<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Technology Blog &#187; Securitate</title>
	<atom:link href="https://ro.m-sec.net/category/securitate-2/feed/" rel="self" type="application/rss+xml" />
	<link>https://ro.m-sec.net</link>
	<description>Omul este cel mai extraordinar computer</description>
	<lastBuildDate>Sat, 18 Jul 2015 10:45:40 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>Concurs Avast!: protectie pentru dispozitivele mobile</title>
		<link>https://ro.m-sec.net/2014/11/concurs-avast/</link>
		<comments>https://ro.m-sec.net/2014/11/concurs-avast/#comments</comments>
		<pubDate>Mon, 03 Nov 2014 18:27:46 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[anti-theft]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avast]]></category>
		<category><![CDATA[blocare]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=831</guid>
		<description><![CDATA[Zilele acestea cei de la Avast au lansat o nouă versiune pentru solutia de protecție a securității dispozitivelor mobile, avast! Mobile Security, și cu această ocazie oferă câteva licențe celor care comentează la acest articol. Eu folosesc soluția celor de la Avast pe mai multe smatphone-uri cu Android și până acum nu am avut probleme.<a href="https://ro.m-sec.net/2014/11/concurs-avast/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Zilele acestea cei de la Avast au lansat o nouă versiune pentru solutia de protecție a securității dispozitivelor mobile, <strong>avast! Mobile Security</strong>, și cu această ocazie oferă câteva licențe celor care comentează la acest articol.</p>
<p>Eu folosesc <a title="Avast Mobile Security" href="https://play.google.com/store/apps/details?id=com.avast.android.mobilesecurity" target="_blank">soluția celor de la Avast</a> pe mai multe smatphone-uri cu Android și până acum nu am avut probleme. Principalele lucruri care m-au atras au fost următoarele:</p>
<ul>
<li>funcția de <a title="Avast Anti-Theft" href="https://play.google.com/store/apps/details?id=com.avast.android.at_play" target="_blank">Anti-Theft</a> prin care sunt anunțat dacă cineva a schimbat cartela SIM, precum și o poziție aproximativă a locului în care acest lucru s-a întâmplat</li>
<li>pot defini o listă de cartele SIM personale astfel încât să nu se activeze protecția dacă pun un alt SIM de-al meu</li>
<li>blocare automată a telefonului și declanșarea unei alarme (credeți-ma ca e extrem de zgomotoasă) când cineva schimbă cartela SIM cu una nerecunoscută</li>
</ul>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2014/11/avast-antitheft.png"><img class="alignnone size-medium wp-image-834" src="http://ro.m-sec.net/wp-content/uploads/2014/11/avast-antitheft-169x300.png" alt="avast-antitheft" width="169" height="300" /></a></p>
<p>De ce m-au atras aceste lucruri în mod special? Întrucât în general, atunci când îți este furat telefonul, hoțul va schimba cartela din telefon și eventual face o resetare a întregului dispozitiv pentru a reveni la setările din fabrică.</p>
<p>Dacă pentru primul caz suntem asigurați, pentru resetarea întregului dispozitiv majoritatea soluțiile antivirus și de protecție nu mai fac față. Ei bine, Avast excelează la acest aspect. În cazul în care aveți drept de root pe dispozitivul vostru, Avast se integrează perfect cu acest aspect. Înțeleg că este posibil să te expui la un risc suplimentar dacă ai root, dar la până la urmă de asta am și antivirusul instalat, tocmai pentru a mă proteja. Atunci când am discutat cu alte companii ce produc soluții antivirus, le-am explicat că există și utilizatori avansați care doresc să personalizeze la un nivel mai avansat ceea ce fac pe dispozitivul propriu și că antivirusul ar trebui să le ofere această flexibilitate.</p>
<p>Ei bine Avast sunt printre puținii care au înțeles acest aspect și oferă și <a title="Avast for rooted devices" href="https://play.google.com/store/apps/details?id=com.avast.android.antitheft_setup" target="_blank">versiunea pentru root</a>, prin care poți face mult mai multe:</p>
<ul>
<li>alegi un alt nume pentru aplicație: astfel în loc de Avast Anti-Theft poți pune CandyCrush, astfel că poți duce în eroare pe un posibil rău-voitor</li>
<li>dai restart de la distanță dispozitivului și dacă ai un PIN pus la cartela SIM, acesta nu va mai putea folosi telefonul de pe cartela ta</li>
<li>blocarea accesului de conectare a telefonului prin USB, aceasta fiind cea mai uzuală metodă de a reseta telefonul</li>
<li>în cazul unei resetări complete (acel hard reset) aplicația Anti-Theft rămâne instalată în telefon, chiar dacă celelalte aplicații existente anterior nu vor mai fi prezente</li>
<li>conexiunea de date rămâne în continuu pornită, dezactivarea ei fiind imposibilă și astfel Avast poate transmite și mai rapid informațiile (locație, poze, etc)</li>
<li>blocarea accesului la date pentru anumite aplicații, astfel încât spre exemplu poți seta ca doar Google Maps să poată face trafic de date atunci când ești în Roaming</li>
</ul>
<p>&nbsp;</p>
<p>Funcțiile premium sunt și ele foarte interesante și nu le-am regăsit pe la alte produse. Spre exemplu ceva ce merită activat e setarea de perimetru prin care poți stabili ca telefonul să se considere singur a fi furat dacă a ieșit din orașul în care vă aflați. Asta pe lângă posibilitatea de a afla oricând ce apeluri au fost făcute, ce mesaje au fost primite sau trimise, precum și redirecționarea acestora către un alt număr sau chiar să intruiți telefonul să vă sune pentru a auzi ce se discută în jur, bineînțeles fără ca telefonul să afișeze faptul că efectueză un apel.</p>
<p>Cred că aș putea umple pagini cu toate funcțiile pe care le oferă avast! Mobile Security însă vă las și pe voi să le descoperiți. <strong>Dacă sunteți interesați să obțineți o licență premium, lăsați un comentariu mai jos cu o experiență de-a voastră privind securitatea dispozitivului mobil (ce ați făcut când v-a fost furat, dacă ați încercat vreodată Avast, ce v-a plăcut, ce nu v-a plăcut, cum vă protejați voi telefonul smart, etc)</strong>.</p>
<p>Iată și câteva date statistice interesante obținute de la cei de la Avast:</p>
<ul>
<li>de la lansarea din decembrie 2011, aplicația a fost descărcată de peste 100 milioane de ori, mai rapid decât orice altă soluție de securitate din cadrul Google Play</li>
<li>în baza de date se află peste 1 milion de tipuri de malware</li>
<li>de la lansare, cu ajutorul avast! Mobile Security au fost găsite sau recuperate <strong>peste 2.2 milioane de dispozitive</strong></li>
<li>au fost facute <strong>54.000 poze ale hoților</strong> prin intermediul aplicației</li>
<li>utilizatori au folosit funcția de blocare de la distanță și stergere a datelor de 600.000 ori</li>
</ul>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2014/11/en-call.png"><img class="alignleft wp-image-835 size-medium" src="http://ro.m-sec.net/wp-content/uploads/2014/11/en-call-168x300.png" alt="en-call" width="168" height="300" /></a> <a href="http://ro.m-sec.net/wp-content/uploads/2014/11/en-detect.png"><img class="alignleft wp-image-837 size-medium" src="http://ro.m-sec.net/wp-content/uploads/2014/11/en-detect-168x300.png" alt="en-detect" width="168" height="300" /></a> <a href="http://ro.m-sec.net/wp-content/uploads/2014/11/en-firewall.png"><img class="alignleft wp-image-838 size-medium" src="http://ro.m-sec.net/wp-content/uploads/2014/11/en-firewall-168x300.png" alt="en-firewall" width="168" height="300" /></a> <a href="http://ro.m-sec.net/wp-content/uploads/2014/11/en-permitions.png"><img class="alignnone wp-image-840 size-medium" src="http://ro.m-sec.net/wp-content/uploads/2014/11/en-permitions-168x300.png" alt="en-permitions" width="168" height="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2014/11/concurs-avast/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ANSPDCP isi face treaba</title>
		<link>https://ro.m-sec.net/2014/05/anspdcp-operatori/</link>
		<comments>https://ro.m-sec.net/2014/05/anspdcp-operatori/#comments</comments>
		<pubDate>Thu, 08 May 2014 16:31:58 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[GSM]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[amenda]]></category>
		<category><![CDATA[ANSPDCP]]></category>
		<category><![CDATA[cosmote]]></category>
		<category><![CDATA[DPI]]></category>
		<category><![CDATA[vodafone]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=812</guid>
		<description><![CDATA[In urma cu ceva vreme scriam despre faptul ca operatorii de telefonie mobila (la acea vreme Vodafone si Cosmote) intercepteaza traficul de date si il modifica. In comentarii am fost intrebat daca am depus plingere si am preferat sa nu raspund pina cand nu aflu ceva sigur. Da, am facut plingere atit la ANCOM cat<a href="https://ro.m-sec.net/2014/05/anspdcp-operatori/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>In urma cu ceva vreme <a title="DPI Operatori" href="http://ro.m-sec.net/2013/09/deep-packet-inspection-la-operatorii-de-telefonie/" target="_blank">scriam despre faptul</a> ca operatorii de telefonie mobila (la acea vreme Vodafone si Cosmote) intercepteaza traficul de date si il modifica. In comentarii am fost intrebat daca am depus plingere si am preferat sa nu raspund pina cand nu aflu ceva sigur.</p>
<p>Da, am facut plingere atit la ANCOM cat si la <a title="ANSPDCP" href="http://dataprotection.ro/" target="_blank">ANSPDCP</a> (Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal). Cei de la ANCOM mi-au spus asa:</p>
<blockquote><p>În ceea ce priveşte informarea abonaţilor, ambii furnizori au indicat prevederile contractuale incluse în contractele-cadru pe care le încheie cu utilizatorii finali, referitoare la posibilitatea aplicării unor proceduri de dimensionare şi rutare a traficului în reţea în scopul evitării congestionării reţelei.<br />
Analizând, din perspectiva prevederilor art. 51 alin. (2) lit. d) din Ordonanţa de urgenţă a Guvernului nr. 111/2011, răspunsurile celor doi furnizori, precum şi prevederile contractelor pe care aceştia le încheie cu utilizatorii finali, considerăm că acestea din urmă sunt incomplete.<br />
Astfel, vom solicita celor doi furnizori clarificarea şi completarea informaţiilor existente în contracte cu aspecte legate atât de tehnicile de compresie a traficului, cât şi de impactul acestora asupra experienţei utilizatorului final.</p>
<p>Pe de altă parte, precizăm faptul că ANCOM nu are atribuţii care să îi permită să solicite furnizorilor dezactivarea tehnicilor de optimizare aplicate.</p></blockquote>
<p>Ok, sincer nu am observat nici o completare a informatiilor existente in contracte, dar e bine ca au luat atitudine. Si daca ANCOM spune ca nu are dreptul de a cere dezactivarea interceptarii traficului (desi mi se pare aberant sa nu poata cere asta), atunci poate cei de la ANSPDCP o pot face.</p>
<p>La plingerea initiala catre ei, acestia mi-au cerut mai multe detalii tehnice (desi in articol erau destule) insa fiind intr-o perioada mai aglomerata nu am reusit sa mai revin cu un raspuns.</p>
<p>Se pare totusi ca a mai existat cineva care a facut plingere la ANSPDCP exact in aceeasi perioada. Chiar daca raspunsul a venit mai tarziu, acesta este unul imbucurator:</p>
<blockquote><p><strong><span style="color: #222222;">In prezent, ca urmare a recomandarilor date de reprezentantii autoritatii de supraveghere, <span style="text-decoration: underline;">unul din operatorii de telefonie a modificat solutia de optimizare a traficului prin eliminarea modificarii URL-ului, iar celalalt a renuntat la aceasta procedura</span></span></strong></p></blockquote>
<p>&nbsp;</p>
<p><strong>Asadar au obligat operatorii  de telefonie Vodafone si Cosmote sa renunte la acea modificare a URL-ului aplicata imaginilor si nu numai. Sincere felicitari celor de la Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal!</strong> Nu este un lucru tocmai usor din partea lor, mai ales ca primesc mii de solicitari si reclamatii, iar investigatiile (mai ales cele tehnice) nu sunt chiar la indemina oricui.</p>
<p>Acesta este un alt succes important pe care il experimentez din partea autoritatii de supraveghere, primul fiind <a title="BCR nereguli" href="http://ro.m-sec.net/2012/04/bcr-obligata-sa-respecte-protectia-datelor-private/" target="_blank">in cazul BCR</a>.</p>
<p>Intregul raspuns pe care l-au trimis este acesta:</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2014/05/raspuns-ANSPDCP-operator.jpg"><img class="alignnone size-large wp-image-813" src="http://ro.m-sec.net/wp-content/uploads/2014/05/raspuns-ANSPDCP-operator-689x1024.jpg" alt="rasp-ANSPDCP-operator" width="608" height="903" /></a></p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2014/05/anspdcp-operatori/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>De ce sa faci update la iOS 7.1</title>
		<link>https://ro.m-sec.net/2014/03/de-ce-update-ios-7-1/</link>
		<comments>https://ro.m-sec.net/2014/03/de-ce-update-ios-7-1/#comments</comments>
		<pubDate>Mon, 10 Mar 2014 20:20:14 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Securitate]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[ios]]></category>
		<category><![CDATA[problema]]></category>
		<category><![CDATA[remote]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=805</guid>
		<description><![CDATA[Astazi Apple a anuntat noua versiune de iOS &#8211; 7.1 &#8211; ce aduce imbunatatiri importante, mai ales pe partea de securitate. Ei bine, unul dintre update-uri este urmatorul: SpringBoard Lock Screen Available for:  iPhone 4 and later, iPod touch (5th generation) and later, iPad 2 and later Impact:  A remote attacker may be able to cause<a href="https://ro.m-sec.net/2014/03/de-ce-update-ios-7-1/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Astazi Apple a anuntat noua versiune de iOS &#8211; 7.1 &#8211; ce aduce imbunatatiri importante, mai ales pe partea de securitate. Ei bine, unul dintre update-uri este urmatorul:</p>
<blockquote><p><strong>SpringBoard Lock Screen</strong><br />
Available for:  iPhone 4 and later, iPod touch (5th generation) and later, iPad 2 and later<br />
Impact:  A <strong><span style="text-decoration: underline;">remote attacker</span> </strong>may be able to cause the lock screen to become unresponsive<br />
Description:  A state management issue existed in the lock screen. This issue was addressed through improved state management.<br />
CVE-ID: CVE-2014-1286 : Bogdan Alecu of <a title="Mobile Security Alecu" href="http://M-sec.net" target="_blank">M-sec.net</a></p></blockquote>
<p>Am aparut oficial si la ei pe site : <a title="iOS 7.1 details" href="http://support.apple.com/kb/HT6162" target="_blank">http://support.apple.com/kb/HT6162</a> , iar tot aici gasiti lista completa de imbunatatiri cu care vine.</p>
<p>Detaliile complete despre ce se poate face le voi face publice cel mai probabil luna viitoare, in cadrul unei conferinte restrinse. Dar despre asta voi scrie ceva mai tarziu, cind voi sti cu exactitate ce si cum.</p>
<p>Keep it safe!</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2014/03/de-ce-update-ios-7-1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Deep Packet Inspection la operatorii de telefonie</title>
		<link>https://ro.m-sec.net/2013/09/deep-packet-inspection-la-operatorii-de-telefonie/</link>
		<comments>https://ro.m-sec.net/2013/09/deep-packet-inspection-la-operatorii-de-telefonie/#comments</comments>
		<pubDate>Sun, 22 Sep 2013 18:33:28 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[GSM]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[cosmote]]></category>
		<category><![CDATA[DPI]]></category>
		<category><![CDATA[ilegalitate]]></category>
		<category><![CDATA[interceptare]]></category>
		<category><![CDATA[vodafone]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=755</guid>
		<description><![CDATA[În urmă cu câteva zile am observat că atunci când fac browsing de pe telefon anumite imagini au o calitate mai slabă. Am fost destul de surprins când am observat că link-ul acelor imagini nu duceau către site-ul original ci către un cu totul alt IP. Pentru a elimina posibilitatea ca acest lucru să se<a href="https://ro.m-sec.net/2013/09/deep-packet-inspection-la-operatorii-de-telefonie/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>În urmă cu câteva zile am observat că atunci când fac browsing de pe telefon anumite imagini au o calitate mai slabă. Am fost destul de surprins când am observat că link-ul acelor imagini nu duceau către site-ul original ci către un cu totul alt IP.</p>
<p>Pentru a elimina posibilitatea ca acest lucru să se întâmple doar în cazul în care fac browsing de pe telefonul mobil, am testat din nou punând SIM-ul într-un modem USB. Rezultatul a fost același: orice imagine, animație erau la o calitatea slabă și aveau link-ul modificat.</p>
<p>Dintre toți operatorii, doar <strong>Cosmote</strong> și <strong>Vodafone</strong> au manifestat aceast comportament.</p>
<h2>Problema</h2>
<p>După câteva căutari am aflat că operatorii interceptează traficul și folosesc un fel de proxy ce ar ajuta la reducerea calității imaginilor, rezultând astfel un trafic mai mic. Deși intenția pare bună, eu totuși nu sunt de acord cu interceptarea acestui trafic.  Oficial, <a title="Vodafone optimizare" href="https://www.business.vodafone.com/site/bus/public/enuk/support/10_productsupport/50_managing_vmc/support/20_optimisation/p_optimisation.jsp" target="_blank">pe pagina grupului Vodafone</a> am găsit o informație prin care precizează că folosesc un motor de optimizare <a title="ByteMobile" href="http://www.citrix.com/products/bytemobile/overview.html" target="_blank">de la ByteMobile</a> în diferite țări (România nu e trecută, deși este folosit și aici)</p>
<blockquote><p>Protocols Optimised include HTTP, POP3, FTP, SMTP and IMAP, as well as image reduction</p></blockquote>
<p>Așadar nu doar imaginile sunt vizate ci și mail-urile. Mai mult, nicăieri în termenii și condițiile de utilizare al serviciului de date al Vodafone sau Cosmote nu am găsit scris că aceștia folosesc o astfel de optimizare. Nu-i așa că acum vă simțiți mult mai în siguranță?</p>
<p>Rolul principal unui provider de Internet este de a transporta biții dintr-o parte în alta, fără a-i modifica în vreun fel. Când traficul este interceptat și modificat, vorbim practic de <a title="DPI" href="http://en.wikipedia.org/wiki/Deep_packet_inspection" target="_blank">Deep Packet Inspection</a> și violarea secretului corespondenței conform <a title="Art 195" href="http://legeaz.net/cod-penal-actualizat-2011/art-195-cpen" target="_blank">art 195 din Codul Penal</a>:</p>
<blockquote><p><strong>Violarea secretului corespondenţei</strong></p>
<p>Deschiderea unei corespondenţe adresate altuia ori interceptarea unei convorbiri sau comunicări efectuate prin telefon, telegraf sau prin alte mijloace de transmitere la distanţă, fără drept, se pedepseşte cu închisoare de la 6 luni la 3 ani.</p></blockquote>
<p>&nbsp;</p>
<h2>Detaliile problemei</h2>
<p>În momentul accesării unei pagini web ce conține imagini sau animații, operatorii modifică codul sursă al paginii și link-ul acestor imagini duce către o adresă IP de tipul 1.1.1.1, 1.1.1.2, 1.1.1.3, 1.1.1.4, 1.1.1.5, 1.2.3.4. Mai mult, aceste adrese nu aparțin operatorului iar traficul efectuat către aceste adrese este tarifat</p>
<p>Un demo privind acest lucru, făcut pe Cosmote<br />
<iframe src="//player.vimeo.com/video/75150872" height="298" width="500" allowfullscreen="" frameborder="0"></iframe></p>
<p>Același comportament este și pe Vodafone, însă ei pun și un Javascript ce modifică textul ce apare la mouse-over pe imagine, text prin care suntem sfătuiți că dacă dorim vizualizarea imaginilor la calitate maximă să apăsăm combinația de taste CTRL+Shift+R. Așa cum era de așteptat, uneori acest script cauzează un comportament total ciudat în cazul paginilor ce folosesc intensiv Javascript.</p>
<p>Problema nu este doar aici. Să luăm 2 cazuri:</p>
<p>a) Să presupunem că navigați pe o pagină web și vreți sa trimiteți o anumită imagine prin email către o altă persoană. Cea mai simplă modalitate e să copiați adresa URL a acelei imagini și să o trimiteți. Ce URL va primi acea persoană? Exact, unul total greșit și bineînțeles că imaginea nu va putea fi vizualizată. Dacă adresa originală a imaginii este www.site.com/imagine.jpg , întrucât operatorii de telefonie modifică adresa, va rezulta ceva de genul 1.1.1.1/bmi/www.site.com/imagine.jpg</p>
<p>b) Navigați pe un forum în care cineva atașează câteva imagini. În momentul în care se citează răspunsul cu aceste imagini, de pe Vodafone sau Cosmote, din nou sursa acestor imagini va fi modificată, acest lucru ducând la imposibilitatea vizualizării lor de la un alt ISP. Exemplu (vedeți link-ul de jos):</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/09/softpedia-dpi.png"><img class="alignnone size-medium wp-image-756" alt="softpedia-dpi" src="http://ro.m-sec.net/wp-content/uploads/2013/09/softpedia-dpi-300x183.png" width="300" height="183" /></a></p>
<p>&nbsp;</p>
<p>Cât despre e-mail-uri, mi se pare și mai grav că și aici intervine optimizarea. Excepția o face traficul securizat HTTPS care nu suferă nicio optimizare.</p>
<p>În mod normal și legal asemenea lucruri n-ar trebui să se întâmple. Da, știu că oricum tot traficul este interceptat, indiferent de operator (orice ar zice reprezentanții lor), însă când începi să-mi modifici traficul parcă nu mai e atât de plăcut. În cel mai rău caz ar trebui să existe posibilitatea ca fiecare utilizator sa opteze pentru folosirea aceste optimizări, în niciun caz ea să fie aplicată la toți. Prin alte țări europene, operatorii de telefonie mobilă dau opțiunea utilizatorilor de a renunța la această optimizare, mergând la o anumită adresă web. În România asemenea lucru nu există și nici măcar nu e specificat în termenii și condițiile serviciului (TOS). Doar la Vodafone am înțeles că s-ar putea scoate această optimizare, însă trebuie să suni la relații clienți, să dai motive foarte bune (ce poate fi mai bun decât ilegalitatea!?) și apoi <strong>dacă</strong> în urma analizei Vodafone consideră ca e ceva ce te afectează atunci vor scoate această optimizare. Cam lung drumul și cu multe condiții.</p>
<p>Aceste modificări ale traficului nu au nicio legătură cu DNS-urile operatorilor sau broswer-ul folosit (da, chiar și Safari). Am folosit inclusiv DNS-uri open și rezultatul a fost același: trafic interceptat și modificat.</p>
<p>Codul sursă pentru Javascript-ul folosit de către Vodafone <a title="Script BMI" href="http://www.m-sec.net/bmi.txt" target="_blank">îl găsiți aici</a>.</p>
<p>&nbsp;</p>
<h2>Concluzii</h2>
<p>Sunt oarecum curios ce are de zis ANCOM și Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal, deși nu-mi fac așteptări prea mari să se modifice ceva. Vă las în continuare cu o serie de imagini ce arată modificarea pachetelor de date pe <strong>Vodafone</strong> și <strong>Cosmote</strong>.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/09/cosmote-dpi1.png"><img class="alignnone size-medium wp-image-760" alt="cosmote-dpi1" src="http://ro.m-sec.net/wp-content/uploads/2013/09/cosmote-dpi1-300x90.png" width="300" height="90" /></a>  <a href="http://ro.m-sec.net/wp-content/uploads/2013/09/cosmote-dpi2.png"><img class="alignnone size-medium wp-image-761" alt="cosmote-dpi2" src="http://ro.m-sec.net/wp-content/uploads/2013/09/cosmote-dpi2-300x138.png" width="300" height="138" /></a></p>
<p>&nbsp;</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/09/vodafone-dpi1.png"><img class="alignnone size-medium wp-image-762" alt="vodafone-dpi1" src="http://ro.m-sec.net/wp-content/uploads/2013/09/vodafone-dpi1-300x171.png" width="300" height="171" /></a>  <a href="http://ro.m-sec.net/wp-content/uploads/2013/09/vodafone-dpi2.png"><img class="alignnone size-medium wp-image-763" alt="vodafone-dpi2" src="http://ro.m-sec.net/wp-content/uploads/2013/09/vodafone-dpi2-300x164.png" width="300" height="164" /></a></p>
<p>&nbsp;</p>
<h3>UPDATE</h3>
<p>Primit din partea Cosmote Romania:</p>
<blockquote><p>Pentru a veni in intampinarea clientilor si pentru a le imbunatati experienta de navigare in conditii de retea cu rata de transfer (viteza) mai scazuta, reteaua COSMOTE Romania realizeaza o optimizare a imaginilor gif/jpeg. Aceasta optimizare este aplicata doar pentru APN-urile “internet” si “wnw”, in conditii de navigare Internet, nu si pentru e-mail-uri sau transfer de fisiere.<br />
Astfel, COSMOTE nu intercepteaza continutul informatiilor transferate de abonat, optimizarea reprezentand doar o adaptare la conditiile de livrare specifice unei retele mobile.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2013/09/deep-packet-inspection-la-operatorii-de-telefonie/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Mobile technology @ TEDxIasi</title>
		<link>https://ro.m-sec.net/2013/04/mobile-technology-tedxiasi/</link>
		<comments>https://ro.m-sec.net/2013/04/mobile-technology-tedxiasi/#comments</comments>
		<pubDate>Fri, 26 Apr 2013 18:09:35 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[alecu]]></category>
		<category><![CDATA[mobile technology]]></category>
		<category><![CDATA[ted]]></category>
		<category><![CDATA[tedxiasi]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=718</guid>
		<description><![CDATA[Anul acesta am fost invitat ca speaker în cadrul conferinței TEDxIasi. Pentru mine va fi o provocare din mai multe motive, dar printre cele mai importante aș spune că se numără timpul scurt în care trebuie să vin cu un mesaj ce va face impact și abordarea astfel încât toți participanții, indiferent de domeniu, să<a href="https://ro.m-sec.net/2013/04/mobile-technology-tedxiasi/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/04/tedxiasilogo.png"><img class="alignleft size-full wp-image-719" alt="tedxiasilogo" src="http://ro.m-sec.net/wp-content/uploads/2013/04/tedxiasilogo.png" width="300" height="121" /></a></p>
<p>Anul acesta am fost invitat ca speaker în cadrul conferinței <a title="TED" href="http://tedxiasi.ro/" target="_blank">TEDxIasi</a>. Pentru mine va fi o provocare din mai multe motive, dar printre cele mai importante aș spune că se numără timpul scurt în care trebuie să vin cu un mesaj ce va face impact și abordarea astfel încât toți participanții, indiferent de domeniu, să înțeleagă ce spun.</p>
<p>Cred că majoritatea participanților au fost (sunt?) atrași de anumiți speakeri ce vin din partea unor companii mamut (Google, Microsoft, BitDefender) iar alții se întreabă cu ce vor veni nou acești speakeri și dacă nu va fi doar un sales pitch.</p>
<p>Ceea ce pot spune cu siguranță este că lucrurile prezentate de mine vor fi cu adevărat atractive: o parte total noi, pe care nu le-am mai prezentat la alte conferințe, dar și concepte mai puțin cunoscute în România.</p>
<p>Și dacă tot a venit vorba de conferințe, deși nu îmi stă în fire să mă laud, gândiți-vă doar că la prezentările pe care le susțin în cadrul diverselor conferințe de securitate internaționale, publicul care vine plătește cel puțin 1000 EUR/persoană pentru a asculta ce am de zis.</p>
<p>Pentru a vă stârni interesul, tema pe care o voi prezenta la <strong>TEDxIasi</strong> are titlul <strong>Mobile technology: the good, the bad and the ugly</strong>. După cum sugerează și titlul, mă voi referi la tehnologiile mobile, arătând părțile bune ce vin odată cu orientarea din ce în ce mai mare către zona de mobile, câteva tipuri de vulnerabilități ce apar ca urmare a acestei tendințe, în care voi arăta live și în premieră o astfel de vulnerabilitate. Firul poveștii va continua cu părțile adevărat deranjante &#8211; the ugly &#8211; pe care le-am experimentat de-a lungul ultimilor ani din partea unor companii mamut, urmând ca în final să prezint cum cooperarea poate da naștere unei metode ieftine și eficiente ce ajută la salvare vieților oamenilor în cazul unor calamități &#8211; bineînțeles, printr-un demo.</p>
<p>Ce aveți de făcut? <a title="Bilet TEDxIasi" href="http://tedxiasi.ro/tedx-iasi-2013-2/get-the-ticket/" target="_blank">Înscrieți-vă și cumpărați biletul</a> că nici nu știți ce oportunitate ratați.</p>
<p>Ne vedem pe 25 mai!</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2013/04/mobile-technology-tedxiasi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Despre oportunitati: ISACA Student Group si CFCA</title>
		<link>https://ro.m-sec.net/2013/03/despre-oportunitati-isaca-student-group-si-cfca/</link>
		<comments>https://ro.m-sec.net/2013/03/despre-oportunitati-isaca-student-group-si-cfca/#comments</comments>
		<pubDate>Mon, 11 Mar 2013 16:00:59 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[Securitate]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=704</guid>
		<description><![CDATA[Pe vremea studenției mă plângeam de faptul că facultatea, universitatea nu face mare lucru pentru ca studenții să își găsească mai ușor de lucru odată terminate studiile. Concret, ceea ce lipsea erau întâlniri sau interviuri cu companiile de pe piața locală. Pe de o parte problema era a studenților, întrucât nu manifestau prea mult interes<a href="https://ro.m-sec.net/2013/03/despre-oportunitati-isaca-student-group-si-cfca/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Pe vremea studenției mă plângeam de faptul că facultatea, universitatea nu face mare lucru pentru ca studenții să își găsească mai ușor de lucru odată terminate studiile. Concret, ceea ce lipsea erau întâlniri sau interviuri cu companiile de pe piața locală. Pe de o parte problema era a studenților, întrucât nu manifestau prea mult interes în acest sens, pe de alta parte a facultății, însă probabil cel mai important aspect era că aceste companii nu doreau să investească în studenți.</p>
<p>Peste tot acum se cere experiență &#8211; lucru absolut normal &#8211; la angajare, indiferent dacă postul e pentru o persoană ce abia a absolvit sau nu. O nemulțumire pe care o aveam și încă o am în continuare cu privire la companii este că acestea confundă experiența cu vechimea în muncă. Experiența o capeți lucrând în echipă în cadrul unor proiecte din timpul facultății, implicându-te în diverse activități extra-curriculare, participând la conferințe, studiul individual pe un domeniu și multe altele. Poți astfel dobândi cunoștințe ce depășesc nivelul de Junior.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/03/logocfcatext.png"><img class="alignnone size-medium wp-image-705" alt="CFCA" src="http://ro.m-sec.net/wp-content/uploads/2013/03/logocfcatext-300x96.png" width="300" height="96" /></a></p>
<p>Acum au apărut în cadrul facultății o serie de oportunități ce nu existau acum 2-3 ani, oportunități ce merită fructificate. Un foarte bun prieten de-al meu, <a title="Florin Matran" href="http://mdf.ro/" target="_blank">Florin Matran</a>, a pus bazele <a title="CFCA Iasi" href="http://cfca.ro/" target="_blank">Centrului de Formare Continuă și Antreprenoriat Iași</a>. În cadrul acestui centru, în fiecare marți au loc întâlniri între studenți și companii. Astfel studenții, dar și profesorii, pot afla ce se cere pe piața muncii: criterii de selecție, ce aptitudini sunt necesare, locuri de muncă etc. Ce îmi place cel mai mult la întâlnirile CFCA este că, scuzați-mi abordarea directă în franceză, aceste companii nu vin cu acel &#8222;<em>corporate bullshit</em>&#8221; în care practic se prezintă produsele oferite și se aruncă cu praf în ochi. Ar fi chiar păcat să ratați aceste ocazii.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/03/isaca-logo.png"><img class="alignnone size-medium wp-image-707" alt="isaca-logo" src="http://ro.m-sec.net/wp-content/uploads/2013/03/isaca-logo-300x150.png" width="300" height="150" /></a></p>
<p>Un alt proiect pe care îl apreciez este <a title="ISACA Iasi" href="http://portal.feaa.uaic.ro/isg/SitePages/Home.aspx" target="_blank">ISACA Student Group</a>, care a fost fondat de către un fost profesor pe care l-am avut în facultate, domnul <a title="Adrian Munteanu Blog" href="http://adimunteanu.wordpress.com/" target="_blank">Adrian Munteanu</a>. Ca un prim pas făcut de acest grup, a fost demarat un concurs pe Cyber Crime, unde echipele înscrise trebuie să lucreze pe un caz concret de amenințare cibernetică venită asupra unei bănci. Din nou, așa ceva mi-aș fi dorit să fi existat și în perioada în care am fost student. Cred că domnul Munteanu explică foarte bine în cadrul <a title="Articol ISACA" href="http://portal.feaa.uaic.ro/isg/Blog/Lists/Posts/Post.aspx?ID=4" target="_blank">acestui articol</a> de ce te-ar interesa să te alături ISACA Student Group. Pe lângă motivele expuse, aș mai adăga următoarele: pentru că aveți șansa de a discuta cu o persoană ce lucrează în domeniu și chiar auditează companii importante, pentru că până la urmă orice certificare vă ajută pe plan profesional, pentru că puteți intra mai ușor în legătură cu companiile relevante pe piață.</p>
<p>Întrucât ISACA are legătură cu securitatea sistemelor informatice, dar și pentru că susțin ideea CFCA, <strong>marți, 19 martie, la ora 18.00</strong> voi fi alături de cele două proiecte și voi răspunde întrebărilor voastre. Despre ce voi vorbi? Voi decideți! Puteți lăsa comentarii cu întrebări la acest articol, iar eu voi încerca să răspund la momentul întâlnirii.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/03/isaca-student-group.jpg"><img class="alignnone size-full wp-image-706" alt="isaca-student-group" src="http://ro.m-sec.net/wp-content/uploads/2013/03/isaca-student-group.jpg" width="900" height="450" /></a></p>
<p>&nbsp;</p>
<p><strong>NE VEDEM PE 19 MARTIE, ora 18.00!</strong></p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2013/03/despre-oportunitati-isaca-student-group-si-cfca/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Pasaportul electronic e (in)vulnerabil</title>
		<link>https://ro.m-sec.net/2013/01/pasaportul-electronic-e-invulnerabil/</link>
		<comments>https://ro.m-sec.net/2013/01/pasaportul-electronic-e-invulnerabil/#comments</comments>
		<pubDate>Thu, 31 Jan 2013 16:51:58 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[biometric]]></category>
		<category><![CDATA[epassport]]></category>
		<category><![CDATA[pasaport]]></category>
		<category><![CDATA[securitate]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=676</guid>
		<description><![CDATA[În cursul zilei de luni, 28 ianuarie 2013, odată cu Ziua Protecției Datelor Personale, am realizat un studiu privind securitatea pașaportului electronic (biometric). Cu amabilitatea lui Bogdan Manolea acest studiu a beneficiat de ceva publicitate și chiar cei de la HotNews au făcut un articol cu privire la aceste informații. Articolul pe care l-am scris și conține<a href="https://ro.m-sec.net/2013/01/pasaportul-electronic-e-invulnerabil/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>În cursul zilei de luni, 28 ianuarie 2013, odată cu Ziua Protecției Datelor Personale, am realizat un studiu privind securitatea pașaportului electronic (biometric). Cu amabilitatea lui <a title="Blog Bodan Manolea" href="http://legi-internet.ro/blogs/index.php" target="_blank">Bogdan Manolea</a> acest studiu a beneficiat de ceva publicitate și chiar <a title="Articol pasaport biometric HotNews" href="http://economie.hotnews.ro/stiri-telecom-14124816-video-aveti-pasaport-electronic-expert-roman-securitate-sustine-protectia-datelor-este-slaba-cipul-poate-clonat-mai-spune-datele-necesare-citirii-pasaportului-nu-pot-obtinute-usor-timp-4-ani-nu-semnal.htm" target="_blank">cei de la HotNews</a> au făcut un articol cu privire la aceste informații.<br />
Articolul pe care l-am scris și conține ceva date tehnice <a title="Studiu securitate pasaport electronic" href="http://www.apti.ro/siguranta-pasaport-biometric" target="_blank">îl găsiți aici</a> și vă recomand să-l citiți pe tot înainte de a trece mai departe.</p>
<p>&nbsp;</p>
<p>Au mai scris <a title="Pasaport informatii" href="http://www.sebastianbargau.ro/2012/03/26/ce-trebuie-sa-stii-despre-un-pasaport" target="_blank">și alții</a> despre securitatea acestui pașaport, bazându-se doar pe cele spuse de către autorități. Dacă deții datele adecvate (adică numele deținătorului, data nașterii, numărul și data expirării a pașaportului) atunci acesta poate fi citit de la distanță. De la ce distanță? Aici depinde de tipul de cititor NFC folosit: cu cât puterea de emisie e mai mare, cu atât distanța crește. Însă nu vă gândiți la zeci de metri <img src="https://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>&nbsp;</p>
<p>Bineînțeles că au existat și reacții din partea MAI. Susțin prima parte a răspunsului MAI privind această autentificare prin Basic Access Control (BAC). Ceea ce însă nu au înțeles atât ei cât și alții e că toate aceste informații cerute prin BAC pot fi relativ ușor de obținut. Întrucât nu vreau să dau idei prea multe, voi preciza doar următoarele:<br />
&#8211; <a title="Detalii pasageri avion" href="http://en.wikipedia.org/wiki/Passenger_name_record" target="_blank">Ce informații dai</a> în momentul în care vrei să cumperi online un bilet de avion?<br />
&#8211; Facebook<br />
&#8211; LinkedIn<br />
&#8211; Google images<br />
&#8211; Twitter<br />
&#8211; CV-uri, portaluri de job-uri</p>
<p>&nbsp;</p>
<p>În răspunsul MAI (ce seamănă mai mult a PR) se precizează:</p>
<blockquote><p>informaţia stocată în mediul electronic este semnată cu un certificat digital conform mecanismului de autentificare pasivă (Passive Authentication) care are rolul de a asigura integritatea şi autenticiatea datelor. Astfel, în aceste condiţii, clonarea datelor din mediul de stocare electronic este imposibilă. […] la nivel interguvernamental, pe cale diplomatică, se efectuează un schimb de certificate digitale</p></blockquote>
<p>Câteva precizări:</p>
<ul>
<li>Schimbul de certificate se face prin <a title="ICAO PKD" href="http://www.icao.int/Security/mrtd/Pages/icaoPKD.aspx" target="_blank">ICAO PKD</a>  sau pe cale diplomatică</li>
<li>Țările emitente de astfel de certificate trebuie să fie înscrise în PKD</li>
<li>Nu toate țările sunt înscrise în acest sistem</li>
<li>Nu toate țările au acorduri diplomatice</li>
</ul>
<p>&nbsp;</p>
<p>Datele stocate pe cip într-adevăr nu pot fi modificate, dar pot fi copiate. Pentru a se asigura integritate și autenticitatea datelor, ele vor fi semnate cu un certificat propriu și astfel ele devin valide. Întrucât copierea/clonarea se face pe un alt cip, asupra căruia se deține controlul total, bineînțeles că informațiile se pot modifica și se poate folosi acest certificat propriu, ce nu a fost emis de vreo autoritate guvernamentală. Iar dacă nu era îndeajuns, însuși cei de la ICAO <a title="ICAO Passive Authentication" href="http://www.csca-si.gov.si/TR-PKI_mrtds_ICC_read-only_access_v1_1.pdf#page=14" target="_blank">atrag atenția</a> asupra faptului că Passive Authentication nu protejează asupra clonării:</p>
<blockquote><p><em id="__mceDel"> “<strong>Passive authentication</strong> proves that the contents of the Document Security Object (SOD) and LDS are authentic and not changed. It <strong>does not prevent exact copying of the chip content or chip substitution</strong>.”</em></p></blockquote>
<p>&nbsp;</p>
<p>Dar ce facem cu amprentele? Foarte simplu: sunt ignorate și nu se mai scriu pe noul cip <img src="https://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /><br />
În continuare cei de la MAI fac referire la hârtia folosită, la elementele de siguranță fizice din pașaport. Dar nu înțeleg la ce mă ajută aceste elemente dacă trecerea graniței se face folosind sisteme automatizate ce nu țin cont de toate aceste elemente de securitate ale foii, ci de ceea ce se află stocat electronic pe cip.</p>
<p>&nbsp;</p>
<p>O altă chestie cu care o dau în bară cei de la MAI este următoarea precizare:</p>
<blockquote><p>de la punerea în circulaţie a acestuia, la 31.12.2008, nu ne-au fost semnalate, de către autorităţile cu competenţe pe linia controlului acestora, cazuri de încercare de falsificare, fie a datelor înscrise în mediul electronic de stocare (prin clonare sau prin orice altă metodă) fie a documentului în sine</p></blockquote>
<p>&nbsp;</p>
<p>Ciudat, prin alte țări au fost scrise destule articole (din 2008 respectiv 2010):</p>
<ul>
<li><a title="Articol pasaport falsificat" href="http://edition.cnn.com/2010/TECH/02/19/passport.security/index.html" target="_blank">Hackers expose security flaws with &#8216;Elvis Presley&#8217; passport</a></li>
<li><a title="Clonare pasaport electronic" href="http://www.dailytimes.com.pk/default.asp?page=2008%5C08%5C07%5Cstory_7-8-2008_pg7_12" target="_blank">‘Fakeproof’ e-passport is cloned in minute</a>s</li>
</ul>
<p>Bineînțeles că piesa de rezistență e “Toate aceste elemente legate de condiţiile de formă şi conţinut ale paşapoartului simplu electronic românesc coroborate cu capabilităţile tehnice ale mediului electronic de stocare oferă invulnerabilitatea acestui tip de document”</p>
<p>Foarte invulnerabil e acest document… <strong>NOT</strong>! Cum vine asta: doar pentru că nu ai primit informații cum că ar fi folosit cineva un cip clonat sau doar pentru că nu ți s-a întâmplat înseamnă că sistemul e invulnerabil? Să presupunem doar că cineva a reușit să treacă granița folosind un astfel de sistem automat. Fiind un lucru făcut cu succes și tu neștiind de acest lucru (că dacă ai fi știut ai fi prins acea persoană) cum poți afirma în continuare că pașaportul electronic e invincibil, invulnerabil, incontestabil? Nicio firmă serioasă nu face astfel de afirmații și nimeni nu poate garanta securitatea 100% a unui sistem informatic.</p>
<p>În noul răspuns trimis de Direcția Generală de Pașapoarte aceștia spun că “<em>ICAO PKD doar facilitează schimbul de certificate digitale şi nu înlocuieşte schimbul interguvernamental pe căi diplomatice</em>” ceea ce este adevărat. Dar ce te faci când între două țări nu există aceste acorduri diplomatice? Refuz să cred că orice stat are certificatele digitale cu care au fost semnate datele ale tuturor celorlalte state. Atâta timp cât există cel puțin un certificat lipsă înseamnă că sistemul automat de verificare va accepta și alte certificate digitale, nu doar cele din baza de date.</p>
<p>&nbsp;</p>
<p>Ca și recomandări pentru îmbunătățirea securității acestui pașaport electronic ar fi următarele:</p>
<ul>
<li>pașapoartele să conțină aceleași câmpuri (aceleași fișiere) astfel încât un pașaport electronic din US să nu difere de unul din UE</li>
<li>la porțile inteligente să fie verificate toate aceste informații scrise pe cip</li>
<li>fosirea unei infrastructuri de chei publice (PKI) la nivel global, astfel încât se va evita ca fiecare țară să semneze cu propriul certificat datele stocate pe cip</li>
</ul>
<p><strong>Cine crede în continuare că doar prin simplul fapt că nu a apărut publică o trecere prin porțile inteligente folosind un cip clonat înseamnă că sistemul e invulnerabil se înșeală!</strong></p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2013/01/pasaportul-electronic-e-invulnerabil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Prezentare DefCamp 2012: Exploiting HTTP headers &amp; data traffic</title>
		<link>https://ro.m-sec.net/2012/12/prezentare-defcamp-2012-exploiting-http-headers-data-traffic/</link>
		<comments>https://ro.m-sec.net/2012/12/prezentare-defcamp-2012-exploiting-http-headers-data-traffic/#comments</comments>
		<pubDate>Mon, 03 Dec 2012 18:00:55 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[GSM]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[DefCamp]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[http headers]]></category>
		<category><![CDATA[mobile operators]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=656</guid>
		<description><![CDATA[Proaspăt scoasă din cuptor, prezentarea pe care am susținut-o la DefCamp București este disponibilă în format video. Întrucât nu am avut o cameră video profesională, calitatea înregistrării lasă de dorit iar tocmai din acest motiv am preferat să las slide-urile să explice mai bine, iar video-ul se vede mic într-un colț. Spor la vizionat și<a href="https://ro.m-sec.net/2012/12/prezentare-defcamp-2012-exploiting-http-headers-data-traffic/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Proaspăt scoasă din cuptor, prezentarea pe care am susținut-o la <a title="DefCamp 2012 Bucuresti" href="http://www.defcamp.ro" target="_blank">DefCamp</a> București este disponibilă în format video. Întrucât nu am avut o cameră video profesională, calitatea înregistrării lasă de dorit iar tocmai din acest motiv am preferat să las slide-urile să explice mai bine, iar video-ul se vede mic într-un colț.</p>
<p>Spor la vizionat și aștept feedback-ul vostru.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><iframe src="http://player.vimeo.com/video/54783329" frameborder="0" width="500" height="281"></iframe></p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2012/12/prezentare-defcamp-2012-exploiting-http-headers-data-traffic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Securitate SMS &#8211; reportaj TV</title>
		<link>https://ro.m-sec.net/2012/12/securitate-sms-reportaj-tv/</link>
		<comments>https://ro.m-sec.net/2012/12/securitate-sms-reportaj-tv/#comments</comments>
		<pubDate>Sun, 02 Dec 2012 19:08:03 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Securitate]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[DefCamp]]></category>
		<category><![CDATA[protv]]></category>
		<category><![CDATA[reportaj]]></category>
		<category><![CDATA[SIM Toolkit]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=642</guid>
		<description><![CDATA[Ei bine, acum că s-a terminat și conferința de securitate DefCamp pot spune că am avut un feedback excelent din partea publicului. Totodată cu această ocazie am oferit și un interviu ProTV-ului despre securitatea SMS-urilor. Reportajul e acesta: Zilele următoare vor fi și alte apariții, ca de obicei, prin presa internațională. Sper să reușesc să<a href="https://ro.m-sec.net/2012/12/securitate-sms-reportaj-tv/"> <br /><br /> (Read More...)</a>]]></description>
	