Category : xaker

xaker
There is no 100% guarantee. Колонка Юрия Гольцева

Для подписчиковТестирование на проникновение (penetration testing) — метод оценки безопасности компьютерных систем или сетей средствами моделирования атаки злоумышленника. Для кого-то это хобби, для кого-то работа, для кого-то это стиль жизни. На страницах нашего журнала мы постараемся познакомить тебя с профессией настоящего хакера на службе корпорации, с задачами, которые перед ним ставятся, и их решениями.

  • суббота, 27 февраля 2016 г. в 02:11:12
xaker
Защиту Microsoft EMET можно обойти, использовав сам EMET

Исследователи компании FireEye обнаружили, что тулкит EMET (Enhanced Mitigation Experience Toolkit), который должен защищать пользователей Windows от малвари и эксплуатации багов, на деле можно обойти, обратив его против самого себя.

  • суббота, 27 февраля 2016 г. в 02:11:08
xaker
Microsoft официально закрыла Project Astoria, моста Windows-Android не будет

Слухи о том, что компания Microsoft планирует отказаться от дальнейшей разработки моста Windows-Android, также известного под именем Project Astoria, появились еще в ноябре 2015 года. Тогда сообщалось, что «у проекта возникли сложности». Теперь компания анонсировала официальную смерть разработки и предложила Android-разработчикам использовать другие инструменты.

  • суббота, 27 февраля 2016 г. в 02:11:05
xaker
Блеск и нищета BlackBerry Priv. Колонка Евгения Зобнина

Для подписчиковСвойственные платформе Android гибкость и открытость вместе с пришедшими позже популярностью и фрагментацией привели к тому, что в головах простых пользователей прочно закрепилась идея об общей небезопасности системы. И конечно же, быстро нашлись люди, которые начали на этом спекулировать. Сначала подключились разработчики антивирусов, а затем и производители смартфонов. Но так ли на самом деле безопасны эти самые смартфоны по сравнению с обычными? Попробуем разобраться.

  • суббота, 27 февраля 2016 г. в 02:11:01
xaker
MouseJack — новая атака на беспроводные мыши

Исследователи компании Bastille Networks рассказали о новом способе атак на беспроводные мыши и клавиатуры. Данная техника, а также комплекс уязвимостей, которые она использует, получила название MouseJack. Перед такой атакой не устоят устройства компаний Dell, Logitech, Microsoft, HP, Amazon, Gigabyte и Lenovo, работающие не посредством Bluetooth. Осуществить атаку можно удаленно, с расстояния в 100 метров, и для работы хакеру понадобится только простой USB-донгл, собрать который можно, затратив всего около $15.

  • пятница, 26 февраля 2016 г. в 02:11:13
xaker
High-Tech Bridge: публичные SSL VPN-серверы используют небезопасное шифрование

Специалисты компании High-Tech Bridge провели масштабное исследование, призванное прояснить текущее положение дел на рынке SSL VPN-сервисов. Используя собственный SSL-сканер, эксперты выяснили, что почти 90% публичных SSL VPN применяют либо устаревшее, либо ненадежное шифрование. Так, 77% проверенных серверов используют небезопасный протокол SSLv3.

  • пятница, 26 февраля 2016 г. в 02:11:10
xaker
Браузер Baidu шпионит за пользователями

На этот раз проблемы в очередном браузере выявил не Тевис Орманди, а специалисты компании Citizen Lab. Эксперты пишут, что собственный браузер китайского гиганта Baidu, основанный на движке Chromium, не только собирает данные о пользователях, но и передает их на сторону, при этом не слишком тревожась о шифровании.

  • пятница, 26 февраля 2016 г. в 02:11:08
xaker
Прокачай свой Nmap! Расширяем возможности культового сканера при помощи NSE-скриптинга

Для подписчиковNmap — культовый сканер, без которого не может обойтись практически ни один хакер. Использовать в паре с Nmap другие инструменты — обычная практика. Использование скриптов в Nmap может помочь хакерам более автоматизированно взламывать системы, а сисадминам — проверять системы на наличие дефолтных дыр и своевременно их устранять.

  • пятница, 26 февраля 2016 г. в 02:11:05
xaker
Против группы хакеров Lazarus, атаковавших Sony, развернута масштабная операция

Компании Novetta, «Лаборатория Касперского», AlienVault и Symantec рассказали о проведении совместной операции «Блокбастер» (Operation Blockbuster), направленной на пресечение деятельности группы хакеров Lazarus. По данным специалистов, именно эта группа несет ответственность за разрушительную атаку на кинокомпанию Sony Pictures Entertainment в 2014 году. Теперь группе Lazarus также приписывают атаки на банки Сеула, СМИ и вооруженные силы Южной Кореи.

  • пятница, 26 февраля 2016 г. в 02:11:03