Canadian Banks Provide Security Tokens For Government Offices

แคนาดาได้นำการใช้ Token มาใช้ในการรักษาความปลอดภัยในการใช้งานธนาคารให้กับลูกค้า
สำหรับสามธนาคารได้แก่ TD, Bank of Montreal และ Bank of Nova Scotia ซึ่งลูกค้า
ของธนาคารสามารถที่จะใช้บัญชีของตัวเองในการเข้าถึงข้อมูลในหน่วยงานของรัฐได้มากถึง 120
หน่วยงาน เช่น ข้อมูลบำนาญ, ภาษี, หรือสวัสดิการต่าง ๆ

โดยที่ลูกค้าจำเป็นที่จะต้องไปที่ธนาคารและนำ token นี้ไปทำการทำการผูกบัญชีก่อน ซึ่งธนาคารก็
จะส่งข้อมูลนี้ไปยัง SecureKey และหลังจากนั้นก็ส่งข้อมูลไปยังหน่วยงานสรรพากรของแคนาดา
เมื่อได้รับการอนุมัติแล้วบัญชีของลูกค้าก็จะถูกผูกเข้ากับข้อมูลต่าง ๆ

SecureKey ได้รับเงินสนับสนุนจาก Intel เนื่องจาก Intel ก็ได้ใช้ระบบดังกล่าวในโครงการ Intel
Identity Protection Technology โดยที่ SecureKey นั้นมีความปลอดภัยสูง แต่ว่าง่ายต่อ
การใช้งานมาก เช่น หากผู้ใช้ไปพบแพทย์ เขาก็เพียงแค่แตะบัตรที่คลินิคก็สามารถที่จะระบุตัวตนได้แล้ว
และตอนนี้ในแคนาดาก็สามารถใช้ SecureKey ในโทรศัพท์มือถือได้แล้วด้วย

ที่มา: forbes

Canadian Banks Provide Security Tokens For Government Offices

แคนาดาได้นำการใช้ Token มาใช้ในการรักษาความปลอดภัยในการใช้งานธนาคารให้กับลูกค้า
สำหรับสามธนาคารได้แก่ TD, Bank of Montreal และ Bank of Nova Scotia ซึ่งลูกค้า
ของธนาคารสามารถที่จะใช้บัญชีของตัวเองในการเข้าถึงข้อมูลในหน่วยงานของรัฐได้มากถึง 120
หน่วยงาน เช่น ข้อมูลบำนาญ, ภาษี, หรือสวัสดิการต่าง ๆ

โดยที่ลูกค้าจำเป็นที่จะต้องไปที่ธนาคารและนำ token นี้ไปทำการทำการผูกบัญชีก่อน ซึ่งธนาคารก็
จะส่งข้อมูลนี้ไปยัง SecureKey และหลังจากนั้นก็ส่งข้อมูลไปยังหน่วยงานสรรพากรของแคนาดา
เมื่อได้รับการอนุมัติแล้วบัญชีของลูกค้าก็จะถูกผูกเข้ากับข้อมูลต่าง ๆ

SecureKey ได้รับเงินสนับสนุนจาก Intel เนื่องจาก Intel ก็ได้ใช้ระบบดังกล่าวในโครงการ Intel
Identity Protection Technology โดยที่ SecureKey นั้นมีความปลอดภัยสูง แต่ว่าง่ายต่อ
การใช้งานมาก เช่น หากผู้ใช้ไปพบแพทย์ เขาก็เพียงแค่แตะบัตรที่คลินิคก็สามารถที่จะระบุตัวตนได้แล้ว
และตอนนี้ในแคนาดาก็สามารถใช้ SecureKey ในโทรศัพท์มือถือได้แล้วด้วย

ที่มา: forbes

IE8 Exploit Had US Nuke Workers in Its Sights

แฮกเกอร์ใช้ช่องโหว่ 0-day ใน IE8 ในการเจาะเข้าถึงฐานข้อมูลที่เคยถูกใช้โดยเจ้าหน้าที่กระทรวงพลังงานของสหรัฐที่เคยทำงานเกี่ยวกับนิวเคลียร์และยูเรเนี่ยม ซึ่งฐานข้อมูลนี้ได้ถูกใช้โดยกระทรวงแรงงานด้วยเช่นกัน

วิธีการก็คือแฮกเกอร์ได้เข้าไปแฮกหน้าเว็บของกระทรวงแรงงานก่อน แล้วจากนั้นหากมีผู้ใช้ (ซึ่งอาจจะเป็๋นเจ้าหน้าที่) ที่เปิดหน้าเว็บด้วย IE8 ก็จะถูกแฮกเกอร์ใช้ช่องโหว่นี้ในการติดตั้งมัลแวร์ลงไปในเครื่องของเหยื่อได้

สำหรับช่องโหว่นี้เกิดจากการที่ IE8 นั้นมีการเข้าถึงหน่วยความจำบางส่วนที่ถูกลบไปแล้ว หรือว่ายังไม่มีการใช้งาน ซึ่งทำให้เกิดความผิดพลาดขึ้นในหน่วยความจำ จึงเป็นช่องโหว่ให้แฮกเกอร์ใช้ในการติดตั้งคำสั่งบางอย่างลงในเครื่องของเหยื่อได้

ที่มา: technewworld

CVE-2013-2028 : Buffer Overflow vulnerability fixed in nginx 1.5.0, 1.4.1

ตรวจพบช่องโหว่ร้ายแรงบน Nginx ซึ่งเป็นเว็บเซิร์ฟเวอร์ที่เปิดบริการให้ดาวน์โหลดไปใช้ได้ฟรีและเป็นที่นิยมสูง โดยช่องโหว่ดังกล่าวเป็นการทำ Buffer Overflow โดยการส่งการร้องขอเฉพาะที่ทำให้สามารถส่งคำสั่งที่เป็นอันตรายไปรันบนเว็บเซิร์ฟเวอร์ที่มีช่องโหว่นี้ โดยมีเลขที่ซีวีอีคือ CVE-2013-2028 มีผลกระทบกับ Nginx รุ่น 1.3.9 - 1.4.0 และปัญหาดังกล่าวถูกแก้ไขแล้วในรุ่น 1.5.0, 1.4.1

ที่มา: ehackingnews

Researchers hack Google Australia headquarters building

นักวิจัยได้ทำการแฮกเข้าไปในระบบอาคารสำนักงานใหญ่ของ Google ใน ซิดนีย์ นักวิจัยของบริษัท Cylance ซึ่งเป็นบริษัทรักษาความปลอดภัยสามารถเข้าถึงรหัสผ่านที่ใช้สำหรับควบคุมระบบความปลอดภัยของสำนักงาน waterfront Pyrmont โดยสามารถเข้าถึงระบบควบระบบสัญญาณเตือนภัยและบริการอื่นๆที่อาคารมี พวกเขาสามารถเข้าถึงแผนผังของอาคารโดยเขาสามารถที่จะเห็นระบบท่อน้ำและรูรั่วของห้องครัวได้อย่างชัดเจน นักวิจัย Billy Rios และ Terry McCorkle บอกว่าสามารถที่จะแฮกระบบรักษาความปลอดภัยจากช่องโหว่ของระบบ Tridium Niagara AX ที่ Google ใช้อยู่ ซึ่งไม่มีการแก้ไขช่องโหว่ ถึงแม้ว่าปัจจุบันจะมีการแก้ไขระบบให้สามารถใช้งานได้แล้วก็ตาม

ที่มา: news.

Researchers hack Google Australia headquarters building

นักวิจัยได้ทำการแฮกเข้าไปในระบบอาคารสำนักงานใหญ่ของ Google ใน ซิดนีย์ นักวิจัยของบริษัท Cylance ซึ่งเป็นบริษัทรักษาความปลอดภัยสามารถเข้าถึงรหัสผ่านที่ใช้สำหรับควบคุมระบบความปลอดภัยของสำนักงาน waterfront Pyrmont โดยสามารถเข้าถึงระบบควบระบบสัญญาณเตือนภัยและบริการอื่นๆที่อาคารมี พวกเขาสามารถเข้าถึงแผนผังของอาคารโดยเขาสามารถที่จะเห็นระบบท่อน้ำและรูรั่วของห้องครัวได้อย่างชัดเจน นักวิจัย Billy Rios และ Terry McCorkle บอกว่าสามารถที่จะแฮกระบบรักษาความปลอดภัยจากช่องโหว่ของระบบ Tridium Niagara AX ที่ Google ใช้อยู่ ซึ่งไม่มีการแก้ไขช่องโหว่ ถึงแม้ว่าปัจจุบันจะมีการแก้ไขระบบให้สามารถใช้งานได้แล้วก็ตาม

ที่มา: news.

Alleged "SpyEye" mastermind extradited to US

กระทรวงยุติธรรมของสหรัฐประกาศเมื่อวันศุกร์ที่ผ่านมา (3 พ.ค 2013) ถึงคดีที่จับผู้ต้องหาชาวแอลจีเรีย Bendelladj หรือ “Bx1” วัย 24 ปีที่ถูกตั้งข้อกล่าวหาว่าเป็นผู้สร้าง botnet ที่ชื่อว่า Spyeye โดยถูกจับได้ที่เมืองไทยแล้วถูกส่งตัวมาที่เแอตลานต้า สหรัฐอเมริกา โดยนาย Bendelladj ถูกตั้งข้อหา 23 กระทงจากการใช้ Spyeye ฉ้อโกงทางธนาคารออนไลน์
โดยหลักฐานหนึ่งพบไฟล์ข้อมูล C & C server ที่มีข้อมูลเกี่ยวกับสถาบันการเงินกว่า 253 แห่ง ซึ่งถ้านาย Bendelladj มีความผิดจริงต้องถูกโทษจำคุกถึง 60 ปี จ่ายค่าปรับ 14 ล้านเหรียญสหรัฐ

ที่มา: nakedsecurity.