Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.
Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.
Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.
V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.
VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.
Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.
V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).
Thomas Skora, německý bezpečnostní expert, vytvořil a na Google Play zveřejnil aplikaci, která pomocí NFC dokáže přečíst bezkontaktní platební karty. Funkčnost byla dokázána na PayPass Mastercard a populární GeldKarte. Aplikace se v Google Play dlouho neohřála a její zdrojové kódy byly dostupné na GitHubu. Už ale zmizely i odtamtud, nyní jsou na bitbucket.org.
Tiskni
Sdílej:
Proč ten budoucí čas? Já bezkontaktní kartu mám. (V České republice a od „české“ (lze-li ji tak nazvat) banky.) Tato zpráva mě pochopitelně příliš netěší. Ať už lze přečíst „pouze“ osobní údaje nebo i autorizovat transakce, v obou případech je to nepříjemné.
Ale to o čem vy mluvíte jsou karty fungující na jiné frekvenci, než ty bezkontaktní vydávané bankami.
Ty od bank jsou 13.56MHz, zatímco ty průmyslové nebo zabezpečovací jsou na frekvencích 134kHz. Od toho se taky radikálně liší vzdálenost, na kterou lze s nimi komunikovat.
Měl jsem na mysli zapezpečovací ve významu ochrana proti krádeži, jinak jsou pochopitelně naprosto nepoužitelné. Dokonce u nás na VŠ (UTB) se používají ty 134kHz všude jako přístupové karty, do menzy a podobně, dost smutné...
Dělal jsem na tohle téma bakalářku a dost mě to v té době překvapilo, ale už se nedivím ničemu. 
Měl jsem zaměření víc na praktickou část..
Akorat ze HF(13.56MHz) komunikuje modulaci magnetickeho pole(elektromagneticka indukce), takze ta karta musi byt v poli te ctecky/anteny aby to fungovalo. Takze vetsi cteci vzdalenost = vetsi antena.Karta bude v magnetickém poli vysílače i když bude dva metry daleko, magnetické siločáry jsou nekonečné. Jen bude problém s intenzitou.
(mluvím o ČS)
Pokud se nepletu, nejedná se navíc o první aplikaci, kterou GitHub z podobných "důvodů" smazal. :-/
- nakolko ide o vysoko bezpecnu cipovu technologiu, pravdepodobnost zneuzitia je velmi nizka.Inými slovami: je to bezpečné lebo je to bezpečné.
V pripade straty/kradeze karty, ak ju klient nahlasi do 24 hodin, banka aj spatne berie zodpovednost za transakcie, ktore klient neuskutocnil a teda klient neutrpi ziadnu financnu skodu (netyka sa napr. transakcii uskutocnenych s pouzitim spravneho PIN kodu).To znie už lepšie. Ale počkám si na prvé medializované reklamácie z tohto súdka a som zvedavý, koľko oštary bude mať klient s tým, aby preukázal, že transakcie neuskutočnil.
To znie už lepšie.Ne, nezní. Víš proč? Protože ty peníze, které odtečou na fraudu (a že jich je), musí banka
Vis kolik tu bylo v obehu nekonecnych karet do telefonich automatu?To bych teda docela rád věděl. Od té doby, co karty nejsou jen epromky imho nula. Docela jsem se tomuhle tématu věnoval a i když je pravda, že v té době jsem neměl zrovna skill ohledně těchto věcí, tak challenge/response protokol pokud vím nikdo neobešel dodnes.
.
a parkrat to stejne dopadlo i s diskem.Možná by pomohlo strčit si do toho batohu předtím funkční disk :)
Je to síce off-topic, ale nemám problém odpovedať.
Na likvidácii tohto účtu sa intenzívne pracuje, ale momentálne by to bolo ešte nevýhodné, a zadávať príkazy na pobočke by sa predražilo ešte viac. Krok s bezkontaktnými kartami bol už len ďalším, aj keď nie zanedbateľným impulzom k urýchleniu odchodu ku konkurencii.
Myslím že nemá zmysel rozoberať to ďalej v tomto vlákne, ak chceš, môžeme to prebrať v súkromnej komunikácii.
Hlavne dúfam, že v budúcnosti bude aspoň niekto ponúkať skutočne na výber medzi normálnou a bezkontaktnou kartou.
Budoucnost je spíš v mobilech s NFC. Mohlo by to fungovat nějak takhle:
U pokladny vytáhnu mobil, odemknu, přiložím ke čtečce a auomaticky se otevře platební aplikace. Čtečka se šifrovaně spojí s mobilem a pošle účet, který se zobrazí na displeji telefonu. Jedním kliknutím potvrdím a mobil pošle povolení k provedení této platby. To povolení může vypadat jako "kdo + kolik + komu + náhodné číslo", celé zašifrované privátním klíčem. Pro bezheslové platby by byl nějaký denní limit, po překročení by bylo třeba zadat PIN.
Online platby (nákup u Amazonu atd.) by fungovaly skoro stejně. Jenom místo přiložení ke čtečce by se v online obchodě zadalo něco jako číslo karty. Pak by to probíhalo stejně, jenom ne přes NFC, ale přes internet - na mobil by mi došel účet, který bych potvrdil.
třeba spolužáci na mě koukali jak na zjevení, když jsem namítl, že webový systém pro jídelnu, kde je username ve tvaru příjmeníjméno a čtyřmístný pin se dá na 10000 pokusů, tedy za dvě hodiny, bruteforcnoutNo vidíš, já zase zažil člověka, co chtěl na zamčený kufřík s jedním číselným zámkem volat zámečníka. Prostě, používání mozku bolí.
vzpomínáte si na kalkulačky z tržnice z 90. let?Jo ty byly hustý. Dokonce snad měly něco jako zvukový generátor, protože si pamatuju, že když jsem to jako dítě rozebíral tak jsem si všiml dvou plošek, na které když se připojilo piezo, tak pípalo. Jinak ad banky a zabezpečení. Asi se snaží jít cestou nejnižšího odporu. Kdyby zákazníci museli lovit znaky jako #$%^@&, tak by bance asi nepoděkovali
. Stačí si vzpomenout na otisky a certifikáty datových schránek... no vlastně i na datové schránky obecně
.
Dokazu si ale predstavit, ze timhle zpusobem se daji precist i urcite informace z pasu. Mozna i vic, nez by se zdalo.Takovýmhle argumentem můžete zpochybnit naprosto cokoli, včetně papírového pasu, bankovek nebo třeba valounků zlata. Když máte takovou představivost, představte si taky to, že předávané informace mohou být zašifrované a heslo je na tom pasu vytištěné. Takže kdo chce informace přečíst, musí ten pas vidět. Celé to pak funguje na stejném principu, jako byste to měl na pasu napsané, akorát se nemusí používat nějaké OCR nebo QR kódy a vejde se tam toho víc.