Доказы таго, што infosecurityguard.com / notrax з'яўляецца SecurStar GmbH Phonecrypt - падробленыя незалежныя даследаванні па голасе крыпта

Ніжэй доказаў таго, што праверкі бяспекі зробленыя ананімныя хакеры на http://infosecurityguard.com ў фактах несумленнай маркетынгавага плана па SecurStar GmbH прасоўваць свае галасы крыпта прадукту.

Я ўжо пісаў пра тое, што аналіз галасы крыпта , які здаўся мне вельмі падазроным.

Зараз гэта пацверджана, што гэта падробка незалежныя даследаванні бяспекі, хакер па SecurStar GmbH, яго проста маркетынгавы трук!

Як мы ведаем, што Infosecurityguard.com, падробленыя незалежныя даследаванні бяспекі, з'яўляецца маркетынгавы трук ад SecurStar GmbH?

1) я адправіў на http://infosecurityguard.com каментарыі да паведамлення са спасылкай на мой блог на гэтую артыкул на Исраелян міністэрства абароны сертыфікацыі

2) аўтар http://infosecurityguard.com пайшоў зацвердзіць каментар і прачытаць спасылку на сваім уласным блогу http://infosecurity.ch

3) Дасягненне маім блогу ён пратачыўся IP-адрас, з якога ён ішоў 217.7.213.59 (дзе я толькі што націснуў на статыстыку з інтэрфейсу WordPress)

4) На http:// 217.7.213.59/panel ёсць IP-інтэрфейс АТС SecurStar GmbH карпаратыўнай АТС (адкрыта дасягальныя карыта інтэрнэт!)

5) імёны ўнутраных АТС на 100% пацвердзіць, што гэта SecurStar GmbH:

6) Існуе 100% доказы таго, што ананімны хакер http://infosecurityguard.com ад SecurStar GmbH

Ніжэй дадзеныя і спасылкі, якія дазваляюць нам выявіць, што гэта ўсё, але несумленныя парады маркетынгу, а не незалежныя даследаванні бяспекі.

Прэстыжнасць Матэа Флора , паколькі гэта падтрымку і за яго артыкул у Выкрыццё Infosecurityguard асобу !

Трукі HTTP напрамкі

Калі вы чытаеце спасылку пераходзячы ад сайта да іншага ёсць загаловак HTTP-пратакол, "Напрамак", якія кажуць вам, з якой старонцы хто-то збіраецца на іншую вэб-старонку.

Напрамак паказала, што аўтары http://infosecurityguard.com чытаў маё паведамленне, таму што ён ішоў ад http://infosecurityguard.com/wp-admin/edit-comments.php гэта вэб-старонкі вы выкарыстоўваеце ў якасці аўтара WordPress / рэдактар, каб ўхваліць / адмовіць каментары. І тут здарылася спасылцы.

Вось запіс у часопісе:

217.7.213.59 - - [30/Jan/2010: 02:56:37 -0700] "GET / 20100129/licensed-by-israel-ministry-of-defense-how-things-really-works / HTTP/1.0" 200 5795 "http://infosecurityguard.com/wp-admin/edit-comments.php" "Mozilla/4.0 (сумяшчальны; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3;. NET CLR 1.1.4322;. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "

АТС адкрытай у інтэрнэце кажуць нам, што ў SecurStar GmbH

SecurStar GmbH АТС адкрыта ў інтэрнэце, яна ўтрымоўвае ўсе імёны сваіх супрацоўнікаў і пацвердзіць нам, што аўтар http:/infosecurityguard.com ў тым, што кампанія і ананімныя хакеры называюць Notrax.

Тут ёсць свой ​​форум пост, дзе SecurStar GmbH хлопцы адладкі IPCOPfirewall & Asterisk разам (так мы бачым таксама дэталі таго, што яны выкарыстоўваюць), дзе ёсць IP 217.7.213.59.

SecurStarproof.png

Гэта таксама вельмі весела!

Яны прадаюць бяспечны тэлефаніі, але іх кампанія тэлефоннай сістэмы адкрыта ўразлівымі ў Інтэрнэце. :-)

Я думаў патэлефанаваць генеральны дырэктар, Хафнер, праз SIP на яго ўнутранай АТС працоўным стале, каб аб'явіць, што мы знайшлі яго трукаў .. : ->

Яны вымералі іх маркетынгавай дзейнасці

Гледзячы на ​​часопісы маім сайце я выявіў, што яны былі зандзіравання Google распаўсюд інфармацыі па наступных ключавых словах, для таго каб зразумець, наколькі эфектыўна яны былі ў стане напасці на канкуруючыя прадукты. Гэта разумна, калі вы ўкладваеце грошы ў маркетынгавыя кампаніі, якую трэба ўбачыць вынікі :-)

Яны дасягнулі мой блог і я ўвайшлі іх пошуку:

infosecurityguard + CryptoPhone

infosecurityguard + золата-блакавання

217.7.213.59 - - [30/Jan/2010: 02:22:42 -0700] "GET / HTTP/1.0" 200 31057 "Mozilla/4.0 (сумяшчальны; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3;. NET CLR 1.1.4322;. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "

217.7.213.59 - - [30/Jan/2010: 04:15:07 -0700] "GET HTTP/1.0 "200 15774 "Mozilla/4.0 (сумяшчальны; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3;. NET CLR 1.1.4322;. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "


Дадзеныя рэгістрацыі дамена
Дамена было зарэгістравана 1 снежня 2009 года, праз усяго два месяцы, каб пачаць падрыхтоўку несумленныя маркетынгавай кампаніі:

Даменнае імя: INFOSECURITYGUARD.COM

Рэгістратар: GODADDY.COM, INC

Абноўлены Дата: 01-Снежань-2009

Дата стварэння: 01-Снежань-2009

Дамен ананімна канфідэнцыяльнасць інфармацыі карыта дапамогай сэрвісу WHOIS, недатыкальнасць прыватнай жыцця:

Адміністрацыйны кантакт: Private, рэгістрацыя INFOSECURITYGUARD.COM @ domainsbyproxy.com, дамены па даверанасці, Inc DomainsByProxy.com

Notrax хакер не існуе на Google
Як вы ведаеце, любы хакер, якія атрымліваюць грамадскае, як правіла, наяўнасць сваёй дзейнасці на Google, якія наведваюць спісаў рассылання, форум, галоўная старонка, папярэднія даследаванні, удзел у канферэнцыях і г.д., і да т.п.
Падробленыя хакера, што яны хацелі, каб мы думаць, пісаў незалежнага блога не мае ніякага следу на Google. Толькі некаторыя стукнуўся аб ананімнымі браўзэр пад назвай Notrax але нічога аб тым, што хакер.
Можа быць, калі SecurStar ўмове ананімнасьці інструмент для іх маркетынгавае агенцтва, каб дапамагчы ім абараніць ананімнасць падробленыя даследаванні, іх падалі ім ананімныя notrax.So браўзэр маркетынгавае мысленне хлопец аб мянушку гэтага хакеры выкарысталі падробленыя што? Notrax! :-)

"Незалежны агляд" цалкам арыентаваны ў распаўсюдзе PhoneCrypt

З розных агляду дона агляд phonecrypt толькі станоўчыя і дзіўныя добрай зваротнай сувяззю, у той час як іншыя толькі дрэнныя водгукі і ні адзін добры момант.

Як вы можаце сабе ўявіць, у якой-небудзь незалежнай ацэнкі прадукту, для ўсіх прадуктаў Ёсць тавары і дрэнныя моманты. Не, на гэты Ёсць адзіны прадукт, які добра і прадукт, які дрэнна.

Яны выпусцілі разгледзець бяспеку тэхналогіі, якія выкарыстоўваюцца прадукты

Яны цалкам пазбягаць гаварыць аб крыптаграфіі і бяспекі прадукцыі.

Яны не ацэньвалі асноўныя функцыі бяспекі, якія павінны быць у такога роду з products.That ", каб не дапусціць, каб хто-небудзь бачыць, што яны не ідуць асноўныя правілы бяспекі пры фарміраванні іх PhoneCrypt.
Тэхналогія зачыненым зыходным кодам, няма празрыстасці на алгарытмы і пратаколы, няма роўных review.Read мой новы параўнання (ад базавай пункту патрабаванне крыптаграфічных гледжання) Аб аналізу шыфравання голасу (крытэрыі, памылкі і розныя вынікі) .
Вынікі некалькі адрозніваюцца, чым іх адна.

UPDATE: Хто Вилфрид Хафнер (SecurStar заснавальніка)?

Я атрымаў паведамленне ад чытача аб Вілфрэда Хафнер, SecurStar заснавальнік, генеральны дырэктар і эксперт па пытаннях бяспекі.

Ён быў арыштаваны ў 1997 годзе для тэлефаніі махлярства (праверце другую артыкула аб Phrack) зарабляюць ад тэлефаніі махлярства 254,000 USD прычынення шкоды мясцовым тэлекамунікацыйным кампаніям карыта blueboxing за 1,15 млн. даляраў ЗША.

Ён не рабіў "Blueboxing" для задавальнення фрикинг і злучэнні з іншымі хакерамі, але і зарабляць грошы.

Узлом для атрымання прыбытку (а не для задавальнення) у 1997 годзе ... бррр .... Няма хакера этыкі на ўсіх!

Увогуле, гэта тое, што павінна рабіць?

Лаянку канкурэнта складае нядобрасумленнай практыкі канкурэнцыі ў большасці юрысдыкцый, так што гэта спрэчны (калі не сказаць больш), якія SecurStar знаходзіцца прама на юрыдычна абгрунтаванае падстава тут.
Акрамя таго, Ёсць некаторыя канкрэтныя статуты ў некаторых юрысдыкцыя, якія прадугледжваюць прамую забарону на практыцы мы гаворым. Напрыклад, у Вялікабрытаніі Брытанскі інстытут практыкаў у галіне рэкламы - у адпаведнасці з абароны спажыўцоў ад нядобрасумленнай рэгулявання гандлёвай - пастанавіў, што:

"Ілжыва сцвярджаючы, або стварыць ўражанне, што трэйдар не дзейнічае на мэты, звязаныя з яго прафесійнай дзейнасці, бізнэсе, рамёствы або прафесіі, або ілжыва ўяўляюць сябе ў якасці спажыўца" з'яўляецца крымінальным злачынствам .

У нас няма сумненняў, што PRPR (што брытанская * PR-кампаніі для SecurStar GmbH на чале з Пятром Rennison і Алли Эндрус , як паказана ў SecurStar прэс-рэліз ) зрабілі забяспечыць сваіх кліентаў з гэтай інфармацыяй. Чорт вазьмі, яны з'яўляюцца * * у Вялікабрытаніі, яны проста не могуць ігнараваць гэта!

IANAL, але я б не surpised калі хто-то падаў ўзбуджэнні крымінальнай справы або пачатку грамадзянскага судаводства за нядобрасумленную канкурэнцыю ў дачыненні да SecurStar GmbH.
Ці з'яўляецца гэта будзе справа крымінальная і / або грамадзянскіх судах ці не, гэта не так важна. Аднак, гэта досыць ясна, што SecurStar GmbH, як уяўляецца, па меншай меры этычна сумнеўнай і на самай справе не варта даверу.

Добрая спроба, спадары ... Аднак, у наступны раз проста рабіць гэта правільна (будзь то "правільны" для іх азначае "сумленна" або "ў модзе, каб не быць злоўленым" Я дазволю ім выбіраць) "

Фабіа Pietrosanti (наіўны)

Доля

7 Каментароў

  • 1
    Les
    1 лютага 2010 года - 12:36 | Permalink

    Як кажуць ісці? дрэнныя рэчы .. дрэнныя людзі ..

  • 2
    Логан
    1 лютага 2010 года - 1:36 PM | Permalink

    Прывітанне разам,

    калі securstar робіць у такім жа родзе, то гэта будзе вельмі дрэнна для іх. Але, вы ведаеце, што securstar мае прадукт, які дазволіць ананімнага серфінгу па сетцы. Так, свае сервера для гэтага ананімнага прадукту знаходзяцца таксама ў тым, што IP-адрас!

    Калі я буду хакер, я буду загружаць ўтрыманне http://www.infosecurityguard.com не па маёй грамадскай IP-адрас! Я буду кожны перанакіраваць да загрузкі Одэр за шмат проксі.

    Таму, калі хто-то атрымлівае IP-адрас, са спасылкай на кампанію, гэта не доказ, што кампанія "BadBoy".

    Нават, ўзлом мабільных тэлефонаў гэта вельмі стары пытанне, так што Notrax кажа нам, гэта: "ёсць яшчэ небяспечныя рэчы там, нават калі вы адчувалі сябе ў бяспецы, вы, не!

    Такім чынам, я думаю, што ўтрыманне старонкі верныя, таму, калі я заплаціць 500 еўра або больш для бяспекі прадуктаў, і гэта можа быць узламаны з Oldschool трук абыйсці .... Ганьба на гэтую кампанію!

    Ва ўсякім разе, я не давяраць нікому! Ня Securstar, а не старонкі, а не ў іншых месцах.

    Падумайце, перш чым апублікаваць!

    Greetz

    Логан

  • 3
    1 лютага 2010 года - 5:07 PM | Permalink

    Дзякуй за галовы. Мы зрабілі абнаўленне на гэтую гісторыю тут і звязаныя назад у свой ​​блог. http://news.techworld.com/security/3211618/accusations-fly-over-voice-encyption-hack/

    Калі ласка, спасылку на нас у вашым пакрыцця!

  • 4
    noneman
    1 лютага 2010 года - 8:01 вечара | Permalink

    MicroChick:

    http://news.techworld.com/mobile-wireless/7425/devastating-mobile-attack-under-spotlight/
    гэта яшчэ адна з Падробленыя Хафнер:
    Нямецкі спецыяліст па ахове напісаць http://www.marko-rogge.de/rexspyartikel.pdf

  • 5
    Dohei
    2 Люты 2010 - 2:42 раніцы | Permalink

    Хафнер вядомы як «неэтычныя» чалавека

    .. калі не сказаць больш.

    Яна мала вядомая, што "surfsolo" яго anonymising службы было на самай справе, прадстаўленай іншым рыштунак на http://www.privacy.li . Па дадзеных сайта значыць яны кінулі Вилфрид Хафнер ў мінулым годзе прыблізна ў жніўні / верасні за "неэтычна паводзіны", праверыць яго тут:

    http://privacy.li/news.html

    Я здзіўляюся, чаму ...

    Дон

  • 6
    нічога сабе
    28 Люты 2010 г. - 5:50 вечара | Permalink

    Добрая праца!!

  • 7
    Роні
    19 сакавіка 2010 года - 7:19 вечара | Permalink

    Прачытайце гэта:

  • Напісаць адказ

    Ваш электронны адрас не будзе апублікаваны. Абавязковыя палі пазначаныя *

    *

    Вы можаце выкарыстоўваць гэтыя HTML тэгі і атрыбуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>