PC Press info: software, hardware, peopleware

U Hondi kompromitovani podaci 280 000 korisnika

Predstavništvo Honde u Kanadi obavestilo je dvesta osamdeset hiljada korisnika u zemlji da su njihovi lični podaci kompromitovani. Propust je otkriven krajem februara, ali kompanija je tek tokom ovog meseca počela da obaveštava svoje korisnike. Na Hondinom sajtu piše da incident uključuje neovlašćen pristup imenima i adresama kupaca, registarskim brojevima njihovih vozila i, u pojedinim slučajevima, brojevima računa. Iz Honde su objasnili da im je bilo potrebno vreme da sagledaju razmere upada pre obaveštavanja javnosti.

Kompromitovani podaci verovatno neće moći da posluže za krađu identiteta pošto ne uključuju brojeve socijalnog osiguranja, datume rođenja, brojeve telefona i kreditnih kartica, istakla je Honda u obaveštenju, uz tvrdnju da je kompanija preduzela mere da se takav incident ne ponovi. Međutim, niko nije objasnio o kakvim je merama reč.

Izvor: ComputerWorld

Upad na PlayStation Network koštaće Sony 170 miliona dolara

Sony očekuje gubitak od četrnaest milijardi jena, odnosno sto sedamdeset miliona dolara, u ovoj poslovnoj godini zbog hakerskih upada na svoje mreže. Zbog upada nepoznatih hakera, kompanija je morala privremeno da ukine servise PlayStation Network i Qriocity zbog krađe ličnih podataka približno sedamdeset sedam miliona korisnika. A posle toga je usledio napad na servis Sony Online Entertainment, u kome su ukradeni lični podaci preko dvadeset miliona korisnika pa je i on morao da bude privremeno ukinut. Servisi nisu radili gotovo čitav mesec.

Nakon reorganizacije bezbednosti i ponovnog puštanja servisa u rad, Sony je korisnicima u mnogim zemljama ponudio jednogodišnje gratis korišćenje programa za zaštitu od krađe identiteta kao i besplatne igre. Ukupan procenjen gubitak uključuje gratis korišćenje programa i podrazumevane zakonske troškove. Zemljotres i cunami jedanaest marta dogodili su se tri nedelje pre kraja finansijske godine ‒ trideset prvog marta, te nisu imali veliki uticaj na ukupan godišnji bilans. Međutim, posle zemljotresa je znatno opalo poslovanje u zemlji, zbog čega je kompanija pretrpela gubitke.

Izvor: IT News

Najnoviji MacDefender

Samo nekoliko sati nakon što je Apple govorio o kampanji lažnog bezbednosnog softvera, loši momci su izbacili novu varijantu scareware-a s novim imenom i boljim instalacionim procesom, koji ne pita žrtve za lozinku. „S obzirom na tajming i nov naziv, izgleda da je to njihova reakcija na Apple-ovu izjavu“, rekao je PR kompanije Intego, koja proizvodi bezbednosni softver za Mac računare. Apple je pre nekoliko dana priznao da postoji pretnja od onoga što stručnjaci za bezbednost nazivaju scareware ili rogueware ‒ lažnog bezbednosnog softvera koji tvrdi da je kompjuter teško zaražen crvima, virusima i drugim malicioznim softverom. Jednom instaliran, takav program gnjavi korisnike upornim upozorenjima ne bi li ih obmanuo da kupe lažni program koji će otkloniti navodne pretnje. Apple je takođe rekao da će unaprediti Mac računare kako bi detektovali i otklonili MacDefender.

Mora da je grupa koja je stvorila MacDefender ‒ i druge ranije verzije nazvane MacProtector i MacSecurity ‒ pročitala tu vest. Odmah su promenili ime u MacGuard i pustili scareware u promet, možda samo da bi nadmudrili Apple. Sajber-kriminalci su promenili i način distribucije programa time što su ga podelili na dva manja dela: mali daunlouder, nazvan avRunner, koji se, čim se nađe na Mac-u, povezuje s hakerskim sajtom kako bi daunlodovao MacGuard. Ali nova verzija ima i jedan važniji obrt: za razliku od prethodnih verzija, nije potrebna administratorska lozinka da bi se daunlouder instalirao, već se avRunner smešta pravo u folder s aplikacijama. A kad se tu nađe, preuzima MacGuard s udaljenog servera.

Pretpostavlja se da iza svega toga stoji hakerska grupa iz istočne Evrope ili Rusije.

Izvor: ComputerWorld

Asus predstavlja hibrid telefona i tableta

Asus će sledeće nedelje predstaviti spravicu koja kombinuje karakteristike telefona i tableta. Tajvanski proizvođač kompjutera najavio je novi model pitanjem „Pad ili telefon?“ na Facebook-u. Uređaj će biti predstavljen u ponedeljak na otvaranju sajma Computex u Tajpeju. Inače, Asus je lansirao svoj prvi tablet ‒ Eee Pad Transformer ‒ u martu.

Očekuje se da se na Computex-u, popularnom mestu za predstavljanje novog hardvera, okupi trideset sedam hiljada kupaca i hiljadu osamsto izlagača. Sajam će trajati od trideset prvog maja do četvrtog juna, a dominiraće sve popularniji tableti.

Asus je napravio uređaj koji će zauzeti značajno mesto u konkurenciji tableta koji nisu izašli iz kompanije Apple, kao što je Dell-ov Streak s ekranom dijagonale pet inča, koji je zasnovan na operativnom sistemu Android 2.2 a može i da obavlja pozive. Korisnicima može delovati čudno da imaju telefon veličine pet inča, ali to je veoma malo u poređenju s drugim tabletima. Portparol Asus-a izjavio je kako se i drugi proizvođači polako okreću pravljenju sličnih hibrida.

Izvor: IT News

Hakeri krali poruke s Hotmail-a

Sajber-kriminalci su nedavno više od jedne nedelje krali imejl poruke s Hotmail naloga korisnika zahvaljujući propustu na Microsoft-ovom sajtu. Hakeri su slali upozorenja korisnicima da je neko pristupio njihovim Facebook nalozima s nove lokacije. Naravno, reč je bila o prevari jer se unutar poruke nalazio programčić, koji je sve žrtvine imejl poruke prosleđivao hakerima. A napad je uspeo zato što Microsoft ima programersku grešku na sajtu.

Kompanija Trend Micro odmah je prijavila problem Microsoft-u i propust je uklonjen pre nekoliko dana. Ne zna se koliko je korisnika Hotmail-a pogođeno napadom, mada se pretpostavlja da broj iznosi između hiljadu i dve hiljade. Međutim, ne može se utvrditi koliko dugo je propust postojao pre nego što je otkriven.

Izvor: ComputerWorld

Ruska kompanija krekovala enkripciju za iOS 4

Pošto je prošle godine krekovala Apple-ov bekap za iPhone, ruska bezbednosna kompanija ElcomSoft otkrila je način i da prodre u enkriptovan sistem koji čuva podatke na smart telefonu. Apple je od pojave iOS-a 4 štitio podatke na prenosivim uređajima korišćenjem sistema enkripcije pod običnim nazivom Data Protection. Svi Apple-ovi proizvodi od 2009. godine nadalje koriste taj sistem zaštite, uključujući iPhone 3GS (koji se može nadograditi na iOS 4), iPhone 4, iPad, iPad 2 i nedavne iPod Touch modele.

ElcomSoft još nije objasnio kako je krekovao bezbednosni sistem, ali prva tačka napada verovatno je bio sam korisnički bezbednosni ključ budući da je sve podložno napadu čim je uređaj otključan. Iz kompanije su samo rekli da im je pomogla slabost u bezbednoj arhitekturi koju Apple koristi, počevši od lozinke koja se sastoji od četiri cifre. To ostavlja samo deset hiljada mogućih brojevnih kombinacija.

ElcomSoft je u poslednje tri godine stekao reputaciju zbog krekovanja raznih enkripcionih sistema, uključujući verifikacione sisteme koje koriste Canon, Nikon, WPA2 wireless security kao i brojnih individualnih aplikacija.

Izvor: IT News

Google lansirao probni servis za plaćanje mobilnim telefonima

Google je u četvrtak, dvadeset šestog maja, okrio novu probnu platformu za mobilno plaćanje kojom će korisnici moći da plate robu u maloprodajnim objektima prostim prislanjanjem telefona na terminal. Servis, nazvan Google Wallet, u početku će podržavati samo Mastercard kreditne kartice. Plaćanje telefonom trenutno je moguće samo u sto dvadeset hiljada prodavnica širom Amerike.

Partner u novoj platformi je Sprint, budući da prodaje Google-ov telefon Nexus S ‒ trenutno jedini telefon u Americi koji podržava novi servis. Nexus S podržava NFC, otvoreni standard koji podržavaju mnoge kompanije uključujući Microsoft, Visa, Sony, Nokia i AT&T.  Međutim, i Android sad podržava NFC tehnologiju, te se očekuje da i novi telefoni uskoro usvoje Google Wallet. Google je poslao otvoren poziv trgovinama, operaterima i bankama da mu se pridruže u kreiranju kupovine sutrašnjice. Novi servis nudi brojne zanimljive opcije. Recimo, može uključivati više kreditnih kartica, kao i Google-ovu pripejd karticu.

Očekuje se da tokom leta servis bude zvanično pušten u rad u Americi. Iz Google-a su najavili da približno trista hiljada međunarodnih prodavnica može da podrži servis, ali još nisu precizirali planove izvan Amerike. Pored plaćanja, servis uključuje i Google Offers, koji omogućava korisnicima da skupljaju elektronske kupovine i predaju ih u prodavnicama kako bi ostvarili popuste. Google se nada da će proširiti servis kako bi uključivao i vozačke dozvole, hotelske ključeve i karte za koncerte.

Inače, Nexus S ima smart čip, sličan onim koji se nalaze na elektronskim pasošima, koji automatski uništava karticu ako neko pokušava fizički da joj pristupi. Takođe ima zaštitu od laserskih napada. Svi podaci o karticama su enkriptovani na čipu. Korisnici takođe mogu izabrati opciju da kartica bude deaktivirana sve dok sami ne unese PIN za otključavanje aplikacije.

Izvor: ComputerWorld

Američka banka izgubila deset miliona dolara zbog krađe podataka

Američka banka pretrpela je gubitak od najmanje deset miliona dolara zbog insajdera koji je kriminalcima prodao podatke o klijentima banke. Banka je tek nedavno počela da obaveštava klijente o incidentu, ali nije pružila mnogo podataka zato što je istraga još u toku. Zna se samo da je bivši zaposleni banke prodao lopovima podatke o klijentima.

Ukradena su imena, adrese, brojevi socijalnog osiguranja, telefonski brojevi, brojevi računa, brojevi vozačkih dozvola, datumi rođenja, imejl adrese, devojačka prezimena majki klijenata, PIN-ovi i salda računa. Lopovi su te podatke iskoristili za krađu identiteta, naručivanje čekova i njihovo unovčavanje. Takođe su uspeli da prebace novac s računa žrtava. Američka banka još nije precizirala koliko je klijenata pogođeno krađom, ali pretpostavlja da ih je približno tri stotine.

Izvor: IT News

Zašto je Cloud Computing atraktivan?

Usluge Cloud Computing‑a nude se u okviru određenih kategorija, a pri tome se često govori o slojevitom modelu. Kod najjednostavnijeg rešenja korisniku se na raspolaganje stavlja infrastruktura u okviru Cloud‑a. Kod infrastrukture kao usluge (IaaS) korisniku se nude neograničeni kapaciteti za smeštaj podataka na hard diskove, ili računarska snaga. Korisnik može da smesti svoje podatke ili da instalira programe. Pri tome se u okviru IaaS usluge, za razliku od iznajmljenih servera u računarskim centrima, koristi virtuelno okruženje, čija se efikasnost može skalirati prema potrebama.
Najpoznatiji ponuđač IaaS usluga je Amazon. Ta online prodavnica izgradila je infrastrukturu koja je tokom božićnih praznika zaista natprosečno opterećena, pa je stoga razvila IaaS uslugu da bi izvan ovog perioda mogla uspešno da obezbedi resurse korisnicima.

Opširnije na sajtu connect.pcpress.info

Najnoviji savitljivi OLED ekran

Japanska kompanija NHK (Nippon Hoso Kyokai) napreduje u razvijanju tankih savitljivih ekrana, koji će jednog dana omogućiti da jednostavno zarolate televizor. Već nekoliko godina rade na savitljivim OLED ekranima i najnoviji prototip biće prikazan tokom nedelje u Tokiju. U odnosu na prototip prikazan pre dve godine, najnoviji ima primetno manje nedostataka i mrtvih piksela. Kao prototip iz 2009, i ovaj ima ekran dijagonale pet inča i QVGA rezoluciju (320 x 240 piksela). Slika je u boji, ali jači zeleni pikseli daju celoj slici zelenkastu izmaglicu.

Sony je u maju 2010. godine otkrio OLED ekran dijagonale 4,1 inča, koji je mogao da se smota. Taj prototip imao je rezoluciju 432 x 240 piksela i bio je savitljiviji od onog koji najavljuje NHK. Međutim, i on je imao mrtve piksele.

Izgleda da ćemo morati još da čekamo na dan kad ćemo moći da zarolamo televizor kad ga ne gledamo.

Izvor: IT News