Below evidence that the security review made by an anonymous hacker on http://infosecurityguard.com is in facts a dishonest marketing plan by the SecurStar GmbH to promote their voice crypto product.
I already wrote about that voice crypto analysis that appeared to me very suspicious.
Now it's confirmed, it's a fake independent hacker security research by SecurStar GmbH, its just a marketing trick!
How do we know that Infosecurityguard.com, the fake independent security research, is a marketing trick from SecurStar GmbH?
1) I posted on http://infosecurityguard.com a comments to a post with a link to my blog to that article on israelian ministry of defense certification
2) The author of http://infosecurityguard.com went to approve the comment and read the link on my own blog https://infosecurity.ch
3) Greifen Blog zugespielt er die IP-Adresse, von der er kommt 217.7.213.59 wurde (wo ich gerade angeklickt von WordPress Statistik-Schnittstelle)
4) Unter http:// 217.7.213.59/panel gibt es die IP-PBX-Schnittstelle der SecurStar GmbH Corporate PBX (offen erreichbar Trog das Internet!)
5) Die Namen der internen PBX 100% bestätigen, dass es die SecurStar GmbH ist:
6) Es ist 100% Beweise dafür, dass der anonyme Hacker von http://infosecurityguard.com von SecurStar GmbH ist
Unterhalb der Angaben und Hinweise, die uns entdecken, dass es alles andere als ein unehrlicher Marketing-Tipps und keine unabhängige Sicherheitsforschung ist vermietet.
Kudos to Matteo Flora für seine Unterstützung und für seinen Artikel in Debunking Infosecurityguard Identität !
Die http Überweisung Tricks
Wenn Sie lesen einen Link gehen von einer Website zu einer anderen gibt es eine HTTP-Protokoll-Header, der "Referral", die Ihnen sagen, von welcher Seite sich jemand zu einer anderen Webseite gehen.
Die Verweisung gezeigt, dass die Autoren von http://infosecurityguard.com meine Post zu lesen, weil es von http://infosecurityguard.com/wp-admin/edit-comments.php kam, das ist die Webseite, die Sie verwenden, wie ein WordPress Autor / Editor zu genehmigen / ablehnen Kommentare. Und hier gab es den Link.
Das ist das Log-Eintrag:
217.7.213.59 - [30/Jan/2010: 02.56.37 -0700] "GET / 20100129/licensed-by-israel-ministry-of-defense-how-things-really-works / HTTP/1.0" 200 5795 "http://infosecurityguard.com/wp-admin/edit-comments.php" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3;. NET CLR 1.1.4322;. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "
Die TK-Anlage über das Internet offen sagen uns, das ist SecurStar GmbH
Die SecurStar GmbH PBX ist offen im Internet, es enthält alle die Namen ihrer Mitarbeiter und bestätigen uns, dass der Autor http:/infosecurityguard.com dass Unternehmen und ist der anonyme Hacker namens Notrax.
Hier gibt es ihre Forenbeitrag wo die SecurStar GmbH Jungs Debuggen IPCOPfirewall & Asterisk zusammen (so sehen wir auch Details von dem, was sie verwenden), wo es die ip 217.7.213.59.
Das ist auch richtig Spaß!
Sie verkaufen sichere Telefonie aber ihre Unternehmen Telefonie-System ist offen anfällig im Internet. :-)
Ich dachte an den CEO, Hafner, via SIP Anruf auf seinem internen Desktop-PBX zu verkünden, entdeckten wir ihn Tricks .. : ->
Sie maßen ihre Marketing-Aktivitäten
Mit Blick auf die Protokolle von meiner Website habe ich festgestellt, dass sie wurde Erfassen der google Verteilung von Informationen für die folgenden Stichworte, um zu verstehen, wie effektiv sie in der Lage, konkurrierende Produkte anzugreifen. Es ist sinnvoll, wenn Sie Geld investieren in eine Marketing-Kampagne, die Sie wollen, um die Ergebnisse zu sehen :-)
Sie erreichten meinem Blog und ich angemeldet ihrer Suche:
infosecurityguard + CryptoPhone
infosecurityguard + Gold-lock
217.7.213.59 - [30/Jan/2010: 02.22.42 -0700] "GET / HTTP/1.0" 200 31057 "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3;. NET CLR 1.1.4322;. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "
217.7.213.59 - [30/Jan/2010: 04.15.07 -0700] "GET HTTP/1.0 "200 15774 "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3;. NET CLR 1.1.4322;. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "
Die Domain-Registrierung Daten
Die Domain hat am 1. Dezember 2009 registriert wurde, nur zwei Monaten zu Beginn der Vorbereitung die unehrliche Marketing-Kampagne:
Domain Name: INFOSECURITYGUARD.COM
Kanzler: GODADDY.COM, INC
Aktualisiert: 01-dec-2009
Creation Date: 01-dec-2009
Die Domain ist anonym Privatsphäre geschützt Trog ein whois Privatsphäre-Service:
Administrative Contact: Privat, Registrierung INFOSECURITYGUARD.COM @ domainsbyproxy.com, Domains by Proxy, Inc. DomainsByProxy.com
Notrax Hacker nicht auf google existieren
Wie Sie alle Hacker, die Öffentlichkeit zu bringen wissen, haben in der Regel Anwesenheit seiner Tätigkeit auf google, Teilnahme an Mailinglisten, Forum, Homepage, vorbei an Forschung, die Teilnahme an Konferenzen, etc, etc.
Die gefälschte Hacker, dass sie uns zu denken, wollte schrieb ein unabhängiges Blog hat noch keine Spur auf google. Nur einige Hit über einen anonymen Browser aufgerufen Notrax aber nichts über diese Hacker.
Vielleicht, wenn die Anonymität SecurStar Tool zur Verfügung gestellt, um ihre Marketing-Agentur, ihnen zu helfen, den Schutz der Anonymität für den gefälschten Forschung, wenn ihr ihnen die anonymen Browser notrax.So die Vermarktung Kerl Nachdenken über die Spitznamen diese gefälschte Hackern verwendet, was? Notrax! :-)
Die "unabhängige Bewertung" vollständig orientiert Bekanntmachung PhoneCrypt
Von den verschiedenen Rückblick, die PhoneCrypt Beurteilung ist nur positiv und erstaunlich gutes Feedback, während die andere nur schlechte Feedback und keine einzige gute Punkt sind.
Wie Sie sich vorstellen können, in jeder Art von unabhängigen Produkt-Evaluation, für alle Produkte gibt es Waren und schlechte Punkte. Nein, in diesem gibt es noch einzige Produkt, das Produkt gut sind und die schlecht sind.
Sie verpassten, um die Sicherheit der Technologie durch die verwendeten Produkte betrachten
Sie vollständig vermieden werden, um über Kryptographie und Sicherheit der Produkte zu sprechen.
Sie haben keine grundlegenden Sicherheitsfunktionen, die in dieser Art von products.That 's sein muss, um nicht zulassen, dass irgendjemand zu sehen, dass sie nicht grundlegende Sicherheitsregeln beim Aufbau ihrer PhoneCrypt gefolgt ausgewertet.
Die Technologie Quelle, keine Transparenz über Algorithmen und Protokolle geschlossen ist, review.Read kein Peer mein neuer Vergleich (von der grundlegenden kryptographischen Anforderung Sicht) Über die Stimme Verschlüsselung Analyse (Kriterien, Fehler und unterschiedliche Ergebnisse) .
Die Ergebnisse sind irgendwie anders als ihre ein.
UPDATE: Wer ist Wilfried Hafner (SecurStar Gründer)?
Ich bekam einen Hinweis von einem Leser über Wilfred Hafner, SecurStar Gründer, CEO und Security-Experte.
Er wurde im Jahr 1997 für Telefonie verbundenen Betrugs verhaftet (ggf. 2. Artikel auf Phrack) verdienen von Telefonie Betrug 254.000 USD verursacht Schäden an lokalen Telcos Trog blueboxing für 1,15 Mio. USD.
Er war nicht zu tun "Blueboxing" für das Vergnügen Phreaking und die Verbindung mit anderen Hackern, sondern um Geld zu verdienen.
Hacking for Profit (und nicht zum Spaß) im Jahr 1997 ... Brrr .... Kein Hacker-Ethik überhaupt!
Alles in allem, ist das erlaubt ist?
Übler Nachrede ein Konkurrent Mengen zu einem unfairen Wettbewerb der Praxis in den meisten Ländern, so ist es fraglich, (um es gelinde auszudrücken), dass SecurStar direkt an einem rechtlich einwandfreien Boden ist hier.
Darüber hinaus gibt es einige spezifische Satzung in bestimmten Jurisdiktionen, die für eine einfache Verbot der Praxis über die wir sprechen zu stellen. Zum Beispiel in der UK das British Institute of Practitioners in Advertising - im Einklang mit dem Schutz der Konsumenten vor unlauteren Handel Regulierung - entschieden, dass:
"Fälschlicherweise behauptet oder der Eindruck entsteht, dass der Händler nicht für die Zwecke seines Handels, Gewerbes, Handwerks oder freien Berufs, oder fälschliches als Verbraucher" ist eine Straftat .
Wir haben keinen Zweifel, dass PRPR (das ist die UK-basierte * PR-Firma für SecurStar GmbH, unter der Leitung von Peter Rennison und Allie Andrews als angegeben in SecurStar Pressemitteilung ) hat ihren Kunden diese Informationen zur Verfügung. Heck, sie * sind * in der UK, sie können einfach nicht ignorieren, dass!
IANAL, aber ich würde nicht überascht, wenn jemand Strafanzeige oder starten Zivilprozesse wegen unlauteren Wettbewerbs gegen SecurStar GmbH werden.
Ob das wird eine Angelegenheit für die strafrechtliche und / oder zivilrechtliche Courts oder nicht ist nicht so wichtig. Es ist jedoch klar genug, dass SecurStar GmbH muss mindestens ethisch fragwürdig und nicht wirklich wert des Vertrauens erscheint.
Netter Versuch, meine Herren ... aber, das nächste Mal tun Sie es einfach nach rechts (ob "rechts" für sie bedeutet "in einer ehrlichen Weise" oder "in einer Weise, nicht erwischt zu werden" Ich werde sie wählen?) "
Fabio Pietrosanti (naif)