Novi dvo-stupanjski sustav za prijavu firme Google je preveden na 40 jezika i prihvaćen u 150 država. Sustav namijenjen sprečavanju hakera u krađi korisničkih Google računa dostupan je od veljače na engleskom jeziku. Dvo-stupanjska verifikacija uključuje provjeru korisničke lozinke s verifikacijskim kodom generiranim posebnom Google aplikacijom koju je moguće instalirati na uređajima iPhone, Android ili BlackBerry te primljenim putem SMS (eng. short message service) poruke ili automatskog poziva. Verifikacijski kod vrijedi unutar jedne sjednice ili do 30 dana od aktivacije. Nakon podešavanja mobilnih telefona za primanje kodova u pozadini se generira 10 dodatnih kodova koji se mogu jednokratno iskoristiti za prijavu i korisni su kada korisnici nemaju pristup svojim telefonima. Ovaj sigurnosni sustav je odgovor na napad na Gmail korisničke račune u lipnju kojim je ukradeno preko tisuću računa uključujući račune službenika Američke vlade, kineskih političkih aktivista, vojnih osoba, novinara i mnogih drugih. Detaljnije informacije moguće je pronaći na web stranicama portala Tech World, gdje je objavljena izvorna vijest.
Firma Apple je prošlog tjedna izdala nadogradnju za sigurnosni propust vezan uz certifikate u sustavu iOS (eng. iPhone Operating System) koji je omogućivao hakerima s privilegiranom mrežnom pozicijom probijanje kriptiranih sjednica i neprimijećeno otkrivanje podatka. Nedostatak je posljedica nepravilne validacije sustava iOS, odnosno neodgovarajućeg rukovanja i upravljanja X.509 certifikatima koji se koriste za kodiranje korisničkih sjednica. Napadač predstavlja SSL (eng. Secure Sockets Layer) certifikat koji iOS vidi kao ispravan potpis time omogućujući krađu i dekodiranje paketa podataka, a da o tom napadu korisnik nije informiran. Ovaj napad spada u grupu tzv. MITM (eng. Man-In-The-Middle) napada. Problem leži u kodu starom devet godina, nikad nadograđivanom, a namijenjenom validaciji niza certifikata. Dostupna je odgovarajuća nadogradnja koja otklanja spomenuti propust. Svi se korisnici pametnih uređaja firme Apple upućuju na ažurnu nadogradnju na nove inačice kako navedeni propusti ne bi stigli ostaviti traga na njihovim pametnim telefonima. Cjelokupna vijest nalazi se na stranicama portala Network World.
Sigurnosni istraživači iz laboratorija Kaspersky su uočili novu inačicu propusta SpyEye prilikom korištenja poslužitelja Amazon S3 (eng. Amazon’s Simple Storage Service). Graf na slici ukazuje na činjenicu da računalni napadači sustavno napadaju poslužitelj Amazon za komandno i kontrolno sučelje u svrhu unaprjeđenja kampanje za računalne napade što predstavlja novitet u pristupu. Pitanje se postavlja da li računalni zločini u oblacima imaju budućnost, a najnovija istraživanja pokazuju da imaju. Napadači provode eksperimente kojima je cilj povećati prosječno vrijeme trajanja jedne takve kampanje, koristeći pružatelje Internet usluga - ISP (eng. Internet service provider), grupe IP (eng. Internet Protocol) adresa – netblock i korištenjem tehnologije u oblacima. Originalnu vijest mguće je pronaći na stranicama portala ZD net.
PremarezultatimaistraživanjafirmezaduženezaračunalnusigurnostImperva, prosječnimrežni program objavljennaInternetunapadnut je svakedvije minute. Točnije, nakonanalizepreko 10 milijunanapadanaposlovne i državne Internet stranice u perioduodprosinca 2010. do svibnja 2011. godine, stručnjacisudošli do prosječnevrijednostiod 27 napadasvakogsata. Većinutihnapada čine automatiziraninapadikojekarakteriziravelikabrzinaizvođenja. Naime, stranicenapadane tom vrstomnapadaprosječnobudunapadnutečak 25 tisućaputa u jednomsatu, odnosno 7 puta u sekundi. Zbog toga u Imperviupozoravajukako će tavrstanapada u budućnostibitivodeća u pogledufinancijskeštetetesmatrajuautomatizacijunapadanajznačajnijominovacijom u povijestikriminala. Čak 61% napadapotječeiz SAD-a, gdje 37% napada čine napadinapodatkeposlužiteljakojinisunamijenjenidabududostupni (eng. directory traversal), 36% ubacivanjeskriptinaposlužitelje (eng. cross site scripting) te 23% ubacivanjezlonamjernogkoda u bazepodataka (eng. SQL injection). Dodatne informacije moguće je pronaći na web stranicama portala cnet News.
Njemačka tvrtka Dermalog Identification Systems razvila je novi sustav prepoznavanja otisaka prstiju, točnije prepoznavanja da li otisak odnosno prst pripada stvarnoj i živoj osobi. Naime, do sad su se kao uspješni načini za lažiranje sigurnosne provjere otiska prsta pokazali gumeni otisci utisnuti na primjer u gumene bombone ili odrezani prsti stvarnog korisnika. Njihov sustav temelji se na činjenici da prsti mijenjaju boju prilikom pritiska jer je krv potisnuta dalje od površine kože. Prema riječima stručnjaka, ta promjena je lako mjerljiva i predvidiva. Istraživanje je objavljeno u časopisu Forensic Science International, a govori kako živi prokrvljeni prsti apsorbiraju svjetlost na 550 nanometara u prvom trenutku prilikom pritiska na površinu, a zatim kada se krv povuče u pozadinu, na 1450 nanometara. Ispitivanje je provedeno na živim dobrovoljcima i mrtvim tijelima, a obuhvatilo je sve valne duljine između 400 i 1650 nanometara. Detaljnije informacije moguće je potražiti na web stranicama portala The Register.