HUP cikkturkáló

Breaking https' AES-GCM

Sean walked on stage and announced that he didn't have his slides. He then said that it didn't matter because he had a good idea on how to retrieve them.

He proceeded to open his browser and navigate to a malicious webpage. Some javascript there seemed to send various requests to a website in his place, until some MITM attacker found what they came for. The page refreshed and the address bar now whoed https://careers.mi5.gov.uk as well as a shiny green lock. But instead of the content we would have expected, the white title of their talk was blazing on a dark background.

https://www.cryptologie.net/article/361/nonce-disrespecting-adversaries…

"Mostantól minden online szolgáltatást megfigyelhetnek"

Sziasztok,

sajnos túl sok ügyfelünk olvas Index-et, ahol mindig kellő "alapossággal" járják körbe a témát, és csinálják a pánikot. Most is ez történt. Ma gyakorlatilag már az ügyfelek (tárhely, szerver és VPs bérlő ügyfelek is) egy jó része megtalált ezzel, hogy akkor ez most rájuk is vonatkozik?

http://index.hu/tech/2016/08/03/itt_a_magyar_nagy_testver_torveny_ont_i…

a hivatkozott kormányrendeletet még nem volt érkezésem elolvasni. Ha esetleg valaki már megtette, megtenné, hogy megosztja a véleményét erről az egészről. Azt itt gondolom senkinek sem kell ecsetelnem, hogy vannak adatszolgáltató rendszerek már nagyon-nagyon rég óta, amit az Egységes Hírközlési Törvény (lehet, hogy már nem így hívják) szabályozott, és amit a cikk eleje is említ. "Eddig a magyar titkosszolgálatok elsősorban a telekommunikációs cégek, internetszolgáltatók segítségével figyelhették meg a felhasználókat." Most elvileg tovább lett terjesztve, és elvileg már alkalmazás szolgáltatás szintig lemegy. De kérdés, hogy mennyire. Nagy a bizonytalanság, én egyelőre csak a cikket futottam át nagyjából. De ha az részben is igaz, amit leírtak, akkor a T. politikai elit a digitális analfabétizmusa miatti sikerült egy ordas nagy melléfogást prezentálni.

Ami így hirtelen eszembe jutott:
- Kispistajóska jelszavát hogy adjam ki, mikor azt én, mint szolgáltató sem látom, csak max a hash-ét?
- Egy évnyi logot eltárolni költség (akár onsite, akár felhóben, vagy akárhol), ez kinek a költsége lesz? (a kérdés költöői tekintve, hogy melyik országban élünk)
- Ez a rész jogilag különösen zavaros:
"További nehézséget jelenthet, hogy az együttműködés részletes szabályairól még az elvileg éppen ezt szabályozni hivatott kormányrendelet is csak felületesen és kérdéses jogi kötőerővel rendelkezik. A rendelet szerint a szolgáltatók kötelesek együttműködési megállapodást kötni a Nemzetbiztonsági Szakszolgálattal és más titkosszolgálatokkal, a felhasználói kommunikáció megfigyelésének részleteit ilyen titkos megállapodások tartalmaznák. Semmilyen szankcióval nem jár viszont, ha a szolgáltató nem hajlandó megkötni ezt a megállapodást a titkosszolgálatokkal. Aláírt megállapodás hiányában viszont valószínűleg eleve nem is követhet el a szolgáltató NMHH-bírsággal járó mulasztást. Az NMHH a szolgáltató felelősségét a törvény szerint egy titkosszolgálati jelentés alapján állapíthatja meg."

Szóval WTF? Megint alkottak egy rendeletet olyan emberek, akik halvány fogalmuk nincs róla, bogy ez az izé, amit internetnek neveznek, hogyan is működik?

120 000 BTC-t loptak egy Bitcoin tőzsdéről (~19 millárd Ft)

Vagyis mivel a hírre elég jelentősen esett a bitcoin árfolyama (580USD->465USD->520USD), így most már csak 16 millárdot érnek a lopott coinok :)

http://www.coindesk.com/bitfinex-shuts-down-customer-bitcoin-stolen/

kb 1.5 éve már volt egy lopás náluk, akkor jóval kevesebb coin veszett el (10500 BTC), így a felhasználókat nem érintette. Valószínű ekkora tartalékaik nincsennek, így nem fogják tudni kifizetni az usereket.

Érdekes grafikon még: http://p2sh.info/dashboard/db/p2sh-statistics

Az elmúlt órák alatt az egész Bitcoin hálózatban 12.5%-ról 11.7%-ra esett a multisig (több, független aláírás szükséges a tranzakció indításához) walletben tárolt bitcoinok aránya. (valószínű a hackernek nem ilyen tárcája volt)

Korábbi, bitcoin váltókat érintő hackek:

Pár bitcoin lopások az elmúlt évekből:
- 06/2011 MyBitcoin: -4000 BTC
- 07/2011 MyBitcoin: -78739 BTC
- 07/2011 Mtgox: -25000 BTC
- 09/2011 Mooncoin: -4000 BTC
- 03/2012 Linode hosting: -46653 BTC
- 05/2012 Bitcoinica: -39000 BTC
- 07/2012 Bitcoinica: -40000 BTC
- 07/2012 BTC-E: -4500 BTC
- 10/2013 Inputs.io: -4100 BTC
- 02/2014 Mtgox: -740 000 BTC
- 01/2015 Bitstamp: -18000 BTC
- 02/2015 Bter: -7100 BTC
- 05/2015 Bitfinex: -10500 BTC
- 08/2015 Bitcoinica: -40000 BTC
- 09/2015 BitPay: -5000 BTC
- 10/2015 Cryptsy: -10000 BTC
- 10/2015 Purse.io: -10200 BTC
+ még nagyonsok: https://bitcointhefts.com/

2 lopás, felettébb tanúlságos története:
- Bitstamp: https://www.docdroid.net/159hk/270137312-bitstamp-incident-report-2-20-…
- Shapeshift: http://moneyandstate.com/looting-of-the-fox/

Megjelent a nyílt forráskódú terrorizmus

Számtalan egyéb cikket is linkelhetnék ahol a "nyílt forráskódú terrorizmus" kifejezést használják. Ilyenkor hiányzik igazán egy sajtóosztály, ami reagálni tudna és elébe menne az esetleges pejoratív párhuzamoknak. Egy multi nem nézné tétlenül.

https://sg.hu/cikkek/120212/megjelent-a-nyilt-forraskodu-terrorizmus