आवाज क्रिप्टो पर एक नकली स्वतंत्र शोध - infosecurityguard.com / notrax SecurStar जीएमबीएच Phonecrypt है कि साक्ष्य

पर एक गुमनाम हैकर द्वारा किए गए सुरक्षा की समीक्षा का सबूत है कि नीचे http://infosecurityguard.com तथ्यों में से एक बेईमान विपणन योजना है SecurStar जीएमबीएच उनकी आवाज क्रिप्टो उत्पाद को बढ़ावा देने के लिए.

मैं पहले से ही लिखा था कि आवाज क्रिप्टो विश्लेषण के बारे में मेरे लिए बहुत संदिग्ध दिखाई दिया.

अब यह पुष्टि की है, यह SecurStar GmbH द्वारा एक नकली स्वतंत्र हैकर सुरक्षा अनुसंधान, इसकी सिर्फ एक विपणन चाल है!

हम कैसे Infosecurityguard.com, नकली स्वतंत्र सुरक्षा अनुसंधान, SecurStar GmbH से एक विपणन चाल है कि क्या जानते हो?

1) मैं पर उस लेख के लिए अपने ब्लॉग के लिए एक कड़ी के साथ http://infosecurityguard.com पर एक पोस्ट के लिए एक टिप्पणी पोस्ट रक्षा प्रमाणीकरण की israelian मंत्रालय

2) http://infosecurityguard.com के लेखक टिप्पणी अनुमोदन और अपने ब्लॉग पर लिंक को पढ़ने के लिए गया था http://infosecurity.ch

3) अपने ब्लॉग तक पहुंचना वह (मैं सिर्फ Google में आंकड़ा इंटरफ़ेस से पर क्लिक किया है) 217.7.213.59 आ रहा था, जहां से आईपी पते लीक

4) जो http:// 217.7.213.59/panel पर SecurStar जीएमबीएच कॉर्पोरेट पीबीएक्स के आईपी पीबीएक्स इंटरफेस (खुले तौर पर पहुँच से बाहर गर्त इंटरनेट!) है

5) आंतरिक पीबीएक्स के नाम यह SecurStar जीएमबीएच है कि 100% की पुष्टि:

6) http://infosecurityguard.com की गुमनाम हैकर SecurStar GmbH से है कि 100% सबूत नहीं है

हमें यह सब लेकिन एक बेईमान विपणन युक्तियाँ और नहीं एक स्वतंत्र सुरक्षा अनुसंधान है कि पता चलता है कि डेटा और संदर्भ के नीचे.

यश Matteo फ्लोरा यह समर्थन के लिए और में अपने लेख के लिए Infosecurityguard पहचान Debunking !

एचटीटीपी रेफरल गुर

आप पृष्ठ किसी अन्य वेबपेज के लिए जा रहा है, जहां से तुम बताओ कि एक HTTP प्रोटोकॉल हेडर, "रेफरल", वहाँ है एक दूसरे को एक वेबसाइट से जा रही एक लिंक पढ़ते हैं.

रेफरल इसे आप एक WordPress लेखक / के रूप में उपयोग वेबपेज है कि http://infosecurityguard.com/wp-admin/edit-comments.php से आ रहा था क्योंकि http://infosecurityguard.com के लेखकों, मेरी पोस्ट पढ़ा है कि प्रदर्शन संपादक टिप्पणी को स्वीकृत / मना करने के लिए. और यहाँ कड़ी थी.

यही लॉग प्रविष्टि है:

217.7.213.59 - [30/Jan/2010: 02:56:37 -0700] "जाओ / 20100129/licensed-by-israel-ministry-of-defense-how-things-really-works / HTTP/1.0" 200 5795 "http://infosecurityguard.com/wp-admin/edit-comments.php" "संगत Mozilla/4.0 (; MSIE 8.0, Windows NT 5.1, Trident/4.0; GTB6.3;. CLR से 1.1.4322 नेट,. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "

इंटरनेट पर पीबीएक्स खुला SecurStar जीएमबीएच है कि हमें बताओ

SecurStar जीएमबीएच पीबीएक्स इंटरनेट पर खुला है, यह अपने कर्मचारियों के सभी नामों में शामिल है और http:/infosecurityguard.com के लेखक है कि कंपनी है और Notrax बुलाया गुमनाम हैकर है कि हमें निश्चित करें.

यहाँ SecurStar GmbH के लोग कर रहे हैं, जहां उनके मंच पोस्ट है एक साथ IPCOPfirewall और तारांकन डिबगिंग आईपी 217.7.213.59 है, जहां (तो हम वे क्या उपयोग का भी विवरण देखें).

SecurStarproof.png

यह भी सच में मजा आ रहा है!

वे सुरक्षित टेलीफोनी बेचते हैं, लेकिन उनकी कंपनी टेलीफोनी प्रणाली इंटरनेट पर खुले तौर पर कमजोर है. :-)

मुझे लगता है हम उसे चाल की खोज की घोषणा करने के लिए अपने आंतरिक डेस्कटॉप पीबीएक्स पर एसआईपी के जरिए सीईओ, Hafner, कॉल करने के लिए सोच रहा था .. : ->

वे अपने विपणन गतिविधियों को मापा

मेरी वेबसाइट के लॉग को देखते हुए मुझे लगता है कि वे प्रतिस्पर्धा के उत्पादों पर हमला करने में सक्षम था कैसे प्रभावी ढंग से समझने के लिए, निम्न कीवर्ड के लिए जानकारी की गूगल वितरण संवेदन थे. आप परिणाम :-) देखने के लिए आप चाहते हैं एक विपणन अभियान में पैसे का निवेश तो यह उचित है

उन्होंने अपने ब्लॉग पर पहुंच गया और मैं उनकी खोज लॉग:

infosecurityguard + cryptophone

infosecurityguard + सोने लॉक

217.7.213.59 - [30/Jan/2010: 02:22:42 -0700] 200 31057 "HTTP/1.0 / जाओ" "संगत Mozilla/4.0 (; MSIE 8.0, Windows NT 5.1, Trident/4.0; GTB6.3;. CLR से 1.1.4322 नेट;. CLR 2.0.50727 नेट;. CLR से 3.0.4506.2152 नेट;. CLR 3.5.30729 नेट; InfoPath.2) "

217.7.213.59 - [30/Jan/2010: 04:15:07 -0700] "जाओ HTTP/1.0 "200 15774 "संगत Mozilla/4.0 (; MSIE 8.0, Windows NT 5.1, Trident/4.0; GTB6.3;. CLR से 1.1.4322 नेट;. CLR 2.0.50727 नेट;. CLR से 3.0.4506.2152 नेट;. CLR 3.5.30729 नेट; InfoPath.2) "


डोमेन पंजीकरण डेटा
डोमेन बेईमान विपणन अभियान की तैयारी शुरू करने के लिए सिर्फ दो महीने, दिसम्बर 2009 1 पर पंजीकृत किया गया है:

डोमेन नाम: INFOSECURITYGUARD.COM

रजिस्ट्रार: GODADDY.COM, Inc

अद्यतित तिथि: 01-Sep-2009

निर्माण तिथि: 01-Sep-2009

डोमेन गोपनीयता की रक्षा की गर्त एक whois गोपनीयता सेवा गुमनाम है:

प्रशासनिक संपर्क: प्रॉक्सी, Inc DomainsByProxy.com द्वारा निजी, पंजीकरण INFOSECURITYGUARD.COM @ domainsbyproxy.com, डोमेन

Notrax हैकर गूगल पर मौजूद नहीं है
आप सार्वजनिक मिलता है कि किसी हैकर के रूप में जानते हैं आमतौर पर mailinglists, मंच, होमपेज, पिछले अनुसंधान, सम्मेलनों के लिए भागीदारी, आदि, आदि में भाग लेने, गूगल पर यह गतिविधि की उपस्थिति
वे हमें सोचने के लिए करना चाहता था कि नकली हैकर एक स्वतंत्र ब्लॉग लिख रहा था गूगल पर किसी भी ट्रेस नहीं है. एक के बारे में केवल कुछ हिट गुमनाम ब्राउज़र Notrax कहा जाता है लेकिन उस हैकर के बारे में कुछ भी नहीं है.
शायद SecurStar उन्हें नकली अनुसंधान के लिए न छापने की रक्षा में मदद करने के लिए अपनी विपणन एजेंसी के लिए गुमनामी उपकरण प्रदान की है, जब उनके उन्हें इस नकली हैकर्स का उपनाम के बारे में सोच विपणन आदमी को क्या? Notrax इस्तेमाल किया गुमनाम ब्राउज़र notrax.So प्रदान की! :-)

PhoneCrypt प्रचार में पूरी तरह से उन्मुख "स्वतंत्र समीक्षा"

अन्य केवल बुरी प्रतिक्रिया और कोई एक अच्छी बात कर रहे हैं, जबकि विभिन्न समीक्षा डॉन की phonecrypt समीक्षा, केवल सकारात्मक और अद्भुत अच्छी प्रतिक्रिया है.

आप कल्पना कर सकते हैं, स्वतंत्र उत्पाद मूल्यांकन के किसी भी प्रकार में, सभी उत्पादों के लिए माल और बुरी बातें हैं. खराब कर रहे हैं कि केवल अच्छा है कि उत्पाद और उत्पाद कर रहे हैं, यह एक में नहीं.

वे उत्पादों द्वारा प्रयुक्त प्रौद्योगिकी की सुरक्षा पर विचार करने के लिए याद किया

वे पूरी तरह से उत्पादों की क्रिप्टोग्राफी और सुरक्षा के बारे में बात करने से परहेज किया.

वे किसी को भी वे अपने PhoneCrypt के निर्माण में बुनियादी सुरक्षा नियमों का पालन नहीं किया है कि देखने के लिए नहीं जाने के क्रम में products.That की उस तरह का में होना चाहिए कि बुनियादी सुरक्षा सुविधाओं का मूल्यांकन नहीं है.
प्रौद्योगिकी स्रोत, एल्गोरिदम और प्रोटोकॉल पर कोई पारदर्शिता बंद कर दिया है, दूसरा कोई नहीं मेरी नई तुलना (देखने के बुनियादी क्रिप्टोग्राफिक आवश्यकता की दृष्टि से) review.Read आवाज एन्क्रिप्शन विश्लेषण (मापदंड, त्रुटियों और विभिन्न परिणामों) के बारे में .
परिणाम उनके एक से किसी तरह अलग हैं.

अद्यतन: विलफ्रेड Hafner (SecurStar संस्थापक) कौन है?

मैं विल्फ्रेड Hafner, SecurStar संस्थापक, सीईओ और सुरक्षा विशेषज्ञ के बारे में एक पाठक से एक नोटिस मिला है.

उन्होंने कहा था टेलीफोनी संबंधी धोखाधड़ी के लिए 1997 में गिरफ्तार 254.000 अमरीकी डालर 1.15 मिलियन अमरीकी डालर के लिए स्थानीय दूरसंचार कंपनियों गर्त blueboxing को नुकसान के कारण टेलीफोनी धोखाधड़ी से कमाई (फ्रैक पर 2 लेख की जाँच करें).

उन्होंने phreaking और अन्य हैकर्स के साथ जोड़ने की खुशी के लिए "Blueboxing" नहीं कर रहा था, लेकिन पैसे कमाने के लिए.

1997 में लाभ (और नहीं मज़ा के लिए) ... brrr के लिए हैकिंग .... सब पर कोई हैकर नैतिक!

सब सब में, जो वैध है?

सबसे न्यायालय में एक अनुचित प्रतिस्पर्धा के अभ्यास के लिए एक प्रतियोगी मात्रा badmouthing, तो यह SecurStar यहीं एक कानूनी रूप से ध्वनि जमीन पर है कि (कम से कम कहने के लिए) arguable है.
इसके अलावा, हम बात कर रहे व्यवहार पर सीधा प्रतिबंध लगाने के लिए प्रदान करते हैं जो कुछ न्यायालय में कुछ विशिष्ट विधियों हैं. उदाहरण के लिए ब्रिटेन विज्ञापन में चिकित्सकों के ब्रिटिश संस्थान - के अनुपालन में अनुचित व्यापार विनियमन से उपभोक्ता संरक्षण - सुनाया कि:

"झूठा दावा करने या व्यापारी अपने व्यापार, व्यवसाय, शिल्प या पेशे, या एक उपभोक्ता के रूप में झूठा स्वयं का प्रतिनिधित्व करने के लिए संबंधित उद्देश्यों के लिए अभिनय नहीं है कि इस धारणा का निर्माण" एक अपराध है .

हम कोई शक नहीं कि PRPR (जो के नेतृत्व SecurStar GmbH के लिए ब्रिटेन स्थित * पीआर कंपनी है, पीटर Rennison और एली एंड्रयूज के रूप में कहा गया है SecurStar प्रेस विज्ञप्ति ) इस जानकारी के साथ अपने ग्राहक प्रदान किया. बिल्ली, वे * में * हैं ब्रिटेन, वे केवल कि उपेक्षा नहीं कर सकता!

किसी को एक आपराधिक शिकायत दर्ज कराई या SecurStar जीएमबीएच के खिलाफ अनुचित प्रतिस्पर्धा के लिए सिविल मुकदमेबाजी शुरू IANAL, लेकिन मैं surpised नहीं होगा.
इस आपराधिक और / या सिविल न्यायालयों या नहीं करने के लिए एक बात होने जा रहा है कि क्या यह महत्वपूर्ण नहीं है. हालांकि, यह स्पष्ट पर्याप्त SecurStar जीएमबीएच विश्वास का वास्तव में मूल्य कम से कम नैतिकता की दृष्टि से संदिग्ध और नहीं प्रतीत होता है.

, सज्जनों की कोशिश ... लेकिन, अगली बार सिर्फ उनके लिए (चाहे "सही" या "एक ईमानदार तरीके से" मैं उन्हें चुनने देगा "एक फैशन में पकड़ा जा नहीं" का मतलब है) "यह सही है अच्छा

फैबियो Pietrosanti (भोला - भाला)

शेयर

7 टिप्पणियाँ

  • 1
    लेस
    1 फ़रवरी 2010 - 12:36 | Permalink

    जाने कैसे कह रही है? बुरी बातें .. बुरे लोगों ..

  • 2
    लोगन
    1 फ़रवरी 2010 - 01:36 | Permalink

    एक साथ हाय,

    securstar सामान की तरह कर रही है, तो यह उनके लिए बहुत बुरा होगा. लेकिन, आप securstar गुमनाम वेब पर सर्फिंग की अनुमति है कि एक उत्पाद है कि पता है. तो, उस गुमनाम उत्पाद के लिए अपने सर्वर है कि आईपी पते पर भी स्थित हैं!

    मैं हैकर हो जाएगा, तो मैं की सामग्री को अपलोड करेंगे http://www.infosecurityguard.com नहीं मेरी सार्वजनिक आईपी पते खत्म! मैं प्रॉक्सी के एक बहुत अधिक हर ऊपर अन्य डाउनलोड अनुप्रेषित करेगा.

    तो, किसी कंपनी "badboy" है कि सबूत नहीं है कि एक कंपनी के लिए एक कड़ी है, के साथ, एक आईपी पता हो जाता है.

    यहां तक ​​कि मोबाइल फोन की हैकिंग एक बहुत पुराना मुद्दा है, Notrax हमें बता रहा है, तो क्या है: "खतरनाक चीजें बाहर वहाँ अभी भी वहाँ है, आप सुरक्षित महसूस करते हैं, तब भी जब तुम नहीं कर रहे हैं!

    तो, मुझे लगता है मैं एक सुरक्षा उत्पाद के लिए 500 यूरो का या अधिक भुगतान करते हैं और यह एक oldschool बाईपास चाल .... कि कंपनी पर शर्म के साथ काट दिया जा सकता है, तो जब उस पेज की सामग्री को सच कर रहे हैं लगता है!

    वैसे भी, मैं कोई भी भरोसा! नहीं Securstar, न कि पृष्ठ, नहीं अन्य स्थानों पर.

    प्रकाशित करने से पहले, सोचो!

    Greetz

    लोगन

  • 3
    1 फ़रवरी 2010 - 05:07 | Permalink

    ऊपर सिर के लिए धन्यवाद. हम यहाँ इस कहानी पर एक अद्यतन किया और अपने ब्लॉग में वापस जुड़ा हुआ है. http://news.techworld.com/security/3211618/accusations-fly-over-voice-encyption-hack/

    अपनी कवरेज में हमारे पास वापस लिंक करें!

  • 4
    noneman
    1 फ़रवरी 2010 - 08:01 | Permalink

    MicroChick:

    http://news.techworld.com/mobile-wireless/7425/devastating-mobile-attack-under-spotlight/
    यह Hafner से एक और नकली है:
    जर्मन सुरक्षा विशेषज्ञ लिखने http://www.marko-rogge.de/rexspyartikel.pdf

  • 5
    Dohei
    2 फ़रवरी 2010 - 02:42 | Permalink

    Hafner 'अनैतिक' व्यक्ति के रूप में जाना

    .. कम से कम कहने के लिए.

    यह थोड़ा अपने anonymising सेवा 'surfsolo' वास्तव में एक और संगठन के द्वारा प्रदान किया गया है कि जाना जाता है http://www.privacy.li . वहाँ वेबसाइट के मुताबिक वे यह यहाँ की जाँच, 'अनैतिक आचरण' के लिए अगस्त / सितंबर के आसपास पिछले साल विलफ्रेड Hafner फेंक दिया:

    http://privacy.li/news.html

    मैं पता नहीं क्यों ...

    डॉन

  • 6
    वाह
    28 फ़रवरी 2010 - 05:50 | Permalink

    काम अच्छा है!

  • 7
    रोनी
    19 मार्च, 2010 - 7:19 | Permalink

    इस पढ़ें:

  • एक उत्तर दें छोड़ दो

    आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक क्षेत्रः * चिह्नित हैं

    *

    आप ये HTML टैग और विशेषताओं का उपयोग कर सकते हैं: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>