पर एक गुमनाम हैकर द्वारा किए गए सुरक्षा की समीक्षा का सबूत है कि नीचे http://infosecurityguard.com तथ्यों में से एक बेईमान विपणन योजना है SecurStar जीएमबीएच उनकी आवाज क्रिप्टो उत्पाद को बढ़ावा देने के लिए.
मैं पहले से ही लिखा था कि आवाज क्रिप्टो विश्लेषण के बारे में मेरे लिए बहुत संदिग्ध दिखाई दिया.
अब यह पुष्टि की है, यह SecurStar GmbH द्वारा एक नकली स्वतंत्र हैकर सुरक्षा अनुसंधान, इसकी सिर्फ एक विपणन चाल है!
हम कैसे Infosecurityguard.com, नकली स्वतंत्र सुरक्षा अनुसंधान, SecurStar GmbH से एक विपणन चाल है कि क्या जानते हो?
1) मैं पर उस लेख के लिए अपने ब्लॉग के लिए एक कड़ी के साथ http://infosecurityguard.com पर एक पोस्ट के लिए एक टिप्पणी पोस्ट रक्षा प्रमाणीकरण की israelian मंत्रालय
2) http://infosecurityguard.com के लेखक टिप्पणी अनुमोदन और अपने ब्लॉग पर लिंक को पढ़ने के लिए गया था http://infosecurity.ch
3) अपने ब्लॉग तक पहुंचना वह (मैं सिर्फ Google में आंकड़ा इंटरफ़ेस से पर क्लिक किया है) 217.7.213.59 आ रहा था, जहां से आईपी पते लीक
4) जो http:// 217.7.213.59/panel पर SecurStar जीएमबीएच कॉर्पोरेट पीबीएक्स के आईपी पीबीएक्स इंटरफेस (खुले तौर पर पहुँच से बाहर गर्त इंटरनेट!) है
5) आंतरिक पीबीएक्स के नाम यह SecurStar जीएमबीएच है कि 100% की पुष्टि:
- Hafner: विलफ्रेड Hafner, SecurStar GmbH के सीईओ और संस्थापक (लिंक्डइन प्रोफाइल)
- कर सकते हैं: कर सकते हैं Yavuzyilman, SecurStar GmbH में देश प्रबंधक (लिंक्डइन प्रोफाइल)
- मार्कस: मार्कस Bensinger, SecurStar GmbH में सिस्टम प्रशासक (लिंक्डइन प्रोफाइल)
6) http://infosecurityguard.com की गुमनाम हैकर SecurStar GmbH से है कि 100% सबूत नहीं है
हमें यह सब लेकिन एक बेईमान विपणन युक्तियाँ और नहीं एक स्वतंत्र सुरक्षा अनुसंधान है कि पता चलता है कि डेटा और संदर्भ के नीचे.
यश Matteo फ्लोरा यह समर्थन के लिए और में अपने लेख के लिए Infosecurityguard पहचान Debunking !
एचटीटीपी रेफरल गुर
आप पृष्ठ किसी अन्य वेबपेज के लिए जा रहा है, जहां से तुम बताओ कि एक HTTP प्रोटोकॉल हेडर, "रेफरल", वहाँ है एक दूसरे को एक वेबसाइट से जा रही एक लिंक पढ़ते हैं.
रेफरल इसे आप एक WordPress लेखक / के रूप में उपयोग वेबपेज है कि http://infosecurityguard.com/wp-admin/edit-comments.php से आ रहा था क्योंकि http://infosecurityguard.com के लेखकों, मेरी पोस्ट पढ़ा है कि प्रदर्शन संपादक टिप्पणी को स्वीकृत / मना करने के लिए. और यहाँ कड़ी थी.
यही लॉग प्रविष्टि है:
217.7.213.59 - [30/Jan/2010: 02:56:37 -0700] "जाओ / 20100129/licensed-by-israel-ministry-of-defense-how-things-really-works / HTTP/1.0" 200 5795 "http://infosecurityguard.com/wp-admin/edit-comments.php" "संगत Mozilla/4.0 (; MSIE 8.0, Windows NT 5.1, Trident/4.0; GTB6.3;. CLR से 1.1.4322 नेट,. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "
इंटरनेट पर पीबीएक्स खुला SecurStar जीएमबीएच है कि हमें बताओ
SecurStar जीएमबीएच पीबीएक्स इंटरनेट पर खुला है, यह अपने कर्मचारियों के सभी नामों में शामिल है और http:/infosecurityguard.com के लेखक है कि कंपनी है और Notrax बुलाया गुमनाम हैकर है कि हमें निश्चित करें.
यहाँ SecurStar GmbH के लोग कर रहे हैं, जहां उनके मंच पोस्ट है एक साथ IPCOPfirewall और तारांकन डिबगिंग आईपी 217.7.213.59 है, जहां (तो हम वे क्या उपयोग का भी विवरण देखें).
यह भी सच में मजा आ रहा है!
वे सुरक्षित टेलीफोनी बेचते हैं, लेकिन उनकी कंपनी टेलीफोनी प्रणाली इंटरनेट पर खुले तौर पर कमजोर है. :-)
मुझे लगता है हम उसे चाल की खोज की घोषणा करने के लिए अपने आंतरिक डेस्कटॉप पीबीएक्स पर एसआईपी के जरिए सीईओ, Hafner, कॉल करने के लिए सोच रहा था .. : ->
वे अपने विपणन गतिविधियों को मापा
मेरी वेबसाइट के लॉग को देखते हुए मुझे लगता है कि वे प्रतिस्पर्धा के उत्पादों पर हमला करने में सक्षम था कैसे प्रभावी ढंग से समझने के लिए, निम्न कीवर्ड के लिए जानकारी की गूगल वितरण संवेदन थे. आप परिणाम :-) देखने के लिए आप चाहते हैं एक विपणन अभियान में पैसे का निवेश तो यह उचित है
उन्होंने अपने ब्लॉग पर पहुंच गया और मैं उनकी खोज लॉग:
infosecurityguard + cryptophone
infosecurityguard + सोने लॉक
217.7.213.59 - [30/Jan/2010: 02:22:42 -0700] 200 31057 "HTTP/1.0 / जाओ" "संगत Mozilla/4.0 (; MSIE 8.0, Windows NT 5.1, Trident/4.0; GTB6.3;. CLR से 1.1.4322 नेट;. CLR 2.0.50727 नेट;. CLR से 3.0.4506.2152 नेट;. CLR 3.5.30729 नेट; InfoPath.2) "
217.7.213.59 - [30/Jan/2010: 04:15:07 -0700] "जाओ HTTP/1.0 "200 15774 "संगत Mozilla/4.0 (; MSIE 8.0, Windows NT 5.1, Trident/4.0; GTB6.3;. CLR से 1.1.4322 नेट;. CLR 2.0.50727 नेट;. CLR से 3.0.4506.2152 नेट;. CLR 3.5.30729 नेट; InfoPath.2) "
डोमेन पंजीकरण डेटा
डोमेन बेईमान विपणन अभियान की तैयारी शुरू करने के लिए सिर्फ दो महीने, दिसम्बर 2009 1 पर पंजीकृत किया गया है:
डोमेन नाम: INFOSECURITYGUARD.COM
रजिस्ट्रार: GODADDY.COM, Inc
अद्यतित तिथि: 01-Sep-2009
निर्माण तिथि: 01-Sep-2009
डोमेन गोपनीयता की रक्षा की गर्त एक whois गोपनीयता सेवा गुमनाम है:
प्रशासनिक संपर्क: प्रॉक्सी, Inc DomainsByProxy.com द्वारा निजी, पंजीकरण INFOSECURITYGUARD.COM @ domainsbyproxy.com, डोमेन
Notrax हैकर गूगल पर मौजूद नहीं है
आप सार्वजनिक मिलता है कि किसी हैकर के रूप में जानते हैं आमतौर पर mailinglists, मंच, होमपेज, पिछले अनुसंधान, सम्मेलनों के लिए भागीदारी, आदि, आदि में भाग लेने, गूगल पर यह गतिविधि की उपस्थिति
वे हमें सोचने के लिए करना चाहता था कि नकली हैकर एक स्वतंत्र ब्लॉग लिख रहा था गूगल पर किसी भी ट्रेस नहीं है. एक के बारे में केवल कुछ हिट गुमनाम ब्राउज़र Notrax कहा जाता है लेकिन उस हैकर के बारे में कुछ भी नहीं है.
शायद SecurStar उन्हें नकली अनुसंधान के लिए न छापने की रक्षा में मदद करने के लिए अपनी विपणन एजेंसी के लिए गुमनामी उपकरण प्रदान की है, जब उनके उन्हें इस नकली हैकर्स का उपनाम के बारे में सोच विपणन आदमी को क्या? Notrax इस्तेमाल किया गुमनाम ब्राउज़र notrax.So प्रदान की! :-)
PhoneCrypt प्रचार में पूरी तरह से उन्मुख "स्वतंत्र समीक्षा"
अन्य केवल बुरी प्रतिक्रिया और कोई एक अच्छी बात कर रहे हैं, जबकि विभिन्न समीक्षा डॉन की phonecrypt समीक्षा, केवल सकारात्मक और अद्भुत अच्छी प्रतिक्रिया है.
आप कल्पना कर सकते हैं, स्वतंत्र उत्पाद मूल्यांकन के किसी भी प्रकार में, सभी उत्पादों के लिए माल और बुरी बातें हैं. खराब कर रहे हैं कि केवल अच्छा है कि उत्पाद और उत्पाद कर रहे हैं, यह एक में नहीं.
वे उत्पादों द्वारा प्रयुक्त प्रौद्योगिकी की सुरक्षा पर विचार करने के लिए याद किया
वे पूरी तरह से उत्पादों की क्रिप्टोग्राफी और सुरक्षा के बारे में बात करने से परहेज किया.
वे किसी को भी वे अपने PhoneCrypt के निर्माण में बुनियादी सुरक्षा नियमों का पालन नहीं किया है कि देखने के लिए नहीं जाने के क्रम में products.That की उस तरह का में होना चाहिए कि बुनियादी सुरक्षा सुविधाओं का मूल्यांकन नहीं है.
प्रौद्योगिकी स्रोत, एल्गोरिदम और प्रोटोकॉल पर कोई पारदर्शिता बंद कर दिया है, दूसरा कोई नहीं मेरी नई तुलना (देखने के बुनियादी क्रिप्टोग्राफिक आवश्यकता की दृष्टि से) review.Read आवाज एन्क्रिप्शन विश्लेषण (मापदंड, त्रुटियों और विभिन्न परिणामों) के बारे में .
परिणाम उनके एक से किसी तरह अलग हैं.
अद्यतन: विलफ्रेड Hafner (SecurStar संस्थापक) कौन है?
मैं विल्फ्रेड Hafner, SecurStar संस्थापक, सीईओ और सुरक्षा विशेषज्ञ के बारे में एक पाठक से एक नोटिस मिला है.
उन्होंने कहा था टेलीफोनी संबंधी धोखाधड़ी के लिए 1997 में गिरफ्तार 254.000 अमरीकी डालर 1.15 मिलियन अमरीकी डालर के लिए स्थानीय दूरसंचार कंपनियों गर्त blueboxing को नुकसान के कारण टेलीफोनी धोखाधड़ी से कमाई (फ्रैक पर 2 लेख की जाँच करें).
उन्होंने phreaking और अन्य हैकर्स के साथ जोड़ने की खुशी के लिए "Blueboxing" नहीं कर रहा था, लेकिन पैसे कमाने के लिए.
1997 में लाभ (और नहीं मज़ा के लिए) ... brrr के लिए हैकिंग .... सब पर कोई हैकर नैतिक!
सब सब में, जो वैध है?
सबसे न्यायालय में एक अनुचित प्रतिस्पर्धा के अभ्यास के लिए एक प्रतियोगी मात्रा badmouthing, तो यह SecurStar यहीं एक कानूनी रूप से ध्वनि जमीन पर है कि (कम से कम कहने के लिए) arguable है.
इसके अलावा, हम बात कर रहे व्यवहार पर सीधा प्रतिबंध लगाने के लिए प्रदान करते हैं जो कुछ न्यायालय में कुछ विशिष्ट विधियों हैं. उदाहरण के लिए ब्रिटेन विज्ञापन में चिकित्सकों के ब्रिटिश संस्थान - के अनुपालन में अनुचित व्यापार विनियमन से उपभोक्ता संरक्षण - सुनाया कि:
"झूठा दावा करने या व्यापारी अपने व्यापार, व्यवसाय, शिल्प या पेशे, या एक उपभोक्ता के रूप में झूठा स्वयं का प्रतिनिधित्व करने के लिए संबंधित उद्देश्यों के लिए अभिनय नहीं है कि इस धारणा का निर्माण" एक अपराध है .
हम कोई शक नहीं कि PRPR (जो के नेतृत्व SecurStar GmbH के लिए ब्रिटेन स्थित * पीआर कंपनी है, पीटर Rennison और एली एंड्रयूज के रूप में कहा गया है SecurStar प्रेस विज्ञप्ति ) इस जानकारी के साथ अपने ग्राहक प्रदान किया. बिल्ली, वे * में * हैं ब्रिटेन, वे केवल कि उपेक्षा नहीं कर सकता!
किसी को एक आपराधिक शिकायत दर्ज कराई या SecurStar जीएमबीएच के खिलाफ अनुचित प्रतिस्पर्धा के लिए सिविल मुकदमेबाजी शुरू IANAL, लेकिन मैं surpised नहीं होगा.
इस आपराधिक और / या सिविल न्यायालयों या नहीं करने के लिए एक बात होने जा रहा है कि क्या यह महत्वपूर्ण नहीं है. हालांकि, यह स्पष्ट पर्याप्त SecurStar जीएमबीएच विश्वास का वास्तव में मूल्य कम से कम नैतिकता की दृष्टि से संदिग्ध और नहीं प्रतीत होता है.
, सज्जनों की कोशिश ... लेकिन, अगली बार सिर्फ उनके लिए (चाहे "सही" या "एक ईमानदार तरीके से" मैं उन्हें चुनने देगा "एक फैशन में पकड़ा जा नहीं" का मतलब है) "यह सही है अच्छा
फैबियो Pietrosanti (भोला - भाला)
7 टिप्पणियाँ
जाने कैसे कह रही है? बुरी बातें .. बुरे लोगों ..
एक साथ हाय,
securstar सामान की तरह कर रही है, तो यह उनके लिए बहुत बुरा होगा. लेकिन, आप securstar गुमनाम वेब पर सर्फिंग की अनुमति है कि एक उत्पाद है कि पता है. तो, उस गुमनाम उत्पाद के लिए अपने सर्वर है कि आईपी पते पर भी स्थित हैं!
मैं हैकर हो जाएगा, तो मैं की सामग्री को अपलोड करेंगे http://www.infosecurityguard.com नहीं मेरी सार्वजनिक आईपी पते खत्म! मैं प्रॉक्सी के एक बहुत अधिक हर ऊपर अन्य डाउनलोड अनुप्रेषित करेगा.
तो, किसी कंपनी "badboy" है कि सबूत नहीं है कि एक कंपनी के लिए एक कड़ी है, के साथ, एक आईपी पता हो जाता है.
यहां तक कि मोबाइल फोन की हैकिंग एक बहुत पुराना मुद्दा है, Notrax हमें बता रहा है, तो क्या है: "खतरनाक चीजें बाहर वहाँ अभी भी वहाँ है, आप सुरक्षित महसूस करते हैं, तब भी जब तुम नहीं कर रहे हैं!
तो, मुझे लगता है मैं एक सुरक्षा उत्पाद के लिए 500 यूरो का या अधिक भुगतान करते हैं और यह एक oldschool बाईपास चाल .... कि कंपनी पर शर्म के साथ काट दिया जा सकता है, तो जब उस पेज की सामग्री को सच कर रहे हैं लगता है!
वैसे भी, मैं कोई भी भरोसा! नहीं Securstar, न कि पृष्ठ, नहीं अन्य स्थानों पर.
प्रकाशित करने से पहले, सोचो!
Greetz
लोगन
ऊपर सिर के लिए धन्यवाद. हम यहाँ इस कहानी पर एक अद्यतन किया और अपने ब्लॉग में वापस जुड़ा हुआ है. http://news.techworld.com/security/3211618/accusations-fly-over-voice-encyption-hack/
अपनी कवरेज में हमारे पास वापस लिंक करें!
MicroChick:
http://news.techworld.com/mobile-wireless/7425/devastating-mobile-attack-under-spotlight/
यह Hafner से एक और नकली है:
जर्मन सुरक्षा विशेषज्ञ लिखने http://www.marko-rogge.de/rexspyartikel.pdf
Hafner 'अनैतिक' व्यक्ति के रूप में जाना
.. कम से कम कहने के लिए.
यह थोड़ा अपने anonymising सेवा 'surfsolo' वास्तव में एक और संगठन के द्वारा प्रदान किया गया है कि जाना जाता है http://www.privacy.li . वहाँ वेबसाइट के मुताबिक वे यह यहाँ की जाँच, 'अनैतिक आचरण' के लिए अगस्त / सितंबर के आसपास पिछले साल विलफ्रेड Hafner फेंक दिया:
http://privacy.li/news.html
मैं पता नहीं क्यों ...
डॉन
काम अच्छा है!
इस पढ़ें: