίας στην αναζήτηση εγκληματιών, αλλά ήδη εκφράζονται ανησυχίες για το “φακέλωμα” πολιτών με καθαρό ποινικό μητρώο και τη διενέργεια ερευνών χωρίς κανένα ένταλμα, επειδή μπορεί να ταιριάζουν στο προφίλ κάποιου εγκληματία.
Όπως αναφέρει η ιστοσελίδα New Scientist, ο εκπρόσωπος του FBI, Jerome Pender, κατάφερε να πείσει το Κονγκρέσο ότι η βάση δεδομένων θα περιλαμβάνει φωτογραφίες και βιομετρικά στοιχεία μόνο για γνωστούς εγκληματίες, αλλά δεν ξεκαθαρίζεται επίσημα από το NGI ότι δεν θα “τρέχει” παράλληλα και για τους υπόλοιπους πολίτες.
Σε ό,τι αφορά τους αλγόριθμους που χρησιμοποιεί το σύστημα για την ταυτοποίηση, οι δοκιμές που έγιναν το 2010 έδειξαν ότι μπορούν να ταυτοποιήσουν 1 ύποπτο μέσα από 1.6 εκατ. φωτογραφίες της βάσης δεδομένων με επιτυχία 92%.
Βοήθεια για την εύρεση κακοποιών ή πρόσχημα για φακέλωμα όλων των πολιτών; Μακριά από εμάς…
 http://anavaseis.blogspot.gr/2012/09/big-brother-fbi-1.html

Σάββατο 8 Σεπτεμβρίου 2012

Δημοφιλείς εφαρμογές των Android, iPhone, iPad παρακολουθούν ασταμάτητα τους χρήστες



Ερευνητές του MIT ανέλυσαν διάφορα δημοφιλή Android apps, και ανακάλυψαν πως πολλά από αυτά, συλλέγουν τις προσωπικές πληροφορίες μας, ακόμη και όταν δεν τα χρησιμοποιούμε.

Ένα χαρακτηριστικό παράδειγμα είναι το πασίγνωστο παιχνίδι Αngry Birds, μέσω του οποίου η κατασκευάστρια εταιρεία Rovio, παρακολουθεί και καταγράφει τα γεωγραφικά δεδομένα των χρηστών από το GPS και το WiFi των συσκευών τους.

Άλλο ένα παράδειγμα, είναι το παιχνίδι Bowman, το οποίο καταγράφει το ιστορικό του Web browsing των χρηστών, για πολύ ώρα αφού σταματήσουν να παίζουν. Επίσης, η εφαρμογή WhatsApp, δημοφιλές υποκατάστατο γραπτών μηνυμάτων, διαβάζει τα address books των χρηστών, ασταμάτητα.


Οι ερευνητές έψαξαν εφαρμογές μόνο στην πλατφόρμα του Android, πιθανότατα γιατί είναι πιο εύκολα προσβάσιμες, αλλά δεν υπάρχει καμία αμφιβολία πως το ίδιο συμβαίνει και με εφαρμογές του iPhone και του iPad.

Βεβαίως, οι developers περιορίζονται ως προς τι μπορούν να κάνουν με τα δεδομένα των χρηστών που συλλέγουν και οι εφαρμογές όσων παραβιάζουν τους κανόνες, αφαιρούνται από το Google Play. Το αντικείμενο της έρευνας όμως, είναι να αναδείξει τις επιπτώσεις που έχουν στην ιδιωτικότητα των χρηστών, τα διάφορα apps.

Οι εφαρμογές έχουν νόμιμους λόγους για τους οποίους συλλέγουν τις πληροφορίες των χρηστών, αλλά το ερώτημα είναι για ποιο λόγο συνεχίζουν να συλλέγουν δεδομένα όταν οι χρήστες δεν τις χρησιμοποιούν.
Οι ερευνητές του MIT ελπίζουν πως τα ευρήματά τους θα βοηθήσουν στο να υπάρξει καλύτερη προστασία της ιδιωτικότητας των χρηστών.
geek.com
e-pcmag.gr
 http://anavaseis.blogspot.gr/2012/09/android-iphone-ipad.html

Antisec: Πώς βρήκε το FBI 12 εκατομμύρια «σετ» προσωπικών δεδομένων πελατών της Apple;



Μια ομάδα ακτιβιστών, που αντιτίθενται στη βιομηχανία ασφαλείας υπολογιστικών συστημάτων και φέρονται να συνδέονται και με τους «Anonymous», «ανέβασε» στο διαδίκτυο αρχείο με λίστες του FBI, όπου αναγράφονται τα UDID (Universal Device ID), ενδεικτικά, ενός εκατομμυρίου iPhone και iPad, μαζί με άλλα στοιχεία των συσκευών.
Η ομάδα, με την ονομασία «Antisec», έδωσε στη δημοσιότητα το περιληπτικό αρχείο, που περιέχει σειραϊκούς αριθμούς ενός εκατομμυρίου (και μιας…) συσκευών της Apple. Κατάφερε να βρει τα ονόματα, τις διευθύνσεις και τους αριθμούς κινητών τηλεφώνων ανθρώπων, που είχαν αγοράσει τις συσκευές, αλλά φρόντισε τα προσωπικά στοιχεία να αφαιρεθούν και να μην συμπεριλαμβάνονται σ’ εκείνα, που κυκλοφόρησαν.
Το βασικό ερώτημα, που τίθεται από την ομάδα, είναι πως γίνεται το FBI να έχει στην κατοχή του τέτοιου είδους πληροφορίες.
Μέχρι τον περασμένο Φεβρουάριο, ορισμένες «εφαρμογές» λογισμικού είχαν το δικαίωμα να συλλέγουν παρόμοιες πληροφορίες, αλλά η Apple έχει πλέον απαγορεύσει να φαίνεται ο σειραϊκός αριθμός των συσκευών.
Όπως δήλωσε η Antisec, ο λόγος για τον οποίο δημοσιοποίησε το περιληπτικό αρχείο είναι για να αποδείξει ότι οι ισχυρισμοί της ομάδας είναι βάσιμοι. Το πλήρες αρχείο, το οποίο απέκτησε τον Μάρτιο, παραβιάζοντας υπολογιστή ενός πράκτορα του FBI στη Νέα Υόρκη, περιέχει λίστα 12.367.232 συσκευών.
Σύμφωνα με όλες τις ενδείξεις, οι ισχυρισμοί της Antisec είναι αληθείς, όπως ήδη διαπιστώνουν πολλοί αναλυτές ζητημάτων ασφαλείας· πάντως, η εκπρόσωπος τύπου του FBI αρνήθηκε να κάνει οποιοδήποτε σχόλιο, γεγονός, που μάλλον ως επίρρωση θα πρέπει να εκληφθεί.
Και, μολονότι δεν είναι ακριβώς σαφές τι μπορεί κανείς να επιτύχει, έχοντας στην κατοχή του όλες τις πληροφορίες αυτές, το άλλο καίριο ερώτημα, τι δουλειά είχε το FBI να κατασκοπεύει έτσι μαζικά κατά τεκμήριο αθώους πολίτες, έχει εύλογη απάντηση, για όσους δεν ανήκουν σ’ εκείνους που, κατά παράδοση, χαρακτηρίζονται μεταφορικά «Αμερικανάκια»: Αφού μπορείς, «μάζευε, κι ας είν’ και ρώγες», ποτέ δεν ξέρεις πού & πότε θα σου χρειαστούν…
 http://anavaseis.blogspot.gr/2012/09/antisec-fbi-12-apple.html

Τρίτη 28 Αυγούστου 2012

Ανασφάλεια για τα προσωπικά δεδομένα ασθενών



Έλλειψη ασφάλειας στη διαχείριση ευαίσθητων προσωπικών δεδομένων, όπως η υγεία των πολιτών, παρατήρησε ο Ιατρικός Σύλλογος Πειραιά, από παράλληλο πιλοτικό πρόγραμμα ηλεκτρονικής συνταγογράφησης, που ξεκίνησε για την αντιμετώπιση προβλημάτων που αντιμετώπιζε η ΗΔΙΚΑ.

Ο ΙΣΠ έστειλε το θέμα στην Αρχή Προστασίας προσωπικών δεδομένων, καθώς και στο Διοικητή Δημόσιας Διοίκησης για  περαιτέρω έλεγχο, ενώ έθεσε το θέμα και τον αναπληρωτή υπουργό Υγείας Μάριο Σαλμά σε πρόσφατη σύσκεψή τους, με αποτέλεσμα ο κ. Σαλμάς να ζητήσει διακοπή του προγράμματος αυτού.

Βάσει των μέχρι τώρα στοιχείων, το συγκεκριμένο πρόγραμμα εφαρμόστηκε δοκιμαστικά σε κάποια φαρμακεία της Αττικής υπό την εποπτεία του ΕΟΠΥΥ και της Κεντρικής Μονάδας Επεξεργασίας Συνταγών (ΚΜΕΣ), με την συνεργασία του Πανελλήνιου Φαρμακευτικού Συλλόγου και ιδιωτικών εταιρειών μηχανογράφησης φαρμακείων, με σκοπό την αντιμετώπιση των προβλημάτων που παρουσιάζει το βασικό σύστημα της μηχανογράφησης της ΗΔΙΚΑ.

Το πρόγραμμα αυτό εφαρμόστηκε εν αγνοία των ιατρικών συλλόγων, με αποτέλεσμα ο ΙΣΠ να έχει ζητήσει την ασφάλεια του προγράμματος σε ότι τα ευαίσθητα ιατρικά δεδομένα, αλλά και την δυνατότητα πρόσβασης των γιατρών, ώστε να μπορούν να συνταγογραφούν ηλεκτρονικά, με ένα σύστημα γρήγορο, ασφαλές, άμεσα προσβάσιμο, το οποίο να διαθέτει τον εξοπλισμό που απαιτείται.
Με επιστολή του στον πρόεδρο του ΕΟΠΥΥ και του Πανελληνίου Φαρμακευτικού Συλλόγου, ο ΙΣΠ ζήτησε πρόσθετα στοιχεία για την εξέλιξη του θέματος.
http://www.newsbomb.gr/ygeia/story/228614/anasfaleia-gia-ta-prosopika-dedomena-asthenon 
http://anavaseis.blogspot.gr/2012/08/blog-post_3415.html

Σάββατο 18 Αυγούστου 2012

Η Greek Hacking Scene υπέκλεψε και δημοσιεύει τη βάση δεδομένων του κυβερνώντος κόμματος των Σκοπίων !

Για όσους ακόμα ισχυρίζονται ότι υπάρχει ασφάλεια στην ηλεκτρονική διακυβέρνηση: Η Greek Hacking Scene υπέκλεψε και δημοσιεύει τη βάση δεδομένων του κυβερνώντος κόμματος των Σκοπίων !

Τη βάση δεδομένων του VMRO-DPMNE, του κυβερνώντος κόμματος της Πρώην Γιουγκοσλαβικής Δημοκρατίας των Σκοπίων, μαζί με άλλα δεδομένα δημοσιεύουν οι Macedonian Hackers της Greek Hacking Scene.
Μέσα στα δεδομένα βρίσκετε και ο προσωπικός λογαριασμός του πρωθυπουργού των Σκοπίων, Νίκολα Γκρούεβσκι. Επίσης μέσα στη βάση δεδομένων υπάρχει λίστα του κλειστού κύκλου μελών του κόμματος, οι ακραίοι φανατικοί φασίστες, και τα τηλεφωνα τους τα οποια χρησιμοποιεί το κόμμα για να τους καλεί μαζικά μέσω sms.
Δεδομένα από την βάση δεδομένων, με στοιχεια από το λογαριασμό του Νίκολα Γκρούεβσκι:


(5, ‘nikola.gruevski’, ‘$P$BcERaAAfRURGJ7lfL7GlqFJxNjI4jW.’, ‘nikola-gruevski’, ‘nikola.gruevski@vmro-dpmne.org.mk’, NULL, ’2012-05-22 13:04:29′, NULL, 0, ‘Никола Груевски’)


Κατεβάστε την database:   VMRO-DPMNE DATABASE
Περισσότερες πληροφορίες:
TO HTTPD.conf file:   προβολή


Λίστα από αλλα Σκοπιανικά sites του ίδιου δικτύου, εκ των οποιων πολλά κυβερνητικά, στα οποια η Ελληνική Hacking Σκηνή έχει πλήρης πρόσβαση:



Η Greek Hacking Scene αλλοίωσε την αρχική σελίδα του κυβερνώντος κόμματος των Σκοπίων ВМРО-ДПМНЕ (VMRO-DPMNE) vmro-dpmne.org.mk και του Υπουργείου Πολιτισμού των Σκοπίων kultura.gov.mk που παραχαράζει την ιστορία, στις 4 Αυγούστου 2012.
Δείτε πως έδειχνε η αρχική σελίδα των sites:   mirror page view



Greek Hacking Scene * Ελληνική Χάκινγκ Σκηνή GHS * 2012
http://anavaseis.blogspot.gr/2012/08/greek-hacking-scene.html

"Πράσινο φως" για τη συσκευή που θα εντοπίζει που είμαστε κάθε στιγμή


Βλέπαμε τις διαφημίσεις στην Αμερική που παρουσίαζαν τα διάφορα συστήματα gps τα οποία μπορούμε να κουβαλάμε πάνω μας είτε με την μορφή εξωτερικής συσκευής σαν τηλέφωνο, είτε με υποδόριο τσιπ, κάτω από το δέρμα, και μας φαινόταν μακρινό σενάριο, σχεδόν αδύνατο να πραγματοποιηθεί στην χώρα μας.
Σήμερα όμως, όπως διαβάζουμε στο newsit.gr, βλέπουμε ότι για πρώτη φορά δίνεται το "πράσινο φως" για την άδεια παρακολούθησης και εντοπισμού ανθρώπων μέσω ηλεκτρονικών συστημάτων με gps. Η "νομική" αρχή έγινε. Το τέλος λίγο ως πολύ όλοι ξέρουμε πιο θα είναι. Το ολοκληρωτικό τσιπάρισμα των ανθρώπων. Απλώς προχωρούν βήμα-βήμα για να μην αντιδράσουμε. Για αρχή θα σκαρφιστούν δεκάδες υποτιθέμενα πλεονεκτήματα για να διευρύνουν την χρήση συστημάτων εντοπισμού.


Υπό όρους και προϋποθέσεις(!) η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, έδωσε το «πράσινο φως» με την υπ΄αριθμόν 112/2012 απόφασή της για τη χρήση συσκευών γεωεντοπισμού, μέσω συνδρομής, σε ευπαθείς ομάδες του πληθυσμού και σε ανήλικους.

Την άδεια της Αρχής ζήτησαν δύο εταιρείες παροχής τέτοιων υπηρεσιών 24ωρης παρακολούθησης μέσω ειδικού κέντρου, με την καταβολή συνδρομής.
Οι συσκευές αυτές απευθύνονται σε άτομα με προβλήματα υγείας, άτομα επιφορτισμένα με το καθήκον της φροντίδας εκείνων που έχουν τέτοια προβλήματα υγείας, καθώς και τους γονείς ανηλίκων. Συνοπτικά, οι υπηρεσίες επιτρέπουν στον «συνδρομητή» να λαμβάνει γνώση της γεωγραφικής θέσης αυτού που φοράει την εν λόγω συσκευή, η οποία είναι μικρού μεγέθους, μπορεί να έχει μορφή κουτιού ή ρολογιού, περιλαμβάνει κύκλωμα κινητής τηλεφωνίας (GSM), σύστημα γεωγραφικού προσδιορισμού θέσης (GPS) και κουμπί πανικού.

Όπως επισημαίνει η Αρχή στο σκεπτικό της, στην περίπτωση των συσκευών γεωεντοπισμού: «σκοπός της επεξεργασίας των προσωπικών δεδομένων των φερόντων, είναι η ατομική τους ασφάλεια και η παροχή υπηρεσιών σε περίπτωση εκτάκτου ανάγκης. Η επεξεργασία δεδομένων περιλαμβάνει δεδομένα προσωπικού χαρακτήρα του φέροντα, όπως δεδομένα γεωεντοπισμού, «δημογραφικά» δεδομένα αλλά και ευαίσθητα δεδομένα».

Ωστόσο, τονίζει η Αρχή στην απόφασή της, στην περίπτωση που ο φέρων τη συσκευή γεωεντοπισμού και ο συνδρομητής, είναι διαφορετικά πρόσωπα, «τότε θα πρέπει ο φέρων να έχει προηγουμένως ενημερωθεί και συγκατατεθεί ως προς την επεξεργασία των προσωπικών του δεδομένων. Για τα ευαίσθητα προσωπικά δεδομένα θα πρέπει να υπάρχει η έγγραφη συγκατάθεση του φέροντα. Στις περιπτώσεις κατά τις οποίες ο φέρων είναι ενήλικος και στερείται δικαιοπρακτικής ικανότητας, τότε η συγκατάθεση για την επεξεργασία των προσωπικών του δεδομένων δίνεται εγγράφως από τον δικαστικό συμπαραστάτη. Στις περιπτώσεις κατά τις οποίες ο φέρων είναι ανήλικος, τότε απαιτείται η συγκατάθεση των ασκούντων τη γονική μέριμνα του ανηλίκου».

Ιδιαίτερη αναφορά κάνει η Αρχή στις περιπτώσεις των ανηλίκων, επικαλούμενη το άρθρο 16 της Σύμβασης των ΗΕ για τα Δικαιώματα του Παιδιού, σημειώνοντας ότι τα παιδιά θα πρέπει να συμμετέχουν στην απόφαση για τη χρήση μιας τέτοιας υπηρεσίας. Συγκεκριμένα, όπως σημειώνεται στην απόφαση, εφόσον, το επίπεδο ωριμότητας του παιδιού είναι επαρκώς υψηλό (άνω των 14 ετών) ενδείκνυται, πέραν της συγκατάθεσης των γονέων, να ληφθεί και να εκτιμηθεί η γνώμη του ανηλίκου, ως προς τη χρησιμοποίηση ή μη της συσκευής.

Ένας μέλος της Αρχής μειοψήφησε, καθώς, είχε την άποψη ότι η χρήση σε ανηλίκους τέτοιων συσκευών θα πρέπει να επιτραπεί μόνο για λόγους υγείας. Την ίδια στιγμή, οι εταιρείες, θα πρέπει να λαμβάνουν όλα τα κατάλληλα οργανωτικά και τεχνικά μέτρα για την ασφάλεια των ευαίσθητων προσωπικών δεδομένων.
 http://anavaseis.blogspot.gr/2012/08/blog-post_13.html

Δευτέρα 13 Αυγούστου 2012

Google. Ένα ακόμη βήμα εναντίον των δεδομένων μας. Προσθήκη και του Gmail στα αποτελέσματα αναζήτησης της Google

H Google από 1ης Μαρτίου αλλάζει αυθαίρετα την πολιτική περί απορήτου και μετατρέπεται σε "Μεγάλο αδελφό", αφού πλέον μας λέει ότι έχει το δικαίωμα να χρεισιμοποιεί επισήμως με σκοπό το κέρδος, το ιστορικό από τις αναζητήσεις μας στο διαδίκτυο, όταν αυτές γίνονται μέσω google. Δηλαδή σχεδόν το 100% των αναζητήσεων! (δείτε σε βίντεο εδώ)

Η Google παραβιάζει την ευρωπαϊκή νομοθεσία (βλέπε εδώ)  και αν και βρίσκεται το θέμα σε δικαστική πορεία αυτό δεν πτοεί καθόλου την Google. Eπί 3 χρόνια υπέκλεπτε προσωπικά δεδομένα από τα δικά της google street views car (βλέπε εδώ).
Δικάζεται με μεγάλο πρόστιμο γι΄αυτή την παρανομία (βλέπε εδώ), αλλά συνεχίζει ακάθεκτα.


Παρακολουθεί και υποκλέπτει δεδομένα χρηστών (εν αγνοία τους), από τους browsers Safari και Internet Explorer (βλέπε εδώ)  Όταν γίνεται αντιληπτή από την εταιρεία Safari δέχεται πρόστιμο δεκάδων εκατομμυρίων δολαρίων. (βλέπε εδώ).

Ο εφευρέτης του Παγκοσμίου Ιστού, Tim Berners Lee, κατηγορεί ευθέως τις Google και Facebook ως προς τα δεδομένα των χρηστών που συλλέγουν.
Χαρακτηρίζοντας τες ως “ιντερνετικά σιλό”, αναφέρει ότι οι δύο αυτές εταιρείες έχουν κατορθώσει να παγιδεύσουν στα δίχτυα τους ολόκληρο το Διαδίκτυο. Αυτό που κάνουν είναι να συλλέγουν όσο το δυνατόν περισσότερες πληροφορίες για τους χρήστες των κοινωνικών δικτύων τους και στη συνέχεια να αρνούνται να τις επιστρέψουν άμεσα μόλις αυτοί το ζητήσουν.
 
Στην συνέχεια αρχίζουν έρευνες στην Αμερική για τον βαθμό με τον οποίο παρακολουθεί η Google τους χρήστες των smartphones μέσω των λειτουργικών συστημάτων iPhone και Android της Google.(Βλέπε εδώ)

Το χειρότερο μέχρι τώρα το οποίο μας αφορά άμεσα είναι ότι η Google μέσω του Google Chrome θα σας εξαγοράζει τα προσωπικά σας δεδομένα έναντι πινακίου φακής!
Εδώ βρίσκεται και η ένστασή μας ώς προς τον συγκεκριμένο browser, γιατί είμαστε υπεύθυνοι εφ΄ όσον το γνωρίζουμε να τον χρησιμοποιούμε.
Δηλαδή η Google συλλέγει στοιχεία για εμάς και από την μηχανή αναζήτησής της, και τα διασταυρώνει και με τον google chrome. Δηλαδή ελέγχει σε μεγάλο βαθμό κάθε κίνηση και πράξη μας στο διαδίκτυο.
Εδώ μπορούμε να αποφύγουμε αυτόν τον στραγγαλισμό της Google απλώς χρησιμοποιώντας άλλο browser.

Σήμερα λοιπόν μαθαίνουμε ότι προχωρεί ακόμη ένα βήμα η  Google και όπως διαβάζουμε στην insomnia.gr η Google ανακοίνωσε σήμερα την ενσωμάτωση του Gmail στη μηχανή αναζήτησης της.

Επεκτείνοντας τη δυνατότητα εμφάνισης προσωπικών στοιχείων στα αποτελέσματα μιας αναζήτησης, η Google ανακοίνωσε σήμερα την ενσωμάτωση του Gmail στη μηχανή αναζήτησης της.
Σε πειραματικό στάδιο μέχρι στιγμής και μόνο σε όσους προχωρήσουν σε προεγγραφή στην υπηρεσία, η Google κατά τη διάρκεια μιας αναζήτησης εμφανίζει σε ειδικό πλαίσιο δεξιά σχετικά αποτελέσματα από μηνύματα που διατηρείτε στο Gmail λογαριασμό σας.

Φυσικά τα αποτελέσματα είναι εντελώς προσωπικά και δεν εμφανίζονται σε κανέναν άλλο ενώ αρχικά θα είναι διαθέσιμα μόνο για την ιστοσελίδα google.com και μόνο για την Αγγλική γλώσσα. Αρχικά η Google θα διαθέσει πειραματικά το νέο χαρακτηριστικό σε 1 εκατομμύριο χρήστες που πρώτοι θα προχωρήσουν στην εκδήλωση ενδιαφέροντος στην παρακάτω ιστοσελίδα.
http://anavaseis.blogspot.gr/2012/08/h-google-1-google.html

Πέμπτη 2 Αυγούστου 2012

Ορίζουν ως ύποπτους προς δολοφονία όσους δεν έχουν αυτοφακελωθεί στο Facebook

Στις Αναβάσεις εδώ και τρία χρόνια ενημερώνουμε για τους κινδύνους στους οποίους βάζει κάποιος άνθρωπος τα προσωπικά του δεδομένα όταν δημιουργεί λογαριασμούς στο Facebook, twitter και τα λοιπά λεγόμενα "κοινωνικά" δίκτυα.
Σε αντιστοιχία των όσων δημοσιεύουμε, πήραμε την απόφαση να μην δημιουργήσουμε κανένα λογαριασμό είτε προσωπικό είτε σαν σελίδα Αναβάσεις στο Facebook, twitter, αν και όλοι μας το προτείνουν επειδή αυξάνει σε μεγάλο βαθμό την αναγνωσιμότητα της σελίδας.
Δεν περιμέναμε όμως να φτάσουν στο σημείο, όσους δεν θέλουν να αυτοφακελωθούν με τους συγκεκριμένους τρόπους, να τους χαρακτηρίσουν εν γένει μελλοντικούς δολοφόνους.
Διαβάστε παρακάτω το techgear.gr και θα καταλάβετε:


 Πιθανοί μαζικοί δολοφόνοι αυτοί που δεν έχουν λογαριασμό στο Facebook

Σύμφωνα με δημοσίευμα της γερμανικής ιστοσελίδας Tagesspiegel.de, πρόσφατες έρευνες έδειξαν ότι όσοι απέχουν από το δημοφιλέστερο κοινωνικό δίκτυο στον κόσμο έχουν περισσότερες πιθανότητες να είναι μαζικοί δολοφόνοι από αυτούς που έχουν λογαριασμό.

Οι ερευνητές θεωρούν ότι αυτοί που επιλέγουν να μη μοιράζονται τα δεδομένα τους online είναι ύποπτοι, παρουσιάζουν αυξημένο ρίσκο για την επίδειξη βίαιης συμπεριφοράς και οι εργοδότες θα πρέπει να είναι πολύ επιφυλακτικοί με την πρόσληψή τους.
Για του λόγου του αληθές, αυτή τη στιγμή το Facebook μετρά περισσότερους από 955 εκατομμύρια χρήστες.
Ωστόσο, ούτε ο Νορβηγός σκοπευτής Anders Breivik ούτε ο πρόσφατος δολοφόνος του Ντένβερ, James Holmes, είχαν λογαριασμό στο κοινωνικό δίκτυο, χώρις φυσικά, κάτι τέτοιο να σημαίνει ότι όσοι δεν έχουν Facebook κρύβουν μέσα τους ένα στυγερό εγκληματία…
 http://anavaseis.blogspot.gr/2012/08/facebook.html

Τρίτη 31 Ιουλίου 2012

Το μέλλον που μας περιμένει. Χάκερς έκλεψαν και πούλησαν στοιχεία 8,7 εκατομμυρίων συνδρομητών κινητής τηλεφωνίας στην Κορέα

Οι αρχές στη Νότιο Κορέα συνέλαβαν δύο προγραμματιστές τους οποίους βαρύνουν οι κατηγορίες της κλοπής και διάθεσης των προσωπικών στοιχείων 8,7 εκατομμυρίων συνδρομητών εταιρείας κινητής τηλεφωνίας, της Korean Telecom. Σύμφωνα με την εταιρεία, τα στοιχεία αυτά περιελάμβαναν ονόματα, αριθμούς τηλεφώνων και κωδικούς εγγραφής. Η τοπική αστυνομία ερευνά την ανάμιξη 7 ακόμα υπόπτων που κατηγορούνται για την πώληση των παραπάνω στοιχείων σε εταιρείες telemarketing, στα πλαίσια μίας έρευνας που ξεκίνησε από το Φεβρουάριο.

Η εφημερίδα Korea Times αναφέρει ότι οι αρχές πιστεύουν πως οι χάκερς κέρδισαν τουλάχιστον 877 χιλιάδες δολάρια από την πώληση των στοιχείων των συνδρομητών  σε εταιρείες που θα καλούσαν όσους από αυτούς τους συνδρομητές θα είχαν συμβόλαια που λήγουν, για να τους προτείνουν να γίνουν συνδρομητές σε άλλες, ανταγωνιστικές εταιρείες.
Η ταυτότητα των συλληφθέντων δεν έχει αποκαλυφθεί, αν και υπάρχουν φήμες για ένα 40 χρονο τουλάχιστον.

Η εταιρεία Korea Telecom είναι η δεύτερη μεγαλύτερη εταιρεία κινητής στην Κορέα και αναγνώρισε επισήμως την διαρροή των στοιχείων την Κυριακή, ζητώντας συγγνώμη από τους 16 εκατομμύρια συνδρομητές της.
Είναι προφανές ότι κάποιοι υπεύθυνοι ασφαλείας θα έχουν χάσει τη δουλειά τους, αλλά και τον ύπνο τους…
digitallife.gr
 http://anavaseis.blogspot.gr/2012/07/87.html

Σάββατο 14 Ιουλίου 2012

Υποκλοπή 400.000+ e-mail και password μετά από χτύπημα χάκερ στο Yahoo! Αλλάξτε κωδικούς


Λονδίνο: «Εγερτήριο σάλπισμα» για την ασφάλεια της διαδικτυακής πύλης Yahoo! υποστηρίζει ότι σήμανε ομάδα χάκερ η οποία δημοσιοποίησε περισσότερα από 400.000 μη κρυπτογραφημένα ονόματα και κωδικούς εισόδου εγγεγραμμένων χρηστών που υπέκλεψε το βράδυ της 11ης Ιουλίου. Για την εισβολή, η D33Ds Company έκανε μια (θανατηφόρα) «ένεση SQL» στους διακομιστές της γνωστής πύλης.

Τα προβλήματα που έχουν ήδη δημιουργήσει τα κενά ασφάλειας στους Web server της Yahoo είναι πολύ μεγαλύτερα από αυτό που προκαλεί η δική μας δημοσιοποίηση e-mail και κωδικών, ανέφεραν στο μήνυμά τους οι εισβολείς που αναμεταδίδει το Forbes.com. Η μέθοδος που χρησιμοποίησαν ονομάζεται SQL injection.
Oι επιθέσεις με «ενέσεις SQL» διενεργούνται με την εισαγωγή εντολών της γλώσσας επερωτήσεων SQL σε πεδίο μιας διαδικτυακής φόρμας που υπάρχει στο δικτυακό τόπο-στόχο. Σκοπός τους είναι να εκτελεστούν οι μη εξουσιοδοτημένες εντολές τους στην βάση δεδομένων που βρίσκεται πίσω από την διαδικτυακή φόρμα.

Μετά την εξέταση από όσα δημοσιεύτηκαν από την ομάδα των εισβολέων, η εταιρεία TrustedSec δημοσιεύει ότι η μη εξουσιοδοτημένη πρόσβαση αφορούσε στην υπηρεσία Yahoo! Voices. Σε αυτή την υπηρεσία εγγράφονται μέλη του Yahoo! που συνεισφέρουν κείμενα. Επίσης, διευκρινίζεται ότι τα e-mail και password που δημοσιεύονται από τους εισβολές δεν προέρχονται αποκλειστικά από συνδρομητές του Yahoo! Mail, αλλά και από άλλες υπηρεσίες, όπως το Gmail και το Hotmail.

Μετά την δημοσιοποίηση της λίστας, προτείνεται στους χρήστες που φοβούνται ότι ανάμεσά τους βρίσκεται και το δικό τους e-mail, να αλλάξουν όχι μόνο τον κωδικό τους για την πρόσβαση στο ηλεκτρονικό τους ταχυδρομείο στο Υahoo! αλλά και σε άλλες υπηρεσίες, όπου χρησιμοποιούν τον ίδιο κωδικό, όπως συμβαίνει συχνά, παρά τις προειδοποιήσεις για τους κινδύνους που απορρέουν από αυτή την πρακτική.

Η λίστα των e-mail (με περισσότερες από 400.000 εγγραφές) είναι εκτενής και δημοσιεύεται υπό μορφή αρχείου κειμένου .txt στον δικτυακό τόπο της ομάδας D33Ds.

Πηγή: ΑΠΕ-ΜΠΕ  - philenews.com
 http://anavaseis.blogspot.gr/2012/07/400000-e-mail-password-yahoo.html