Ghostshell's Home
Anyone who has never made a mistake has never tried...
Sign Up!
Login
Welcome to Ghostshell's Home
Friday, January 27 2012 @ 02:52 PM CST
eMail Article To a Friend View Printable Version

O2 sends telephone nr in http header !

IT Security

O2 sends telephone nr in http header !

 

You can check your provider on this lin 

 http://lew.io/headers.php

 

 

 

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8

User-Agent: Mozilla/5.0 (Linux; U; Android 4.0.3; en-gb; Nexus S Build/IML74K) AppleWebKit/534.30 (KHTML, like Gecko) Version/4.0 Mobile Safari/534.30

Accept-Encoding: gzip,deflate

Accept-Language: en-GB, en-US

Accept-Charset: utf-8, iso-8859-1, utf-16, *;q=0.7

x-up-calling-line-id: 447949425XXX     <= realy bad ... bad bad bad ...

Host: lew.io 

X-Forwarded-For: 82.132.248.XXX

 

eMail Article To a Friend View Printable Version

Osmocom Part 2

IT Security

Systems are up and running

 

eMail Article To a Friend View Printable Version

Hmm I like : waterproof iPhone and iPad

Mobile technology

HzO is an innovative technology in device protection from water damage. Every year, millions of phones and other devices are destroyed by exposure to moisture –
water, sweat, humidity. HzO technology is an evolution in protection that could make water damage for electronics a thing of the past.

 

 

Link: hzo.me/media/

eMail Article To a Friend View Printable Version

Payment cards as they should be !

IT Security

Dynamics is constantly creating new technologies that enable new products. With Dynamics' card-based technologies, card issuers can introduce new functionality to all cardholder segments. For example, consumers can now make payment-oriented choices on their card and, in turn, the card can deliver these choices to the card issuer at the point of sale. We call this heightened social interaction between a cardholder and their issuer as the Payments 2.0® space and are pleased to introduce a number of Payments 2.0® applications.

 

eMail Article To a Friend View Printable Version

GSM mobile encryption A5/1

Mobile technology

It may be tempting to view the illegal interception of telephone voice mails, a practice that has roiled Britain and the News Corp. media empire of Rupert Murdoch, as an arcane tool employed by scofflaw journalists with friends in Scotland Yard.

eMail Article To a Friend View Printable Version

Je zal maar in Nederland op het net gaan

IT Security

Enerzijds pakt de staat crackers aan en geeft het ethische hackers geen ruimte. Anderzijds hacken overheden er zelf op los, met alles uit het Black Hat-arsenaal. 5 vuige overheidshacks.

eMail Article To a Friend View Printable Version

What’s TD-LTE? The latest 4G craze explained

Mobile technology

LTE has been all over the news this year. It’s the evolution of mobile networks, and operators and consumers alike are excited for it to arrive. It is being slowly prepared for roll out all over the world – so why is a new standard called TD-LTE being touted before the old standard is even established? Don’t worry. If you don’t know your WiMAX from your WCDMA, then this is the article for you.

eMail Article To a Friend View Printable Version

KPN: GemNet-certificaten niet in gevaar geweest

IT Security

 

Volgens KPN zijn de PKI-overheidcertificaten die worden uitgegeven door dochter GemNet SCP niet in gevaar is geweest. De website is nog steeds offline.

"KPN heeft in alle zorgvuldigheid vastgesteld dat de aanvraag, productie en uitgifte van certificaten niet gecompromitteerd is (geweest)", meldt het bedrijf in een persbericht. " Dit geldt zowel voor de PKI-overheidcertificaten als voor andere certificaten die KPN uitgeeft."

eMail Article To a Friend View Printable Version

KPN trekt duizend certificaten in

IT Security

Na de hack op DigiNotar heeft KPN zo'n duizend eigen certificaten ingetrokken. Ook blijken er PKI-overheidscertificaten te zijn uitgegeven die niet aan de regels voldoen. KPN reageert niet.

Dat blijkt uit een analyse van de informatie van certificaten die door KPN/Getronics zijn uitgegeven. Daarbij zijn ook zogeheten intrekkingslijsten met daarop ongeldig verklaarde certificaten bekeken.

Massale intrekkingen

Onder normale omstandigheden worden certificaten heel af en toe ingetrokken. Voordat Diginotar problemen had, kwam zo'n revocation door de bank genomen bij KPN zeven keer per maand voor. Wil een certificaat worden ingetrokken, dan moet er sprake zijn van een uitzonderlijke situatie. Daarbij zijn er vier mogelijkheden. Ofwel de houder is zijn vertrouwelijk gedeelte van het certificaat kwijt, ofwel er zijn procedurele fouten gemaakt, de gebruiker is gehackt of de uitgevende instantie is gehackt.

Vanaf 28 september 2011 gaat het ineens hard met het intrekken van certificaten van KPN/Getronics. Die maand worden er op de valreep nog 120 certificaten ingetrokken. In oktober zijn dat er maar liefst 743, in november nog eens 111 en tot 7 december zijn er nog eens 24 certificaten ingetrokken. Er is dus sprake van een spectaculaire stijging van het aantal 'revocations'.

Het begin van die groei (28 september) is niet helemaal toevallig. Op diezelfde dag wordt het leeuwendeel van de certificaten van Diginotar ingetrokken. Maar waarom de certificaten van KPN/Getronics zijn ingetrokken blijft vooralsnog onduidelijk.

Onterecht uitgegeven certificaten

Daar bovenop speelt er nog een ander probleem. Dit jaar haalt Logius, verantwoordelijk voor de uitgifte van certificaten van de Nederlandse overheid, oude certificaten uit de markt en vervangt ze voor een nieuwer type. De oude mogen slechts lopen tot eind dit jaar. Al vanaf begin dit jaar is begonnen met het uitsluitend uitgeven van vernieuwde exemplaren. In een factsheet schrijft het Ministerie van Binnenlandse Zaken: "Logius heeft ervoor gezorgd dat leveranciers van de PKI Overheid-certificaten vanaf januari 2011 alleen nog verbeterde certificaten uitgeven."

Maar uit onderzoek blijkt het tegendeel. Er zijn tientallen certificaten uitgegeven zonder dat ze aan de nieuwe eisen voldoen, en die zijn bovendien langer geldig dan 31 december 2011. Deze certificaten zijn onder andere in gebruik bij de website Officiële Bekendmakingen,mijn.overheid.nl, de webservices van de Belastingdienst, het Digitaal loket van de Gemeente Rotterdam, de webmail en VPN van de gemeente Amsterdam en het Digitaal loket van de gemeente Den Haag.

Een pijnlijk voorbeeld is het certificaat van de Gemeente Amsterdam voor beschermde VPN-verbindingen. De uitgifte ervan vond in november plaats, ruimschoots na het Diginotar-debacle, maar toch is er iets mis mee. Het certificaat zou op 31 december 2011 moeten verlopen, maar verloopt in plaats daarvan op 1 januari 2014.

Ministerie van BZK

Volgens Simona Petescu, persvoorlichter van KPN, is de vraag rond het grote aantal ingetrokken certificaten al eerder gesteld en is de zaak prima te verklaren. Maar ze geeft die uitleg niet als Webwereld hierover opnieuw contact zoekt.

Ondanks het feit dat er een aantal uur tussen het stellen van de vraag en publicatie zit, moet het Ministerie van Binnenlandse Zaken nog verder zaken uitzoeken.

In het recente verleden heeft Webwereld via een Wob-verzoek geprobeerd toegang te krijgen tot eventuele noodscenario's voor PKI Overheid. Alleen voor het geval er een beveiligingsincident met DigiD is, bestaat er een noodscenario.

eMail Article To a Friend View Printable Version

My linkedin Profile

IT Security

If you are looking for my linkedin profile

this can be found here

What's New

whats new

What's New in glFusion?

 Create dynamic menus anywhere on your site!

 Integrated Google-style site search results!

 Improved centralized configuration utility!

 Smarter Javascript and CSS handling!

 And more! Visit www.glfusion.org for a detailed list!

Cache Technology

Cache

Template Caching Technology

glFusion includes powerful template caching technology that streamlines page rendering & reduces the load on your web server.

It also eliminates redundant template files, which allows for streamlined development, customization & delivery!

Integrated Plugins

whats new

Integrated Best of Class Plugins

  glFusion comes with the best plugins pre-installed:

 Captcha - only accept human generated content!

 Forum - enable online discussion & collaboration!

 File Mgmt - manage downloads availabe to visitors!

 Media Gallery - full-featured media management!

MooTools

MooTools

What is MooTools?

Mootools is a powerful, yet compact, object-oriented javascript framework that is fully integrated into the glFusion CMS.

Their well-documented API allows devs & site admins to easily create a wide range of dynamic enhancements that extend the functionality in a glFusion powered site.

Topics

My Account





Sign up as a New User
Lost your password?

Who's Online

Guest Users: 3

What's New

Stories

No new stories

Comments last 2 days

No new comments

Trackbacks last 2 days

No new trackbacks

Files last 14 days

No new files
No new comments

Links last 2 weeks


Media Gallery last 7 days

No new media items

Poll

What do you think about Belgians

  •  Nice food & drinks
  •  Belgium ?
  •  Front 242 - Red Zebra
  •  Just nice ppl
This poll has 0 more questions.
Other polls | 1 votes | 0 comments

Upcoming Events

There are no upcoming events