O SecurStar GmbH Phonecrypt šifrovanie hovoru analýza (kritériá, chyby a rôzne výsledky)

Tento článok chce objasniť a lepšie vysvetliť nález na infosecurityguard.com regaring šifrovanie hovoru hodnotenie výrobku.
Tento článok chcem povedať vám iný uhol pohľadu než infosecurityguard.com a vysvetľovanie, ktoré sú racionálne s rozsiahlymi explaination z bezpečnostného hľadiska.
Dnes som si prečítal noviny povedal: "PhoneCrypt: Základné zabezpečenie Nájdené v 12 z 15 výrobkov šifrovanie hovoru a šiel čítať webové stránky infosecurityguard .

Spočiatku to vyzeralo, že my ako veľké výskumné činnosti, ale potom som začal čítať hlboko Prečítajte si o it.I zistil, že to nie je správne, výskum v oblasti bezpečnosti, ale tam je sú betónové prvky, že je to marketingová kampaň dobre urobil, aby prilákali verejnoprávnych médií a propagovať produkt.
IMHO by bol schopný podvádzať novinárov a používateľov, pretože marketingové kampane bola absolútne dobre urobil, aby sa objavil na prvý pokus čítať. Ja osobne som za to ako platný jeden na prvú ready (podvádzal ma spočiatku!).

Ale ak si ísť hlboko ... budete vedieť, že:
- Je to kamufláž marketing iniciatíva usporiadané SecurStar GmbH a nie nezávislé bezpečnostné výskum
- Považujú iba kontext zabezpečenia, kde miestne zariadenia boli kompromitované (žiadny softvér možno zabezpečiť v takom prípade, ako tvrdiť, že SSL môže byť ohrozená, ak máte trojan!)
- Nemajú posudzovať všetky základnú bezpečnosť a šifrovací bezpečnostné kritériá

Avšak mnoho dôležitých stránkach oznámil to:

Tento článok je pomerne dlhý, ak ste si ho prečítali, budete lepšie pochopiť, čo sa deje okolo infosecurityguard.com výskumu a výsledkov výskumu.

Chcem povedať, prečo a ako (IMHO), že sa mýlia.

Výskum minul zvážiť zabezpečenie, šifrovanie a transparentnosti!

No, tento výskum zvuk, rovnako ako je potrebné sa zamerať na marketingové ciele povedať, že ich PhoneCrypt produkt je "výborný" produkt najlepšie zo všetkých tých ostatných.
Každý odborník na bezpečnosť, ktoré by mali za povinnosť "Softvér" hodnotenie s cieľom chrániť dôvernosť telefonických hovorov bude zhodnotiť ďalšie rôzne vlastnosti výrobku a technológie.

Áno, to je pravda, že väčšina z výrobku popísaného SecurStar v ich anonymného marketingové webové stránky s názvom http://infosecurityguard.com nejaké slabosť.
Ale táto slabosť sú ostatné a PhoneCrypt bohužiaľ, rovnako ako väčšina z uvedených produktov utrpí.
Pozrime sa, ktoré vlastnosti sú potrebné základné kryptografiu a bezpečnostná požiadavka (najlepšia prax, boli položené základy a základy!)

- Bezpečnostné žľab nezrozumiteľnosť nefunguje

Základným pravidlom v cames kryptografiu od 1883 Kerckhoffs Auguste:

V dobre navrhnuté kryptografický systém, len kľúč musí byť tajné, by nemalo dochádzať k tajomstvu v algoritme.
Moderné dešifranti prijali túto zásadu, volať niečo iné "bezpečnosť tým, že nepoznáme."
Prečítajte si, čo Bruce Schneir, uznávaný odborník a kryptograf vo svete hovoria o tom
Každý bezpečnostný expert vám povie, že je to pravda. Dokonca aj nováčik študent vám povie, že je to pravda. Jednoducho preto, že to je jediný spôsob, ako šifrovanie.
Takmer všetky výrobky opísané v preskúmaní SecurStar GmbH patrí PhoneCrypt neposkytuje presné údaje o ich kryptografických technológií.
Presné údaje sú:
  • Podrobná špecifikácia šifrovací algoritmus (to nie je len povedať "používame AES ")
  • Podrobná špecifikácia kryptografického protokolu (to nie je len povedať "používame Diffie Hellman ")
  • Podrobná špecifikácia meranie šifrovací silu (to nie je len povedať "máme 10000000 bitový kľúč veľkosť ")

Poskytovanie presné detaily znamená, že majú rozsiahlu dokumentáciu teoretických a praktických dôsledkoch dokumentovanie všetkých jediný spôsob, ako algoritmus funguje, ako protokol pracuje s presnou špecifikáciou ho kopírovať na testovanie interoperability.
To znamená, že vedecká obec by mali byť schopní hrať s technológiou, vykonávajú jeho audit, hack to.
Ak nevieme nič o kryptografického systému v detailoch, ako môžeme vedieť, aké sú slabosť a silu body?

Mike Fratto, Miesto editor Network Computing, urobili veľký článok o "hovoriť nie sa hromadne kryptografických systémov" .
Cerias Purdue University povedať toto .

b - NON preskúmaná a NON vedecky schválenej Šifrovanie nefunguje

V každom prípade a za akýchkoľvek podmienok robíte kryptografiu, musíte byť istí, že niekto iný bude kontrolovať, prezerať, analyzovať, distruct a reconstract od začiatku svojej technológie a poskytovať tie informácie zadarmo pre verejnosť otvorenú diskusiu.
To je presne tak, ako AES sa narodil a ako amerického Národného inštitútu Standard sú crypto robí (s verejnou súťaž s verejnou peer review, kde len to najlepšie vyhodnotený win).
Verejná diskusia sa formou verejnej súťaže, kde je veľa preskúmania najznámejších a expert kryptograf vo svete, hackeri (ich meno, priezvisko a tvár, nie ako Notrax) poskytnúť svoj príspevok, povedz, čo si myslí.
Tomu sa hovorí "peer review".

Ak šifrovacie technológie má rozšírený a dôležité preskúmanie, distribuovaný vo svete pochádzajúce z univerzít, súkromných bezpečnostných firiem, vojenských inštitúcií, hackermi a všetky pochádzajú z rôznych kútov sveta (z USA do Európy, do Ruska, do Južnej Ameriky na Blízkom východe do Číny) a všetci sa zhodujú, že konkrétna technológia je to bezpečné ...
No, v tom prípade môžeme považovať technológie bezpečnejší, pretože veľa subjektov s dobrou povesťou a autority prichádzajúce z mnohých rôznych miestach vo svete verejne preskúmať, analyzoval a potvrdil, že technológia je to bezpečné.

Ako súkromná spoločnosť môže si dokonca myslí, vymýšľať na to vlastné zabezpečený komunikačný protokol, ak je to vedecky uviedol, že to nie je možné to urobiť v "proprietárne a uzavreté ceste"?
IBM vám povedať, že peer review je to nutné pre kryptografiu .
Bruce Schneier povedať, že "dobrá cryptographers vedieť, že nič náhrady za rozsiahle peer review a roky analýzy."
Philip Zimmermann vám povie pozor Snake Oil , kde je príbeh: "Každý softvérový inžinier rozmary sám kryptograf, čo viedlo k rozšíreniu skutočne zlý softvér pre šifrovanie."

c - Uzavretý zdroj kryptografia nefunguje

Ako viete, akúkoľvek "vážnu" a "dobrá povesť" šifrovacie technológie je realizovaný v opensource.
Tam sú zvyčajne viac realizácie rovnaké šifrovací algoritmus a šifrovací protokol, ktorý sa mohol preskúmať všetky, ako to funguje a certifikovať interoperabilitu.
Predpokladajme, že použiť normu s presnými a rozšírené informácie na tému "ako to funguje", ktorá bola "preskúmané peer" vedeckou spoločnosťou, ale že bola znovu zavedená od nuly nie tak inteligentný programátor a realizácii je veľa chýb .

No, či je implementácia "opensource" to znamená, že to môže byť preskúmaná, lepší, testované, overené a koncový užívateľ bude certaintly mať to vlastné mal kus technológie ", ktorá funguje bezpečne."

Google verzie opensource šifrovacie toolkit
Mozilla verzie opensource šifrovacie toolkit
Bruce Schneier povedať, že šifrovanie musí byť opensource .

Ďalšie kryptografický pohľad

Ja nechcem nikoho presviedčať, ale len poskytovať údaje týkajúce sa vedy, týkajúce sa kryptografie a bezpečnosti za účelom zníženia vplyvu dezinformácií vykonáva bezpečnostné spoločnosti, ktorých jediným ide, je niečo predať, a nie robiť niečo, čo urobí svet lepšie.

Keď to urobíte bezpečné produkty, ak sa neurobili po správnej prístup, ktorý ľudia môžu zomrieť.
Je to úplne niečo nezodpovedné používať osvedčené postupy k tomu crypto veci.

Aby sme to zhrnuli poďme skontrolovať infosecurityguard.com recenzie z bezpečnostného najlepšie Practice hľadiska.

Názov produktu Bezpečnostné žľab nezrozumiteľnosť Verejné peer review Open Source Kompromis lokálne?
Caspertec Nejasnosť Žiadna verejná recenzia Zatvorené Áno
CellCrypt Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
Cryptophone Priehľadnosť Obmedzená verejná recenzia Verejnosť Áno
Zlato-Lock Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
Illix Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
No1.BC Nejasnosť Žiadna verejná recenzia
Zatvorené
Áno
PhoneCrypt Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
Rode & Swarz Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
Secure-Voice Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
SecuSmart Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
SecVoice Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
SegureGSM Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
SnapCell Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
Tripleton Nejasnosť
Žiadna verejná recenzia
Zatvorené
Áno
Nový bezva Priehľadnosť Verejné recenzia
Otvorené Áno
ZRTP Priehľadnosť Verejné recenzia
Otvorené Áno

* Zelená znamená, že príslušné základné požiadavky na kryptografické bezpečný systém

* Červená / Broken znamená, že nezodpovedá základná požiadavka pre kryptografický bezpečný systém
To je moja analýza za použitia metódy hodnotenia založené na kryptografických a bezpečnostných parametrov, ktoré nezahŕňajú miestny kompromisné kontextu, ktorý považujem za zbytočné.

Avšak, aby bolo jasno, to sú len základné parametre, ktoré sa majú použiť pri posudzovaní hlasové šifrovanie produkt (len aby sa vyhol v situácii, kedy sa zdá, ako by som propagáciu iných výrobkov). Takže to môže byť úplne možné, že výrobok s dobrou crypto (transparentnosť, preskúmané a opensource) je absolútne nie je bezpečný výrobok, pretože z nejakého dôvodu (zle napísané, nie je použiteľný čo užívateľovi nepoužívať a použiť obyčajný text volanie, politicky ohrozený, atď , atď).
Myslím, že pripravia širšie kritériá pre hlasové šifrovacie technológie a hlasové kryptografických produktov, tak to by bolo oveľa jednoduchšie a oveľa praktickejšie mať plný transparentné sadu kritériami, aby ste si ju.

Ale to sú naozaj základom istoty, ktorá má byť uzavreté pre dobrú systému hlasovej šifrovanie!
Prečítajte si niekoľko užitočných minulej sklíčka bezpečnostných protokolov používaných v systémoch evakuačného šifrovanie (2. časť).

Teraz si prečítajte nižšie nejakého praktickejšieho pochybnosti o ich výskume.

Bezpečnostná koncepcia preskúmania je zavádzajúci: každý pirát zariadenie môže byť vždy zachytené!

Myslím si, že chlapci úplne chýbal bod: akéhokoľvek druhu softvér bežiaci na kompromisnej operačný systém môže byť zachytená

Teraz sa ukazuje, že aj Nový bezva od Philipa Zimmermann je poškodený (PC softvér), len preto, že nainštalovať trójsky kôň v počítači ako v mobilnom telefóne?
Bezpečnostného software spoľahnúť na to, že základný operačný systém je nejakým spôsobom dôveryhodné a zachovanie integrity prostredia, v ktorom beží softvér.

  • Ak máte disk šifrovací systém, ale ak váš PC nakaziť trojan, počítač je už ohrozená.
  • Ak máte hlasový šifrovací systém, ale je váš počítač infikovaný trojan, počítač je už ohrozená.
  • Ak máte hlasový šifrovací systém, ale váš mobilný telefón je napadnutý Trojan, je mobilný telefón už ohrozená.

Bez ohľadu na to, aký softvér používate, v takom prípade je zabezpečenie vášho prevádzkového prostredia a ohrozenia v jednej ceste alebo iný spôsob, ako je ohrozená všetky informácie integrita a dôvernosť.

Ako som vysvetlil vyššie, ako zachytiť PhoneCrypt.

Jediné, čo vás môže ochrániť pred touto hrozbou beží v uzavretom operačnom systéme s možnosťou Computing Dôvera, ktorou sa vykonáva správne.
Pre istotu na akomkoľvek "Otvoriť" operačnom systéme, ako nám Windows, Windows Mobile, Linux, iPhone alebo Android nie je šanca, aby skutočne chrániť softvér.
V obtiažnom operačného systému, ako je Symbian OS alebo RimOS možno beží softvér môže byť chránená (aspoň čiastočne)

To je dôvod, prečo bezpečnostný koncept, ktorý chlapci využitie na výkon marketingovej kampane nemá tušenie.
Je to len preto, že ovládať prostredie, vedia Flexispy softvér a upraviť tak, aby ich softvér nesmie byť interceptable pri inštalácii Flexispy.
Ak sa u vás objaví trojan s inými technikami i vyššie popísaných budete 100% zachytiť PhoneCrypt.

Na túto tému tiež Dustin Tamme l, bezpečnostný výskumník zarážku systémov , poukázal na na VoIP Aliancia zoznamoch zabezpečenia e-mailových že bezpečnostná analýza je založená na nesprávnych poňatie .

PhoneCrypt možno zachytiť: je to len, že nemajú chcel povedať!

PhoneCrypt môžu byť zachytené s "na prístroji spyware".
Prečo?
Pretože Windows Mobile je nezabezpečený prevádzkové prostredie a PhoneCrypt beží na Windows Mobile.
Windows Mobile nepoužíva Trusted Computing, a tak akýkoľvek softvér môže robiť čokoľvek.
Možnosť výberu pre bezpečné telefónia je dôležitá.
Ako na to?
Rýchlo som diskutoval s niektorými informovanými hackermi Windows Mobile asi 2 iným spôsobom zadržať PhoneCrypt s on-spyware zariadenia (vzhľadom k nezabezpečenej Windows Mobile Platform).

a) Aplikujte škodlivý DLL do softvéru a zachytiť priamo z Phonecrypt sám.
V systéme Windows Mobile akýkoľvek softvér môže byť predmetom injekcie DLL kódu.
Čo môže útočník urobiť, je vniesť do softvéru PhoneCrypt (alebo nejaký softvér bežiaci na telefóne), hákovanie funkcií zvuku pôsobí ako "funkcia proxy servera" medzi PhoneCrypt a skutočné API pre záznam / prehrávanie zvuku.
Je to otázka "hákovanie" iba 2 funkcie, ktoré zaznamenávajú jeden a ten, ktorý hra zvuk.
Prečítajte si oficiálnu dokumentáciu Microsoft o tom, ako to urobiť DLL injekcia na Windows Mobile procesov. alebo fórum diskutovať s technikou vstrekovania DLL na procesy Windows Mobile.
To je jednoduché, bude každý programátor povie, aby tak urobili.
Jednoducho sa rozhodol, že je lepšie, aby žiadny o tom správu.
b) Vytvoriť nový zvukový ovládač, ktorý jednoducho fungovať ako proxy ten skutočný a zachytiť PhoneCrypt
V systéme Windows Mobile, môžete vytvoriť nové drivery a nové audio filtrov.
Čo môže útočník urobiť, je nahrať nový zvukový ovládač, ktorý nerobí nič iné, než absolvovaní reálneho zvukového ovládača funkcie do / z RealOne. Medzitým zachytiť všetko zaznamenávať a prehrávať všetko :-)
Tu je príklad, ako to urobiť Audio ovládač pre Windows Mobile .
Tu softvér, ktorý realizovať to, čo som vysvetliť, pre Windows "Virtual Audio Cable" .
Ten istý koncept platí pre Windows Mobile. Pozrite sa na knihu "Mobilné malware útoku a obrany," v tej súvislosti vysvetľuje techniky hrať s týmito technikami.
Jednoducho sa rozhodol, že je lepšie nerobiť žiadne oznámenie v tomto spôsobe zachytenie telefónny hovor na PhoneCrypt.
To sú len dva rýchle nápady, viac sa asi stalo.

Znie to ako veľa marketingové aktivity - nie je bezpečnostný výskum.

Musím ti to povedať. Analyzovala som problematiku veľmi starostlivo a na väčšine aspektov. Všetky tieto veci, o analisys šifrovanie hovoru znie mi to ako marketingové kampane SecurStar GmbH predávať PhoneCrypt a získať povesť. Dobre formulované a dobre pripravená kampaň na prilákanie médiá hovoria, nepriamym spôsobom podvádza médiá, že PhoneCrypt je jediný bezpečný. Vidíte tlačové správy SecurStar a "Bezpečnostný výskumník hovorí, že Notrax PhoneCrypt je jediný bezpečný výrobok" . SecurStar PhoneCrypt je jediný produkt anonymný hacker "Notrax" považujú bezpečný z "softvérových riešení."
Iba "verzia" v súťaži s:

- SnapCell - Nikto si ju môžu kúpiť. Bezpečnostné firma, ktorá nemá dokonca už webové stránky. Spoločnosť nemá takmer už neexistuje.
- Rohde-schawarz - spoločnosť, ktorá má vo svojom cenníku a staré zastarané hardvérové ​​bezpečné telefón . Nikto by si ju kúpiť, nie je to dobré pre použitie rodov.

Má to znie divne, že len tie ostatné výrobky sú považované za bezpečné spolu s PhoneCrypt.

Tiež ... poďme zistiť typ multimediálneho obsahu v rôznych recenzií dostupných na Gold-Lock, Cellcrypt a Phonecrypt , aby pochopil, ako veľmi marketingové chlapci lisované, aby sa preskúmanie PhoneCrypt najatraktívnejšie:

Aplikácie Ukážky použitia Video s ukážkou zadržania Sieť demonštrácie
PhoneCrypt 5 0 1
CellCrypt 0 2 0
GoldLock 1 2 0

Je jasné, že PhoneCrypt sa posudzuje ukazuje ďalšie funkcie výslovne uvedené a hlavné bezpečnostné funkcie Popis produktu ako ostatné.

Príliš veľký rozdiel medzi nimi, mali by sme sa domnievate, že už je to marketing tipy?

Ale opäť ďalšie podivné veci analyzovať spôsob, akým sa to robí ...
Ak by to bolo "nestranný a neutrálny hodnotenie" by sme mali vidieť dobré a zlé veci na všetky produkty, nie?

Ok, pozri tabuľku nižšie, pokiaľ ide o stanovisko uvedené v jednotlivých odsekoch rôznych názorov dostupných Gold-Lock, CellCrypt a Phonecrypt (sú k dispozícii iba), či sú pozitívne alebo negatívne.

Aplikácie Počet bodov Pozitívne body Negatívne body Neutrálne body
PhoneCrypt 9. 9. 0 0
CellCrypt 12 0 10 2
GoldLock 9. 0 8 1

Podrobné body stanoviska analýza Phonecrypt
Odsek preskúmania Stanovisko vyjadrené
Z ich webových stránkach Pozitívna spätná väzba Marketing
Apple iPhone Pozitívna spätná väzba Marketing
Disk Encryption šifrovanie alebo hlasové Pozitívna spätná väzba Marketing
PBX Kompatibilita? Naozaj Pozitívna spätná väzba Marketing
Praskanie <10. Nie. Pozitívna spätná väzba Marketing
Skvelý nápad! Pozitívna spätná väzba Marketing
Malá sieťová akcie Pozitívna spätná väzba Marketing
UI Pozitívna spätná väzba Marketing
Dobrý vkus Pozitívna spätná väzba Marketing
Podrobné body stanoviska analýza Zlato-Lock 3G
Odsek preskúmania Stanovisko vyjadrené
Z ich webových stránkach Negatívna spätná väzba Marketing
Licencia od izraelského ministerstva Denfese Negatívna spätná väzba Marketing
Skutočné spoločnosti alebo na čiastočný úväzok hobby Negatívna spätná väzba Marketing
16.000 bit overovanie Negatívna spätná väzba Marketing
DH 256 Negatívna spätná väzba Marketing
Downad a inštalácia! Neutrálny Marketing spätná väzba
Praskanie it <10 Negatívna spätná väzba Marketing
Marketing BS101 Negatívna spätná väzba Marketing
Cool veci videá Negatívna spätná väzba Marketing
Podrobné body stanoviska analýza CellCrypt
Odsek preskúmania Stanovisko vyjadrené
Z ich webových stránkach Neutrálny Marketing spätná väzba
Niečo na pozadí o cellcrypt Negatívna spätná väzba Marketing
Master of Marketing Negatívna spätná väzba Marketing
Bezpečné hlasové vytáčanie Negatívna spätná väzba Marketing
Kto kupuje svoj ​​tovar Negatívna spätná väzba Marketing
Downad a inštalácia! Neutrálny Marketing spätná väzba
My Demo prostredie Negatívna spätná väzba Marketing
Páčilo sa im zabudnúť na nejaký kód Negatívna spätná väzba Marketing
Praskanie je <5 Negatívna spätná väzba Marketing
Room Monitoring w / FlexiSpy Negatívna spätná väzba Marketing
Cellcrypt jedinečné vlastnosti .. Negatívna spätná väzba Marketing
Obyčajný starý odposluch Negatívna spätná väzba Marketing
Na Haters tam Negatívna spätná väzba Marketing

Teraz je jasné, že z ich pohľadu na PhoneCrypt neexistuje jediné negatívum, zatiaľ čo ostatné sú vždy popísané v negatívnym spôsobom.
Ani jeden dobrý postreh. Strange?
Všetky tieto úvahy spolu s ďalšou mohol naozaj nechaj ma si myslím, že je to veľmi pravdepodobne marketing preskúmaní a nie nezávislé preskúmanie.

Ďalší podobný pokus marketing od SecurStar

SecurStar GmbH je známe, že používali v minulosti marketingové aktivity pákového tento druh "technické špekulácií", zneužívanie čiastkových informácií a falošné nepotvrdených hacking veci, aby marketing / médiá pokrytie.
IMHO vzácny mix nekalosti pákový ťažké pre ľudí, aby skutočne pochopili zložitosť problematiky bezpečnosti a kryptografie.

Sú už používa v minulých Marketingové aktivity ako je ten o vytvorenie trojan pre Windows Mobile a hovorí, že ich softvér je bezpečný z Trojan, ktorý písali.
Prečítajte si o ich marketingové triky roku 2007

Vyvinuli Trojan (RexSpy) pre Windows Mobile, robil demonštráciu schopnosti trojan a neskôr povedané, že súčasťou "Anti-Trojan" schopnosť ich PhoneCrypt software.They nikdy vydaná informácia o tejto trójsky kôň, ani preukázané, že existuje .

Výskumník Collin Mulliner vtedy povedané, že to znie ako marketing tipy (aj preto, že nebol schopný sa dostať z SecurStar CEO Hafner žiadne informácie o tomto trojan):

"To robí vás zaujímalo, či je to len marketingový vec."

Teraz skúsme urobiť nejaké logické preradenie.
Je to súčasť spôsobu, akým sa uvádza na trh, je veľmi nepriateľský a unpolite prístupu so zákazníkmi, novinárov a užívatelia, ktorí sa snažia poskytovať zlé bezpečnostné koncepty pre výhodu na trhu. Byť istí, že kto čítal nemajú všetky schopnosti robiť dôkladné hodnotenia bezpečnosti a nájsť pravdu o svojej marketingovej cesty.

Kto je hacker notrax?

Znie to ako maskovanie falošné identity potrebné mať "nezávislé hacker", ktorý urobiť "nezávislé preskúmanie", ktorý je silnejším na dôveryhodné budovy.
Prečítajte si o jeho bio:

¾ Človek, ¼ Android (No, to by bolo fajn aspoň). Som len nadšenec skoro všetko, čo hovorí binárne, a ak to má port RS232 ešte lepší. Počas dňa som sa maskujú ako inžinier pracujúci na niektoré docela v pohode projektov občas, ale väčšinou som robiť zábavné veci, v noci. Premýšľal som o spustení oficiálny blog o 4,5 roky zdieľať niektoré z vecí, ktoré som naraziť, nemôže prísť na to, alebo len cez moju myseľ. Vzhľadom k mojej pracovný deň a moje nočné zasahovania, budem aktualizovať, keď to pôjde. Dúfam, že niečo byť užitočné, ak nie, tak nie.

Nie sú k dispozícii žiadne informácie o tom chlapovi na google.
Takmer každý hacker, ktorý si verejnosť článkov on-line, e-mailovej pošty v archíve a / alebo fórum alebo nejaký výsledok ich činnosti.
Pre notrax, nič nie je k dispozícii.

Ďalej sa pozrime na doméne ...
Doména infosecurityguard.com je súkromie chránené domainsbyproxy, aby sa zabránilo pochopiť, kto je vlastníkom.
Doména bola vytvorená pred 2 mesiacmi na 01-Dec-09 na godaddy.com registrátor.

Čo je tiež zaujímavé si všimnúť, že tento "neznámy hacker bez stopy na Google o ňom, ktoré sa objavili v decembri 2009 na sieti" sa odkazuje na SecurStar GmbH Tlačová správa ako "IT bezpečnostný expert".

Možno, že "viem osobne," kto je to anonymný notrax? :)

Som po svojej vlastnej konšpiračné myslenie alebo možno existuje nejaký dôvodná pochybnosť, že všetko zariadiť v tomto zábavnou formou práve pre marketingové aktivity?

Sociálna pozornosť

Ak ste bezpečnostné spoločnosť si prácu majú tiež sociálne aspekty, mali by ste tiež pracovať, aby bol svet lepším miestom (uistite sa, podnikať, ale vraj nie sú "zlo"). Nemôžete podvádzať schopnosti koncových užívateľov pri hodnotení bezpečnosti, aby falošného zavádzajúce informácie.

Mali by ste to urobiť povedomie o koncových užívateľov, aby sa im viac vedomí bezpečnostných otázkach, čo im nástroje k pochopeniu a sami rozhodnúť.

Dúfam, že ste mali zábavu čítate tento článok a urobil si vlastný úvahy o tom.

Fabio Pietrosanti (naif)

ps To sú moje osobné profesionálne názor, poďme hovoriť o technológiu a bezpečnosť, a to marketing.
pps nie som tak šikovný písanie na web, moc ľúto, ako je formátovaný text a ako tok článku je neštruktúrovaný!

Podiel

4 Komentáre

  • 1
    John
    31 január 2010 - 07:59 | Permalink

    Úplne v poriadku, vedela som, že hacker nie je nič iného ako marketingový figuríny, zdá sa, akoby som bol priamo

  • 2
    Skrytá Evil
    01.02.2010 - 17:49 | Permalink

    Potom nasledoval toto od el Reg, ja som tiež docela záujem dva identické pochvalné komentáre (14 a 15 na http://infosecurityguard.com/?p=26 # comments ) v poslednom čase prvej registrovaných domén 1.decembra a 28.prosince 09 ) a tiež komentoval priaznivé na iných miestach.

    Rýchle google "Carroll Merriman B" bola poučná - úplne Bezkontextová commentor podivných prehodí na všetko z Kalifornie "go-go bary a sushi" (kde on príspevky o Zune?) Do Lancashire opravy počítača a tvorba webových stránok (rovnako , Blackpool nie je príliš ďaleko) a hlavne výstižne, asi internetového marketingu affiliate. Blackpool PC miesto zranený v karmu (zlá striebristý, kecy miesto), a zaujímavé je, že sa zdá byť podivne registrovaný - na non-britskej rezidenta jednotlivca (skôr než britskej spoločnosti). "David Pennington" môže byť dobre pripojený k "Steve Pennington", ktorý má aaafleetwoodpcrepair.co.uk, ktorý je pripojený k "tickets4u Ltd" - vo Veľkej Británii registrovanú spoločností.

    V riskantné, podľa môjho odborného názoru - to tráva je jasne plastu.

  • 3
    02.02.2010 - 00:23 | Permalink

    Dobrá práca, pomerne prepracované. Ak sa chystáte na poprsie niekoho, je dobré byť dôkladný.

  • 4
    29 júna 2010 - 12:13 | Permalink

    Som rád, že si tento článok a bude to skvelé, ak môžete zahrnúť ďalší mobilný telefón špionážne softvér, ako je Mobistealth a ďalší mobilný telefón a SMS špionážne softvér

  • Required

    Vaša emailová adresa nebude zverejnená. Povinné položky sú označené *

    *

    Môžete použiť tieto HTML tagy a atribúty: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>