xaker
Старую Windows-уязвимость Evil Maid превратили в Malicious Butler

В 2015 году на конференции Black Hat выступил сотрудник компании Synopsys Иан Хакен. Он рассказал об атаке названной Evil Maid («злая горничная»), при помощи которой можно обойти локальную аутентификацию Windows и даже шифрование BitLocker. Для описанного Хакеном метода нужно было иметь физический доступ к компьютеру жертвы. На конференции Black Hat 2016 представили логичное продолжение этой атаки – проблему Malicious Butler («злой дворецкий»), которая позволяет скомпрометировать систему удаленно, то есть физический доступ уже не нужен.

  • среда, 10 августа 2016 г. в 03:10:54
github
plum-umd / rdl

  • вторник, 9 августа 2016 г. в 03:13:32
github
noidontdig / gitdown

  • вторник, 9 августа 2016 г. в 03:13:22
github
WeLikeVis / CameraFilter

  • вторник, 9 августа 2016 г. в 03:12:59
github
shiyanhui / dht

  • вторник, 9 августа 2016 г. в 03:12:51
github
a0viedo / demystifying-js-engines

  • вторник, 9 августа 2016 г. в 03:12:35
xaker
Бесплатный хостинг для софта FossHub заразили малварью, изменяющей MBR

На прошлой неделе бесплатный хостинг для программ Fosshub был скомпрометирован хакерами из команды Peggle Crew. Взломщики подменили установщики популярных приложений Audacity и Classic Shell малварью, затирающей MBR. Хакеры рассказали, как и зачем они это сделали.

  • вторник, 9 августа 2016 г. в 03:11:47
xaker
Опубликован инструмент для полностью автоматизированного направленного фишинга

Исследователи Джон Сеймур (John Seymour) и Филип Талли (Philip Tully) из компании ZeroFox представили на конференции Black Hat свою разработку под названием SNAP_R. Специалисты использовали машинное обучение и натренировали на таргетированные фишинговые атаки. SNAP_R внимательно изучает жертву и ее окружение, а затем составляет сообщение, которое должно заинтересовать цель.

  • вторник, 9 августа 2016 г. в 03:11:36
xaker
Мобильные новости июля. Джейлбрейк для iOS 9.3.3, Android для хакеров и смартфон-ноутбук

Для подписчиковСегодня в выпуске: релиз джейлбрейка для iOS 9.3.3, запуск десктопных приложений в Ubuntu Touch, прошивка Android для хакеров и пентестеров, исследование поведения приложений прямо на устройстве, превращение смартфона в ноутбук, первый коммерческий смартфон на Sailfish OS. А также: инструкция по максимальной защите данных на iPhone, рассказ о вирусах для iOS без джейлбрейка и научный эксперимент по перехвату введенных данных с помощью слежения за прерываниями и переключениями контекста.

  • вторник, 9 августа 2016 г. в 03:10:54