Category : xaker

xaker
Обходные пути. Как атаки по сторонним каналам позволяют выкрадывать данные и обходить шифрование

Для подписчиковВсе техники взлома криптографических систем разделяют на две большие группы: использующие недостатки самих алгоритмов шифрования и их физических реализаций. В этой статье мы рассмотрим последние, которые называют SCA (side-channel attacks) — атаки по сторонним (или побочным) каналам.

  • пятница, 2 августа 2019 г. в 00:21:01
xaker
Check Point: 66% ИБ-специалистов считают, что технологии защиты облаков не работают

Эксперты компании Check Point представили отчет Cloud Security Report 2019, посвященный безопасности облачных хранилищ данных.

  • четверг, 1 августа 2019 г. в 00:22:48
xaker
CAN-шины небольших самолетов уязвимы перед атаками

Министерство внутренней безопасности США предупредило, что CAN-шины небольших самолетов мало отличаются от автомобильных и могут быть уязвимы перед атаками. Предупреждение базируется на исследовании, проведенном специалистом компании Rapid7 и пилотом-любителем Патриком Кили (Patrick Kiley).

  • четверг, 1 августа 2019 г. в 00:22:25
xaker
В Telegram исправлена проблема, с помощью которой скомпрометировали аккаунты бразильских политиков

Разработчики мессенджера Telegram устранили проблему с голосовой почтой, при помощи которой в Бразилии были скомпрометированы учетные записи 1000 человек.

  • четверг, 1 августа 2019 г. в 00:21:41
xaker
Уязвимости URGENT/11 угрожают безопасности сотен миллионов устройств

11 уязвимостей в VxWorks (RTOS), получившие общее название URGENT/11, представляют опасность для IoT-устройств, SCADA, критически важных систем и различного оборудования, включая медицинское.

  • среда, 31 июля 2019 г. в 00:22:45
xaker
Баг в Apple iMessage позволял читать файлы на уязвимом iPhone

Уязвимость, исправленная с релизом iOS 12.4, позволяла удаленно и без участия пользователя читать файлы на iOS-устройствах.

  • среда, 31 июля 2019 г. в 00:22:23
xaker
Необычный вектор. Налаживаем скрытые коммуникации между процессами в чипах Intel

Для подписчиковСистемные программисты любят обсуждать извечный вопрос: как двум процессам лучше всего наладить взаимодействие? Можно ли избежать посредника в виде операционной системы? Оказывается, можно: достаточно только спуститься на уровень ниже, к аппаратной части, и поискать решение среди векторных регистров процессора.

  • среда, 31 июля 2019 г. в 00:22:01
xaker
Взлом Capital One привел к утечке данных 106 млн человек

Более 100 млн американцев и 6 млн канадцев пострадали в результате взлома компрометации Capital One. В руки третьих лиц попали номера социального страхования, имена, адреса и многое другое.

  • среда, 31 июля 2019 г. в 00:21:41
xaker
NAS Synology и Iomega атакуют шифровальщики

Пользователи NAS Synology и Lenovo Iomega жалуются на атаки злоумышленников. Суд по всему, атакующие компрометируют плохо защищенные устройства и девайсы со слабыми паролями.

  • среда, 31 июля 2019 г. в 00:21:22