ארכיון לחודש מאי, 2010

מה זה Tabnabbing?

יום ראשון, 30 במאי, 2010

זו התקפה חדשה ומגניבה. הרעיון הוא להוסיף סקריפט לאתר שימתין לזמן בו החלון אינו בפוקוס ועברתם ל-TAB אחר בדפדפן. כאשר עברתם ל-TAB אחר האתר טוען עצמו מחדש לתוכן שונה – נניח תוכן שייראה כמו GMAIL, בנק וכ"ו. יחד עם זה תוחלף הכותרת של הטאב, אם יש FAVICON יוחלף גם הוא. כשתרצו להכנס ל-GMAIL שלכם אתם [...]

מעניין.. עוד התקפה שמשתמשת ב-TWITTER.

יום חמישי, 20 במאי, 2010

אם אתם רואים ב-TWITTER את המשפט הזה "haha this is the funniest video ive ever seen" נא לא ללחוץ על הלינק. הוא מוביל לאתר hXXp://pc-tv.tv שבו תוכלו להידבק בסוסון חביב שעוד לא הספקתי לוודא מה הוא עושה. זהירות..

אבטחה של אתר ראשות המיסים

יום חמישי, 20 במאי, 2010

בעלי עסקים מכירים את העניין של ללכת לשלם מע"מ ב-15 לחודש בכל חודש או חודשיים. כשפתחתי את תיק העוסק שלי גיליתי שדברים השתנו וניתן לשלם מע"מ דרך האינטרנט באתר של רשות המיסים: https://www.shaam.gov.il/Shaam_internet. זה שיפור עצום שלא צריך ללכת לבזבז זמן בדואר והם גם נותנים לכם את האפשרות לשלם ב-19 לחודש במקום ב-15. זה לא [...]

ERACleaner – כלי לניקוי אנטיוירוסים מתחזים

יום שני, 17 במאי, 2010

כפיר טויטו מחברת קומסקיור שלח לי הודעה על כך ש-ESET הוציאה כלי מעניין שאמור לנקות את כל אותם אנטיוירוסים מתחזים. ציטוט: " כלי זה יצא בעקבות ריבוי מקרה ההונאה של תוכנות אנטי וירוס מזויפות המתחזות לתוכנות לגיטימיות ותוקפות גולשים תמימים, בשנים האחרונות, ובמיוחד בשנת 2009, הייתה עליה חדה בנוזקות המתחזות לתוכנות אנטי וירוס לגיטימיות. תופעה [...]

אז מה כבר יקרה אם יפרצו לנו?

יום שבת, 15 במאי, 2010

הוצאות על אבטחת מידע בארגונים רבים נתפסת כצעד הכרחי בגלל תקנים שהם חייבים לעמוד בהם. כ-CISO קל לנו להראות שאנו חייבים לבצע הוצאות מסויימות כיוון שאם לא יבוצעו אז לא נעמוד בתקנים שונים שלעיתים הארגון חייב לעמוד בהם. עם זאת, בהרבה מקרים קשה ל-CISO באירגון לייצר מצב בו רואים ROI (החזר על הוצאה) בכסף שמושקע [...]