Category : xaker

xaker
Как взламывают Android. Разбираемся с механизмами бэкапа Android и достаем из них данные

Для подписчиковВ прошлом номере мы рассмотрели образцово-показательную реализацию резервного копирования данных на примере устройств Apple iOS. А как обстоят дела на других платформах? Сегодня мы изучим главного антагониста iOS — платформу Google Android и выясним, как сохранить данные с рутом и без, каким образом восстановить данные из резервной копии и как расковырять чужой локальный или облачный бэкап.

  • вторник, 5 июля 2016 г. в 03:11:52
xaker
WWW: HyperDev — онлайновая среда разработки на Node.js

Представь, что тебе нужно быстро развернуть небольшой, но при этом динамический сайт. Скажем, проверить какую-то идею или на скорую руку создать инструмент, доступный через интернет. Сервис HyperDev призван сделать предварительную подготовку ненужной: ты заходишь на hyperdev.com и все — твой сайт работает, можешь начинать кодить!

  • вторник, 5 июля 2016 г. в 03:11:46
xaker
В системе управления электроподстанциями Siemens нашли уязвимости

Исследователи из компании Positive Technologies обнаружили две уязвимости в программном обеспечении Siemens, которое используют энергетические компании во всём мире, в том числе и в России. Оно, в частности, применяется в АСУ ТП подстанций Петербургского Энергокольца.

  • вторник, 5 июля 2016 г. в 03:11:42
xaker
Генератор эксплоитов MNKit помог выявить связь между тремя хакерскими группами

Исследователи компании Palo Alto Networks изучали вредоносные документы Microsoft Office, которые являются столь популярным у хакеров инструментом для атак. Специалисты обнаружили, что многие документы были созданы при помощи генератора эксплоитов MNKit, что позволило им найти связь между разными семействами малвари, авторство которых приписывают разным группам китайских хакеров.

  • вторник, 5 июля 2016 г. в 03:11:36
xaker
Вымогатель Satana шифрует MBR, так же как Petya

В мае 2016 года злоумышленники начали распространять вымогателя Petya «в комплекте» с Mischa, вторым шифровальщиком. Если первая малварь проникает в Master Boot Record (MBR) и препятствует загрузке ОС, то второй вредонос действует по классической схеме и просто шифрует данные, используя алгоритм AES. Эксперты обнаружили, что данная идея продолжает развиваться и нашла воплощение в новом вымогателе Satana.

  • вторник, 5 июля 2016 г. в 03:11:29
xaker
Китайская рекламная компания Yingmob распространяет малварь для Android и iOS

Эксперты компании Check Point опубликовали отчет, согласно которому ответственность за распространение малвари YiSpecter для iOS и HummingBad для Android лежит на китайской рекламной фирме Yingmob, что базируется в Чунцине. По данным исследователей, заражено уже более 85 000 000 Android-устройств, и хотя пока приложения используются в основном для отображения нежелательной рекламы, исследователи опасаются, что вскоре это может измениться.

  • вторник, 5 июля 2016 г. в 03:11:19
xaker
Уязвимость в UEFI найдена на ноутбуках Lenovo и HP

Независимый исследователь Дмитрий Олексюк (Dmytro Oleksiuk) рассказал о неисправленной 0-day уязвимости в UEFI, которую назвал ThinkPwn. В частности, баг проявляется на устройствах компаний Lenovo и HP, а также должен присутствовать на устройствах других производителей.

  • вторник, 5 июля 2016 г. в 03:11:01
xaker
Google нашёл 16 уязвимостей в ядре Windows при помощи фаззинга

Специалисты Google протестировали компонент ядра Windows и обнаружили в нём шестнадцать опасных уязвимостей. Впоследствии оказалось, что таким образом они, сами того не зная, перебежали дорогу Hacking Team. Хакеры знали об одной из этих уязвимостей и хотели выпустить эксплойт, но не успели.

  • понедельник, 4 июля 2016 г. в 03:11:38
xaker
Почта для чиновников оказалась уязвимой

Специалист по информационной безопасности Mail.Ru Group Карим Валиев рассказал у себя в Facebook, что ему удалось обнаружить ряд уязвимостей в сервисе «МойОфис». Его изыскания стали ответом на масштабное исследование, проведенное компанией «Новые облачные технологии», разработавшей «МойОфис». В нем утверждалось, что почтовые сервисы Mail.Ru, «Яндекс» и Gmail небезопасны и подвержены риску взлома, тогда как «МойОфис» является защищенным и сертифицированным сервисом.

  • понедельник, 4 июля 2016 г. в 03:11:18