<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Technology Blog &#187; protectie</title>
	<atom:link href="http://ro.m-sec.net/tag/protectie/feed/" rel="self" type="application/rss+xml" />
	<link>http://ro.m-sec.net</link>
	<description>Omul este cel mai extraordinar computer</description>
	<lastBuildDate>Sat, 18 Jul 2015 10:45:40 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>Protectie SMS suprataxa in Android 4.2</title>
		<link>http://ro.m-sec.net/2012/11/protectie-sms-suprataxa-in-android-4-2/</link>
		<comments>http://ro.m-sec.net/2012/11/protectie-sms-suprataxa-in-android-4-2/#comments</comments>
		<pubDate>Tue, 13 Nov 2012 19:16:38 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[4.2]]></category>
		<category><![CDATA[mesaje premium]]></category>
		<category><![CDATA[protectie]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=629</guid>
		<description><![CDATA[Acum ceva vreme scriam despre noile măsuri de securitate introduse de Android 4.2. Printre ele se afla și protecția la trimiterea mesajelor către numere cu suprataxă din aplicațiile instalate. Acum că am primit acest update am vrut să testez dacă protecția funcționează cu adevărat. Așa că după câteva căutări insistente pe net am instalat 2<a href="http://ro.m-sec.net/2012/11/protectie-sms-suprataxa-in-android-4-2/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Acum ceva vreme <a title="Android 4.2 securitate" href="http://ro.m-sec.net/2012/10/securitate-mai-buna-in-android-4-2/" target="_blank">scriam despre</a> noile măsuri de securitate introduse de Android 4.2. Printre ele se afla și protecția la trimiterea mesajelor către numere cu suprataxă din aplicațiile instalate.</p>
<p>Acum că am primit acest update am vrut să testez dacă protecția funcționează cu adevărat. Așa că după câteva căutări insistente pe net am instalat 2 programe malware ce știam că trimit SMS premium. La momentul instalării a fost activată o altă măsură de securitate cu care vine Android 4.2: scanarea aplicațiilor descărcate oficial și de către Google Play. Astfel pe lângă scanarea făcută de către bouncer, mai e verificată odată la descărcare.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/11/android-verify-apps.png"><img class="alignnone  wp-image-631" title="android-verify-apps" src="http://ro.m-sec.net/wp-content/uploads/2012/11/android-verify-apps-576x1024.png" alt="" width="346" height="614" /></a></p>
<p>Ei bine marea surpriză a venit după ce am rulat aplicațiile: acestea trimiteau totuși mesaje.</p>
<p>Așadar am început să caut motivul pentru care era permisă trimiterea mesajelor premium. Mesajele trimise de aceste aplicații nu erau într-adevăr către numere cu suprataxă pentru România întrucât răspunsul automat primit de la rețea era acela că destinația nu e bună. Am găsit algoritmul după care se face verificarea numerelor premium pe fiecare țară. Pentru România constrângerea este de a avea 4 cifre, cu numere precum 1263, 1266 fiind sigur premium, iar restul de 4 cifre posibil premium. Iată lista:</p>
<blockquote><p>&lt;?xml version=&#8221;1.0&#8243; encoding=&#8221;utf-8&#8243;?&gt;<br />
&lt;shortcodes&gt;<br />
&lt;shortcode country=&#8221;al&#8221; pattern=&#8221;\\d{5}&#8221; premium=&#8221;15191|55[56]00&#8243; /&gt;<br />
&lt;shortcode country=&#8221;am&#8221; pattern=&#8221;\\d{3,4}&#8221; premium=&#8221;11[2456]1|3024&#8243; free=&#8221;10[123]&#8221; /&gt;<br />
&lt;shortcode country=&#8221;at&#8221; pattern=&#8221;11\\d{4}&#8221; premium=&#8221;09.*&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;au&#8221; pattern=&#8221;19(?:\\d{4}|\\d{6})&#8221; premium=&#8221;19998882&#8243; /&gt;<br />
&lt;shortcode country=&#8221;az&#8221; pattern=&#8221;\\d{4,5}&#8221; premium=&#8221;330[12]|87744|901[234]|93(?:94|101)|9426|9525&#8243; /&gt;<br />
&lt;shortcode country=&#8221;be&#8221; premium=&#8221;\\d{4}&#8221; free=&#8221;8\\d{3}|116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;bg&#8221; pattern=&#8221;\\d{4,5}&#8221; premium=&#8221;18(?:16|423)|19(?:1[56]|35)&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;by&#8221; pattern=&#8221;\\d{4}&#8221; premium=&#8221;3336|4161|444[4689]|501[34]|7781&#8243; /&gt;<br />
&lt;shortcode country=&#8221;ca&#8221; pattern=&#8221;\\d{5,6}&#8221; premium=&#8221;60999|88188&#8243; /&gt;<br />
&lt;shortcode country=&#8221;ch&#8221; pattern=&#8221;[2-9]\\d{2,4}&#8221; premium=&#8221;543|83111&#8243; /&gt;<br />
&lt;shortcode country=&#8221;cn&#8221; premium=&#8221;1066.*&#8221; free=&#8221;1065.*&#8221; /&gt;<br />
&lt;shortcode country=&#8221;cy&#8221; pattern=&#8221;\\d{4,6}&#8221; premium=&#8221;7510&#8243; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;cz&#8221; premium=&#8221;9\\d{6,7}&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;de&#8221; pattern=&#8221;\\d{4,5}|1232\\d{3}&#8221; premium=&#8221;11(?:111|833)|1232(?:013|021|060|075|286|358)|118(?:44|80|86)|20[25]00|220(?:21|22|88|99)|221(?:14|21)|223(?:44|53|77)|224[13]0|225(?:20|59|90)|226(?:06|10|20|26|30|40|56|70)|227(?:07|33|39|66|76|78|79|88|99)|228(?:08|11|66|77)|23300|30030|3[12347]000|330(?:33|55|66)|33(?:233|331|366|533)|34(?:34|567)|37000|40(?:040|123|444|[3568]00)|41(?:010|414)|44(?:000|044|344|44[24]|544)|50005|50100|50123|50555|51000|52(?:255|783)|54(?:100|2542)|55(?:077|[24]00|222|333|55|[12369]55)|56(?:789|886)|60800|6[13]000|66(?:[12348]66|566|766|777|88|999)|68888|70(?:07|123|777)|76766|77(?:007|070|222|444|[567]77)|80(?:008|123|888)|82(?:002|[378]00|323|444|472|474|488|727)|83(?:005|[169]00|333|830)|84(?:141|300|32[34]|343|488|499|777|888)|85888|86(?:188|566|640|644|650|677|868|888)|870[24]9|871(?:23|[49]9)|872(?:1[0-8]|49|99)|87499|875(?:49|55|99)|876(?:0[1367]|1[1245678]|54|99)|877(?:00|99)|878(?:15|25|3[567]|8[12])|87999|880(?:08|44|55|77|99)|88688|888(?:03|10|8|89)|8899|90(?:009|999)|99999&#8243; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;dk&#8221; pattern=&#8221;\\d{4,5}&#8221; premium=&#8221;1\\d{3}&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;ee&#8221; pattern=&#8221;1\\d{2,4}&#8221; premium=&#8221;90\\d{5}|15330|1701[0-3]&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;es&#8221; premium=&#8221;[23][57]\\d{3}|280\\d{2}|[79]9[57]\\d{3}&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;fi&#8221; pattern=&#8221;\\d{5,6}&#8221; premium=&#8221;0600.*|0700.*|171(?:59|63)&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;fr&#8221; premium=&#8221;[4-8]\\d{4}&#8221; free=&#8221;3\\d{4}|116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;gb&#8221; pattern=&#8221;\\d{4,6}&#8221; premium=&#8221;[5-8]\\d{4}&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;ge&#8221; pattern=&#8221;\\d{4}&#8221; premium=&#8221;801[234]|888[239]&#8221; /&gt;<br />
&lt;shortcode country=&#8221;gr&#8221; pattern=&#8221;\\d{5}&#8221; premium=&#8221;54\\d{3}|19[0-5]\\d{2}&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;hu&#8221; pattern=&#8221;[01](?:\\d{3}|\\d{9})&#8221; premium=&#8221;0691227910|1784&#8243; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;ie&#8221; pattern=&#8221;\\d{5}&#8221; premium=&#8221;5[3-9]\\d{3}&#8221; free=&#8221;50\\d{3}|116\\d{3}&#8221; standard=&#8221;5[12]\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;il&#8221; pattern=&#8221;\\d{4}&#8221; premium=&#8221;4422|4545&#8243; /&gt;<br />
&lt;shortcode country=&#8221;it&#8221; pattern=&#8221;\\d{5}&#8221; premium=&#8221;4\\d{4}&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;kg&#8221; pattern=&#8221;\\d{4}&#8221; premium=&#8221;415[2367]|444[69]&#8221; /&gt;<br />
&lt;shortcode country=&#8221;kz&#8221; pattern=&#8221;\\d{4}&#8221; premium=&#8221;335[02]|4161|444[469]|77[2359]0|8444|919[3-5]|968[2-5]&#8221; /&gt;<br />
&lt;shortcode country=&#8221;lt&#8221; pattern=&#8221;\\d{3,5}&#8221; premium=&#8221;13[89]1|1394|16[34]5&#8243; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;lu&#8221; premium=&#8221;6\\d{4}&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;lv&#8221; pattern=&#8221;\\d{4}&#8221; premium=&#8221;18(?:19|63|7[1-4])&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;mx&#8221; pattern=&#8221;\\d{4,5}&#8221; premium=&#8221;53035|7766&#8243; /&gt;<br />
&lt;shortcode country=&#8221;my&#8221; pattern=&#8221;\\d{5}&#8221; premium=&#8221;32298|33776&#8243; /&gt;<br />
&lt;shortcode country=&#8221;nl&#8221; pattern=&#8221;\\d{4}&#8221; premium=&#8221;4466|5040&#8243; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;no&#8221; pattern=&#8221;\\d{4,5}&#8221; premium=&#8221;2201|222[67]&#8221; /&gt;<br />
&lt;shortcode country=&#8221;nz&#8221; pattern=&#8221;\\d{3,4}&#8221; premium=&#8221;3903|8995&#8243; /&gt;<br />
&lt;shortcode country=&#8221;pl&#8221; pattern=&#8221;\\d{4,5}&#8221; premium=&#8221;74240|79(?:10|866)|92525&#8243; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;pt&#8221; premium=&#8221;6[1289]\\d{3}&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;ro&#8221; pattern=&#8221;\\d{4}&#8221; premium=&#8221;12(?:63|66|88)|13(?:14|80)&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;ru&#8221; pattern=&#8221;\\d{4}&#8221; premium=&#8221;1(?:1[56]1|899)|2(?:09[57]|322|47[46]|880|990)|3[589]33|4161|44(?:4[3-9]|81)|77(?:33|81)&#8221; /&gt;<br />
&lt;shortcode country=&#8221;se&#8221; premium=&#8221;72\\d{3}&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;sg&#8221; pattern=&#8221;7\\d{4}&#8221; premium=&#8221;73800&#8243; standard=&#8221;74688&#8243; /&gt;<br />
&lt;shortcode country=&#8221;si&#8221; pattern=&#8221;\\d{4}&#8221; premium=&#8221;[368]\\d{3}&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;sk&#8221; premium=&#8221;\\d{4}&#8221; free=&#8221;116\\d{3}&#8221; /&gt;<br />
&lt;shortcode country=&#8221;tj&#8221; pattern=&#8221;\\d{4}&#8221; premium=&#8221;11[3-7]1|4161|4333|444[689]&#8221; /&gt;<br />
&lt;shortcode country=&#8221;ua&#8221; pattern=&#8221;\\d{4}&#8221; premium=&#8221;444[3-9]|70[579]4|7540&#8243; /&gt;<br />
&lt;shortcode country=&#8221;us&#8221; pattern=&#8221;\\d{5,6}&#8221; premium=&#8221;20433|21(?:344|472)|22715|23(?:333|847)|24(?:15|28)0|25209|27(?:449|606|663)|28498|305(?:00|83)|32(?:340|941)|33(?:166|786|849)|34746|35(?:182|564)|37975|38(?:135|146|254)|41(?:366|463)|42335|43(?:355|500)|44(?:578|711|811)|45814|46(?:157|173|327)|46666|47553|48(?:221|277|669)|50(?:844|920)|51(?:062|368)|52944|54(?:723|892)|55928|56483|57370|59(?:182|187|252|342)|60339|61(?:266|982)|62478|64(?:219|898)|65(?:108|500)|69(?:208|388)|70877|71851|72(?:078|087|465)|73(?:288|588|882|909|997)|74(?:034|332|815)|76426|79213|81946|83177|84(?:103|685)|85797|86(?:234|236|666)|89616|90(?:715|842|938)|91(?:362|958)|94719|95297|96(?:040|666|835|969)|97(?:142|294|688)|99(?:689|796|807)&#8221; /&gt;<br />
&lt;/shortcodes&gt;</p></blockquote>
<p>Acum că am lămurit și acest aspect, am decis să trimit pur și simplu un SMS din aplicația standard &#8211; ei bine, protecția funcționează și în acest caz. Utilizatorul e avertizat de posibila existență a unei suprataxări.<br />
<iframe src="https://www.youtube.com/embed/wp9S2AoF78Q?rel=0" frameborder="0" width="640" height="360"></iframe></p>
<p>După cum observați textul spune că &#8222;may cause charges&#8221; deoarece e un număr de 4 cifre și nu se știe cu siguranță dacă e chiar premium. În cazul în care vreau să trimit la un număr ce sigur e cu suprataxă, textul se schimbă în &#8222;this will cause charges to your account&#8221;.<br />
<iframe src="https://www.youtube.com/embed/fXCz6iayBQk?rel=0" frameborder="0" width="640" height="360"></iframe></p>
<p>Totuși nu eram mulțumit de modul în care a decurs testul așa că am luat aplicațiile malware și le-am modificat astfel încât să trimită SMS la 1263 în loc de celelalte numere predefinite. Mai jos vedeți rezultatul: mai întâi instalez malware-ul original ce începe să trimită mesaje la un număr ce nu e cu suprataxă în România iar rețeaua mă avertizează că destinația nu e una corectă, după care instalez malware-ul modificat. De test, am acceptat ca unul dintre SMS-uri să fie trimis.<br />
<iframe src="https://www.youtube.com/embed/nkND9edVszQ?rel=0" frameborder="0" width="640" height="360"></iframe></p>
<p>Un ultimul lucru pe care am vrut să-l testez era protecția la <a title="Atac SIM Toolkit" href="http://blog.m-sec.net/2011/sim-toolkit-attack/" target="_blank">atacul prin SIM Toolkit</a>. <del>Din păcate acest lucru nu l-am putut testa deoarece odată cu update-ul a dispărut în mod misterios aplicația SIM Toolkit iar sistemul de operare nu mai știe de existența Application Toolkit scrisă pe SIM. Bineînțeles că în mod automat nici atacul nu mai funcționează dar am pierdut accesul la acest meniu rapid al cartelei.</del></p>
<p>&nbsp;</p>
<p>UPDATE: În cele din urmă am reușit să fac aplicația să meargă. Cine mai pățește asta rezolvarea e următoarea: reactivați protecția prin PIN a cartelei.</p>
<p>Așadar am reușit să testez și din păcate noua versiune de Android 4.2 e încă vulnerabilă. M-aș fi așteptat să existe protecție și pe STK.apk dar se pare că nu. Demo-ul e mai jos</p>
<p><iframe src="https://www.youtube.com/embed/ky5br8yQ5QQ?rel=0" frameborder="0" width="640" height="360"></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2012/11/protectie-sms-suprataxa-in-android-4-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Training securitatea informatiei</title>
		<link>http://ro.m-sec.net/2011/12/training-securitatea-informatiei/</link>
		<comments>http://ro.m-sec.net/2011/12/training-securitatea-informatiei/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 17:57:04 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Securitate]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[ENISA]]></category>
		<category><![CDATA[protectie]]></category>
		<category><![CDATA[securitatea informatiei]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=115</guid>
		<description><![CDATA[  Noi vulnerabilităţi apar zilnic, cu implicaţii mai mult sau mai puţin grave, însă în general oamenii au nevoie să li se explice într-un mod cât mai simplu cum să se protejeze. Ei bine, ENISA (European Network and Information Security Agency) a realizat şi publicat câteva videoclipuri care te învaţă ce trebuie făcut pentru a-ţi<a href="http://ro.m-sec.net/2011/12/training-securitatea-informatiei/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://ro.m-sec.net/wp-content/uploads/2011/12/secaware.jpg"><img class="size-full wp-image-116" title="secaware" src="http://ro.m-sec.net/wp-content/uploads/2011/12/secaware.jpg" alt="" width="120" height="90" /></a>  Noi vulnerabilităţi apar zilnic, cu implicaţii mai mult sau mai puţin grave, însă în general oamenii au nevoie să li se explice într-un mod cât mai simplu cum să se protejeze. Ei bine, ENISA (European Network and Information Security Agency) <a title="ENISA security awareness" href="http://www.enisa.europa.eu/act/ar/material/awareness-raising-video-clips" target="_blank">a realizat şi publicat</a> câteva videoclipuri care te învaţă ce trebuie făcut pentru a-ţi proteja datele. Clipurile sunt în cele 23 de limbi ale Uniunii Europene (da, e şi în română). Din păcate pentru alte limbi decât engleza, utilizatorul va trebui să descarce clipul şi să aibă instalat un codec pentru fişiere FLV.</p>
<p>Clipurile sunt următoarele:</p>
<p><iframe src="http://player.vimeo.com/video/33289396?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="426"></iframe></p>
<p><iframe src="http://player.vimeo.com/video/33289591?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="426"></iframe></p>
<p><iframe src="http://player.vimeo.com/video/33289659?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="426"></iframe></p>
<p><iframe src="http://player.vimeo.com/video/33289719?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="426"></iframe></p>
<p><iframe src="http://player.vimeo.com/video/33289800?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="426"></iframe></p>
<p><iframe src="http://player.vimeo.com/video/33289837?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="426"></iframe></p>
<p><iframe src="http://player.vimeo.com/video/33289909?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="426"></iframe></p>
<p><iframe src="http://player.vimeo.com/video/33289985?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="426"></iframe></p>
<p><iframe src="http://player.vimeo.com/video/33290039?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="426"></iframe></p>
<p><iframe src="http://player.vimeo.com/video/33290089?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="426"></iframe></p>
<p><iframe src="http://player.vimeo.com/video/33290164?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="426"></iframe></p>
<p><iframe src="http://player.vimeo.com/video/33290221?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="426"></iframe></p>
<p>Sper să fie utile şi să vedem cât mai multe asemenea tutoriale.</p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2011/12/training-securitatea-informatiei/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Protecţie phishing</title>
		<link>http://ro.m-sec.net/2011/12/protectie-phishing/</link>
		<comments>http://ro.m-sec.net/2011/12/protectie-phishing/#comments</comments>
		<pubDate>Fri, 02 Dec 2011 08:20:36 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[exchange]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[protectie]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=80</guid>
		<description><![CDATA[   Pentru că astăzi a fost iar un atac de phishing asupra unei bănci, mi-am amintit de un lucru păţit cu un client.  Se făcea că angajaţii dintr-o companie tot primeau mesaje prin email în care li se spunea că trebuie să se logheze pe site-ul băncii pentru a-şi schimba parola, după care trebuiau să<a href="http://ro.m-sec.net/2011/12/protectie-phishing/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://ro.m-sec.net/wp-content/uploads/2011/12/phishing-spam.jpg"><img class="alignnone size-full wp-image-84" title="phishing-spam" src="http://ro.m-sec.net/wp-content/uploads/2011/12/phishing-spam.jpg" alt="Phishing mail spam" width="128" height="128" /></a>   Pentru că astăzi <a title="Phishing bancă" href="http://valentinmazareanu.wordpress.com/2011/12/01/phishing-de-la-credit-europe-bank/" target="_blank">a fost iar un atac de phishing</a> asupra unei bănci, mi-am amintit de un lucru păţit cu un client.  Se făcea că angajaţii dintr-o companie tot primeau mesaje prin email în care li se spunea că trebuie să se logheze pe site-ul băncii pentru a-şi schimba parola, după care trebuiau să dea reply cu noua parolă. Bineînţeles o parte au căzut în capcană şi au început să plece mail-uri cu aceste parole. Acum ce poţi face dacă nu ai un sistem de filtrare al mesajelor şi vrei să blochezi respectiva adresă de email, dar service desk-ul să şi ştie cine a răspuns atacului?</p>
<p>Rezolvarea e foarte simplă, fără prea multe bătăi de cap. Se merge frumos pe contul din AD al service desk-ului, la proprietăţi se alege tab-ul &#8222;E-mail Addresses&#8221;,  selectăm New, alegem SMTP address, iar în noua fereastră se pune adresa de email ce trebuie &#8222;blocată&#8221;. Chiar dacă adresa nu face parte din domeniul nostru, de acum înainte, când userii vor încerca să dea un mail către acea adresă, mesajul va ajunge de fapt în mailbox-ul de la service desk. Destul de interesant, nu? <img src="http://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2011/12/emailaddrs1.png"><img class="alignnone size-medium wp-image-82" title="emailaddrs1" src="http://ro.m-sec.net/wp-content/uploads/2011/12/emailaddrs1-243x300.png" alt="E+mail addresses" width="243" height="300" /></a>  <a href="http://ro.m-sec.net/wp-content/uploads/2011/12/emailaddrs2.png"><img class="alignnone size-medium wp-image-83" title="emailaddrs2" src="http://ro.m-sec.net/wp-content/uploads/2011/12/emailaddrs2-300x226.png" alt="New SMTP address" width="300" height="226" /></a>   <a href="http://ro.m-sec.net/wp-content/uploads/2011/12/emailaddrs3.jpg"><img class="alignnone size-medium wp-image-81" title="emailaddrs3" src="http://ro.m-sec.net/wp-content/uploads/2011/12/emailaddrs3-300x292.jpg" alt="Internet SMTP address" width="300" height="292" /></a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2011/12/protectie-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Despre securitatea SMS-urilor</title>
		<link>http://ro.m-sec.net/2011/11/despre-securitatea-sms-urilor/</link>
		<comments>http://ro.m-sec.net/2011/11/despre-securitatea-sms-urilor/#comments</comments>
		<pubDate>Fri, 25 Nov 2011 20:56:11 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[GSM]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[cnp]]></category>
		<category><![CDATA[DeepSec]]></category>
		<category><![CDATA[mesaje]]></category>
		<category><![CDATA[pin]]></category>
		<category><![CDATA[prepay]]></category>
		<category><![CDATA[protectie]]></category>
		<category><![CDATA[securitate]]></category>
		<category><![CDATA[SIM Toolkit]]></category>
		<category><![CDATA[sms]]></category>
		<category><![CDATA[UMTS]]></category>
		<category><![CDATA[video]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=61</guid>
		<description><![CDATA[Aşa cum menţionam în postarea anterioară, am făcut o mică excursie în Viena. Scopul: am fost invitat ca speaker pentru conferinţa de securitate DeepSec. În principal am vorbit despre modul în care pot fi exploatate aplicaţiile stocate pe cartela SIM (SIM Application Toolkit), dar şi despre metodele prin care ne putem proteja (din păcate nu<a href="http://ro.m-sec.net/2011/11/despre-securitatea-sms-urilor/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://ro.m-sec.net/wp-content/uploads/2011/11/simtoolkit2.jpg"><img class="alignnone size-full wp-image-63" title="SIM Toolkit" src="http://ro.m-sec.net/wp-content/uploads/2011/11/simtoolkit2.jpg" alt="SIM Toolkit" width="300" height="186" /></a>Aşa cum menţionam în postarea anterioară, am făcut o mică excursie în Viena. Scopul: am fost invitat ca speaker pentru conferinţa de securitate <a title="Site DeepSec 2011" href="http://deepsec.net/" target="_blank">DeepSec</a>.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2011/11/DeepSec_SIM_Attack.jpg"><img class="alignnone size-medium wp-image-64" title="Bogdan Alecu - DeepSec 2011" src="http://ro.m-sec.net/wp-content/uploads/2011/11/DeepSec_SIM_Attack-199x300.jpg" alt="Bogdan Alecu - DeepSec 2011" width="199" height="300" /></a></p>
<p>În principal am vorbit despre modul în care pot fi exploatate aplicaţiile stocate pe cartela SIM (<a title="Informatii STK" href="http://en.wikipedia.org/wiki/SIM_Application_Toolkit" target="_blank">SIM Application Toolkit</a>), dar şi despre metodele prin care ne putem proteja (din păcate nu prea multe). Câteva idei:</p>
<ul>
<li>atacul reprezintă de fapt trimiterea unui mesaj text tip comandă către cartela de telefon</li>
<li>problema <span style="text-decoration: underline;">a fost raportată</span> către <a title="CERT" href="http://www.cert.org" target="_blank">CERT</a> (Computer Emergency Response Team) <span style="text-decoration: underline;">de mai bine de un an</span>, însă din păcate ei nu au primit feedback de la persoanele şi companiile anunţate</li>
<li><strong>pentru a avea succes nu este nevoie ca utilizatorul să aibă vreo aplicaţie instalată pe telefon şi nici de acces fizic la telefon</strong></li>
<li>este o modalitate eficientă de atac întrucât <span style="text-decoration: underline;">serviciul de SMS este întotdeauna pornit</span>, utilizatorii primesc mereu mesaje indiferent dacă se află într-o convorbire sau navighează pe net</li>
<li>chiar dacă se instalează aşa-zisele call blacklist, care pot bloca şi mesajele, telefonul tot primeşte mesajul, doar că nu e afişat pe ecran</li>
<li><strong>prin însuşi modul în care este este definit standardul GSM</strong>, aceste tipuri de mesaje trimise nu vor apărea în Inbox şi utilizatorul nici nu va fi anunţat în vreun fel ca a primit un mesaj</li>
<li>comanda trimisă prin SMS este direcţionată către cartela SIM, care execută instrucţiunea şi apoi trimite răspunsul la numărul de la care a primit mesajul</li>
<li>aplicaţia SIM este de fapt acel meniu ce poartă de obicei numele operatorului (Orange, Vodafone, etc) şi vă oferă servicii precum SIM backup, Vremea, Mobile banking, etc</li>
<li><strong>dacă SIM-ul nu are acest extra-meniu, atunci atacul nu merge, deci sunteţi protejaţi</strong></li>
<li>hint: în România <span style="text-decoration: underline;">un singur</span> operator de telefonie mobilă nu distribuie cartele SIM ce au vreo aplicaţie pe ele</li>
<li>răspunsul trimis este sub formă de SMS, deci utilizatorul <span style="text-decoration: underline;">va fi taxat</span> pentru acest mesaj (doar dacă nu are cumva un plan tarifar cu minute nelimitate)</li>
<li>există provideri de SMS-uri ce permit trimiterea mesajelor cu orice identitate (se pot trimite mesaje ca venind din partea lui Moş Crăciun de exemplu)</li>
<li>întrucât cartela răspunde la comandă prin trimiterea unui mesaj şi întrucât cel care atacă poate modifica numărul de pe care a fost trimis mesajul, se poate foarte simplu trimite un mesaj către un număr cu suprataxă</li>
<li>schematic, ar fi cam aşa: atacator trimite mesaj comandă provenind de la numărul cu suprataxă 1567 (luat la întâmplare) către numarul 071234567xx -&gt; cartela cu acest număr primeşte comanda, o execută şi transmite rezultatul execuţiei către numărul 1567 -&gt; victima este taxată cu 10 EUR (spre exemplu).</li>
<li>preţ trimitere mesaj de către atacator, folosind un provider de mesaje text: 5 centi sau 0.05 EUR; preţ plătit de victimă: 10 EUR; câştig total atacator pentru un singur mesaj: 9.95 EUR; <span style="text-decoration: underline;">multiplicarea atacului la cât mai multe persoane: de nepreţuit</span></li>
<li>nu de fiecare dată telefonul afişează faptul că SIM-ul trimite un mesaj text, depinde de producător şi model</li>
<li><strong><span style="text-decoration: underline;">această vulnerabilitate nu are nicio legătură cu hacking-ul, ci este o modalitate normală de comportare aşa cum e specificat în GSM</span></strong></li>
<li>cea mai eficientă metodă pentru a protecţie este cea care <span style="text-decoration: underline;">ar trebui să fie oferită de operatorul de telefonie</span>, prin filtrare acestor tipuri de mesaje care nu vin din partea unor numere prestabilite sau din propria reţea</li>
</ul>
<p>Slide-urile de la prezentare le puteţi găsi aici: <a title="SIM Toolkit Attack slides" href="http://prezi.com/lmmptb0qldfb/sim-toolkit-attack/" target="_blank">CLICK ME</a>!</p>
<p>Un lucru îmbucurător este faptul că cei de la <a title="Research In Motion Blackberry" href="http://www.rim.com/" target="_blank">RIM</a> (care produc telefoanele BlackBerry) m-au contactat după conferinţă pentru a le trimite toate detaliile întrucât nu toate telefoanele lor avertizează utilizatorul asupra faptului că un mesaj iniţiat de cartela SIM este în curs de trimitere şi nici nu oferă blocarea acestor mesaje.</p>
<p>Înregistrarea video (în engleză) o găsiţi mai jos &#8211; procesarea video e făcută de mine, abia în februarie iese înregistrarea oficială:</p>
<p><iframe src="http://player.vimeo.com/video/32481186" frameborder="0" width="600" height="520"></iframe></p>
<p>&nbsp;</p>
<p>Sper că operatorii de telefonie şi producătorii de telefoane  nu vor încerca mascarea acestor lucruri prin ameninţări, pasarea responsabilităţii în altă ogradă , etc. Totodată sper ca prin cele prezentate lumea va deveni mai conştientă asupra acestor probleme şi se va gândi de 2-3 ori înainte să-şi dea numărul de telefon, CNP-ul, PIN-ul de la card, adresa exactă şi alte informaţii folosite la întrebările secrete ce pot deveni periculoase în mâinile unui atacator.</p>
<p>Referinţe de citit &#8211; vizitat:</p>
<blockquote><p>ETSI TS 100 901 V7.5.0 (2001-12), page 13<br />
ETSI TS 100 901 V7.5.0 (2001-12), page 38<br />
ETSI GSM 11.14, December 1996, Version 5.2.0, page 33<br />
ETSI TS 100 901 V7.5.0 (2001-12), page 42<br />
ETSI TS 101 181 V8.9.0 (2005-06), page 13<br />
ETSI TS 101 181 V8.9.0 (2005-06), page 13<br />
http://adywicaksono.wordpress.com/2008/05/21/<br />
http://bb.osmocom.org/trac/wiki/dct3-gsmtap<br />
http://berlin.ccc.de/~tobias/cos/s60-curse-of-silenceadvisory.txt<br />
http://en.wikipedia.org/wiki/SMS<br />
http://www.gemalto.com/techno/stk/<br />
http://www.mseclab.com<br />
http://www.nobbi.com/pduspy.html<br />
https://gsm.tsaitgaist.info/doku.php?id=siminfo</p></blockquote>
<p>Keep it safe!</p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2011/11/despre-securitatea-sms-urilor/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
