Доказателство, че infosecurityguard.com / notrax е SecurStar GmbH PhoneCrypt - A фалшиви независими изследвания на глас крипто

По-долу доказателства, че гаранцията, преглед, извършени от анонимен хакер на http://infosecurityguard.com е в факти нечестен маркетингов план от SecurStar GmbH за насърчаване на техния глас криптографски продукт.

Аз вече писа за този глас анализ крипто , че ми се яви много подозрителни.

Сега е потвърдено, че е фалшив независими изследвания хакер сигурност от SecurStar GmbH, си просто маркетингов трик!

Откъде да знаем, че Infosecurityguard.com, фалшив независими изследвания на сигурността, е маркетингов трик от SecurStar GmbH?

1) I публикуван на http://infosecurityguard.com на коментари към пост с линк към блога ми за тази статия за israelian министерството на отбраната сертифициране

2) Авторът на http://infosecurityguard.com отиде да одобри коментар и прочетете линка на моя собствен блог http://infosecurity.ch

3) Постигането на моя блог е разкрил IP адреса, от който той идва 217.7.213.59 (където аз просто кликнали върху статистика от WordPress интерфейс)

4) На http:// 217.7.213.59/panel там е IP PBX интерфейс на SecurStar GmbH корпоративни PBX (открито постижимо чрез интернет!)

5) Имената на вътрешния PBX потвърди 100%, че това е най-SecurStar GmbH:

6) Не е 100% доказателство, че анонимен хакер на http://infosecurityguard.com е от SecurStar GmbH

Под данни и модели, които ви позволяват да ни откриете, че това е всичко, но нечестен маркетинг съвети, а не независим изследователски сигурност.

Слава на Matteo Flora за това е подкрепа и за статията му в Развенчаването Infosecurityguard идентичност !

Сезирането HTTP трикове

Когато четете връзка преминавайки от един сайт на друг има HTTP протокол, с глава, от "насочване", които ви кажа от коя страница някой отива в друга уеб страница.

Отнасянето доказано, че авторите на http://infosecurityguard.com прочетете моя пост, защото идваше от http://infosecurityguard.com/wp-admin/edit-comments.php това е уеб страница, която използва като автор WordPress / редактор да одобри / откаже коментари. И тук имаше връзка.

Това е запис в регистъра:

217.7.213.59 - [30/Jan/2010: 02:56:37 -0700] "GET / 20100129/licensed-by-israel-ministry-of-defense-how-things-really-works / HTTP/1.0" 200 5795 "http://infosecurityguard.com/wp-admin/edit-comments.php" "Mozilla/4.0 (съвместим; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3;. NET CLR 1.1.4322;. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "

Централата отворен в интернет ни казват, че е SecurStar GmbH

The SecurStar GmbH PBX е отворена в интернет, тя съдържа всички имена на техен служител и да ни потвърдите, че авторът на http:/infosecurityguard.com е, че компанията и е анонимен хакер наречен Notrax.

Тук има си форум пост, където SecurStar GmbH момчета дебъгване IPCOPfirewall & Asterisk заедно (така виждаме и подробности относно това, което те използват), където има ПР 217.7.213.59.

SecurStarproof.png

Това също е много забавно!

Те продават защитен телефония, но тяхната система на фирмата телефония е открито уязвими в интернет. :-)

Аз си мислех да се обадя на главен изпълнителен директор, Hafner, чрез SIP на вътрешния си PBX десктопа, за да съобщи, че го открили трикове .. : ->

Те измерват тяхната маркетингова дейност

С поглед към трупите на моя сайт открих, че те се усещаше Google разпространение на информация за следните ключови думи, за да се разбере колко ефективно те е в състояние да атакува конкурентни продукти. Това е разумно, ако инвестират пари в маркетингова кампания, която искате да видите резултатите :-)

Стигнаха до моя блог и аз им влезли търсене:

infosecurityguard + Cryptophone

infosecurityguard + злато заключване

217.7.213.59 - [30/Jan/2010: 02:22:42 -0700] "GET / HTTP/1.0" 200 31057 "Mozilla/4.0 (съвместим; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3;. NET CLR 1.1.4322;. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "

217.7.213.59 - [30/Jan/2010: 04:15:07 -0700] "GET HTTP/1.0 "200 15774 "Mozilla/4.0 (съвместим; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3;. NET CLR 1.1.4322;. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "


Данните, регистрация на домейни
Домейнът е регистриран на 1 декември 2009 г., само два месеца, за да започне подготовката на нечестни маркетинг кампания:

Domain Name: INFOSECURITYGUARD.COM

Секретар: GODADDY.COM, INC

Дата на актуализация: 01-Dec-2009

Creation Date: 01-Dec-2009

Домейнът е анонимно поверителност защитени чрез един домейн за поверителност:

Административен контакт: Частни, Регистрация INFOSECURITYGUARD.COM @ domainsbyproxy.com, домейни, като Proxy, Inc DomainsByProxy.com

Notrax хакер не съществува в Google
Както знаете, всеки хакер, че да получите обществена обикновено имат присъствие на дейност, че е на Google, присъства анкети Пощенски, форум, началната страница, минали изследвания, участие в конференции и т.н., и т.н.
Фалшивата хакер, че искат от нас да да мисля пишеше независим блог няма никакви следи на Google. Само някои хит за един анонимен браузър наречен Notrax но нищо за това хакер.
Може би, когато SecurStar условие на анонимност инструмент за тяхната маркетингова агенция, за да ги предпазват анонимност за фалшиви изследвания, им ги е предоставила на анонимен notrax.So браузър на пазара човек мисли за прякора на този фалшив хакери използват какво? Notrax! :-)

The "независим преглед" изцяло предназначен за даване на гласност PhoneCrypt

На различните преглед дон прегледа PhoneCrypt е само положителен и невероятно добри отзиви, а другата са само лоши отзиви и нито една добра точка.

Както можете да си представите, в никаква форма на независима оценка на продукт, за всички продукти, има стоки и лоши точки. Номер В този има само продукт, който са добри и продукт, който са лоши.

Те пропуснали да помисли за сигурността на технологията, използвана от продуктите

Те напълно се избягва да се говори за криптография и сигурност на продуктите.

Те не оценяват основните защитни елементи, които трябва да бъдат в този вид и products.That ", за да не позволявайте на никого да види, че те не са последвано основните правила за сигурност при изграждането на тяхната PhoneCrypt.
Технологията е със затворен код, не прозрачността на алгоритми и протоколи, няма равен review.Read новата ми сравнение (от основната точка криптографски изискването за изглед) За анализа глас криптиране (критерии, грешки и различни резултати) .
Резултатите са по някакъв начин са различни от една.

UPDATE: Кой е Вилфрид Hafner (SecurStar основател)?

Имам бележка от читател относно Уилфред Hafner, SecurStar основател, главен изпълнителен директор и експерт по сигурността.

Той бе арестуван през 1997 г. за измама, свързана с телефония (проверете втора статия за Phrack) спечелил от телефонна измама 254.000 USD нанасящи вреди на местните телекоми прегледайте blueboxing за 1,15 милиона щатски долара.

Той не се прави "Blueboxing" за удоволствието от phreaking и свързване с други хакери, но да се печелят пари.

Hacking за печалба (а не за удоволствие) през 1997 г. ... Brrr .... Не хакерска етика на всички!

В крайна сметка, е, че законно?

Клеветя конкурент възлиза на практиката за несправедливо конкуренцията в повечето юрисдикции, така че е спорно (меко казано), че SecurStar е точно на законосъобразен земята тук.
Освен това, съществуват и някои специфични наредби в определени юрисдикции, които предвиждат до обикновена забрана на практика ние говорим за. Например в Обединеното кралство на британски институт за лекари в реклама - при спазване на защита на потребителите от нелоялни Trading регламент - постанови, че:

"На невярно твърдение или създаване на впечатление, че търговецът не действа за целите, свързани с неговата търговия, стопанска дейност, занаят или професия, или невярно представяне на себе си като потребител" е престъпление .

Ние не се съмняваме, че PRPR (която е базираната във Великобритания * PR компания за SecurStar GmbH, водена от Петър Rennison и Али Andrews както е посочено в SecurStar Прессъобщение ) е дало своя клиент с тази информация. По дяволите, те * са * в UK, те просто не могат да игнорират това!

IANAL, но аз не бих се изненадани, ако някой подаде наказателна жалба или започнете граждански спорове за нелоялна конкуренция срещу SecurStar GmbH.
Дали това ще бъде въпрос на наказателни и / или граждански съдилища или не не е толкова важно. Въпреки това, тя е достатъчно ясна, че SecurStar GmbH изглежда е най-малко морално съмнителна, а не наистина заслужава доверие.

Добър опит, господа ... Въпреки това, следващия път просто го направя така (дали "правото" за тях означава "по честен начин" или "по начин да не бъде заловен" Аз ще им позволи да изберете) "

Fabio Pietrosanti (наивен)

Дял

7 Коментари

  • 1
    Les
    1-ви Февруари, 2010 - 24:36 | Permalink

    Как се казва отидете? лоши неща .. лоши хора ..

  • 2
    Logan
    1-ви Февруари, 2010 - 13:36 | Permalink

    Hi заедно,

    ако securstar прави такива неща, това ще бъде много лошо за тях. Но, знаете ли, че securstar има един продукт, който позволява анонимни сърфиране в мрежата. Така че, Thier сървър за този анонимен продукт се намира също в този Ip адрес!

    Ако аз ще бъда на хакер, аз ще качите съдържанието на http://www.infosecurityguard.com не над обществения ми IP адрес! Аз ще пренасочи всеки до изтегляне Одер над много пълномощника.

    Така че, когато някой получава IP адрес, с линк към една компания, това не е доказателство, че компанията е "BadBoy".

    Дори, хакването на мобилни телефони е един много стар проблем, така че какво Notrax ни казва, е: "все още има опасни неща там, дори когато се чувстват сигурни, че не са!

    Така че, аз мисля, че съдържанието на тази страница са верни, така че, когато се плащат 500 евро или повече за защита на устройството и може да бъде опростен с олдскул трик байпас .... срам за тази компания!

    Както и да е, аз вярвам, никой! Не Securstar не, че страницата не е, на други места.

    Помислете, преди да публикувате!

    Greetz

    Logan

  • 3
    1-ви Февруари, 2010 - 17:07 | Permalink

    Благодаря за хедс-ъп. И сме направили актуализация на тази история тук и са свързани към вашия блог. http://news.techworld.com/security/3211618/accusations-fly-over-voice-encyption-hack/

    Моля линк към нас във вашия покритие!

  • 4
    noneman
    1-ви Февруари, 2010 - 20:01 | Permalink

    MicroChick:

    http://news.techworld.com/mobile-wireless/7425/devastating-mobile-attack-under-spotlight/
    това е още един фалшив от Hafner:
    Немски Security Specialist запис http://www.marko-rogge.de/rexspyartikel.pdf

  • 5
    Dohei
    2 фев, 2010 - 2:42 ч. | Permalink

    Hafner, известен като "неетично" лице

    .. да се каже най-малко.

    Тя е малко известно, че му анонимизиране услуга "surfsolo" е реално предоставена от друга екипировка на http://www.privacy.li . Според сайта има път изхвърлят Вилфрид Hafner миналата година около август / септември за "неетично поведение", виж тук:

    http://privacy.li/news.html

    Чудя се защо ...

    Дон

  • 6
    уау
    28-ми февруари, 2010 - 17:50 | Permalink

    Добра работа!!

  • 7
    Ronny
    19 Март, 2010 - 19:19 | Permalink

    Прочетете това:

  • Вашият коментар

    Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

    *

    Можете да използвате тези HTML тагове и атрибути: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>