Naslovnica   O blogu   Arhiva   Kontakt
Pratite nas na Twitteru RSS
 
 
 
 
Kako se zaštititi od hakera

Isaac “Biz” Stone jedan od suosnivača Twittera objavio je u svom blogu, da je jedna administrativna zaposlenica Twittera postala žrtvom hakera. Haker je upao u njen osobni e-mail, te skinuo informacije s računa za pristup Google Apps računu. Na tome su se računu nalazili razni Twitterovi dokumenti od ideja do financijskih podataka. Nakon toga blog site TechCrunch primio je 310 povjerljivih dokumenata od hakera koji sebe naziva Hacker Croll.

Hakeri su postaju sve kreativniji, pa su stručnjaci za sigurnost uočili porast ciljanih napada. Sve su češći napadi hakera na jednog do pet zaposlenika tvrtke, a motiv je ukrasti povjerljive informacije za osobni profit hakera. Meta napada najčešće su zaposlenici koji nisu na najvišim razinama, jer oni posjeduju podatke i imaju pristup informacijama korisnim za hakere. Najčešće se radi o raznim planovima, nacrtima i kupcima, pa su stoga sve češća meta zaposlenici koji rade s ugovorima, jer oni veoma dobro poznaju tržište i raspolažu potrebnim podacima o njemu.

Incident s Twitterom rezultirao je i raspravom o kvaliteti Gooleove sigurnosti, ali Biz Stone ih je oslobodio odgovornosti napisavši u blogu:”Ovaj napad nije imao veze s ranjivošću Google Appsa koji nastavljamo koristiti.” Stone je istovremeno naglasio potrebu pažljivijeg biranja lozinki. Osobno mi je poznato da Google intenzivno radi na zaštiti podataka i pohranjenih sadržaja svojih korisnika.

Činjenica je da najbolje lozinke imaju više od 8 ili 9 alfanumeričkih znakova odnosno slova i brojaka. Moram proznati da sam i sama izazvala čuđenje jedne kolegice kada je primjetila da koristim lozinku od 10 znakova, jer izgleda da mnogi korisnici interneta vole što kraće i lakše pamtljive lozinke. Problem je u tome što se ne koriste dobre lozinke, a osim toga koriste se iste za niz raznih aplikacija.

Ovaj incident u Twitteru ukazao je na neke probleme vezane za novu generaciju računala, cloud computing ili smještanje niza aplikacija na udaljene servere, što se kolokvijalno naziva smještanjem u oblak umjesto na osobna računala. Stoga se mogu slušati sve češći pozivi za primjenom što boljih sigurnosnih mehanizama kojima bi se zaštitili pohranjeni sadržaji.

Kompanije bi sigurno trebale voditi računa o informacijama koje stavljaju u oblak, a neke je aplikacije bolje stavljati iza firewalla. Dio privlačnosti cloud computinga je u tome, da korisnici ne moraju shvatiti detalje tehnologije koju koriste. To je dobro za korisnike, ali je opasno za poslovnu zajednicu. Ideja cloud computinga dobiva sve veći zamah, ali ako se ne poduzmu mjere odgovarajuće zaštite problema s hakerima moglo bi biti sve više.

autor: Valentina J.Z.T. | e-poslovanje | utorak, 21 srpanj 09

UKUPNO KOMENTARA: 4
 
Marko Milenovic // 21.07.2009. 10:01
Bojim se da nisam bas razumeo kakve veze ideja cloud computinga ima sa dobrim lozinkama i otimanjem privatnih/poslovnih podataka iz inboxa? Problem kojeg si se lepo dotakla jeste primena tj. integracija socijalnih mreza u svakodnevne aktivnosti firme. Naime, cinjenica da si napisala da koristis lozinku od 10 karaktera jeste bezbednosni propust. Ovaj propust meni govori neke stvari o tvom ponasanju sto mi daje osnovni materijal za izvodjenje social engineering napada na tebe. Ovo je sve, naravno, teoretski.:) Ipak, problematika koje si se dotakla je vise nego interesantna. Dovoljno je provesti par sati dnevno na Facebooku i locirati odredjene zrtve. Pravilnom upotrebom raznih social engineering tehnika je moguce doci do tone informacija o unutrasnjem poslovanju firme a da nikada ne saznamo niti jednu loziku. Uvek valja imati na umu da je bezbednost jedne firme jaka onoliko koliko je jaka njena najnebezbednija tacka. A ta tacka je uvek covek. ;)
 
Valentina // 21.07.2009. 10:38
Što se tiče podataka hakeri su u mogućnosti otkriti lozinku i prijaviti se od bilo kuda, ali viša razina sigurnosti koja će sakriti podatke koji stižu u oblak korisnika omogućiti će da određene podatke u tom slučaju vide samo korisnici unutar određenih zajednica koji se prijavljuju s određenih lokacija. Ukoliko se uspije postići taj stupanj sigurnosti i unatoč probijenoj lozinki hakeri neće moći shvatiti smisao podataka. To je poveznica između cloud computinga, lozinki i sigurnosti.
 
Marko Milenovic // 21.07.2009. 14:09
Tacno, ali ti tu ostaje problem sledeci problem. Povecanje bezbednosti softvera je besmisleno ako se ne radi adekvatna edukacija korisnika sistema. Mogu nabrojati X nacina kojima cu zaobici skoro bilo koju zastitu koju postavis ukoliko hakujem korisnika tvog sistema. Zato me sa godinama sve manje zanima eksploatacija racunara a vise eksploatisanje ljudi. :) Uzgred, ja sam od staromodnih ljudi koji termin “haker” koriste u najpozitivnijem mogucem smisle. ;)
 
Zoran Knezevic // 21.07.2009. 19:23
procitao sam i ovaj clanak

VAŠ KOMENTAR
Naziv
E-mail
http://
Kôd za provjeru
Poruka
 
Kategorije




Preporuka
Što će dočekati novu Vladu
07 prosinac 2011
Psi laju karavane prolaze
23 kolovoz 2011
Kako čemo-lako čemo
15 svibanj 2012
42 milijarde
21 srpanj 2011
Ubiti ne, raskomadati!
04 rujan 2011
Uzalud vam trud "glasači" ne slušaju vas "svirači"
26 siječanj 2012
Euro panika
30 studeni 2011
Muljatori, lopovi i političari
17 rujan 2011
Mjere protiv nelikvidnosti
06 ožujak 2009
Ulagači moraju imati razlog, dajmo im ga
13 siječanj 2012


Najnoviji komentari
seo optimizacija
Strah me je razmišljati što je ostalo od praznika rada, radnici uništeni, poniženi i poraženi, ...
Karlo
Nenaplaćena potraživanja... I moj posao su ubila :(...
autobusni kolodvor
svi drzavni zakoni za male poduzetnike su postavljeni tako da te vode u propast zato i dolazi do nep...
Sanovnik
Oni godinama proizvode "lažne" dolare i forsiraju politiku da bogati postaju sve bogatiji a siroma...
Najam automobila
Kina je zatvorena zemlja sa represijom, s druge strane nemaju baš neke originalne proizvode, tj. ne...
Michael Träger
Hrvatski savez udruga proizvođača mlijeka "Dužni smo još jedanput upoznati javnost da je Savez...
shop
Odlican tekst, sve pohvale!...

 
Brzo & Kratko
autor: Valentina J.Z.T.
Sanja Modrić u Novom listu pod komentarom "Mužnja države" piše:Zahvaljujući praksi bivše vlasti da se novcem poreznih obveznika politički podmićuju razne socijalne skupine, hrvatski poljoprivrednici, pa i mljekari, mogli su se često pohvaliti čak i znatno većim subvencijama nego veliki europski farmeri, ali to se, naravno, nije davalo na velika zvona...
autor: Administrator
"Dužni smo još jedanput upoznati javnost da je Savez u pisanoj formi 14. veljače uoči prosvjeda obavijestio Dukat d.d. da će doći do zastoja u prometovanju vozila ispred Dukata, ali da prosvjednici neće zaprečivati cisterne koje svakodnevno kupe mlijeko od kooperanata. Menadžment Dukata je izdao nalog da cisterne ne uzimaju mlijeko čime je ucjenjivao kooperante s ciljem iznude novih ugovora s nepovoljnim uvjetima", priopćio je Krizni stožer za obranu cijene sirovog mlijeka toga saveza udruga. Također napominju da su ucjena i iznuda kazneno djelo. Hrvatski savez udruga proizvođača mlijeka.
autor: Valentina J.Z.T.
Na zahtjev vlasti u Hrvatskoj Google je u razdoblju od srpnja do prosinca 2010. godine morao cenzurirati određene sadržaje na internetu kojim 'surfaju' korisnici iz Hrvatske. Sve što je tadašnja vlast zatražila, Google je i napravio.
autor: Administrator
Uz toliko siromasnih i gladnih oni proljevaju tisuce litara mlijeka.... Obijest i pohlepa... Poduzetnicima nitko ne nadoknadjuje kada moraju spustiti cijenu na trzistu da bi bilo konkurentniji....
autor: Administrator
Što je sa autorskim dijelima koja sami autori postave na internet ? Nisu li se svojim postupkom odrekli prava ?
autor: Valentina J.Z.T.
Linić: Reforma nije moguća bez otpuštanja u javnim poduzećima
autor: Administrator
Izgleda da nova ekipa živi na nekoj drugoj planeti.... Želite poštenje pa krenite od osnova, kao na prijmjer glavnice i kamata.... Kamatari prvo naplacuju kamate a pošteni bi trebali prvo otknjižavati ono što je prvo i nastalo a to je glavnica, kamate tek po otplačenoj glavnici... Kamate je zaštitno sredstvo kapitala datog u glavnici i kao takova nastaje za period dok se ne otplati glavnica, a ne obrnuto....
autor: Valentina J.Z.T.
6000 ljudi u 90 agencija i zavoda troše 1,2 mil. kn na dan, za što?
autor: Administrator
Što i kako dalje ? Imate svoje mišljenje ili ideju što poduzeti da se pokrene naše društvo, pošaljite je i mi čemo je objaviti za Vas......
autor: Valentina J.Z.T.
Sramota! Pozvati jadne radnike da dođu iz Đakova u Zagreb kako bi im se relo da pomoći od Vlade nema.




Linkovi
Ebit IT
IT rejšenja za male, srednje i velike poduzetnike. Internet, programska rješenja po mjeri korisnika, hosting, savjetodavne usluge.
Plus IT hosting
Najbrže rastući hosting pružatelj usluga, odlična usluga, podrška 24/7, najbolje cijene za odlične pakete....
Cube hosting
Jedan od najpovoljnijih hostinga na našim prostorima.
Srebro Zlato
Vrlo vrijedan web.....
Tramot link in
Upisivanje u link direktorij na webu koji ima Google PR 6, dodaje značaj svakoj upisanoj domeni.....
Web link direktorij
Baza linkova, zanimljivo za povezivanje sa domenom koja ima GPR 6, posjeta i skoro pa kultni status....
Umjetnost prodavanja
Portal za sve prodavače, direktore prodaje i one koji žele naučiti kako prodati svoje ideje, proizvode ili usluge.
Cronomy
Cronomy blog je prvenstveno namjenjen diskusijama i kritikama usmjerenim ka i o Hrvatskoj ekonomiji, njenom razvoju, kliničkom stanju, reformama i općenito ekonomskoj znanosti.
Borja.org
Sajt sa najbržim Web 2.0 novostima na ovim prostorima uz obilje drugih raznovrsnih tema.
 
 
 
Uvjeti korištenja Impresum
Valid HTML 4.0 Transitional Valid CSS! [Valid RSS]
Online projekti
Okuspokus.hr | Okuspokus.rs | Cookfoodworld.com | Biznisblog.com | Najnovijevijesti.net