Unten Beweis, dass die Überprüfung der Sicherheit von einem anonymen Hacker auf gemacht http://infosecurityguard.com in Fakten ist eine unehrliche Marketing-Plan von der SecurStar GmbH , ihre Stimme zu Krypto Produkt zu fördern.
Ich schrieb schon über diese Stimme Krypto-Analyse , die mir sehr verdächtig erschien.
Now it's confirmed, it's a fake independent hacker security research by SecurStar GmbH, its just a marketing trick!
Woher wissen wir, dass Infosecurityguard.com, die gefälschte unabhängige Sicherheitsforschung, ein Marketing-Trick von SecurStar GmbH ist?
1) I posted on http://infosecurityguard.com a comments to a post with a link to my blog to that article on israelian ministry of defense certification
2) Der Autor http://infosecurityguard.com ging um den Kommentar zu genehmigen und lesen Sie den Link auf meinem eigenen Blog http://infosecurity.ch
3) Greifen Blog zugespielt er die IP-Adresse, von der er kommt 217.7.213.59 wurde (wo ich gerade angeklickt von WordPress Statistik-Schnittstelle)
4) Unter http:// 217.7.213.59/panel gibt es die IP-PBX-Schnittstelle der SecurStar GmbH Corporate PBX (offen erreichbar Trog das Internet!)
5) Die Namen der internen PBX 100% bestätigen, dass es die SecurStar GmbH ist:
6) Es ist 100% Beweise dafür, dass der anonyme Hacker von http://infosecurityguard.com von SecurStar GmbH ist
Unterhalb der Angaben und Hinweise, die uns entdecken, dass es alles andere als ein unehrlicher Marketing-Tipps und keine unabhängige Sicherheitsforschung ist vermietet.
Kudos to Matteo Flora für seine Unterstützung und für seinen Artikel in Debunking Infosecurityguard Identität !
Die http Überweisung Tricks
Wenn Sie lesen einen Link gehen von einer Website zu einer anderen gibt es eine HTTP-Protokoll-Header, der "Referral", die Ihnen sagen, von welcher Seite sich jemand zu einer anderen Webseite gehen.
The referral demonstrated that the authors of http://infosecurityguard.com read my post, because it was coming from http://infosecurityguard.com/wp-admin/edit-comments.php that's the webpage you use as a wordpress author/editor to approve/refuse comments. And here there was the link.
That's the log entry:
217.7.213.59 – - [30/Jan/2010:02:56:37 -0700] “GET /20100129/licensed-by-israel-ministry-of-defense-how-things-really-works/ HTTP/1.0″ 200 5795 “ http://infosecurityguard.com/wp-admin/edit-comments.php ” “Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)”
The PBX open on the internet tell us that's SecurStar GmbH
The SecurStar GmbH PBX is open on the internet, it contains all the names of their employee and confirm us that the author of http:/infosecurityguard.com is that company and is the anonymous hacker called Notrax.
Hier gibt es ihre Forenbeitrag wo die SecurStar GmbH Jungs Debuggen IPCOPfirewall & Asterisk zusammen (so sehen wir auch Details von dem, was sie verwenden), wo es die ip 217.7.213.59.
Das ist auch richtig Spaß!
Sie verkaufen sichere Telefonie aber ihre Unternehmen Telefonie-System ist offen anfällig im Internet. :-)
Ich dachte an den CEO, Hafner, via SIP Anruf auf seinem internen Desktop-PBX zu verkünden, entdeckten wir ihn Tricks .. : ->
Sie maßen ihre Marketing-Aktivitäten
Mit Blick auf die Protokolle von meiner Website habe ich festgestellt, dass sie wurde Erfassen der google Verteilung von Informationen für die folgenden Stichworte, um zu verstehen, wie effektiv sie in der Lage, konkurrierende Produkte anzugreifen. It's reasonable, if you invest money in a marketing campaign you want to see the results :-)
They reached my blog and i logged their search:
infosecurityguard + CryptoPhone
infosecurityguard+gold-lock
217.7.213.59 – - [30/Jan/2010:02:22:42 -0700] “GET / HTTP/1.0″ 200 31057 “http://www.google.de/search?sourceid=navclient&ie=UTF-8&rlz=1T4SKPB_enDE350DE350&q=infosecurityguard+cryptophone” “Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)”
217.7.213.59 – - [30/Jan/2010:04:15:07 -0700] “GET HTTP/1.0 "200 15774 “Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)”
Die Domain-Registrierung Daten
The domain have been registered on 1st December 2009, just two months to start preparing the dishonest marketing campaign:
Domain Name: INFOSECURITYGUARD.COM
Registrar: GODADDY.COM, INC.
Aktualisiert: 01-dec-2009
Creation Date: 01-dec-2009
Die Domain ist anonym Privatsphäre geschützt Trog ein whois Privatsphäre-Service:
Administrative Contact: Private, Registration INFOSECURITYGUARD.COM@domainsbyproxy.com , Domains by Proxy, Inc. DomainsByProxy.com
Notrax Hacker nicht auf google existieren
As you know any hacker that get public usually have presence of it's activity on google, attending mailinglists, forum, homepage, past research, participation to conferences, etc, etc.
Die gefälschte Hacker, dass sie uns zu denken, wollte schrieb ein unabhängiges Blog hat noch keine Spur auf google. Nur einige Hit über einen anonymen Browser aufgerufen Notrax aber nichts über diese Hacker.
Maybe when SecurStar provided the anonymity tool to their marketing agency, to help them protecting anonymity for the fake research, their provided them the anonymous browser notrax.So the marketing guy thinking about the nickname of this fake hackers used what? Notrax! :-)
Die "unabhängige Bewertung" vollständig orientiert Bekanntmachung PhoneCrypt
Of the various review don the phonecrypt review is only positive and amazing good feedback, while the other are only bad feedback and no single good point.
As you can imagine, in any kind of independent product evaluation, for all products there are goods and bad points. Nein, in diesem gibt es noch einzige Produkt, das Produkt gut sind und die schlecht sind.
Sie verpassten, um die Sicherheit der Technologie durch die verwendeten Produkte betrachten
They completely avoided to speak about cryptography and security of the products.
They do not evaluated basic security features that must be in that kind of products.That's in order not to let anyone see that they did not followed basic security rules in building up their PhoneCrypt.
Die Technologie Quelle, keine Transparenz über Algorithmen und Protokolle geschlossen ist, review.Read kein Peer mein neuer Vergleich (von der grundlegenden kryptographischen Anforderung Sicht) Über die Stimme Verschlüsselung Analyse (Kriterien, Fehler und unterschiedliche Ergebnisse) .
Die Ergebnisse sind irgendwie anders als ihre ein.
UPDATE: Wer ist Wilfried Hafner (SecurStar Gründer)?
Ich bekam einen Hinweis von einem Leser über Wilfred Hafner, SecurStar Gründer, CEO und Security-Experte.
Er wurde im Jahr 1997 für Telefonie verbundenen Betrugs verhaftet (ggf. 2. Artikel auf Phrack) verdienen von Telefonie Betrug 254.000 USD verursacht Schäden an lokalen Telcos Trog blueboxing für 1,15 Mio. USD.
He was not doing “Blueboxing” for the pleasure of phreaking and connecting with other hackers, but to earn money.
Hacking for Profit (und nicht zum Spaß) im Jahr 1997 ... Brrr .... Kein Hacker-Ethik überhaupt!
Alles in allem, ist das erlaubt ist?
Übler Nachrede ein Konkurrent Mengen zu einem unfairen Wettbewerb der Praxis in den meisten Ländern, so ist es fraglich, (um es gelinde auszudrücken), dass SecurStar direkt an einem rechtlich einwandfreien Boden ist hier.
Moreover, there are some specific statutes in certain jurisdictions which provide for a straightforward ban on the practice we are talking about. For example in the UK the British Institute of Practitioners in Advertising - in compliance with the Consumer protection from Unfair Trading regulation – ruled that:
"Fälschlicherweise behauptet oder der Eindruck entsteht, dass der Händler nicht für die Zwecke seines Handels, Gewerbes, Handwerks oder freien Berufs, oder fälschliches als Verbraucher" ist eine Straftat .
Wir haben keinen Zweifel, dass PRPR (das ist die UK-basierte * PR-Firma für SecurStar GmbH, unter der Leitung von Peter Rennison und Allie Andrews als angegeben in SecurStar Pressemitteilung ) hat ihren Kunden diese Informationen zur Verfügung. Heck, sie * sind * in der UK, sie können einfach nicht ignorieren, dass!
IANAL, aber ich würde nicht überascht, wenn jemand Strafanzeige oder starten Zivilprozesse wegen unlauteren Wettbewerbs gegen SecurStar GmbH werden.
Whether this is going to be a matter for criminal and/or civil Courts or not is not that important. Es ist jedoch klar genug, dass SecurStar GmbH muss mindestens ethisch fragwürdig und nicht wirklich wert des Vertrauens erscheint.
Netter Versuch, meine Herren ... aber, das nächste Mal tun Sie es einfach nach rechts (ob "rechts" für sie bedeutet "in einer ehrlichen Weise" oder "in einer Weise, nicht erwischt zu werden" Ich werde sie wählen?) "
Fabio Pietrosanti (naif)