Google Android: vlastní zvuky pro příchozí hovory, SMS a upozornění

AndroidV tomto příspěvku si povíme, jak nastavit pro ohlášení příchozích hovorů, SMS zpráv a upozornění vlastní zvuky.

Jistě jste si všimli, že Google Android vám nabízí pro ohlášení příchozích hovorů, SMS zpráv a upozornění jen z několika málo zvuků a to i přesto, že máte na své SD kartě uloženo mnoho skladeb ve formátu MP3. Pokud byste je chtěli použít místo výchozích zvuků, máte dvě možnosti jako to udělat.

Štítky: , ,
celý článek

Lámání hesel: on-line útok

V zásadě můžeme rozlišit dva typy útoků. V prvním případě je cílem útočníka uhádnutí hesla ke konkrétnímu účtu a ve druhém uhádnutí hesla k jakémukoliv účtu.

Ač útočník daleko spíše získá přihlašovací údaje k vybrané službě pomocí malwaru, phishingu nebo prostým zkopírováním celé DB hesel, nebude na škodu, když si popíšeme, jakým způsobem by mohlo probíhat hádání hesel v reálném čase přímo proti autentizační autoritě.

Štítky: ,
celý článek

Man in the mobile aneb útok na uživatele internetového bankovnictví

Když se před časem na severu SecurityPortal objevil příspěvek o možném útoku na uživatele internetového bankovnictví, kteří využívají mTAN zasílaný ve formě SMS na mobilní telefon jako druhý autentizační faktor nebo jím potvrzují transakci, tak to na tvářích mnohých bezpečnostních expertů vyloudilo jen pobavený úsměv.

O několik měsíců později jim však úsměv na rtech poněkud ztuhl, protože se začaly objevovat první zprávy, že popsaný útok je nejen možné poměrně snadno realizovat, ale že již dokonce začal, viz informace na blogu s21sec nebo fortinet, kde je popsáno, jak tato nová verze trojského koně ZeuS, která útok na uživatele internetového bankovnictví umožňuje, vlastně funguje.

Štítky: , ,
celý článek

Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2

V tomto příspěvku si popíšeme jak během několika málo minut provést upgrade firmwaru smartphonu Samsung Galaxy 3 GT-I5800 z verze 2.1 Eclair na verzi 2.2 Froyo.

Pokud máte k dispozici oficiální firmware, proveďte upgrade pomocí aplikace Samsung Kies. Tu si v každém případě nainstalujte, protože spolu s ní dojde i k instalaci potřebných ovladačů. Pokud oficiální firmware k dispozici není a vy přesto chcete na svém smartphonu provozovat novější verzi, musíte si stáhnout neoficiální ROM a aktualizaci firmware provést na vlastní riziko.

Štítky: ,
celý článek

Distribuované lámání hesel pomocí JavaScriptu

V článku „Lámání hesel“ jsme si uvedli, že lámání hesel lze velice dobře paralelizovat. Na nedávné Black Hat konferenci v Abu Dhabi bylo prezentováno řešení, které přesně tohle umožňuje.

Na první pohled nic zajímavého, protože nástroje, které umožňují distribuované lámání hesel, jsou k dispozici již poměrně dlouhou dobu. Jenže v tomto případě se nemusí na počítač, který má být k lámání hesel použit, nic instalovat. O vše se postará obyčejný JavaScript.

Štítky: ,
celý článek

Bezpečnostní politika a související dokumenty

Každá společnost musí bez ohledu na svojí velikost a předmět podnikání dodržovat určité bezpečnostní zásady, které bývají nejčastěji formulovány v bezpečnostní politice.

Bezpečnostní politika však není jediný dokument. V oblasti informační bezpečnosti rozlišujeme několik základních dokumentů a to policy, standard a procedure. Ač je mezi těmito dokumenty podstatný rozdíl, jsou dost často zaměňovány. Rád bych podotknul, že dokumenty, ve kterých jsou bezpečnostní zásady formulovány, jsou jen určitým předpokladem k dosažení požadované úrovně bezpečnosti.

Štítky:
celý článek

Google Android: měníme vzhled a způsob ovládání

Ač je grafické uživatelské rozhraní  Google Android poměrně zdařilé, nenabízí prakticky žádné možnosti, jak si ho přizpůsobit.

Můžete si sice nastavit, jaký obrázek má být použit na pozadí a kolik virtuálních obrazovek budete mít k dispozici, ale to je asi tak vše. Pokud chcete víc, nezbývá vám, než šáhnout po vhodné aplikaci od jiného výrobce.

Štítky: ,
celý článek

IT Governance: honba za dokonalými procesy

Níže uvedený obrázek nebyl zvolen náhodou. Myslím, že celkem jasně vyjadřuje, jak to se zavedením těch procesů ve většině společností vlastně je.

Proces buď není zaveden vůbec (0) nebo probíhající činnost vykazující známky určitého procesu (1) nebo je proces jen v hlavách lidí (2) případně je dokumentován (3) a pokud je dokumentován, je i vyhodnocován (4) a v některých opravdu výjimečných případech je dokonce i vylepšován a automatizován (5).

Štítky:
celý článek

Bezpečnostní politika

To, že má stále více organizací podle nejrůznějších průzkumů stavu informační bezpečnosti bezpečnostní politiku, ještě neznamená, že se zvyšuje bezpečnostní povědomí zaměstnanců těchto organizací.

Bohužel, mnohé organizace vydaly bezpečnostní politiku jen proto, aby splnily požadavek zákona nebo auditora. Tyto politiky, zpravidla vytvořené prostým opsáním doporučení uvedených v ISO/IEC 27002, pak nejsou v praxi příliš dodržovány.

Štítky: ,
celý článek

Identifikace: Jaké zvolit uživatelské jméno?

V tomto příspěvku se budeme věnovat volbě vhodného uživatelského jména, které by měl uživatel pro přihlašování k vybrané službě používat.

Popíšeme si způsoby, jakými může být uživatelské jméno, dále jen ID, vytvořeno a jaké výhody a nevýhody jsou s nimi spojeny. Základní otázka tohoto příspěvku zní: Měl by mít uživatel možnost si své ID sám vytvořit, anebo by mu ho měl přidělit systém?

Štítky:
celý článek