Category : xaker

xaker
Кибербезопасность необходима бизнесу как воздух. Интервью со Станиславом Барташевичем, «Ростелеком»

Сегодня мы пообщались со Станиславом Барташевичем, директором продуктового офиса «Информационная безопасность» ПАО «Ростелеком». Из этого интервью ты узнаешь, что Ростелеком — не только один из крупнейших операторов связи, но и провайдер сервисов кибербезопасности.

  • пятница, 15 декабря 2017 г. в 03:11:12
xaker
Как Apple обходит стандарты, заставляя тебя платить. Колонка Олега Афонина

Для подписчиковИногда сложные вещи начинаются с простых: планшет iPad Pro 10.5 вдруг перестал заряжаться от стороннего блока питания с поддержкой стандарта USB PD. Исследование этого маленького инцидента привело меня в мир хаоса, где Apple полностью следует стандартам, но весьма хитрыми способами делает это так, что устройства и периферия часто несовместимы даже между разными моделями устройств самой компании.

  • пятница, 15 декабря 2017 г. в 03:10:47
xaker
Защита дисков UHD Blu-ray оказалась под угрозой: в сеть утекли ключи AACS 2.0

В интернете были опубликованы 72 ключа AACS 2.0, которые могут нанести огромный урон Голливуду и компании AACS LA, которая занималась реализацией защиты для UHD Blu-ray дисков.

  • четверг, 14 декабря 2017 г. в 03:12:12
xaker
ESET предупредила о продолжении кибершпионской операции, к которой причастен интернет-провайдер

Специалисты компании ESET предупредили о продолжении кибершпионской операции, в которую, как сообщалось прошлой осенью, вовлечен как минимум один крупный интернет-провайдер.

  • четверг, 14 декабря 2017 г. в 03:11:49
xaker
Мошенничество по воздуху. Разбираем возможность Cryptogram Replay Attack в Apple Pay

Для подписчиковЗадача платежной системы — списать нужную сумму в пользу продавца со счета верное число раз. Но атакующий может перехватить платежные данные пользователя во время покупки и позже «повторить» их еще раз, списывая сумму снова, без ведома пользователя. Apple Pay использует ряд методов противодействия таким атакам, но некоторые недостатки ее реализации потенциально оставляют лазейки для злоупотреблений и мошенничества.

  • четверг, 14 декабря 2017 г. в 03:11:26
xaker
Криптографическая уязвимость ROBOT 19-летней давности угрожает Facebook, PayPal и многим другим сайт

Новая вариация старого криптографического бага позволяет узнать ключ шифрования, необходимый для расшифровки HTTPS-трафика.

  • четверг, 14 декабря 2017 г. в 03:11:00
xaker
Инженеры Google передумали запрещать использование Accessibility Service всем приложениям

Недавно компания Google объявила, что запретит использовать Accessibility API всем приложениям, которые не предназначены для людей с ограниченными возможностями. Но после массовых жалоб разработчиков компания изменила свое решение.

  • среда, 13 декабря 2017 г. в 03:13:30
xaker
Уязвимость позволяла внедрять вредоносный код в подписанные APK

Декабрьский «вторник обновлений» устранил более 45 багов в Android, среди которых была уязвимость, позволявшая модифицировать код подписанных приложений.

  • среда, 13 декабря 2017 г. в 03:12:52
xaker
Вредонос Wp-Vcd распространяется через «пиратские» темы для WordPress

Вредоносная кампания, чьей главной мишенью являются сайты на базе WordPress, напрямую связана с распространением «пиратских» версий платных тем.

  • среда, 13 декабря 2017 г. в 03:12:25