Příspěvky

Zobrazují se příspěvky se štítkem hack

Hackeři napadli robotické vysavače, které se prodávají i v Česku. Na uživatele sprostě pořvávali

Obrázek
Hackeři v USA napadli robotické vysavače čínského výrobce Ecovacs Modely Deebot X2 se prodávají i v českých obchodech Vysávače vyřvávaly nadávky nebo pronásledovaly domácí mazlíčky Zařízení chytré domácnosti každodenně usnadňují práci milionům uživatelů. Pokud si však jejich výrobci pořádně nepohlídají zabezpečení, může se z nevinného pomocníka stát seriózní hrozba. Podle australského serveru ABC News se v několika amerických městech „zbláznily“ robotické vysavače a na uživatele začaly pořvávat nadávky. Za činem stojí dosud neznámá skupina hackerů, které se povedlo proniknout do softwaru čínských vysavačů Ecovacs Deebot X2. Jde o vlajkové modely s cenovkou přes 20 tisíc korun, jež lze pořídit i v českých obchodech. Deník ABC News popsal nepříjemnou zkušenost právníka Daniela Swensona z americké Minnesoty, jehož robotický vysavač měl zničehonic začít vydávat podivné zvuky připomínající hlasy lidí. Prostřednictvím mobilní aplikace pak zpozoroval, že má cizí osoba...

Zase ho hackli! AMD má průšvih jako Brno

Obrázek
Kyberzločinecká skupina Intelbroker tvrdí, že hacknula AMD Ukradená data nabízejí k prodeji na darkwebu AMD prohlásilo, že únik vyšetřuje Notoricky známý aktér hrozeb známý jako Intelbroker tvrdí, že zorganizoval masivní únik dat společnosti Advanced Micro Devices (AMD), předního hráče v polovodičovém průmyslu. Nepotvrzený únik dat AMD, zveřejněný na webu BreachForums, sdílel podrobnosti o průniku, přičemž několik vzorků dat bylo sdíleno s uživateli fóra darkwebu. Představitelé AMD vydali prohlášení, že vyšetřují tvrzení o úniku dat kyberzločineckou organizací. "Úzce spolupracujeme s orgány činnými v trestním řízení a hostujícím partnerem třetí strany, abychom prošetřili tvrzení a význam dat," řekl výrobce čipů agentuře Reuters. Kromě podrobností o nevydaných produktech AMD skupina nabízí k prodeji specifikační listy, databáze zákazníků, soubory vlastností, ROM, zdrojový kód, firmware a finanční záznamy. Balík dat také údajně obsahuje informace o zaměstnancí...

Velký problém (nejen) pro Muska. Hackeři odemykají příplatkové funkce vozů Tesla

Obrázek
Studenti z Berlína přišli na způsob, jak odemknout placené funkce vozů Tesla zcela zdarma Dokonce se jim podařilo povolit systém FSD i v Evropě Mimo jiné si zapnuli výhřev zadních sedadel, který je standardně za příplatek Skupina hackerů nedávno objevila poměrně zásadní průlom týkající se automobilů Tesla. Studenti univerzity Technische Universität Berlin odhalili způsob, jak hacknout hardware, který se stará o informační systém v těchto vozidlech. Studenti využívají metodu voltage glitching Tato metoda umožňuje uživatelům aktivovat různé funkce, včetně systému FSD (samočinné řízení), které za normálních okolností v Evropě nefunguje. Christian Werling se nechal slyšet, že k aktivaci těchto funkcí, mimo jiné třeba i výhřevu zadních sedaček (standardně nabízený za příplatek), potřebují mít vůz fyzicky u sebe. Metoda se nazývá "voltage glitching" a spočívá v manipulaci s napětím procesoru AMD řídící infotainment vozů Tesla. https://www.youtube.com/watch?v=9nF...

Nový malware se vydává za Netflix či YouTube a krade údaje

Obrázek
Systém Android a jeho uživatele napadá nový malware. Výzkumníci z firmy CloudSEK upozorňují na nástroj DogeRAT, který se vydává za velmi populární aplikace jako Netflix či YouTube. Po instalaci se pod falešnou značkou snaží v telefonu ukrást uživatelská data či rovnou zadávat platební příkazy. Autoři tohoto hackerského nástroje dokonce prodávají i prémiovou verzi, která nekalou činnost doplňuje například o keylogger (zaznamenávání hesel či gest na displeji) nebo odesílání snímků obrazovky. Stačí, aby tyto funkce nepozorný uživatel potvrdil. DogeRAT se, podobně jako spousta jiných podobných nástrojů, nešíří z oficiálního obchodu Google Play, ale z alternativních zdrojů. Důvěřivě či nedopatřením je možné jej pod falešnou identitou stáhnout v instalačním formátu APK například z GitHubu, ale hlavně k němu vedou odkazy v chatovacích aplikacích v čele s Telegramem. Počet zasažených uživatelů či zařízení není v tuto chvíli jasný, ale jako zdánlivý YouTube či Netflix může mít tento podvod...

Pozorujete samovolné odemykání mobilu? Možná je hacknutý

Obrázek
Způsobů, jak se vám může někdo "nabourat" do telefonu a začít v něm slíbit po citlivých údajích, existuje několik. Hackeři dokonce nutně nepotřebují ani nainstalovat do něj nějaký škodlivý software, který jim otevře vrátka. Příkladem je princip GhostTouch, což je za běžných okolností výraz pro samovolné reakce displeje na zdánlivé dotyky prstů, nicméně v tomto případě jde o název hackerské techniky. Umožňuje odemykání telefonu "na dálku" pomocí elektromagnetických vln. Společnost NordVPN zveřejnila varovný výzkum, podle kterého je možné skrze techniku GhostTouch simulovat odemykací gesto či zadávání hesla a poté bez problémů "šmejdit" v systému. Stačí jim k tomu patřičný EM generátor. Hackeři se pak mohou pokusit dostat do bankovních či jiných citlivých aplikací, případně si z telefonu něco cenného vytáhnout. Nebo do něj naopak nainstalovat malware a podobné škůdce. Aby mohl být útok proveden, musel by být hardware útočníků dost blízko telefonu obě...