Οι νικητές του πρωταθλήματος Bug που διοργάνωσε ο Ολυμπιακός
Μεγάλη επιτυχία σημείωσε το πανελλήνιο πρωτάθλημα BUG (μονοθέσιο σκάφος ανάπτυξης) που διοργάνωσε ο Ολυμπιακός.
Μεγάλη επιτυχία σημείωσε το πανελλήνιο πρωτάθλημα BUG (μονοθέσιο σκάφος ανάπτυξης) που διοργάνωσε ο Ολυμπιακός.
Αν είστε έξυπνοι τίποτε.
Χάκερ κατάφερε να υποκλέψει 17 εκατομμύρια διευθύνσεις ηλεκτρονικού ταχυδρομείου από μια εξαιρετικά εκτεταμένη υπηρεσία εύρεσης εστιατορίων. Μια λίστα με 6,6 εκατομμύρια από αυτές, μαζί με κρυπτογραφημένα, αλλά όχι απόρθυτα password, τέθηκαν προς πώληση στο dark web, μέχρι που η Zomato υπέκυψε στον περίεργο εκβιασμό του υπευθύνου για την παραβίαση.
O Άναντ Πρικάς είναι γνωστός επαγγελματίας κυνηγός... bug και έχει πολλές φορές αμειφθεί πλουσιοπάροχα για τις εμπιστευτικές υπηρεσίες του: βρίσκει ένα κενό ασφαλείας που θα μπορούσε να πετάξει στα σκουπίδια επιχειρήσεις που θεωρούνται αξίας πολλών δις, το αποκαλύπτει στην εταιρεία των δις, πληρώνεται μερικές χιλιάδες δολάρια, το κρατά μυστικό μέχρι να καλυφθεί επαρκώς το κενό και έπειτα αποκαλύπτει το bug και κερδίζει,εκτός από χρήματα, και δόξα. To ίδιο έκανε μετά από μερικές δωρεάν βόλτες με μαύρα αυτοκίνητα Uber.
Θύμα ελαττωματικής λειτουργίας της υπηρεσίας διαχείρισης ταξί θεωρεί εαυτόν Γάλλος, ο οποίος μηνύει τώρα την Uber επειδή έστελνε στοιχεία για τις (κρυφές) διαδρομές του στη σύζυγό του. Το ζευγάρι έχει πλέον πάρει διαζύγιο, εντούτοις ο σύζυγος ζητά από το δικαστήριο να αποζημιωθεί 45 εκατομμύρια ευρώ για το bug που αποκάλυψε πού πήγαινε.
Η Microsoft διέθεσε στις 13 Δεκεμβρίου την ενημέρωση KB3206632 η οποία μεταξύ άλλων διορθώνει το μυστηριώδες λάθος που δεν επέτρεπε σε συστήματα με Windows 10 να αποκτήσουν μια διεύθυνση IP, με αποτέλεσμα να καθίσταται αδύνατη η σύνδεση στο Ίντερνετ.
Ένα ελαφρώς... μακάβριο bug στο Facebook εμφάνισε περίπου δύο εκατομμύρια λογαριασμούς ολοζώντανων χρηστών του να ανήκουν σε πεθαμένους. Μεταξύ των «νεκρών» βρισκόταν και ο ίδιος ο ιδρυτής του Μαρκ Ζούκερμπεργκ.
Το ενάμισι εκατομμύριο δολάρια μπορεί να φτάσει η ανταμοιβή του προσώπου που θα κατορθώσει να προσπεράσει τους ελέγχους ασφαλείας στο iOS 10 των iPhone και iPad και το αποδεσμεύσει από την Apple από απόσταση. Αυτό είναι το "iOS 10 bounty" που δίνει η εταιρεία Zerodium για ένα remote jailbreak στο iOS 10, μόλις 200.000 δολάρια το remote jailbreak στο Android 7.0, αλλά και με ένα hack στο MS Word θα εξασφαλίσετε 40.000 δολάρια, ήτοι 35.791,7813 ευρώ :-)
Ένα δεκάχρονο παιδί, ο Γιάνη (Jani) από την Φιλανδία, διέκρινε ότι μπορούσε να διαγράψει οποιοδήποτε σχόλιο στο Instagram, στις φωτογραφίες που αναρτώνται από οποιοδήποτε μέλος της εξαιρετικά δημοφιλούς υπηρεσίας κοινωνικής δικτύωσης.
Ο Γιάνι, ένας 10χρονος Φινλανδός κατάφερε να «χακάρει» το Instagram. Ο μικρός Φιλανδός έλαβε 10.000 δολάρια επειδή ανακάλυψε ένα bug στο Instagram.
Το bug που μπορούσε ακόμα και να καταστρέψει iPhone και iPad γυρίζοντας την ημερομηνία στην 1η Ιανουαρίου 1970 αντιμετωπίστηκε με την ενημέρωση του iOS στην έκδοση 9.3. Στο άκουσμά του όμως, άνθρωποι που ειδικεύονται στην αποτροπή τέτοιων επιθέσεων, θέλησαν να βεβαιωθούν ότι η αλλαγή αυτή της ημερομηνίας δεν μπορεί να γίνει χωρίς να χρειάζεται να κατέχει κανείς τη συσκευή-στόχο. Κι έτσι, «έκαψαν» μερικά iPad.
Με σύμβαση έργου με κυνηγούς bug που δεν κατονομάστηκαν έλυσε το FBI το πρόβλημα της πρόσβασης στο iPhone 5C του υπεύθυνου για την πολύνεκρη επίθεση στο Σαν Μπερναντίνο το 2015. Η πληροφορία ότι η ισραηλινή Cellebrite συνέδραμε τις προσπάθειες δεν επιβεβαιώνεται, η Apple δεν θα επιδιώξει να μάθει πώς επιτεύχθηκε η παράκαμψη του 4ψήφιου passcode, ενώ ο Κόμει δηλώνει πως τα δικαστήρια δεν μπορούν να λύσουν το πρόβλημα στις σχέσεις του FBI με την Apple.
Σε δοκιμές ενός... «μαγικού τρικ που δουλεύει» επιδίδονται οι κάτοχοι iPhone και iPad για να απελευθερώσουν χώρο στις συσκευές τους.
Ένα ακόμα πρόβλημα ανέκυψε λίγο μετά τη διάθεση του iOS 9.3 update, με χρήστες να διαμαρτύρονται ότι Mail, Messages, Safari και Chrome κρασάρουν όταν αγγίξουν διαδικτυακές παραπομπές.
Το iOS 9.3 απευθύνεται στους κατόχους iPhone, iPad και iPod touch που τρέχουν την έκδοση 9 του λειτουργικού συστήματος των συσκευών της Apple. Αυτό σημαίνει ότι τρέχει ακόμα και σε ένα iPhone πέντε ετών, όπως το iPhone 4S. Αφορά επίσης τα iPad, αν και αυτά που κυκλοφόρησαν από το iPad Air και μετά, καθώς και τα iPod touch πέμπτης και έκτης γενιάς -κάποιες λειτουργίες όμως δεν παρέχονται στα παλαιότερα μοντέλα.
Ο Άναντ Πρικάς, ινδός προγραμματιστής, κατόρθωσε να παρακάμψει το μηχανισμό ασφαλείας του μεγαλύτερου κοινωνικού δικτύου και να διεισδύσει σε οποιονδήποτε λογαριασμό δηλώνοντας ότι έχει ξεχάσει τον κωδικό του.
Η Microsoft παραδέχεται ότι αδιευκρίνιστος αριθμός των πρώτων smartphone με Windows 10 Mobile δεν λαμβάνουν την νεότερη ενημέρωση του λειτουργικού, η ενημέρωση κολλάει στο 0% και ότι οι ειδοποιήσεις για ελάχιστο διαθέσιμο χώρο είναι εσφαλμένες.
Το iOS είναι «το πιο ασφαλές λειτουργικό σύστημα φορητών συσκευών», δεν είναι όμως άτρωτο, σύμφωνα με την Zerodium. Η εταιρεία που συγκεντρώνει και αποκαλύπτει επιλεκτικά, έναντι αδράς αμοιβής, στους πελάτες της σοβαρά κενά ασφαλείας λογισμικού, επιδοτεί με 1 εκατομμύριο δολάρια όποιον κατορθώσει να απαλλάξει το iOS 9 από τα δεσμά της Apple, δηλαδή κάνει jailbreak στην νεότερη έκδοση του λειτουργικού των iPhone και των iPad.
Σε άγνωστη δυσλειτουργία αποδίδεται η απόφαση της Apple να μην διανείμει στις 16 Σεπτεμβρίου όπως είχε ανακοινώσει ο επικεφαλής της στις 9 Σεπτεμβρίου την νέα έκδοση του λειτουργικού συστήματος στο οποίο βασίζεται το «έξυπνο» ρολόι της. Το Apple Watch θα αποκτήσει «σύντομα» πάντως, το Watch OS 2.0 με τα apps που αναπτύχθηκαν ειδικά γι'αυτό.
Την πλέον σημαντική ενημέρωση ασφαλείας της χρονιάς, αν όχι των τελευταίων πέντε χρόνων, διανέμει η Microsoft. Την καθιερωμένη για την διάθεση "patch" στα Windows, δεύτερη Τρίτη αυτού του μήνα, η Microsoft πρωθεί στους χρήστες «μπαλώματα» που κλείνουν την πόρτα στο FREAK bug και απενεργοποιούν το Stuxnet, «το πρώτο ψηφιακό όπλο» που έπληξε πριν από πέντε χρόνια πραγματικό εξοπλισμό ιρανικού πυρηνικού εργοστασίου.
Ενοχλημένοι εμφανίζονται χρήστες iPhone και iPad μετά την διάθεση του iOS 8.2. Η ενημέρωση στο λειτουργικό της Apple έρχεται σχεδόν δύο μήνες πριν τη διάθεση του Apple Watch στις 24 Απριλίου και εγκαθιστά το app του Apple Watch σε iPhone και iPad, χωρίς δυνατότητα διαγραφής.
Ένα «θανατηφόρο» κενό ασφαλείας που υπήρχε σε όλες τις εκδόσεις των Windows από τα Windows 95 και μετά έγινε μόλις γνωστό. Καταλυτική ήταν η συνδρομή των IBMέμερς, ένας white-hat hacker που επέδειξε το bug, στο οποίο αποδίδεται σήμερα βαθμός επικινδυνότητας 9.3/10. Η δημόσια ανακοίνωση έγινε μετά την διάθεση μιας ενημέρωσης λογισμικού που μπορεί να κλείσει την κερκόπορτα, υπό την προϋπόθεση ότι όλοι, συμπεριλαμβανομένων των διαχειριστών διακομιστών, θα σπεύσουν να εγκαταστήσουν το κρίσιμο patch.
Αντιμέτωποι με μια ενδεχομένως σοβαρή απώλεια βρέθηκαν οι πρώτοι χρήστες του iOS 8, όταν διαπίστωσαν πως επιστρέφοντας στις εργοστασιακές ρυθμίσεις από την συσκευή τους έγινε διαγραφή εγγράφων που δημιούργησαν με την σουίτα εφαρμογών γραφείου της Apple, και ταυτόχρονα συγχρονισμός στην υπηρεσία φιλοξενίας αρχείων της εταιρείας με αποτέλεσμα να χάσουν για πάντα ενδεχομένως πολύτιμα κείμενα, παρουσιάσεις ή λογιστικά φύλλα.
Εκατό χιλιάδες δολάρια (περισσότερα από 73 χιλιάδες ευρώ) θα καταβάλλει η Microsoft σε Βρετανό ειδικό σε θέματα ασφάλειας ο οποίος της αποκάλυψε μια μέθοδο εισβολής στην επόμενη έκδοση των Windows 8, Windows 8.1 που θα μπορούσε να παρακάμψει όλες τις μεθόδους προστασίας του συστήματος από μη εξουσιοδοτημένη πρόσβαση. Ο Τζέιμς Φορσό χρειάστηκε 24 ημέρες για να αποδείξει ότι την ύπαρξη του κρίσιμου κενού ασφάλειας.
Μια μόλις ημέρα χρειάστηκε για να αποζημιωθεί από το λαό του Διαδικτύου, όχι από το Facebook, με περισσότερα από 10.000 δολάρια ο χάκερ που... έκανε ρεζίλι το Facebook όταν δημοσίευσε απρόσκλητος το μήνυμά του στο τοίχο του ιδρυτή του, Μαρκ Ζάκερμπεργκ. Ο Χαλίλ Σρίατεχ είχε μάταια προσπαθήσει να πείσει την ομάδα ασφάλειας του μεγαλύτερου σάιτ κοινωνικής δικτύωσης ότι υπάρχει σοβαρό bug στην πλατφόρμα που επέτρεπε την δημοσίευση στον τοίχο οποιουδήποτε μέλους του Facebook από αγνώστους.
Διαχειριστής - Διευθυντής: Λευτέρης Θ. Χαραλαμπόπουλος
Διευθύντρια Σύνταξης: Αργυρώ Τσατσούλη
Ιδιοκτησία - Δικαιούχος domain name: ALTER EGO MEDIA A.E.
Νόμιμος Εκπρόσωπος: Ιωάννης Βρέντζος
Έδρα - Γραφεία: Λεωφόρος Συγγρού αρ 340, Καλλιθέα, ΤΚ 17673
ΑΦΜ: 800745939, ΔΟΥ: ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ
Ηλεκτρονική διεύθυνση Επικοινωνίας: in@alteregomedia.org, Τηλ. Επικοινωνίας: 2107547007
Αριθμός Πιστοποίησης Μ.Η.Τ.232442