<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>napadi Archives - Tehnozvezdje</title>
	<atom:link href="https://tehnozvezdje.si/znacka/napadi/feed/" rel="self" type="application/rss+xml" />
	<link>https://tehnozvezdje.si/znacka/napadi/</link>
	<description>Oseben pogled na tehnologijo.</description>
	<lastBuildDate>Wed, 06 Nov 2019 16:08:45 +0000</lastBuildDate>
	<language>sl-SI</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://tehnozvezdje.si/wp-content/uploads/Tehnozvezdje_Logo_7b-1.png</url>
	<title>napadi Archives - Tehnozvezdje</title>
	<link>https://tehnozvezdje.si/znacka/napadi/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">105756430</site>	<item>
		<title>Pretentali Siri, Alexo in Googlovega pomočnika z laserskim žarkom</title>
		<link>https://tehnozvezdje.si/pretentali-siri-alexo-in-googlovega-pomocnika-z-laserskim-zarkom/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pretentali-siri-alexo-in-googlovega-pomocnika-z-laserskim-zarkom</link>
					<comments>https://tehnozvezdje.si/pretentali-siri-alexo-in-googlovega-pomocnika-z-laserskim-zarkom/#respond</comments>
		
		<dc:creator><![CDATA[Marjan Kodelja]]></dc:creator>
		<pubDate>Thu, 07 Nov 2019 05:37:40 +0000</pubDate>
				<category><![CDATA[Novosti]]></category>
		<category><![CDATA[digitalni pomočniki]]></category>
		<category><![CDATA[hekerji]]></category>
		<category><![CDATA[napadi]]></category>
		<category><![CDATA[pametni zvočniki]]></category>
		<category><![CDATA[spletni napadi]]></category>
		<category><![CDATA[varnost]]></category>
		<guid isPermaLink="false">https://tehnozvezdje.si/?p=21996</guid>

					<description><![CDATA[<p>Raziskovalci so ugotovili, da so mikrofoni v pametnih zvočnikih in drugih napravah z digitalnimi pomočniki občutljivi na svetlobo. Ne vedo pa natančno, zakaj. Novica, da nekomu uspe nov način napada...</p>
<p>The post <a href="https://tehnozvezdje.si/pretentali-siri-alexo-in-googlovega-pomocnika-z-laserskim-zarkom/">Pretentali Siri, Alexo in Googlovega pomočnika z laserskim žarkom</a> appeared first on <a href="https://tehnozvezdje.si">Tehnozvezdje</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Raziskovalci so ugotovili, da so mikrofoni v pametnih zvočnikih in drugih napravah z digitalnimi pomočniki občutljivi na svetlobo. Ne vedo pa natančno, zakaj</strong>.</p>



<p>Novica, da nekomu uspe nov način napada na pametne naprave, običajno hitro pride v javnost, dostikrat pa se pri tem izgubi, da gre za prikaz napadov, ki jih ni najbolj preprosto ponoviti. Vseeno pa so takšni primeri izrednega pomena, kajti, ko pokažejo na teoretične ranljivosti in pripomorejo, da jih odstranijo, morda najdejo še kakšno bolj nevarno. V konkretnem primeru gre natanko za to. Googlov digitalni pomočnik, Siri in Alexa so ranljive za laserske in v primeru infrardeče svetlobe nevidne napade, v katerih jim napadalci pošljejo ukaze, s katerim nato naredijo, kar jim je pač zaukazano. Odprejo vhodna vrata, zaženejo vozilo in tako naprej. Napasti naj bi bilo mogoče na razdalji tudi več kot 110 metrov, pod pogojem, da je vmes prazen prostor brez ovir, ki bi drugače zaustavile laserski žarek.</p>



<p>Z žarkom sicer majhne moči pa morajo natančno zadeti določen del mikrofona oziroma mikro elektronsko mehaničnega sistema (MEMS), ki ga zaradi večje natančnosti uporabljajo sodobne naprave. Zaradi nekega naključja ti namreč svetlobno valovanje prepoznajo kot zvok. Napad je mogoč tudi zato, ker večina sistemom za glasovno upravljanje ne zahteva avtorizacije, pa tudi če že, potem gre za preprosta gesla PIN, ki jih je mogoče ugotoviti z ugibanjem. Večina naprav v tem primeru namreč ne omejujejo števila poskusov. V laboratorijskih primerih so se igrali le z omenjenimi pomočnicami in omejenim seznamom naprav, ocenjujejo pa, da so na tako imenovani napad s svetlobo občutljive vse z omenjenim tipom mikrofona.  </p>



<figure class="wp-block-image"><img fetchpriority="high" decoding="async" width="1024" height="576" src="https://tehnozvezdje.si/wp-content/uploads/svetlobni-napad2-1024x576.jpg" alt="" class="wp-image-21994" srcset="https://tehnozvezdje.si/wp-content/uploads/svetlobni-napad2-1024x576.jpg 1024w, https://tehnozvezdje.si/wp-content/uploads/svetlobni-napad2-300x169.jpg 300w, https://tehnozvezdje.si/wp-content/uploads/svetlobni-napad2-810x456.jpg 810w, https://tehnozvezdje.si/wp-content/uploads/svetlobni-napad2.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Foto:  Sugawara et al. </figcaption></figure>



<p>Pravzaprav je zanimivo, da raziskovalcem ni popolnoma jasna »<a href="https://lightcommands.com/ " target="_blank" rel="noreferrer noopener" aria-label="fizika (opens in a new tab)">fizika</a>«, ki omogoča napad. Mikrofoni so narejeni, da pretvorijo zvočne valove, ki imajo moč, da fizično vplivajo na stvari v električni signal. Mikrofoni MEMS pa enako naredijo tudi, če so obsevani s svetlobo, ki kajpada ni sposobna fizično premikati ničesar. S spreminjanjem valovne dolžine laserske svetlobe pa so ga pretentali, da je iz sebe spravil popolnoma enak električni ukaz, kot ga sproži določen glasovni ukaz: »alexa, open door« na primer. Pri tem so uporabili preproste laserske oddajnike, ki oddajo svetlobo moči 5 W, do bolj zmogljivih moči 60 W. Sicer pa tudi druga elektronika ni stala veliko in ko lahko kupi vsak. Kajpada pa niso povedali ničesar o prilagajanju svetlobe, ki je kot ost svetlobnega napada.  </p>


<script>(function() {
	window.mc4wp = window.mc4wp || {
		listeners: [],
		forms: {
			on: function(evt, cb) {
				window.mc4wp.listeners.push(
					{
						event   : evt,
						callback: cb
					}
				);
			}
		}
	}
})();
</script><!-- Mailchimp for WordPress v4.8.10 - https://wordpress.org/plugins/mailchimp-for-wp/ --><form id="mc4wp-form-1" class="mc4wp-form mc4wp-form-1095" method="post" data-id="1095" data-name="Obvestilnik" ><div class="mc4wp-form-fields"><div>
  Naroči se na redna vsakotedenska e-poštna obvestila o novih prispevkih na naši strani.
</div>
<br>
<div>
    <input type="email" name="EMAIL" placeholder="e-poštni naslov" required>
</div>
<div>
    <input type="submit" value="Potrdi">
</div>
</div><label style="display: none !important;">Leave this field empty if you're human: <input type="text" name="_mc4wp_honeypot" value="" tabindex="-1" autocomplete="off" /></label><input type="hidden" name="_mc4wp_timestamp" value="1781823094" /><input type="hidden" name="_mc4wp_form_id" value="1095" /><input type="hidden" name="_mc4wp_form_element_id" value="mc4wp-form-1" /><div class="mc4wp-response"></div></form><!-- / Mailchimp for WordPress Plugin -->



<div style="height:35px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Če
že na kaj, potem preizkus kaže na pomanjkljivost pametnih
zvočnikov, saj mu lahko ukazuje vsak, ki je dovolj blizu, da ga
sliši. Oziroma na pomen, da tudi pri teh napravah nastavimo gesla,
ki jih je treba vnesti, pred uporabo, pa čeprav zaradi tega trpi
udobje. Vemo pa, kako je s sodobnimi pametnimi napravami. Naredijo
jih hitro in kot menijo, da je najbolje za uporabnika (in
izdelovalca), o varnosti pa razmišljajo kasneje. Ko in če je
potrebno! 
</p>



<p>Naslovna fotografija: <a rel="noreferrer noopener" aria-label="DepositPhotos (opens in a new tab)" href="https://depositphotos.com/stock-photos/laser-light-st60.html?qview=63081841 " target="_blank"><strong>DepositPhotos</strong></a></p>
<!-- CONTENT END 2 -->
<p>The post <a href="https://tehnozvezdje.si/pretentali-siri-alexo-in-googlovega-pomocnika-z-laserskim-zarkom/">Pretentali Siri, Alexo in Googlovega pomočnika z laserskim žarkom</a> appeared first on <a href="https://tehnozvezdje.si">Tehnozvezdje</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tehnozvezdje.si/pretentali-siri-alexo-in-googlovega-pomocnika-z-laserskim-zarkom/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">21996</post-id>	</item>
		<item>
		<title>Zakaj bi metali bombe, če te lahko uničijo z “biti”</title>
		<link>https://tehnozvezdje.si/zakaj-bi-metali-bombe-ce-te-lahko-unicijo-z-biti/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=zakaj-bi-metali-bombe-ce-te-lahko-unicijo-z-biti</link>
					<comments>https://tehnozvezdje.si/zakaj-bi-metali-bombe-ce-te-lahko-unicijo-z-biti/#respond</comments>
		
		<dc:creator><![CDATA[Marjan Kodelja]]></dc:creator>
		<pubDate>Mon, 15 Jul 2019 04:33:36 +0000</pubDate>
				<category><![CDATA[Svetovalnica]]></category>
		<category><![CDATA[hekerji]]></category>
		<category><![CDATA[interent]]></category>
		<category><![CDATA[kiber teroristi]]></category>
		<category><![CDATA[kiber vojna]]></category>
		<category><![CDATA[napadi]]></category>
		<category><![CDATA[spletna varnost]]></category>
		<guid isPermaLink="false">https://tehnozvezdje.si/?p=19682</guid>

					<description><![CDATA[<p>Poslušamo, kako nevarni so spletni napadi, kako napadalci kradejo denar z bančnih računov in kako kradejo identitete. Manj pa se ve, kako odvisni smo postali od interneta in kako radi...</p>
<p>The post <a href="https://tehnozvezdje.si/zakaj-bi-metali-bombe-ce-te-lahko-unicijo-z-biti/">Zakaj bi metali bombe, če te lahko uničijo z “biti”</a> appeared first on <a href="https://tehnozvezdje.si">Tehnozvezdje</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Poslušamo, kako nevarni so spletni napadi, kako napadalci kradejo denar z bančnih računov in kako kradejo identitete. Manj pa se ve, kako odvisni smo postali od interneta in kako radi nanj obešamo vse, tudi stvari, ki tam nimajo kaj početi. Več je sistemov na internetu, večje možnosti imajo vohuni, vojaki in teroristi, da škodijo.</p>



<p>Cilj je, da je vse dostopno prek interneta, namesto da bi bile takšne le tiste stvari, ki povezavo potrebujejo. Le redki se vprašajo, zakaj imajo možnost povezave v internet in možnost hranjenja podatkov na spletnih strežnikih tudi naprave, kjer za to ni logike. Dovolj zanje je, da so dostopne iz domačega omrežja, podatke pa lahko hranijo na lokalni pomnilnik. Pralni stroji, pametni kavomati, pečice in še cela vrsta drugih naprav je dostopnih prek interneta, podatke, ki jih pri delu »ustvarijo«, pa pošiljajo na spletne strežnike. Razlog je v podatkih. Ti so dragoceni za izdelovalce naprav, ki si obetajo dodatne zaslužke s prodajo brezosebnih podatkov uporabnikov. Verjetno ne bi bilo s tem nič narobe, če bi izdelovalci uporabniku omogočili, da se sam odloči. Ali dovoli, da je naprava dostopna prek interneta, ker mu ta možnost veliko pomeni, in da hrani podatke na strežnikih, ali pa ne, ker mu zadostuje dostop do nje iz domačega omrežja in lokalno shranjeni podatki. Enako velja za nosljive naprave, ki beležijo korake. Podatke hranijo na strežnikih, uporabnik pa nima možnosti, da bi bili shranjeni le na pametnem telefonu, ker mu ta oblika zadostuje. Še več, brez internetne povezave (denimo v hribih) se informacije o prehojeni turi sploh ne pretočijo na telefon.</p>



<p>Težnja je, da so elementi infrastrukture (elektrika, voda, ceste) dostopni z enega mesta, s katerega je mogoč celovit nadzor. Semaforji niso povezani v internet, temveč imajo do centrale lastno podatkovno povezavo. Enako je s števci porabe energije, ventili vodovodnega in plinskega omrežja in podobno. V centrali je omogočen nadzor iz enega ali več računalnikov. Kako pa so ti povezani? Če imajo hkrati tudi dostop v internet, obstaja možnost, da heker prevzame nadzor nad njimi, s tem pa tudi nad vsem, kar ti nadzirajo. Motenje preskrbe z energijo, vodo, izklop vseh semaforjev pa ni nekaj, zaradi česar bi preprosto skomignili z rameni, ko gre kaj narobe. Računalniki, ki nadzirajo infrastrukturo, bi morali biti fizično ločeni od omrežja računalnikov v podjetju, ki imajo dostop do interneta. Kar pomeni dve ločeni omrežji. Nekje je tako, verjetno pa ne povsod. Varčevanje je mila beseda, ki jo radi slišijo lastniki in vodstvo podjetja. Dve ločeni omrežji, morda celo dva računalnika na zaposlenega, je dražje kot eno omrežje in en računalnik. Varčevanje pa ni vedno dobrodošlo, sploh ne tedaj, ko vpliva na nižjo varnost.</p>



<p><strong>Heker v službi države</strong></p>



<p>Moderne vojne ne potekajo le na bojišču s tanki in letali, temveč tudi v kibernetičnem svetu. Obstoj hekerskih enot v razvitejših vojskah ni skrivnost, je pa skrivnost, kaj in kako to počnejo. V zahodnem tisku je razvpita enota 61398 kitajske ljudske armade. Poleg ukvarjanja s kibernetičnim vohunjenjem naj bi bila »zaslužna« tudi za krajo gospodarskih skrivnosti in Američani so nekaj njenih znanih članov obtožili pred sodiščem.</p>



<p>Državni hekerji imajo raznovrstne naloge. Napadajo infrastrukturo nasprotnika in mu poskušajo zadati boleč udarec, ki bo vplival na njegovo sposobnost vojskovanja, hkrati pa so v prvi vrsti obrambe pred njegovimi spletnimi napadi. Malo je znanega o orodjih, ki jih imajo na voljo, pa tudi o uspehih. Prizadeti neradi javno priznajo, da je bila napaka na infrastrukturi posledica hekerskih napadov.</p>



<p>Govorilo se je, da je bil pred leti izpad elektrike v dobršnem delu Združenih držav posledica hekerskih napadov, kar so vpleteni večkrat zanikali. Potrjena ste le dva uspešna spletna napada, katerih posledica je bilo fizično uničenje opreme. Konec leta 2007 ali v začetku leta 2008 naj bi sile združili ameriški in izraelski hekerji ter sabotirali delovanje centrifug v iranskem obratu za bogatitev urana. Ni šlo za spletni napad, saj je črv Stuxnet Siemensove industrijske krmilnike okužil prek okuženih fizičnih podatkovnih nosilcev. Zaradi okužbe krmilnikov so se centrifuge nenadzorovano vrtele in prišlo je do poškodb. Napad je bil odkrit leta 2010 in takrat smo lahko poslušali, da je le vprašanje časa do novega »uničujočega« napada. Do njega je prišlo 2014. Napadena je bila nemška jeklarna. Tudi v tem primeru so hekerji vplivali na industrijski krmilni sistem, in sicer za nadzor plavža (peči). Do danes je bilo še cel kup &#8220;incidentov&#8221;,  za ene vemo, da so bili posledica napadov, za druge pa ne, čeprav so sumi ostali. </p>



<p>Države hekerje »zaposlujejo« tudi za namene vohunjenja. Do informacij o nasprotniku je veliko enostavneje in brez žrtev priti prek interneta. Edward Snowden je razkril, kaj počne agencija NSA, s tem pa so tudi njene dejavnosti v kibernetičnem svetu bolj znane. Napačno pa bi bilo, če bi mislili, da le NSA vohuni po svetu. To počnejo vse države sveta, v skladu s svojimi zmožnostmi. Afera NSA je toliko večja zaradi obsega vohunjenja, ki ga je razkrila, in svobode govora v demokratičnih državah. Posledica pa je, da nekatere države razmišljajo o ponovnem tipkanju občutljivih dokumentov na tipkarskih strojih. Medtem ko nekateri o tem razmišljajo, se je menda izkazalo, da v Rusiji to počnejo že ves čas. V zadnjih letih so varnostni strokovnjaki razkrili tudi več škodljivih kod oziroma omrežij okuženih računalnikov, ki so bili uporabljeni za vohunjenje v Evropi in tudi drugod po svetu. Obseg elektronskega vohunjenja je verjetno še veliko večji, kot kažejo Snowdnova razkritja.</p>



<p><strong>Najemajo jih teroristi …</strong></p>



<p>Na srečo hekerski napadi, ki imajo za posledico uničenje kritične infrastrukture, niso tako enostavni, kot bi si mislili. Nekaj je vdreti v sistem, nekaj drugega pa povzročiti škodo. Pisci črva Stuxnet so morali imeti v »laboratoriju« enak krmilnik in enako centrifugo, ki sta bila v iranskem obratu, da so lahko preizkusili delovanje modula za sabotiranje oziroma ugotovili, kakšno zaporedje ukazov povzroči največjo škodo. Manj je verjetno, da bi imel to opremo heker v kleti svojih staršev. Škodljive kode, ki so sposobne uničiti »opremo«, zato razvijajo hekerske skupine v službi držav, tam razvito kibernetično orožje pa bi lahko prišlo v roke teroristov, če bi se ti hekerji odločili za »zasebno« poslovno pot ali če bi jim ga prodale kar države, ki so ga razvile. </p>



<p>Grožnja kibernetičnega terorističnega napada ni zanemarljiva pravzaprav zaradi nas samih, ko želimo informatizirati in na internet odpreti vse, pri tem pa dostikrat pozabimo na varnost. Samo predstavljamo si lahko, kako katastrofalne bi bile posledice »izklopa« na primer sistema za nadzor zračnega prometa ali celo »uničenja« električne infrastrukture. Možnost, da bi do takšnega napada prišlo kot posledica vojne med dvema državama, je pričakovana, teroristični napad pa bi prišel kot strela iz jasnega, zato pa bi bile tudi posledice hujše. </p>


<script>(function() {
	window.mc4wp = window.mc4wp || {
		listeners: [],
		forms: {
			on: function(evt, cb) {
				window.mc4wp.listeners.push(
					{
						event   : evt,
						callback: cb
					}
				);
			}
		}
	}
})();
</script><!-- Mailchimp for WordPress v4.8.10 - https://wordpress.org/plugins/mailchimp-for-wp/ --><form id="mc4wp-form-2" class="mc4wp-form mc4wp-form-1095" method="post" data-id="1095" data-name="Obvestilnik" ><div class="mc4wp-form-fields"><div>
  Naroči se na redna vsakotedenska e-poštna obvestila o novih prispevkih na naši strani.
</div>
<br>
<div>
    <input type="email" name="EMAIL" placeholder="e-poštni naslov" required>
</div>
<div>
    <input type="submit" value="Potrdi">
</div>
</div><label style="display: none !important;">Leave this field empty if you're human: <input type="text" name="_mc4wp_honeypot" value="" tabindex="-1" autocomplete="off" /></label><input type="hidden" name="_mc4wp_timestamp" value="1781823094" /><input type="hidden" name="_mc4wp_form_id" value="1095" /><input type="hidden" name="_mc4wp_form_element_id" value="mc4wp-form-2" /><div class="mc4wp-response"></div></form><!-- / Mailchimp for WordPress Plugin -->



<div style="height:38px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Družba bi se morala bolj bati kibernetičnega vojskovanja, terorizma in vohunjenja, ki ga izvajajo države (ali teroristične skupine), kot posamičnih napadov na spletne uporabnike. Skrb za internetno varnost pa je večplastna. Varovati se moramo kot posamezniki, varni morajo biti tako državni sistemi kot tudi sistemi podjetij.<br></p>
<!-- CONTENT END 4 -->
<p>The post <a href="https://tehnozvezdje.si/zakaj-bi-metali-bombe-ce-te-lahko-unicijo-z-biti/">Zakaj bi metali bombe, če te lahko uničijo z “biti”</a> appeared first on <a href="https://tehnozvezdje.si">Tehnozvezdje</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tehnozvezdje.si/zakaj-bi-metali-bombe-ce-te-lahko-unicijo-z-biti/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">19682</post-id>	</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Minified using Disk
Fragment Caching 2/4 fragments using Disk

Served from: tehnozvezdje.si @ 2026-06-19 00:51:34 by W3 Total Cache
-->