Watch This Russian Hacker Break Into Our Computer In Minutes | CNBC
Talaan ng mga Nilalaman:
Security vendor Bit9 ipinangako upang i-release ang mga limitadong detalye ng isang pag-hack na sanhi ng kabiguan ng kumpanya na i-install ang parehong seguridad ang software sa kanyang sariling network na ito ay nagbebenta sa isang maliit na bilang ng mga kumpanya ng Fortune 500.

Bit9, na kung saan ay batay sa Waltham, Massachusetts, ay nagbibigay ng isang platform na naglalayong, bukod sa iba pang mga function, upang i-block ang pag-install ng mga malisyosong application. Kahit na ang produkto nito ay hindi nakompromiso, nakakita ang mga hacker ng kahinaan sa mga server ng kumpanya na naglalabas ng mga sertipiko ng pag-sign ng code.
Sa sandaling nakompromiso, ang mga hacker ay nagbigay ng mga sertipiko para sa kanilang sariling malisyosong software, na natagpuan noon sa mga network ng tatlong mga customer ng Bit9.
[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]Na-target ang mga pag-atake
Hindi inililista ng Bit9 ang mga customer nito sa pangalan nito sa website nito. Ngunit sinasabi nito na higit sa 1000 mga kumpanya ang gumagamit ng software nito, kabilang ang mga Fortune 500 na kumpanya sa pagbabangko, enerhiya, aerospace at pagtatanggol, at mga ahensya ng pederal na pamahalaan ng Estados Unidos.
Bit9 CTO Nagsulat si Harry Sverdlove noong Sabado: "Maaari lamang nating isipin, ang pag-atake sa amin ay bahagi ng isang mas malaking kampanya laban sa isang partikular at makitid na hanay ng mga kumpanya. "
Sa sertipiko ng Bit9, ang malisyosong software ay tumingin sa unang sulyap na parang ito ay lehitimong at nagmumula sa kumpanya. Gayunpaman, ang isang wastong sertipiko ay hindi isang libreng pass para sa malware dahil ang iba pang mga uri ng software ng seguridad ay maaaring matukoy ng mga aksyon nito kung ang isang application ay kumikilos sa hindi pangkaraniwang mga paraan at harangan ito.
Pagkatapos balita ng hack ay nasira ng Krebs sa Seguridad, Bit9 CEO Patrick Morley isiwalat ang pataga sa Biyernes sa isang blog ng kumpanya. Isinulat niya na "dahil sa isang pangangasiwa sa pagpapatakbo sa loob ng Bit9, nabigo kaming i-install ang aming sariling produkto sa iilang mga computer sa loob ng aming network."
Ibinabahagi ang limitadong impormasyon habang nagpapatuloy ang pagsisiyasat, isinulat ni Sverdlove. "Para sa kahit sino na kailanman na kasangkot sa isang pagsisiyasat ng ganitong uri, alam mo na ang ganap o kumpletong impormasyon ay hindi laging posible, kaya hindi ko maipangako na ang bawat palaisipan piraso ay ibunyag," idinagdag niya.
Bit9 ay may ibinahagi ang mga cryptographic na hash, isang uri ng digital footprint ng mga file na may pandaraya na nilagdaan ng sertipiko ng Bit9, isinulat ni Sverdlove.
Ang mga hacker ay napatunayan na sanay sa paghahanap ng mga kahinaan sa mga sistema ng seguridad vendor 'na may layunin na pag-atake ng iba pang mga target sa karagdagang sa ibaba ng agos.
Noong Marso 2011, ipinahayag RSA ang mga hacker na naka-install ng isang sobrang sopistikadong pag-atake sa mga SecurID na token nito, na bumubuo ng isang beses na mga passcode na ginamit upang mag-log sa mga enterprise IT system.
Magpadala ng mga tip sa balita at komento sa [email protected]. Sumunod kayo sa akin sa Twitter: @jeremy_kirk
Computerworld ay hindi maaaring maging lugar upang gawin ang argument na ito, tulad ng maraming mga mambabasa, walang duda, enjoy playing may bagong software. Ngunit ang iba naman ay hindi. Nagsasalita ako tungkol sa karamihan ng mundo na ang mga trabaho ay hindi kaugnay sa IT. Ang mga taong ito ay maaaring gumamit ng mga computer, kahit na kailangan ang mga ito, ngunit tinitingnan nila ito bilang isang tool upang makuha ang kanilang trabaho. Wala nang iba pa. Bilang isang tagapayo, nakita ko it
Noong nakaraang linggo, sa paggawa ng kaso para sa cloud computing, kapwa Computerworld blogger na si Mark Everett Hall ay nagsalita rin para sa mga di-techies:
Nakakita na kami ng ilang mga rumblings sa direksyon na iyon. Ang kumikilos na punong Apple at COO na si Tim Cook kamakailan ay nagsabi, "hindi kami tatayo sa pagkakaroon ng aming IP [intelektwal na ari-arian] natanggal, at gagamitin namin ang anumang mga armas na mayroon kami sa aming pagtatapon [upang protektahan ito]." Ginawa nito ang ilang mga kamangha-mangha tungkol sa mga darating na Pre ng Palm, na iniulat na may isang pakiramdam tulad ng iPhone. Tumugon ang Palm sa mga pagtatan
Kaya ang Apple ay may market cornered sa multitouch? Marahil hindi, ayon kay Steven Henry, isang abugado sa intelektwal na ari-arian na dalubhasa sa mga imbensyon na may kaugnayan sa computer para sa law firm na nakabase sa Boston na si Wolf Greenfield. Sinasabi ni Henry na habang ang isang patent ay karaniwang may mga hadlang sa mga bagong imbensyon, kadalasan ang isang patent ay, sa katunayan, ay hinihikayat ang pagbabago at "magsulong ng iba upang maging malikhain at magbalangkas ng mga alter
Nabigo ang Serbisyo ng Kliyente sa Kliyente ng Kliyente Ang Logon sa Windows
Ang workshop sa pagpapatala na ito ay tutulong sa iyo upang ayusin ang Nabigo ang Serbisyo ng Kliyente ng Kliyente Ang Logon error habang nag-log in bilang isang karaniwang user sa Windows 10/8.







