O SecurStar GmbH Phonecrypt hlas šifrovanie analýza (kritériá, chyby a rôzne výsledky)

Tento článok si ujasniť a lepšie vysvetliť nález na infosecurityguard.com regaring hlasové šifrovanie produktu hodnotenie.
Tento článok by som vám povedať, iný uhol pohľadu než infosecurityguard.com a vysvetľujúce, ktoré sú racionálne s rozsiahlymi explaination z bezpečnostného hľadiska.
Dnes som čítal noviny povedal: "PhoneCrypt: Základné Chyba nájdená v 12 z 15 produktov Voice Encryption a šiel si prečítať webové stránky infosecurityguard .

Spočiatku to vyzeralo, že my ako veľké výskumné činnosti, ale potom som začal čítať hlboko Prečítajte si informácie o it.I zistil, že to nie je správne výskum v oblasti bezpečnosti, ale tam je sú betónové prvky, ktoré je marketingová kampaň dobre urobil s cieľom prilákať verejných médií a zverejniť produkt.
IMHO im bol schopný podvádzať novinárom a užívateľom, pretože marketingové kampane bol úplne dobre urobil, aby sa objavil na prvý pokus čítať. Ja osobne za to ako platný jeden na prvý pripravený (oni podvádzali ma spočiatku!).

Ale ak si ísť hlboko ... budete vedieť, že:
- Je to kamufláž marketingové iniciatívy organizuje SecurStar GmbH a nie nezávislý výskum v oblasti bezpečnosti
- Považujú iba bezpečnostný kontext, kde miestneho zariadenia bola ohrozená (žiadny softvér môže byť zaistené v tomto prípade, ako tvrdiť, SSL môže byť ohrozená, ak máte Trojan!)
- Nemajú za žiadnu základné bezpečnostné a šifrovacie bezpečnostné kritériá

Avšak veľa dôležitých internetových stránkach oznámil to:

Tento článok je pomerne dlhý, ak si ju prečítate, budete lepšie pochopiť, čo sa deje okolo infosecurityguard.com výskumu a výsledkov výskumu.

Chcem povedať, prečo a ako (IMHO), že sa mýlia.

Výskum minul zvážiť bezpečnosť, kryptografie a transparentnosti!

No, to všetko výskum zvuk podobne ako je zameraný na hospodársky cieľ povedať, že ich produkt je PhoneCrypt "super" výrobok najlepší zo všetkých ostatných.
Každá bezpečnostný expert, ktorý by mohol mať za povinnosť "softvér" hodnotenie s cieľom chrániť dôvernosť telefonických hovorov bude hodnotiť ďalšie rôzne vlastnosti výrobku a technológie.

Áno, je to pravda, že väčšina výrobku popísaného SecurStar vo svojej marketingovej anonymný webové stránky s názvom http://infosecurityguard.com nejakú slabosť.
Ale dôležité sú iní, slabosť a PhoneCrypt bohužiaľ, rovnako ako väčšina z popísaných produktov trpí to.
Pozrime sa, ktoré vlastnosti sú potrebné základné šifrovanie a bezpečnostných požiadaviek (najlepšie praxi, boli položené základy a základy!)

- Bezpečnosť žľabu neznáma nefunguje

Základné pravidlo cames kryptografie z 1883 Kerckhoffs Auguste:

V dobre navrhnuté kryptografický systém, iba kľúč musí byť tajné, by nemalo existovať žiadne tajomstvo v algoritmu.
Moderné cryptographers prijali tento princíp, volať niečo iné "bezpečnostné od zabudnutia."
Prečítajte si, čo Bruce Schneir, uznávaný odborník a cryptographer na svete, hovorí o tom
Každý bezpečnostný odborník vám povie, že je to pravda. Dokonca aj nováčik študent povie, že je to pravda. Jednoducho preto, že je to jediný spôsob, ako urobiť šifrovanie.
Takmer všetky výrobky opísané v skúmaní SecurStar GmbH, patrí PhoneCrypt, neposkytuje presné údaje o ich kryptografických technológií.
Presné údaje sú:
  • Bližšia špecifikácia šifrovací algoritmus (to nie je len hovorím, "používame AES ")
  • Podrobná špecifikácia kryptografického protokolu (to nie je len hovorím "my používame Diffie Hellman ")
  • Podrobná špecifikácia meranie kryptografického silu (to nie je len hovoriť "máme 10000000 bit veľkosť kľúča ")

Poskytovanie presné detaily znamená mať rozsiahlu dokumentáciu teoretických a praktických dôsledkoch zaznamenávanie akýchkoľvek jediný spôsob, ako algoritmus funguje, ako protokol pracuje s presnou špecifikáciou opakovať to pre testovanie interoperability.
To znamená, že vedecká obec by mali byť schopní hrať s technológiou, audit to, hack to.
Ak nevieme nič o kryptografického systému v detailoch, ako môžeme vedieť, ktoré sú slabosť a silu body?

Mike Fratto, editor stránok Network Computing, urobil veľký článok o "povedať nie sa hromadne šifrovacích systémov" .
Cerias Purdue University povedzte to .

b - NON preskúmaná a schválená NON vedecky šifrovanie nefunguje

V každom prípade a za akýchkoľvek podmienok, čo robíte kryptografiu, musíte byť istí, že niekto iný bude kontrolovať, kontrolovať, analyzovať, distruct a reconstract od začiatku svojej technológie a poskytnúť tie informácie pre verejnosť zdarma pre otvorenú diskusiu.
Je to presne tak, ako AES sa narodil a ako USA národný inštitút štandardu, aby crypto robí (s verejnou súťažou s verejnou peer review, kde len to najlepšie hodnotenie win).
Verejná diskusia sa verejné súťaže, kde mnoho preskúmanie najznámejšie a expertné cryptographer na svete, hackeri (s ich mena, priezviska a tvári, nie ako Notrax) poskytnúť svoj príspevok, povedz, čo si myslí.
Tomu sa hovorí "peer review".

Ak šifrovacia technológia má rozšírenú a významnú preskúmanie, distribuovaný na svete pochádza z univerzít, súkromných bezpečnostných služieb, vojenských inštitúcií, hackermi a všetky pochádzajú z rôznych kútov sveta (z USA do Európy, do Ruska, do Južnej Ameriky na Blízkom východe do Číny) a všetci súhlasia s tým, že konkrétne technológie, je to bezpečné ...
No, v tom prípade môžeme považovať technológiu bezpečnejší, pretože mnoho subjektov, ktoré majú dobrú povesť a autoritu pochádzajúce z mnohých inom mieste na svete verejne preskúmať, analyzovať a potvrdil, že technológia je to bezpečné.

Ako súkromná spoločnosť, môže si dokonca myslí, vymyslieť na svoj vlastný zabezpečený komunikačný protokol, ak je to vedecky uviedla, že nie je možné to urobiť v "proprietárne a uzavreté ceste"?
IBM vám povedať, že peer review je to nutné pre kryptografiu .
Bruce Schneier povedať , že "dobrá cryptographers vedieť, že nič náhrady za rozsiahle peer review a roky analýzy."
Philip Zimmermann vám povie, aby ste pozor Snake Oil , kde príbeh je: "Každý softvérový inžinier myslí si seba cryptographer, ktorý viedol k rozšíreniu naozaj zlé softvér crypto".

c - Uzavretý zdroj kryptografie nefunguje

Ako viete akékoľvek "závažné" a "dobrú povesť" šifrovacie technológie je realizovaný v opensource.
Tam sú zvyčajne viac implementácia rovnaké šifrovací algoritmus a šifrovací protokol k moci prezrieť celú cestu to funguje a certifikáciu interoperability.
Predpokladajme, že použiť normu s presným a rozšírené informácie o ", ako to funguje", že bol "preskúmané peer" vedeckej komunite, ale ktorá bola znovu zavedená od nuly nie tak inteligentná programátor a vykonávanie je veľa chýb .

No, keď implementácia je "open source" znamená to, že to môže byť preskúmaná, zlepšiť, testovanie, audit a koncový užívateľ bude mať v certaintly svoj vlastný mala kus technológie ", ktorý funguje bezpečne".

Google verzia opensource šifrovací toolkit
Mozilla verzia opensource šifrovací toolkit
Bruce Schneier vám povedať, že šifrovanie musí byť opensource .

Ďalšie šifrovací uhol pohľadu

Nechcem nikoho presviedčať, ale len poskytovať fakty týkajúce sa vedy, vzťahujúce sa k kryptografiu a bezpečnosti s cieľom znížiť vplyv dezinformácií vykonanej bezpečnostnej spoločnosti, ktorých jediným ide je predať niečo, a nie robiť niečo, čo urobí svet lepší.

Keď bezpečné produkty, pokiaľ nie sú vykonaná po riadnej prístup ľudia mohli zomrieť.
Je to niečo, čo absolútne nezodpovedné používanie osvedčených postupov k tomu crypto veci.

Aby sme to zhrnuli poďme skontrolovať infosecurityguard.com recenzia z bezpečnostného najlepšie PRATIC hľadiska.

Názov výrobku Zabezpečenie koryta neznáma Verejné peer review Open Source Ohroziť mieste?
Caspertec Nejasnosť Žiadna verejná recenzia Zatvorené Áno
CellCrypt Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
Cryptophone Priehľadnosť Obmedzené verejné hodnotenie Verejnosť Áno
Zlato-Lock Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
Illix Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
No1.BC Nejasnosť Žiadna verejná recenzia
Zatvorené
Áno
PhoneCrypt Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
Rode a Swarz Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
Secure-Voice Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
SecuSmart Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
SecVoice Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
SegureGSM Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
SnapCell Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
Tripleton Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
Zfone Priehľadnosť Verejná recenzia
Otvoriť Áno
ZRTP Priehľadnosť Verejná recenzia
Otvoriť Áno

* Zelená znamená, že zápas základná požiadavka pre kryptografického zabezpečeného systému

* Červená / Broken znamená, že to nezodpovedá základná požiadavka pre kryptografického zabezpečeného systému
To je moja analýza pomocou metódy založenej na hodnotení šifrovacích a bezpečnostných parametrov nemôže vrátane miestnej kompromisného kontexte považujem za zbytočné.

Aby však bolo jasno, to sú len základné parametre, ktoré budú použité pri posudzovaní hlasové šifrovanie produkt (len aby sa vyhol situácii, v ktorej sa objaví ako ja propagáciu iných výrobkov). Takže to môže byť úplne možné, že produkt s dobrou crypto (transparentnosť, preskúmané a opensource) je absolútne nie je bezpečný výrobok, pretože z nejakého dôvodu (zle napísaný, nie je použiteľný pôsobiť používateľ, ktorý ho použiť a použiť obyčajného textu výzvy, politicky ohrozený, atď , atď.)
Myslím, že pripravia širšie kritériá pre hlasové krypto technológií a hlasových kryptografických produktov, tak to by bolo oveľa jednoduchšie a oveľa praktickejšie mať plný transparentný súbor Charakteristiky k vyskúšaniu.

Ale to sú naozaj základom bezpečnosti je potrebné uviesť do dobrej systému hlasové šifrovanie!
Prečítajte si niekoľko užitočných minulej sklíčka bezpečnostných protokolov používaných v systémoch hlasové šifrovanie (2. časť).

Teraz si prečítajte nižšie nejaké praktickejšie pochybnosti o ich výskumu.

Bezpečnostný koncept preskúmania je zavádzajúce: akýkoľvek počítačový pirát zariadenie môže byť vždy zachytený!

Myslím, že chlapci úplne nepochopil: Akýkoľvek druh softvér bežiaci na kompromisné operačný systém možno Zachytenie

Teraz sa ukazuje, že aj Zfone od Philipa Zimmermann je rozdelená (PC softvér), len preto, že nainštalovať trójsky kôň v počítači, ako v mobilnom telefóne?
Každý bezpečnostný softvér spoliehajú na to, že základný operačný systém je nejako dôveryhodné a zachovanie integrity prostredie, v ktorom beží softvér.

  • Ak máte disk šifrovanie systém, ale váš počítač, ak infekcii Trojan, že je počítač už ohrozená.
  • Ak máte hlasový šifrovací systém, ale je váš počítač infikovaný Trojan, že je počítač už ohrozená.
  • Ak máte hlasový šifrovací systém, ale váš mobilný telefón je infikovaný trójskym koňom, je mobilný telefón už ohrozená.

Bez ohľadu na to, aký softvér používate, v takom prípade je zabezpečenie operačného prostredia, ohrozenie, a tak či onak spôsobom je ohrozená všetky informácie integrity a dôvernosti.

Ako som vysvetlil vyššie, ako zachytiť PhoneCrypt.

Jediné veci, ktoré môžu chrániť vás pred touto hrozbou beží v uzavretom operačnom systéme s možnosťou výpočtovej dôveryhodnosti, ktorou sa vykonáva správne.
Pre istotu na každom "Otvoriť" operačného systému Windows, ako nám, Windows Mobile, Linux, iPhone alebo Android nie je šanca, aby skutočne chrániť softvér.
V ťažkom operačného systému, ako je Symbian OS alebo RimOS možno beží softvér môžu byť chránené (aspoň čiastočne)

To je dôvod, pre ktorý bezpečnostný koncept, že chalani sú využitie vykonávať svoju marketingovú kampaň nemá tušenie.
Je to len preto, že ovládať prostredie, vedia, Flexispy softvér a upraviť tak, aby ich softvér nesmie byť interceptable pri inštalácii Flexispy.
Ak vyviniete Trojan s inými technikami som popísal vyššie budete 100% zachytiť PhoneCrypt.

Na túto tému tiež Dustin Tammy l, bezpečnostný výskumník breakpoint Systems , uviedol na na VoIP aliančných zoznamoch zabezpečenia e-mailových, že bezpečnostná analýza je založená na chybných konceptoch .

PhoneCrypt môžu byť zachytené: je to len, že nemajú chcel povedať!

PhoneCrypt môže byť zachytený s "na zariadenia spyware".
Prečo?
Pretože Windows Mobile je nezabezpečený prevádzkové prostredie a PhoneCrypt beží na Windows Mobile.
Windows Mobile nepoužíva dôveryhodných počítačových systémov, a tak každý softvér môže robiť čokoľvek.
Platforma voľbou pre bezpečné telefonovanie systému je dôležité.
Ako?
Rýchlo som diskutoval s niektorými poznatkami hackermi Windows Mobile asi 2 iný spôsob, ako zachytiť PhoneCrypt s on-spyware zariadení (vzhľadom k nezabezpečenej Windows Mobile Platform).

) Nástrek nebezpečný DLL do softvéru a zachytiť priamo z Phonecrypt sám.
V systéme Windows Mobile každý softvér môže byť predmetom injekcie DLL kódu.
Čo sa útočník môže urobiť, je vniesť do programu PhoneCrypt (alebo akýkoľvek softvér bežiaci na telefóne), zavesenie zvukové funkcie súvisiace pracuje ako funkcia "proxy" medzi PhoneCrypt a skutočné API pre záznam / prehrávanie zvuku.
Je to záležitosť "hákovanie" iba 2 funkcie, že jeden záznam a ten, ktorý prehrávanie zvuku.
Prečítajte si oficiálny Microsoft dokumentáciu , ako to urobiť DLL injekcie na Windows Mobile. procesov alebo fóra, diskutovať techniku ​​vstrekovania DLL na procesy Windows Mobile.
To je jednoduché, bude každý programátor povedať, aby tak urobili.
Oni proste rozhodol, že je lepšie nerobiť žiadne oznámenie o tom.
b) Vytvoriť nový zvukový ovládač, ktorý jednoducho fungovať ako proxy pre skutočný a zachytiť PhoneCrypt
V systéme Windows Mobile môžete vytvárať nové audio ovládačov a nové audio filtrov.
Čo sa útočník môže urobiť, je nahrať nový zvukový ovládač, ktorý nerobí nič iné, než absolvovaní reálneho zvuku ovládača funkcie do / z RealOne. Do tej doby zachytiť všetko zaznamenané a všetko hral :-)
Tu je príklad, ako to urobiť Audio ovládače pre Windows Mobile .
Tu softvér implementovať to, čo som vysvetliť, pre Windows "Virtual Audio Cable" .
Samý koncept platí pre Windows Mobile. Skontrolujte, či knihy "Mobilné Malware útoku a obrany" v tej súvislosti vysvetľuje technik hrať s týmito technikami.
Oni proste rozhodol, že je lepšie nerobiť žiadne oznámenie v tomto spôsobe zachytenia telefónneho hovoru PhoneCrypt.
To sú len 2 rýchle nápady, viac sa asi urobiť.

Znie to ako veľa marketingové aktivity - Nie bezpečnostný výskum.

Musím ti to povedať. Som sa zameral na problematiku veľmi starostlivo a na väčšine aspektov. Všetky tieto veci ohľadom analisys hlasové šifrovanie znie mi to ako marketingové kampane SecurStar GmbH predávať PhoneCrypt a získať povesť. Dobre formulované a dobre pripravená kampaň prilákať médiá hovoria, v nepriamym spôsobom podvádza médiá, že PhoneCrypt je jediný bezpečný. Môžete vidieť tlačové správy SecurStar a "bezpečnostný výskumník Notrax hovoriť, že PhoneCrypt je jediný bezpečný výrobok" . SecurStar PhoneCrypt je jediný produkt anonymný hacker "Notrax" za bezpečné z "softvérových riešení".
Len "Software version" v súťaži s:

- SnapCell - nikto nemôže kúpiť. Bezpečnostné spoločnosť, ktorá nie je dokonca už webové stránky. Spoločnosť nemá takmer už neexistujú.
- Rohde-schawarz - spoločnosť, ktorá má vo svojom zozname ceny a starý zastaraný hardvér bezpečný telefón . Nikto by si ju kúpili, nie je to dobré pre použitie rodov.

Má to znie divne, že iba ďalšie výrobky sú považované za bezpečné spolu s PhoneCrypt.

Tiež ... Pozrime sa, aký druh multimediálneho obsahu v rôznych recenzií dostupných na Gold-Lock, Cellcrypt a Phonecrypt , aby pochopil, ako veľmi sa na trh chalani lisované, aby preskúmanie PhoneCrypt najatraktívnejšie:

Aplikácia Ukážky použitia Video s ukážkou zadržania Sieť demonštrácie
PhoneCrypt 5 0 1
CellCrypt 0 2 0
GoldLock 1 2 0

Je jasné, že PhoneCrypt sa preveruje, ktoré má viac funkcií výslovne uvedené a hlavné bezpečnostné funkcie produktu popis, než iný.

Príliš veľký rozdiel medzi nimi, mali by sme sa podozrenie, že je to marketing tipy?

Ale opäť ďalšie podivné veci analyzovať spôsob, akým to bolo urobené ...
Ak by to bolo "nestranné a neutrálne hodnotenie" by sme mali vidieť dobré a zlé veci na všetky produkty správne?

Ok, viď tabuľka nižšie, pokiaľ ide o stanovisko uvedené v jednotlivých odsekoch rôznych recenzií dostupných na Gold-Lock, CellCrypt a Phonecrypt (sú k dispozícii iba), či sú pozitívne alebo negatívne.

Aplikácia Počet bodov Pozitívne body Negatívne body Neutrálne body
PhoneCrypt 9 9 0 0
CellCrypt 12 0 10 2
GoldLock 9 0 8 1

Podrobné body stanoviska analýza Phonecrypt
Odsek preskúmania Stanovisko vyjadrené
Z ich webu Pozitívna spätná väzba marketing
Apple iPhone Pozitívna spätná väzba marketing
Disk Encryption alebo hlasové šifrovanie Pozitívna spätná väzba marketing
PBX Kompatibilita? Naozaj Pozitívna spätná väzba marketing
Praskanie ≤ 10. Nie. Pozitívna spätná väzba marketing
Dobrý nápad! Pozitívna spätná väzba marketing
Malá sieť akcie Pozitívna spätná väzba marketing
UI Pozitívna spätná väzba marketing
Dobrú chuť Pozitívna spätná väzba marketing
Podrobné body stanoviska analýza Gold-Lock 3G
Odsek preskúmania Stanovisko vyjadrené
Z ich webu Negatívne spätná väzba marketing
Licenciu izraelského ministerstva Denfese Negatívne spätná väzba marketing
Skutočné spoločnosť alebo čiastočný úväzok hobby Negatívne spätná väzba marketing
16.000 bit overovanie Negatívne spätná väzba marketing
DH 256 Negatívne spätná väzba marketing
Downad a inštalácia! Neutrálny Marketing spätná väzba
Praskanie to menej ako 10 Negatívne spätná väzba marketing
Marketing BS101 Negatívne spätná väzba marketing
Pohode videá na stiahnutie Negatívne spätná väzba marketing
Podrobné body stanoviska analýza CellCrypt
Odsek preskúmania Stanovisko vyjadrené
Z ich webu Neutrálny Marketing spätná väzba
Niečo na pozadí o cellcrypt Negatívne spätná väzba marketing
Majster marketingu Negatívne spätná väzba marketing
Bezpečné Hlasové volanie Negatívne spätná väzba marketing
Kto kúpu svoj ​​tovar Negatívne spätná väzba marketing
Downad a inštalácia! Neutrálny Marketing spätná väzba
My Demo prostredie Negatívne spätná väzba marketing
Zabudli nejaký kód Negatívne spätná väzba marketing
Praskanie to <5 Negatívne spätná väzba marketing
Monitorovanie miestnosti w / FlexiSpy Negatívne spätná väzba marketing
Cellcrypt jedinečné vlastnosti .. Negatívne spätná väzba marketing
Plain Old odposluch Negatívne spätná väzba marketing
V haters tam Negatívne spätná väzba marketing

Teraz je jasné, že z ich pohľadu na PhoneCrypt neexistuje jediné negatívum, zatiaľ čo iné sú vždy popísané v zápornom slova zmysle.
Žiadny jediný dobrý bod. Podivné?
Všetky tieto úvahy spolu s ďalšou je naozaj dovoľte mi, aby som si myslím, že je to veľmi pravdepodobne marketing recenziu a nie nezávislé preskúmanie.

Iné podobné marketingové pokus z SecurStar

SecurStar GmbH je známe, že používa v minulom marketingové aktivity pákového tento druh "technické špekulácie", zneužívanie čiastočné informácie a falošné nepotvrdených vniknutiu stuff robiť marketing / média pokrytie.
IMHO vzácny mix o neprimeranosti na pákový ťažké, aby ľudia skutočne pochopili zložitosť bezpečnosti a kryptografie.

Už používané v posledných marketingových aktivít ako je tá o vytvorenie trojan pre Windows Mobile a hovorí, že ich softvér je bezpečný z trojan, ktoré napísal.
Prečítajte si o svojich marketingových trikov z roku 2007

Oni vyvinuli Trojan (RexSpy) pre Windows Mobile, robil demonštračné schopnosť Trojan a neskôr povedal, že to boli "Anti-Trojan" schopnosť ich PhoneCrypt software.They nikdy nevydané informácie o tejto Trojan, ani preukázané, že existuje .

Bádateľ Collin Mulliner povedal, v tej dobe, že to znie ako marketing tipy (tiež preto, že nebol schopný sa dostať z SecurStar CEO Hafner žiadne informácie o tomto Trojan):

"Tým by vás zaujímalo, či je to len marketingová záležitosť."

Teraz skúsme urobiť nejaké logické preradenie.
Je to súčasť spôsobu, akým sa uvádza na trh, čo je veľmi nepriateľský a unpolite prístup so zákazníkmi, novinárov a používateľov, ktorí sa snažia poskytovať zlé bezpečnostné koncepty pre trhovú výhodu. Byť istí, že kto čítal nemajú všetky zručnosti-do hĺbky hodnotenie bezpečnosti a nájsť pravdu o svojich marketingových ciest.

Kto je hacker notrax?

Znie to ako maskovanie falošné identity nutné mať nezávislé "hacker", ktoré robia "nezávislé preskúmanie", ktorý je viac silná reputácie na budove.
Prečítajte si o jeho bio:

Ľudská ¾, ¼ Android (No to by bolo fajn najmenej.) Som len nadšenec skoro všetko, čo hovorí binárku a ak má RS232 port, ešte lepšie. Počas dňa som sa prezliecť za inžinier pracujúci na niektorých projektoch docela v pohode občas, ale väčšinou mám robiť zábavné veci v noci. Premýšľal som o spustenie oficiálnej blog o 4,5 rokov, zdieľať niektoré z vecí, ktoré som narazil, nemožno zistiť, alebo len cez moju myseľ. Vzhľadom k mojej pracovný deň a moje nočné zasahovania, budem aktualizovať, keď môžem. Dúfam, že niektorí považujú za užitočné, ak nie, tak nie.

Nie sú k dispozícii žiadne informácie o tom chlapovi na google.
Takmer každý hacker, ktorý si verejnosť bude mať on-line články, príspevok na konferencii archívu a / alebo fóra alebo niektoré z výsledkov ich činnosti.
Pre notrax, nič nie je k dispozícii.

Ďalej sa pozrime na doméne ...
Doména infosecurityguard.com je súkromie chránené domainsbyproxy, aby sa zabránilo pochopiť, kto je vlastníkom.
Doména bola vytvorená pred 2 mesiacmi na 01-Dec-09 na godaddy.com registrátor.

Čo je tiež veľmi zaujímavé si všimnúť, že tento "neznámy hacker, bez stopy na google o ňom, ktorá sa objavila v decembri 2009 na internete" je odkazoval na SecurStar GmbH Tlačová správa ako "IT bezpečnostný expert".

Možno, že "vedia osobne", kto je to anonymný notrax? :)

Som po svojej vlastnej konšpiračné myslenie, alebo možno existuje nejaký pochýb o tom, že všetko zariadiť v tomto zábavnou formou len pre marketingové aktivity?

Sociálna úvaha

Ak ste bezpečnostná agentúra si prácu majú tiež sociálne aspekty, mali by ste konať tak, aby svet bol lepším miestom (Uistite sa, podnikať, ale "nie je zlo"). Nemôžete podvádzať zručností koncových užívateľov pri hodnotení bezpečnosti robiť falošný zavádzajúce informácie.

Mali by ste urobiť povedomie o koncových užívateľov, aby boli viac vedomí bezpečnostných otázkach, čo im nástroje k pochopeniu a rozhodnúť sa.

Dúfam, že ste mali zábavu čítaní tohto článku a ste so svojou vlastnou úvahy o tom.

Fabio Pietrosanti (Najíf)

PS Jedná sa o môj osobný názor profesionálne, poďme hovoriť o technológii a bezpečnosti, nie trh.
pps nie som tak šikovný na webovej písomne, tak ľúto, ako je formátovaný text a ako tok článku je neštruktúrované!

Podiel

4 Komentáre

  • 1
    John
    31 január 2010 - 07:59 | Permalink

    Úplne v poriadku, som vedel, že hacker nie je nič iné ako marketing figuríny, zdá sa, akoby som mal pravdu

  • 2
    Skryté zlo
    01.02.2010 - 17:49 | Permalink

    Potom nasledovalo to z el Reg, som tiež docela zaujíma o dvoch identických pochvalné komentáre 14 a 15 o http://infosecurityguard.com/?p=26 ~ ~ pobj # comments ) nedávno prvý registrovanej domény prvého Pro a 28 decembra 09 ) a tiež komentoval priaznivé na iných miestach.

    Rýchle Google pre "Carroll B Merriman" bolo poučné - celkom bez súvislosti s podivnými commentor prehodí na všetko z Kalifornie "go-go a sushi riadidlá (kde názorov na Zune?) Do Lancashire opravy počítačov a web design (aj , Blackpool nie je príliš ďaleko) a, najviac výrečne, o marketingu internetového partnerský. Blackpool PC miesto zranený v karmu (zlá striebristý, kecy miesto) a zaujímavé je, zdá sa podivne registrovaný - na non-britskej rezidentná jednotlivca (skôr ako spoločnosť v Spojenom kráľovstve). "David Pennington" môže tiež byť pripojený k 'Steve', ktorý má Pennington aaafleetwoodpcrepair.co.uk, ktorý je spojený s "tickets4u Ltd" - Veľká Británia registrovaná spoločnosť.

    V riskantné, podľa môjho odborného názoru - to tráva je jasne plastová.

  • 3
    02.02.2010 - 00:23 | Permalink

    Dobrá práca, pomerne prepracované. Ak budete niekomu poprsie, to je dobré byť dôkladná.

  • 4
    29.červen 2010 - 12:13 | Permalink

    Rád si prečítajte tento článok a bude to skvelé, ak môžete zahrnúť viac mobilný telefón špionážne softvér ako Mobistealth a ďalší mobilný telefón a sms špionážne softvér

  • Required

    Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

    *

    Môžete použiť tieto HTML tagy a atribúty: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>