-Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 27.11.2012
Записей: 47
Комментариев: 9
Написано: 57





Этот сервис помогает авторам вредоносных программ исправить ошибки в их коде

Пятница, 22 Мая 2020 г. 12:01 + в цитатник

5133411_krakoziabermalware1 (680x376, 93Kb)

Предупреждение: Вся информация представлена исключительно в образовательных целях.
Почти ежедневно появляются новости о недостатках в коммерческом программном обеспечении, которые приводят к тому, что компьютеры подвергаются взлому и заражению вредоносным ПО. Но реальность такова, что большинство вредоносных программ также имеют свою долю дыр в безопасности, которые открывают двери для исследователей в области безопасности.
Вот один из долгоживущих сервисов тестирования уязвимостей вредоносного ПО, который используется и работает некоторыми из ведущих киберпреступников Dark Web.

Метки:  

Понравилось: 1 пользователю

Google блокирует рекламу, использующую слишком много системных ресурсов, начиная с августа 2020 года

Пятница, 22 Мая 2020 г. 11:51 + в цитатник

5133411_krakoziabereno (680x384, 71Kb)

Google блокирует рекламу, использующую слишком много системных ресурсов, начиная с августа 2020 года  Новое «рекламное вмешательство» позволит сэкономить время работы от батареи и использование пропускной способности сети в тарифах мобильной передачи данных.
Google планирует добавить в браузер Chrome механизм, который обнаруживает и выгружает рекламу, которая потребляет слишком много системных ресурсов, таких как пропускная способность сети и мощность процессора.
Новая система анти- рекламного вмешательства планируется запустить в конце августа, с выпуском Chrome 86.
Согласно Google, объявление считается тяжелым, если пользователь не взаимодействовал с ним (например, не коснулся его или не нажал на него) и соответствует любому из следующих критериев:
Использует более 4 МБ пропускной способности сети
Использует более 60 секунд общей мощности процессора
Использует более 15 секунд в любом 30-секундном окне общей мощности процессора
Объявления, нарушающие любое из этих правил, будут выгружены с текущей страницы, и Chrome отобразит ошибку, подобную приведенной ниже.
 

Метки:  

Microsoft выпустила обновления программного обеспечения

Четверг, 14 Мая 2020 г. 03:34 + в цитатник

5133411_krakoziabershutterstock_1121392865Copy (680x453, 102Kb)

Microsoft Patch Вторник, май 2020 г.
Сегодня Microsoft выпустила обновления программного обеспечения, чтобы закрыть как минимум 111 дыр в безопасности программ Windows и Windows. Ни одна из уязвимостей не была помечена как публично эксплуатируемая или детализированная до сегодняшнего дня, но, как всегда, если вы используете Windows на любом из ваших компьютеров, пришло время еще раз подготовиться к установке исправлений.
 
В мае исполняется третий месяц подряд, когда Microsoft выпустила исправления для более чем 110 уязвимостей в своей операционной системе и связанном программном обеспечении. По крайней мере, 16 из ошибок помечены как «Критические», что означает, что «недобросовестные» товарищи могут использовать их для установки вредоносных программ или захвата удаленного контроля над уязвимыми системами практически без помощи пользователей.
Но сосредоточив внимание исключительно на рейтингах серьезности Microsoft может скрыть серьезность ошибок, устраняемых в этом месяце. Тодд Шелл, старший менеджер по продукту в компании по обеспечению безопасности Ivanti, отмечает, что если взглянуть на «оценку уязвимости», связанную с каждым патчем - то есть,  насколько вероятно, что Microsoft считает, что каждый может и будет эксплуатироваться в гнусных целях - имеет смысл уделять столько же внимания уязвимостям, которые Microsoft пометила с меньшей степенью серьезности «Важно».
 
Практически все некритические недостатки в пакете этого месяца получили рейтинг Microsoft «Важный».
«Что интересно и часто упускается из виду, так это то, что семь из десяти [исправлений] с более высоким риском эксплойта оцениваются только как важные», - сказал Шелл. «Нередки случаи, когда критические уязвимости рассматриваются как наиболее важные, но многие из уязвимостей, котоhttps://zen.yandex.ru/media/id/5dedaeed8d5b5f0c74c...-g-5ebc2dce7a93306c28f9cbe6рые в конечном итоге используются, оцениваются как важные против критических».
 

Метки:  

Новый ботнет Kaiji предназначен для устройств IoT (интернет вещей) и Linux

Пятница, 08 Мая 2020 г. 03:14 + в цитатник

5133411_krakoziaberiotdevicesshowcase_image6a14235 (680x411, 116Kb)

Ботнет использует SSH атаки для перебора устройств и использует собственный имплант, написанный на языке Go.
 
Новый ботнет заражает устройства Интернета вещей (IoT) и серверы на основе Linux, чтобы затем использовать их в распределенных атаках типа «отказ в обслуживании» (DDoS). Вредоносное ПО, получившее название Kaiji, было написано с нуля, исследователи говорят, что сегодня это «редкость в мире бот-сетей IoT».
 
Kaiji, который был обнаружен в конце апреля исследователем безопасности MalwareMustDie и исследователями из Intezer, является уникальным в своем инструментарии, созданном на языке программирования Golang.
Предыдущие типы IoT-вредоносных программ в основном получали свои инструменты из предыдущих ботнетов (включая несколько ботнетов, являющихся вариантами Mirai), которые обычно написаны на языке программирования C или C +.
 
«Golang является более простым языком для программирования, чем C, и позволяет разработчикам создавать больше кода гораздо проще, чем работать с C, Пол Литвак, исследователь безопасности с Intezer, рассказал. «Иногда проще создать инструмент с нуля, чем редактировать существующий. Разработчик вредоносного ПО, вероятно, чувствовал себя более комфортно с кодом, который он сам написал, а не полагался на существующий материал».

Метки:  

Расширение браузера CursedChrome превращает ваш браузер в хакерский прокси – бот!

Среда, 06 Мая 2020 г. 04:20 + в цитатник

5133411_krako9ziaberchromelogo (680x365, 118Kb)

 CursedChrome показывает, как хакеры могут получить полный контроль над вашим браузером Chrome, используя только одно расширение
 
На прошлой неделе исследователь безопасности опубликовал проверенное им расширение Chrome, которое превращает браузеры Chrome в прокси-ботов, позволяя хакерам перемещаться по сети, используя идентификационные данные зараженного пользователя.
 
Инструмент под названием CursedChrome был создан исследователем безопасности Мэтью Брайантом и выпущен на GitHub как проект с открытым исходным кодом.
 
CursedChrome состоит из двух разных частей - клиентского компонента (самого расширения Chrome) и серверного аналога (панели управления, где отображаются все боты CursedChrome).
 

Метки:  

Firefox будет генерировать уникальные псевдонимы электронной почты

Воскресенье, 03 Мая 2020 г. 17:20 + в цитатник

5133411_krakoziabersigninwithappleemails (700x392, 100Kb)

 Дополнение Firefox Private Relay, чтобы помочь пользователям защитить свои адреса электронной почты от спамеров.
 
Производитель браузеров Mozilla работает над новым сервисом Private Relay, который генерирует уникальные псевдонимы, чтобы скрыть адрес электронной почты пользователя от рекламодателей и операторов спама при заполнении онлайн-форм.
 
Служба вошла в тестирование в прошлом месяце и в настоящее время находится в закрытой бета-версии, а публичная бета-версия запланирована на конец этого года.
 
Private Relay будет доступен в виде надстройки Firefox, которая позволяет пользователям создавать уникальный адрес электронной почты - псевдоним электронной почты - одним щелчком мыши.
 

Метки:  

Google борется со спам-расширениями с помощью новой политики Chrome Web Store

Воскресенье, 03 Мая 2020 г. 17:16 + в цитатник

5133411_krakoziabercompressor (700x366, 105Kb)

Разработчики используют несколько способов для создания расширений, таких как спам-зайчики, в Google Chrome Web Store, который является крупнейшим онлайн-каталогом расширений.
 
Например, иногда они заполняют магазин несколькими расширениями, которые делают одно и то же.
 
Расширения обоев, которые имеют разные метаданные, но предоставляют точно такие же обои при установке.
 
Что ж, эти разработчики могут попрощаться с этим и множеством других обходов: в среду Google запретил их в наборе новых правил для Chrome Web Store, которую он опубликовал в качестве новой политики в отношении спама в Chrome в рамках Политики программы для разработчиков.
 

Метки:  

Теперь вы можете управлять устройствами Windows 10 через G Suite

Воскресенье, 03 Мая 2020 г. 17:11 + в цитатник

5133411_puzatergsuitewindows10login (700x395, 199Kb)

Теперь вы можете управлять устройствами Windows 10 через G Suite  До сегодняшнего дня компании, которые использовали G Suite для управления корпоративными конечными точками, могли регистрировать только устройства Android, iOS, Chrome и Jamboard.
После регистрации в корпоративном плане G Suite.
Системные администраторы этих компаний будут иметь полный контроль над зарегистрированными устройствами, чтобы обеспечить защиту данных компании от небрежных сотрудников.
Администраторы G Suite могут применять политики безопасности, связанные с операциями входа в систему, хранением файлов, шифрованием и другими функциями.
 

Метки:  

Банда Shade Ransomware завершила работу и выпустила ключи шифрования 750К

Воскресенье, 03 Мая 2020 г. 17:06 + в цитатник

5133411_krakoziaberransomware2320793_19201024x671 (656x430, 110Kb)

 Операторы Shade Ransomware (Troldesh) прекратили свою деятельность и выпустили более 750 000 ключей дешифрования.
 
Хорошие новости для жертв печально известного Shade Ransomware, операторы, стоящие за угрозой, прекратили свою деятельность и выпустили более 750 000 ключей дешифрования.
 
Бригада киберпреступности также принесла извинения за ущерб, нанесенный их жертвам
 
Shade считался одной из самых опасных угроз в сценарии киберпреступности, он был активен по крайней мере с 2014 года, когда наблюдалась массовая инфекция.
 
В отличие от других видов вымогателей, которые не шифруют жертв в России и других странах СНГ Shade также нацелен на компьютеры и на Украине.
 

Метки:  

Взлом учетных записей Microsoft Teams с помощью изображения GIF

Воскресенье, 03 Мая 2020 г. 16:59 + в цитатник

5133411_krakoziaberMicrosoftTeamsattackvideoconferencing (700x402, 72Kb)

 Эксперты обнаружили, как похитить учетные записи Microsoft Teams, просто отправляя получателям обычный GIF-файл, который работает как для настольных, так и для веб-версий команд.
 
Microsoft устранила уязвимость в видео-чате и платформе совместной работы на рабочем месте Teams, которая могла позволить злоумышленникам получить учетные записи Team, отправив участникам вредоносную ссылку на явно невинное изображение GIF.
 
Уязвимость была обнаружена исследователями из компании CyberArk, она влияет как на настольную, так и на веб-версии программного обеспечения. Исследователи сообщили о проблеме в Microsoft 23 марта, а ИТ-гигант обратился к ней в обновлении, выпущенном 20 апреля.
 

Метки:  

Иск Facebook против NSO Group более 1400 пользователей стали жертвами шпионского ПО Pegasus!

Воскресенье, 03 Мая 2020 г. 16:53 + в цитатник

5133411_krakoziaberFacebookCambridgeAnalytica (700x359, 76Kb)

Юридический спор между Facebook и группой NSO продолжается даже после того, как израильская надзорная фирма подала ходатайство о прекращении дела в начале этого месяца.
 
Защитники Facebook оспорили просьбу производителя шпионских программ NSO Group отклонить судебный спор по поводу обвинений во взломе, утверждая, что у него есть иммунитет от судебного преследования.
 
Теперь обе компании предоставляют технические детали, запрошенные экспертами по кибербезопасности. Согласно судебным документам, Facebook связал по меньшей мере 720 атак против пользователей WhatsApp на один IP-адрес.
 
Имплант для наблюдения, используемый группой NSO, использовал уязвимость, обозначенную как CVE-2019-3568, в функции WhatsApp VoIP.
 
Атаки произошли весной 2019 года. Facebook заявляет, что с помощью шпионского ПО NSO Pegasus были атакованы более 1400 пользователей, в том числе журналисты, правозащитники, политические диссиденты, дипломаты, адвокаты и правительственные чиновники.
 

Метки:  

Компания Zscaler сообщила о увеличении атак связанных с коронавирусной тематикой на 30 000%

Воскресенье, 03 Мая 2020 г. 16:49 + в цитатник

5133411_krakoziaberCoronavirusattacks202003 (680x386, 183Kb)

Исследователи из Zscaler наблюдали увеличение на 30 000% случаев атак связанных с коронавирусной тематикой в марте по сравнению с началом 2020 года.
 
В январе эксперты начали наблюдать за первыми атаками с использованием приманок , связанных с COVID-19, всего лишь два месяца спустя, в марте, они обнаружили около 380 000 вредоносных атак.
 
«С января мы наблюдаем увеличение на 30 000% фишинговых, вредоносных веб-сайтов, и вредоносное ПО, предназначенное для удаленных пользователей - все это связано с COVID-19. В январе мы увидели (и заблокировали) 1200 таких атак. Сколько мы увидели в марте? 380000! » гласит сообщение в блоге, опубликованное Zscaler.
 
Zscaler обнаружил 85% -е увеличение фишинговых атак, направленных на удаленных корпоративных пользователей, 25% -е увеличение количества вредоносных сайтов и образцов вредоносных программ, а также 17% -е увеличение угроз, направленных на корпоративных пользователей.
 

Метки:  

Apple преуменьшает угрозу, создаваемую недавно раскрытыми нулевыми днями в iOS

Воскресенье, 03 Мая 2020 г. 16:44 + в цитатник

5133411_puzateryflawsaysnoevidence (699x499, 95Kb)

 Apple утверждает, что ошибки не представляют непосредственной угрозы, и нет никаких доказательств того, что они были использованы, как заявлялось ранее на этой неделе.
   Apple оспаривает серьезность двух уязвимостей нулевого дня в iOS, о которых компания  сообщила ранее на этой неделе.
Описав одну из уязвимостей как особо опасную, поскольку ее можно было использовать удаленно без каких-либо действий пользователя. Поставщик системы безопасности заявил, что его исследователи наблюдали вероятного действующего лица, на уровне государственных структур, которое активно использует уязвимость с нулевым щелчком  во множественных целевых атаках.
Среди жертв были люди из компании Fortune 500 в Северной Америке, несколько поставщиков управляемых услуг безопасности в Саудовской Аравии и телекоммуникационная компания в Японии.
 

Метки:  

Hoaxcalls Botnet расширяет список целей и добавляет новые возможности DDoS аттак.

Воскресенье, 03 Мая 2020 г. 16:35 + в цитатник

5133411_krakoziaberiotbotnet (680x453, 109Kb)

Бот-сеть Hoaxcalls IoT (интернета вещей) расширила список целевых устройств и добавила новые возможности распределенного отказа в обслуживании (DDoS).
 
Поставщик услуг защиты от DDoS Radware предупреждает, что ботнет Hoaxcalls Internet of Things (IoT) расширил список целевых устройств,
 
эксперты также отметили, что операторы внедрили новые возможности распределенного отказа в обслуживании (DDoS).
 
Hoaxcalls были впервые обнаружены в апреле исследователями из Palo Alto Networks, они заимствовали код из ботнетов Tsunami и Gafgyt и нацелены на CVE-2020-5722 и CVE-2020-8515 недостатков, соответственно затрагивающих устройства серии Grandstream UCM6200 и маршрутизаторы Draytek Vigor.
 
Обе уязвимости были оценены как критические (то есть оценка CVSS v3.1 9,8 из 10), поскольку их легко использовать.
 

Метки:  

Патч срочно! Microsoft выдает неожиданное исправление Office

Воскресенье, 03 Мая 2020 г. 16:31 + в цитатник

5133411_krakoziaberoff1220 (680x355, 123Kb)

Microsoft только что выпустила совет по безопасности ADV200004 под названием «Доступность обновлений для программного обеспечения Microsoft с использованием библиотеки Autodesk FBX».
 
На первый взгляд вы можете быть склонны читать только заголовок и переходить к нему, потому что вы не используете файлы FBX или у вас нет программных продуктов Autodesk.
 
Мы будем честны и признаем, что до сих пор мы даже не слышали о файлах FBX, не говоря уже о том, чтобы создать один - аббревиатура - это сокращение от Filmbox, и это собственный формат, принадлежащий Autodesk, который используется для сохранения данных захвата движения вместе со звуком и видео потоки.
 
Autodesk, вероятно, по-прежнему наиболее известен своим программным обеспечением для автоматизированного рисования AutoCAD, но у него есть огромный ассортимент продуктов для рендеринга видео, создания игр и многого другого, где формат файла FBX подходит для дома.
 

Метки:  

«Исследователи» используют клиент служб терминалов Microsoft в новом методе атаки

Воскресенье, 03 Мая 2020 г. 16:25 + в цитатник

5133411_krakoziaberMicrosoft (700x280, 50Kb)

 Этот метод позволит злоумышленникам запускать вредоносный код по протоколу удаленного рабочего стола, используя боковую загрузку DLL, чтобы обойти меры безопасности.
 
Исследователи обнаружили метод уклонения от защиты, позволяющий злоумышленникам запускать вредоносный код через протокол удаленного рабочего стола Microsoft (RDP), используя тактику атаки, называемую боковой загрузкой DLL.
 
Этот метод использует Microsoft Terminal Services Client (MSTSC).
 
Члены команды исследовали MSTSC и RDP, когда обнаружили методику, которую можно использовать для обхода мер безопасности. Насколько известно исследователям, эта стратегия не использовалась в активных атаках.
 

Метки:  

Вирусный WhatsApp Scam обещает бесплатные потоковые услуги

Воскресенье, 03 Мая 2020 г. 16:17 + в цитатник

5133411_krakoziaberWhatsappAndroidDevices (680x357, 82Kb)

Киберпреступники извлекают выгоду из популярности средств массовой информации и развлечений, ориентированных на потребителей, ищущих развлечений оставшись дома на карантине.
 
Поскольку предприятия разных отраслей несут убытки из-за пандемии COVID-19, некоторые заметили пользу для большего числа людей, сидящих дома. Например, в потоковых сервисах количество участников увеличилось, поскольку люди ищут домашние развлечения. Киберпреступники пользуются этим.
 

Метки:  

Американские вымогатели атакуют Plummet

Воскресенье, 03 Мая 2020 г. 15:58 + в цитатник

5133411_puzater345744 (680x454, 101Kb)

В новом исследовании, опубликованном сегодня, Emsisoft обнаружил заметное снижение количества вымогателей на американских предприятиях, совпавшее с началом кризиса со здоровьем COVID-19.
 
В 2019 году
От вымогателей пострадали 966 государственных учреждений, образовательных учреждений и поставщиков медицинских услуг в США. Эксперты Emsisoft, предвидевшие еще большее количество атак в 2020 году, были приятно удивлены.
«Хотя ранние показатели заключались в том, что показатели 2020 года будут аналогичны показателям 2019 года или, возможно, даже больше, это оказалось не так, "писали исследователи Emsisoft.
«В общей сложности 89 организаций пострадали от вымогателей в первом квартале. Однако, по мере обострения кризиса COVID-19, количество успешных атак значительно сократилось, и в настоящее время он не увеличился».
Собранные данные показывают, что тенденция к снижению продолжается во втором квартале года, и в период с 1 по 20 апреля было зарегистрировано только 7 успешных атак с использованием программ-вымогателей.
 

Метки:  

Какие могут быть основные угрозы безопасности в 2020 году?

Среда, 22 Апреля 2020 г. 10:24 + в цитатник

5133411_krakoziabercybersecurityv2stage (680x404, 132Kb)

В 2019 году было много видов кибератак, начиная с Ransomware, AttachinChain и заканчивая американской организацией по сбору медицинских взносов. Эти атаки доказали, что хакеры становятся умнее с каждым днем, что делает информационную безопасность в сети  серьезной проблемой как для отдельных лиц, так и для организаций.
 
В 2020 году прогнозируется, несколько типов подобных атак, кроме множества новых методов вторжения. Здесь упомянуто о 5 типах угроз безопасности, которые, как ожидается, появятся в 2020 году.
 

Метки:  

Пользователи GitHub должны быть осторожны! На них нацелена фишинговая кампания Sawfish.

Среда, 22 Апреля 2020 г. 10:05 + в цитатник

5133411_krakoziabershutterstock_1702793761compressor (700x366, 59Kb)

Пользователи GitHub остерегаются: онлайн-преступники запустили фишинговую кампанию, чтобы попытаться получить доступ к вашим аккаунтам.
 
Принадлежащая Microsoft служба поддержки исходного кода и контроля версий сообщила о кампании, которую она называет Sawfish, во вторник, 14 апреля. Пользователи сообщали об электронных письмах, в которых пытались заманить их на ввод учетных данных GitHub на поддельных сайтах за неделю до этого.
 
Фишинговая кампания привлекает жертв к доменам, которые на первый взгляд похожи на GitHub, но которыми компания не владеет, таким как git-hub.co, sso-github.com и corp-github.com, говорится в сообщении компании. Другие домены неправильно пишут «i» в GitHub с «l», например, glthub.info. Злоумышленник также пробовал домены, похожие на те, которые принадлежат другим технологическим компаниям, таким как aws-update.net и slack-app.net. GitHub предупредил, что большинство этих доменов уже закрыты, и фишер быстро их поменял. Фишинговые электронные письма, которые не всегда хорошо написаны, пытаются поднять тревогу получателя, предполагая, что с его аккаунтом происходит что-то подозрительное. Один пример, полученный 4 апреля, попросил пользователя проверить активность своего аккаунта:
5133411_krakoziaber1glthubsmail (700x473, 68Kb)
читать далее... https://krakoziaber.blogspot.com/2020/04/github-sawfish.html#.Xp_hVSNR1dh
 
доп. информация....https://zen.yandex.ru/media/id/5dedaeed8d5b5f0c74c809bd/polzovateli-github-doljny-byt-ostorojny-na-nih-nacelena-fishingovaia-kampaniia-sawfish-5e9e4e15f920f87d43b4471f
 

Метки:  

49 вредоносных расширений Chrome поймали на краже электронных кошельков.

Пятница, 17 Апреля 2020 г. 10:36 + в цитатник

5133411_krakoziaber49_Chrome_Extensions (680x355, 153Kb)

   Google выкинул 49 вредоносных расширений браузера Chrome из своего интернет-магазина, которые выдавали себя за кошельки криптовалюты, чтобы истощить содержимое добросовестных кошельков.
   Расширения были обнаружены исследователями из MyCrypto - интерфейс с открытым исходным кодом для блокчейна, который помогает хранить, отправлять и получать криптовалюту - и от PhishFort, который продает защиту от фишинга.
   Во вторник Гарри Денли, директор по безопасности MyCrypto, заявил, что расширения вредоносных браузеров не новы, но цели в этой кампании: они включают в себя кошельки криптовалюты Ledger (57% плохих расширений предназначались для этого кошелька, сделав его самым целевым из всех кошельков, по любой причине), Trezor, Jaxx, Electrum, MyEtherWallet, MetaMask, Exodus и KeepKey.
   Денли сказал, что, по сути, «расширения - это фишинг для секретов», включая мнемонические фразы пользователей, личные ключи и файлы хранилища ключей,  файлы безопасности, используемые для идентификации разработчиков приложений или для шифрования SSL.

Метки:  

Обновить сейчас! Исправлены ошибки нулевого дня в Windows 14.04.2020

Пятница, 17 Апреля 2020 г. 10:14 + в цитатник

5133411_krakoziabershutterstock_1008313510compressor (700x366, 121Kb)

Пандемия COVID-19 может вызывать задержки в расписании программ, но ей не удалось остановить своевременное обновление Microsoft, выпущенное во вторник, на этой неделе.

Это также хорошо, потому что срочные исправления обновления устраняют три неотложных недостатка нулевого дня, которые, по словам Microsoft, используются в инете.

В общей сложности Windows 10, Windows 8.1,В Windows 7 и Windows Server имеется 113 недостатков уровня CVE, 19 из которых помечены как критические.

Недостатки нулевого дня немного сбивают с толку, во-первых, потому что Microsoft первоначально сказала, что их было четыре, прежде чем решить, что CVE-2020-0968, критическая проблема механизма сценариев Internet Explorer 11,еще не эксплуатировался (но скоро может быть).

читать далее...  https://zen.yandex.ru/media/id/5dedaeed8d5b5f0c74c...42020-5e990a36f3d5e70a23177ae9

статьи по теме...https://krakoziaber.blogspot.com/2020/04/49-chrome.html#.XplWUiPVJdg


Метки:  

Apple и Google объединяют усилия для разработки приложения Contact Tracing против Coronavirus

Четверг, 16 Апреля 2020 г. 14:51 + в цитатник

5133411_puzatercontacttracingapigoogleapple (680x361, 176Kb)

Google и Apple недавно объявили о совместном проекте по разработке приложения Coronavirus для отслеживания контактов для мобильных устройств.

Приложение отслеживания контактов - это инструмент, который можно использовать для локализации новых заболеваний, таких как коронавирус, путем отслеживания и помещения в карантин каждого зараженного и локализации любого человека, который был с ним в контакте.,

Технологии отслеживания контактов сыграли важную роль в сдерживании пандемии в нескольких странах, включая Южную Корею, Сингапур, Израиль и другие страны.

Google и Apple объединили свои усилия для разработкиинструмента отслеживания контрактов для борьбы с пандемией COVID19, ожидается, что ИТ-гиганты выпустят API, который позволит правительственным агентствам интегрироваться в свои приложения.

Компании планируют разработать встроенную платформу системного уровня, которая использует маяки с низким энергопотреблением Bluetooth (BLE) для реализации технологии отслеживания контактов «opt in system».

читать далее... https://puzater.blogspot.com/2020/04/apple-google-...rus.html#.XpcM4C4sdWs.telegram

 


Метки:  

Осторожно, пользователи TikTok! хакеры могут подменять ваши видео своими

Четверг, 16 Апреля 2020 г. 14:43 + в цитатник

5133411_krakoziaberHackTikTok (680x421, 165Kb)

Разработчики мобильных приложений Tommy Mysk и Talal Haj Bakry только что опубликовали статью в блоге, озаглавленную «Уязвимость TikTok позволяет хакерам показывать пользователям поддельные видеоролики».

Насколько мы видим, они правы.

(Мы воспроизвели их результаты с немного более старой версией Android TikTok, выпущенной несколько дней назад, 15.5.44; их тесты включали в себя самые последние сборки на Android и iOS, нумеруемые соответственно 15.7.4 и 15.5.6.)

Тестеры использовали аналогичный подход как  Mysk и Haj Bakry для анализа сетевого трафика, создаваемого TikTok -  установили приложение tPacketCapture на Android, а затем некоторое время запускали приложение TikTok, чтобы пролистать несколько популярных видео. Приложение tPacketCapture работает скорее как tcpdump на компьютерах Unix / Linux, регистрируя ваши сетевые пакеты в файле с именем .pcap (сокращение от захвата пакетов), который вы можете проанализировать позже на досуге.

Импортировав наш файл .pcap обратно в Wireshark в Linux, который автоматически «разбирает» захваченные пакеты, чтобы предоставить вам читаемую интерпретацию их содержания.

Как и следовало ожидать, многие сетевые диалоги TikTok шифруются с использованием TLS для создания HTTPS (защищенных HTTP) соединений, как вы можете видеть, извлекаем ли мы репрезентативное подмножество установочных пакетов TLS из нашего файла захвата:

читать далее... https://zen.yandex.ru/media/id/5dedaeed8d5b5f0c74c...voimi-5e97239523ea381193e921a1


Метки:  

Microsoft и Google задерживают изменение онлайн-аутентификации

Четверг, 16 Апреля 2020 г. 14:31 + в цитатник

5133411_krakoziabershutterstock_566238307compressor (680x356, 80Kb)

COVID-19 на данный момент приостановил реальность для всех, включая команды безопасности. И Microsoft, и Google отложили изменение, которое привело бы к повышению безопасности приложений, отключив небезопасный протокол доступа, называемый Basic Authentication.

Указано в RFC 2617, Базовая аутентификация - это метод входа приложений в онлайн-сервисы с использованием простой комбинации имени пользователя и пароля, отправляемой в заголовке HTTP. Вы бы использовали его, если вы хотите, чтобы производительное программное обеспечение вашего компьютера синхронизировалось, например, с облачным календарем или службой электронной почты, а не для доступа к веб-приложению вручную через браузер.

Базовая аутентификация удобна тем, что ей не нужно, чтобы разработчики кодировали файлы cookie или обрабатывали страницы входа. Вместо этого он просто повторно отправляет учетные данные с каждым HTTP-запросом. Но это небезопасно, поскольку не шифрует учетные данные для входа.

Вместо этого он использует кодировку Base64, которая просто переводит двоичный контент в текст. Вы можете преодолеть эту проблему, используя HTTPS-соединение с защитой TLS, но это все еще затрудняет реализацию многофакторной аутентификации (MFA).

читать далее.... https://zen.yandex.ru/media/id/5dedaeed8d5b5f0c74c...kacii-5e97200bf1710d606e938a47

 


Метки:  

Можно ли обмануть аутентификацию по отпечаткам пальцев на смартфонах с помощью 3D-печати?

Вторник, 14 Апреля 2020 г. 08:41 + в цитатник

5133411_krakoziaberakrales_190228_3255_0065_0 (700x466, 70Kb)

 

В среду исследователи Cisco Talos Пол Расканьрес и Витор Вентура опубликовали результаты углубленного исследования того, как можно дублировать датчики, используемые в биометрических системах с отпечатками пальцев, в результате чего смартфоны и планшеты предоставляют доступ всем, кто не является их владельцем. По мере того, как мы переходим от традиционных паролей к биометрическим, включая отпечатки пальцев, распознавание лиц и сканирование сетчатки, исследование стремилось понять, каким образом эти системы аутентификации могут быть скомпрометированы.
 
Наши отпечатки пальцев уникальны и теперь используются для блокировки всего, от ПК до смартфонов. Хотя ранние формы аутентификации по отпечатку пальца были быстро обойдены после дебюта Apple TouchID в iPhone 5 семь лет назад, технология теперь не только расширилась и теперь включает в себя широкий спектр устройств, но и стала более продвинутой.
 
Однако, Cisco Talos обнаружил, что возможно обойти три основных типа датчиков, которые теперь используются в аутентификации по отпечаткам пальцев.
 
Три вида являются оптическими, емкостными и ультразвуковыми. Оптические датчики используют свет для сканирования и формирования изображения пальца, тогда как емкостные датчики делают то же самое, но с электрическим током. Ультразвуковые датчики используют ультразвуковые волны, чтобы отражаться от физического объекта, в данном случае от пальца, для создания более подробной - и, следовательно, потенциально более безопасной - трехмерной карты.
 
Исследователи говорят, что в среднем они достигли примерно 80% успеха при доступе к тестовым устройствам при использовании поддельных отпечатков пальцев, с каждой формой сенсора обходят хотя бы один раз.
 
Читать далее..... (много букав) https://krakoziaber.blogspot.com/2020/04/3d.html#.XpVKBzfVJdh
 
 

Метки:  

Поиск сообщений в puza1965
Страницы: [2] 1 Календарь