Junija 2023 je novinarka in soustanoviteljica ruskega medija Meduza, Galina Timchenko, na svoj iPhone prejela opozorilo, je njen telefon morda tarča državno sponzoriranega hekerskega napada.
Analiza napada prinaša prvi resnejši indic, da izraelsko vohunsko tehnologijo uporablja tudi Rusija. Več na naslovu: https://telefoncek.si/2023/11/2023-11-29-vohunska-programska-oprema-proti-kritikom-rezima/
30.11.2023 08:40Junija 2023 je novinarka in soustanoviteljica ruskega medija Meduza, Galina Timchenko, na svoj iPhone prejela opozorilo, je njen telefon...Leta 2021 je Jeffrey Burrill, ameriški katoliški duhovnik, odstopil iz svoje funkcije v cerkvi. Razlog? Katoliški medij The Pillar je objavil informacijo, da je duhovnik prekršil zapoved celibata, saj naj bi na telefonu uporabljal gejevske aplikacije in obiskoval gejevske bare in kopališča. A kako je medij pravzaprav sploh dobil podatke s katerimi je duhovnika kompromitiral? Berite dalje:
https://telefoncek.si/2023/11/2023-11-28-oglasevalski-kompromat-podjetij-za-kibernetsko-vohunjenje/
Ko sem se pred dobrimi tremi meseci vrnil v Makedonijo, sem v svojem telefonu aktiviral lokalno SIM kartico. A še preden sem uspel svoj predplačniški račun napolniti in aktivirati paket mobilnega interneta, sem na svoj telefon dobil zanimivo obvestilo. Aplikacija, ki jo pomagam razvijati, mi je poslala obvestilo, da sem na telefon prejel tim. tihi SMS.
Več na: https://telefoncek.si/2023/07/2023-07-11-zaznavanje-tihih-sms-sporocil/
11.7.2023 16:07Ko sem se pred dobrimi tremi meseci vrnil v Makedonijo, sem v svojem telefonu aktiviral lokalno SIM kartico. A še preden sem uspel svoj...Krajši razmislek o tem kako je tehnologije umetne inteligence mogoče uporabiti za dobre stvari, konkretno za ohranjanje in digitalizacijo slovenskega jezika.
Umetna inteligenca in slovenski jezik: https://telefoncek.si/2023/05/2023-05-31-umetna-inteligenca-in-slovenski-jezik/
Da ne bomo poslušali samo strašenja kako bo AI uničila človeštvo in nam prevzela planet! 😁
31.5.2023 17:28Krajši razmislek o tem kako je tehnologije umetne inteligence mogoče uporabiti za dobre stvari, konkretno za ohranjanje in digitalizacijo...Leta 1981 je v ZDA izšla knjiga School, Work and Play - World of Tomorrow (ISBN: 0531035670). Namenjena je bila otrokom, je pa opisovala - tudi z zanimivimi ilustracijami - kako bo videti svet prihodnosti. Med drugim so opisali kako bo v prihodnosti videti računalniški kriminal.
Več o zgodovini računalniškega kriminala pa tule:
https://telefoncek.si/2023/04/2023-04-19-futuristicne-napovedi-o-racunalniskem-kriminalu-iz-leta-1981/
Joplin je odprtokodna aplikacija za upravljanje z zapiski, ki je na voljo za različne operacijske sisteme. Omogoča organiziranje in shranjevanje zapiskov in seznamov opravil, pri čemer le-ti lahko vsebujejo besedila, slike, URL povezave in datoteke. Najlepše pri vsem skupaj pa je, da Joplin omogoča E2E šifriranje zapiskov. Vabljeni h branju članka o tem, kako si postavimo Joplin strežnik:
https://telefoncek.si/2023/01/2023-03-31-joplin-odprtokodna-resitev-za-sifrirano-deljenje-zapiskov/
https://www.ilfattoquotidiano.it/2023/01/20/intelligenza-artificiale-sfruttamento-autentico-africani-per-addestrare-chatgpt-che-ammette-bassi-salari-e-condizioni-inadeguate/6942644/ - an article (in Italian) about how OpenAI is exploiting workers in Kenya who are providing inputs for ChatGPT...
20.1.2023 16:38https://www.ilfattoquotidiano.it/2023/01/20/intelligenza-artificiale-sfruttamento-autentico-africani-per-addestrare-chatgpt-che-ammette-bassi-salari-e-condizioni-inadeguate/6942644/...Threema mobilna aplikacija za (hm) varno pošiljanje sporočil. Aplikacija je plačljiva, in naj bi imela več kot 10 milijonov uporabnkov, med drugim jo uporablja tudi nemški kancler Olaf Scholz, švicarska vlada in švicarska vojska. Threema se oglašuje kot "najbolje prodajan varen program za pošiljanje sporočil na svetu in varuje vaše podatke iz rok hekerjev, korporacij in vlad". Pa je res?
Več na: https://telefoncek.si/2023/01/2023-01-20-zaupanje-v-aplikacije-za-varno-komunikacijo/
Objavljen osnutek nove bele knjige slovenskega zdravstva: https://www.gutenberg.org/ebooks/26184
When possible, refer all matters to committees, for "further study and consideration." Attempt to make the committees as large as possibl .... Order high-quality materials which are hard to get. Warn that inferior materials will mean inferior work. ... Hold conferences when there is more critical work to be done. ... Multiply paper work in plausible ways. ... Apply all regulations to the last letter. 😂
20.1.2023 08:34Objavljen osnutek nove bele knjige slovenskega zdravstva: https://www.gutenberg.org/ebooks/26184When possible, refer all matters to...Maja lani je varnostni raziskovalec na spletu našel nezavarovano bazo podatkov podjetja Cognyte. Z imeni, e-naslove ter gesli. Težava? Cognyte se opisuje kot “vodilno podjetje na področju programske opreme za varnostno analitiko”.
Rešitve tega podjetja v Sloveniji trži (med drugim) tudi Telekom Slovenije. Ki trži tudi rešitve podjetja Cynet, ki ima ravno tako slab odnos do varnosti.
16.1.2023 16:04Maja lani je varnostni raziskovalec na spletu našel nezavarovano bazo podatkov podjetja Cognyte. Z imeni, e-naslove ter gesli. Težava?...Pri uporabi varnostnih rešitev zelo pomembno zaupanje. Ne samo v samo tehnologijo, pač pa tudi v razvijalca varnostne rešitve ter - zlasti v primeru oblačnih rešitev - v njenega upravljavca.
Prispevek o XDR rešitvi Cynet 360: https://telefoncek.si/2023/01/2023-01-13-zaupanje-v-programsko-opremo-za-zascito-prek-kibernetskimi-napadi/
13.1.2023 12:59Pri uporabi varnostnih rešitev zelo pomembno zaupanje. Ne samo v samo tehnologijo, pač pa tudi v razvijalca varnostne rešitve ter -...Ustavno sodišče je danes delno odločilo o uporabi IMSI lovilcev: https://www.us-rs.si/odlocitev/?id=118575
Ustavno sodišče je z delno odločbo razveljavilo uporabo IMSI lovilca, kadar gre za identifikacijo komunikacijske naprave oz. pridobivanje IMSI številke (tim. mobilne identitete).
O uporabi IMSI lovilca za pridobitev lokacije mobilne naprave oz. uporabnika, pa bo Ustavno sodišče odločalo naknadno.
VoIP security.
A short 5 minutes demo on how to perform caller ID spoofing and VoIP telephony interception.
http://videolectures.net/single_kovacic_varnost_voip/
RasPBX or how to run your own phone network.
This was a little bit funny internal presentation for my colleagues at our institute on how to run your own telephone network. I also presented several demos what you can do with your own PBX.
https://telefoncek.si/predavanja/RasPBX_2022.pdf
Mobile security.
A series of lectures about security analysis of GSM networks (in Slovenian and English language), discussing how you can perform GSM interception, cryptanalysis of GSM communications, stealing of mobile identity,...
https://telefoncek.si/static/2014/01/The_Phonebusters_2014.pdf
http://videolectures.net/single_kovacic_phonebusters/
VPN - Virtual Private Networks.
Presentation about VPN's. What they are, how they are used, etc. But also how to perform network traffic obfuscation and break through internet censorship!
https://telefoncek.si/predavanja/VPN_2021.pdf
http://videolectures.net/water4cities_kovacic_scam_and_other_frauds/
Network forensic analysis of a mobile phone (video recording is also available on Videolectures.net).
Presentation of how to perform network forensics of a mobile phone. I was presenting a real case when a foreign state actor attacked a mobile phone of a Slovenian diplomat.
https://telefoncek.si/predavanja/Network_forensic_analysis_of_a_mobile_phone_2021.pdf
http://videolectures.net/water4cities_kovacic_network_forensic_analysis/
If you are interested, you can check some of my cybersecurity lectures below.
Scam and other frauds on the internet.
Here I am presenting analysis of some real life scams - how they were detected and how they were investigated. In one case, I was able to reveal the name, phone number and location of a scammer in Russia. :)
https://telefoncek.si/predavanja/Scam_2021.pdf
http://videolectures.net/water4cities_kovacic_scam_and_other_frauds/
Te dni sem na zanimivi konferenci na temo kibernetske varnosti. Ker se odvija v Ljubljani, je bila to tudi priložnost za obisk Slovenije po daljšem času. :)
1.12.2022 12:02Te dni sem na zanimivi konferenci na temo kibernetske varnosti. Ker se odvija v Ljubljani, je bila to tudi priložnost za obisk Slovenije po...Odličen video slovenskega avtorja, ki začetnike uvede v osnove hekanja omrežij: https://www.youtube.com/watch?v=SatcwFzpZSw
23.11.2022 04:23Odličen video slovenskega avtorja, ki začetnike uvede v osnove hekanja omrežij: https://www.youtube.com/watch?v=SatcwFzpZSwRight now I am in a country that is blocking VPN traffic. So I decided to use network traffic obfuscation.
A couple of years ago my two friends and me developed a small application that is obfuscating VPN traffic. I tried it today, and it is working really nice. As you can see, my machine has local IP address (and can not establish a VPN connection). But obfuscated VPN connection in virtual machine is working.
So now I can surf freely and access my home devices through VPN!
⬆️
⬇️