<?xml version="1.0" encoding="ISO-8859-2"?>
<!-- generator="FeedCreator 1.7.2" -->
<rss version="2.0">
	<channel>
		<title>Wieści różnej treści</title>
		<description>Wiadomości ważne, bardzo ważne i takie sobie</description>
		<link>http://www.witczak.priv.pl</link>
		<lastBuildDate>Tue, 07 Feb 2012 10:55:54 +0100</lastBuildDate>
		<generator>FeedCreator 1.7.2</generator>
		<image>
			<url>http://www.witczak.priv.pl/images/M_images/atom03.gif</url>
			<title>Wieści z Joomla!. 4kB</title>
			<link>http://www.witczak.priv.pl</link>
			<description>Wiadomości ważne, bardzo ważne i takie sobie</description>
		</image>
		<item>
			<title>Luka w zabezpieczeniach WiFi</title>
			<link>http://www.witczak.priv.pl/edukacja-porady/luka-w-zabezpieczeniach-wifi.html</link>
			<description>Stefan  Viehbock, niezależny specjalista zajmujący się bezpieczeństwem IT,  poinformował o wykryciu luki w WPS (Wi-Fi Protected Setup): Coraz więcej os&amp;oacute;b  korzysta w domu z sieci bezprzewodowych. Nic dziwnego - w końcu  zapewniają one większą mobilność i wygodę korzystania ze smartfon&amp;oacute;w czy  laptop&amp;oacute;w. Producenci sprzętu sieciowego starają się implementować w  swoich produktach nowe standardy zwiększające użyteczność i prostotę  konfiguracji routera. Dzięki temu każdy jest w stanie w kilka minut  bezpiecznie podłączyć nowe urządzenie. Niestety najnowsze odkrycie  Stefana Viehbocka poddaje w wątpliwość prawdziwość ostatniego zdania.  Ekspert znalazł poważną lukę w standardzie WPS (Wi-Fi Protected Setup),  kt&amp;oacute;ry ma za zadanie pom&amp;oacute;c niedoświadczonym użytkownikom w szybkiej  konfiguracji sieci bezprzewodowej. Błąd polega na metodzie przypisywania  nowych urządzeń do sieci. W teorii, w momencie dodawania sprzętu,  wystarczy podać ośmiocyfrowy numer PIN, znajdujący się z reguły na  spodzie routera. WPS wykorzystuje do komunikacji protok&amp;oacute;ł EAP, kt&amp;oacute;ry w  przypadku wpisania nieprawidłowego numeru PIN zwraca informację m&amp;oacute;wiącą  między innymi o tym, czy pierwsza połowa PIN-u jest poprawna. Dodatkowo  ostatnia cyfra jest w zasadzie jawna, ponieważ stanowi sumę kontrolną.  Dzięki powyższym danym atakujący może złamać PIN przy jedynie 11 000  pr&amp;oacute;b (10^4 + 10^3) używając metody siłowej (brute force).  Stefan Viehbock zdecydował się na ujawnienie tych informacji, ponieważ  mimo pr&amp;oacute;by skontaktowania się z producentami sprzętu i poinformowania  ich o problemie, całkowicie zbagatelizowali oni wiadomość. Na efekt tych  doniesień nie trzeba było długo czekać. W internecie pojawiło się  narzędzie o nazwie Reaver, kt&amp;oacute;re wykorzystuje opisaną wyżej lukę do  uzyskania kluczy sieciowych WPA/WPA2.  Na chwilę obecną jedynym rozwiązaniem jest wyłączenie WPS w routerze.  Radzimy zrobić to jak najszybciej, ponieważ w obecnej sytuacji nawet  silne hasło i najnowsze protokoły szyfrowania mogą okazać się  niewystarczające. Poniżej znajduje się instrukcja wyłączania WPS w  routerach firmy D-Link, jednak u innych producent&amp;oacute;w będzie to wyglądać  podobnie.  Po zalogowaniu się do panelu konfiguracyjnego routera, przechodzimy do  sekcji Setup, a następnie w menu po lewej stronie klikamy Wireless  Setup. Teraz wystarczy usunąć zaznaczenie z opcji Enable w sekcji Wi-Fi  Protected Setup. To wszystko. Od tej pory router nie będzie podatny  ataki związane z luką w WPS.	    </description>
			<category>Aktualności - Edukacja Porady</category>
			<pubDate>Sat, 28 Jan 2012 22:23:09 +0100</pubDate>
		</item>
		<item>
			<title>Jak przechwycono amerykańskiego drona w Iranie</title>
			<link>http://www.witczak.priv.pl/z-ostatnich-dni/jak-przechwycono-ameryka-skiego-drona-w-iranie.html</link>
			<description>Jeden z irańskich inżynier&amp;oacute;w zdradził, jak do tego doszło.  Zastosowano GPS Spoofing  Irańczycy nie wpadli na atak z dnia na  dzień. Okazuje się, że  skrupulatnie analizowali szczątki poprzednio  przejętych/strąconych  drone&amp;rsquo;&amp;oacute;w. Na ich podstawie ustalili odpowiednie  częstotliwości  wykorzystywane do komunikacji drone-baza i nauczyli się  je zagłuszać.   Zauważyli też, że kiedy komunikacja  drone-baza jest zagłuszana, drone  przełącza się w tryb autopilota i  pr&amp;oacute;buje powr&amp;oacute;cić do bazy, kt&amp;oacute;rą stara  się zlokalizować na podstawie  odczyt&amp;oacute;w z GPS-a. I teraz punkt kluczowy:  GPS-a można zespoofować &amp;mdash;  w jaki spos&amp;oacute;b złodzeje okradają TIR-y z cennymi towarami.   Irańczycy po zagłuszeniu kanału  komunikacji, zespoofowali sygnał z  satelit GPS i wysłali tym samym  drone&amp;rsquo;owi informację, iż znajduje się on  w Afganistanie (okolice  oryginalnej bazy). Drone, odebrawszy fałszywe  koordynaty,  zdezorientowany wylądował nie tam, gdzie powinien.    Warto jest zauważyć, że korzystając ze spoofowania GPS, Irańczycy w cale nie musieli przełamywać szyfrowania kanału komunikacyjnego. Jak podaje (http://www.csmonitor.com/World/Middle-East/2011/1215/Exclusive-Iran-hijacked-US-drone-says-Iranian-engineer)   CSMonitor, opierając sie na doniesieniach anonimowego irańskiego   inżyniera, kryptoanaliza nie była potrzebna, ale atak nie był też   trywialny &amp;mdash; opr&amp;oacute;cz samego spoofingu koordynat&amp;oacute;w GPS należało r&amp;oacute;wnież   wybrać miejsce do lądowania na takiej samej wysokości jak oryginalna   baza drone&amp;rsquo;a.  </description>
			<category>Aktualności - Z ostatnich dni</category>
			<pubDate>Mon, 19 Dec 2011 12:38:10 +0100</pubDate>
		</item>
		<item>
			<title>Bittorrent juz nie taki anonimowy</title>
			<link>http://www.witczak.priv.pl/edukacja-porady/co-ci-ga-ae-przez-sie.html</link>
			<description>Po wejściu na http://www.youhavedownloaded.com/ (http://www.youhavedownloaded.com/)  nasz adres IP zostanie sprawdzony w bazie serwisu. Jak powstaje baza?  Tw&amp;oacute;rcy serwisu ściągają popularne torrenty z publicznych tracker&amp;oacute;w.  Ponieważ sieć bittorrent (http://niebezpiecznik.pl/tag/bittorrent)  jest siecią P2P (każdy ściąga od każdego), jeśli podczas ściągania  danego pliku nasz klient torrenta połączy się z klientem ekipy  YouHaveDownloaded, nasz adres IP trafi do bazy. Jak piszą chlopaki z Torrentfreak (http://torrentfreak.com/i-know-what-you-downloaded-on-bittorrent-111210/),  projekt ma za zadanie pokazać (i przestraszyć), że ściąganie poprzez  bittorrent nie jest takie anonimowe. Aż dziwne, że tego typu serwis  pojawił się dopiero teraz. Warto pamiętać, że nie jest to jednak jedyna  metoda obdarcia użytkownika Bittorenta z prywatności (http://niebezpiecznik.pl/post/masz-skype-wiem-co-sciagasz-przez-bittorrent/?similarpostY5029)&amp;hellip; YouHaveDwonloaded twierdzi, że śledzi ok 20% ruchu na publicznych torrentach.</description>
			<category>Aktualności - Edukacja Porady</category>
			<pubDate>Sun, 18 Dec 2011 21:20:47 +0100</pubDate>
		</item>
		<item>
			<title>Bankowcy - z innej perspektywy</title>
			<link>http://www.witczak.priv.pl/z-ostatnich-dni/bankowcy-z-innej-perspektywy.html</link>
			<description> Wesoła jest praca w banku ...   Przychodzi starszy facet do banku, trzyma książeczkę oszczędnościową i się pyta:  - Czy mogłaby pani sprawdzić, jak mi rośnie?  Ona odpowiada:  - W tym wieku to już chyba nie bardzo!!!   Kobieta pyta dysponentki:  - Czy jak mąż mi włożył w Krakowie to mogę wyjąć w Warszawie?   Dysponentka do klienta:  - Jak panu mam dać? Na ladzie?!  - Skoro pani tak lubi!!!   Stoi klient przy kasie i podczas załatwiania transakcji zaczął dzwonić  tel. kom&amp;oacute;rkowy (tel. był w torbie). Klient zakłopotany nie wie, co  zrobić, czy odebrać, czy nie. Spojrzał na kasjerkę, a ona m&amp;oacute;wi:  - Niech pan odbierze!!! Bo panu w torbie dzwoni!!!   Dysponentka przyszła na drugą zmianę i zaczęła się przygotowywać do  rozpoczęcia pracy. Klient zniecierpliwiony (chciał tylko dostać wyciągi)  m&amp;oacute;wi:  - Niech mi pani poda!!!  - Jak się rozłożę to pan dostanie!!!  bank?... </description>
			<category>Aktualności - Z ostatnich dni</category>
			<pubDate>Fri, 09 Dec 2011 15:32:26 +0100</pubDate>
		</item>
		<item>
			<title>Porównanie stemów antywirusowych</title>
			<link>http://www.witczak.priv.pl/edukacja-porady/por-wnanie-sstem-w-antywirusowychy.html</link>
			<description>Na stronie  (AV-Comparatives.org) AV-Comparatives.org (AV-Comparatives.org)  znajduje sie por&amp;oacute;wnanie system&amp;oacute;w antywirusowych. Aktualny raport http://av-comparatives.org/images/stories/test/summary/summary2010.pdf  (http://av-comparatives.org/images/stories/test/summary/summary2010.pdf) </description>
			<category>Aktualności - Edukacja Porady</category>
			<pubDate>Wed, 05 Oct 2011 23:17:07 +0100</pubDate>
		</item>
	</channel>
</rss>

