Критическая уязвимость iOS 9 позволяет обходить экран блокировки c помощью голосового помощника Siri

Исследователь безопасности под ником VIdeosdebarraquito выложил на YouTube видео с демонстрацией обхода экрана блокировки iPhone 6S и 6S Plus с помощью голосового помощника Siri и функции 3D Touch. Поскольку механизм распознавания силы нажатия 3D Touch присутствует только в этих устройствах, то...

Все блоги / Про интернет

[Перевод - recovery mode ] Анатомия взлома: Sony

Для защиты ваших данных на протяжении всего жизненного были создали новые UBA модели угроз (User Behavior Analytics – поведенческий анализ пользователей), которые основаны на основных этапах цепочки действий по проникновению в инфраструктуру. Что же это означает? Давайте рассмотрим анатомию взлома....

Все блоги / Про интернет

Palantir: как обнаружить ботнет

В 2009 году китайская киберразведка на своей шкуре испытала мощь всевидящего ока Palantir. Аналитики из Information Warfare Monitor раскрыли крупные китайские разведывательные операции — Ghostnet и Shadow Network. Вместе с компанией Edison продолжаем расследование возможностей системы Palantir....

Все блоги / Про интернет

Palantir: как обнаружить ботнет

В 2009 году китайская киберразведка на своей шкуре испытала мощь всевидящего ока Palantir. Аналитики из Information Warfare Monitor раскрыли крупные китайские разведывательные операции — Ghostnet и Shadow Network. Вместе с компанией Edison продолжаем расследование возможностей системы Palantir....

Все блоги / Про интернет

Онлайн-конкурсы на PHDays: битва за инвайты

До PHDays VI остался всего месяц, но уже сейчас есть отличная возможность размяться перед форумом и попробовать себя в нескольких хакерских конкурсах, которые стартуют 11 и 13 апреля. На кону возможность бесплатно попасть на PHDays! Читать дальше →...

Все блоги / Про интернет

Онлайн-конкурсы на PHDays: битва за инвайты

До PHDays VI остался всего месяц, но уже сейчас есть отличная возможность размяться перед форумом и попробовать себя в нескольких хакерских конкурсах, которые стартуют 11 и 13 апреля. На кону возможность бесплатно попасть на PHDays! Читать дальше →...

Все блоги / Про интернет

АРСИЭНТЕК запускает третью версию auth.as:token для iOS

В третьей версии auth.as:token для iOS, доступной для скачивания в Apple AppStore, воплощён целый ряд новых возможностей: — Добавлена многопрофильность, благодаря которой можно генерировать пароли сразу для нескольких доменов, не импортируя каждый раз настройки учётной записи. Через iCloud список...

Все блоги / Про интернет

АРСИЭНТЕК запускает третью версию auth.as:token для iOS

В третьей версии auth.as:token для iOS, доступной для скачивания в Apple AppStore, воплощён целый ряд новых возможностей: — Добавлена многопрофильность, благодаря которой можно генерировать пароли сразу для нескольких доменов, не импортируя каждый раз настройки учётной записи. Через iCloud список...

Все блоги / Про интернет

Аттестация и сертификация: зачем это нужно?

Многие организации, например, банки и страховые компании, проходят установленные процедуры аттестации и сертификации, чтобы подтвердить соответствие требованиям регуляторов. За рубежом это такие требования, как Sarbanes Oxley, HIPAA, FERC и Basel III; у нас, наряду с международными стандартами, —...

Все блоги / Про интернет

Аттестация и сертификация: зачем это нужно?

Многие организации, например, банки и страховые компании, проходят установленные процедуры аттестации и сертификации, чтобы подтвердить соответствие требованиям регуляторов. За рубежом это такие требования, как Sarbanes Oxley, HIPAA, FERC и Basel III; у нас, наряду с международными стандартами, —...

Все блоги / Про интернет

Мессенджер WhatsApp обзавелся полноценным end-to-end шифрованием по умолчанию

Авторы криптографической части WhatsApp, компания Open Whisper Systems, официально объявила о сабже. Ранее мы несколько раз писали про WhatsApp и указывали, что он значительно проигрывает по безопасности такому мессенджеру как Telegram, не говоря уже о Signal. Сам WhatsApp уже поддерживал...

Все блоги / Про интернет

Мессенджер WhatsApp обзавелся полноценным end-to-end шифрованием по умолчанию

Авторы криптографической части WhatsApp, компания Open Whisper Systems, официально объявила о сабже. Ранее мы несколько раз писали про WhatsApp и указывали, что он значительно проигрывает по безопасности такому мессенджеру как Telegram, не говоря уже о Signal. Сам WhatsApp уже поддерживал...

Все блоги / Про интернет

Уязвимости в MyChat от NetworkSoftwareSolutions (устранённые и нет)

В связи с прекращением развития такого замечательного jabber клиента как Pandion (последняя доступная версия 2.6.114 вышла 10 апреля 2013 года), было решено выяснить, какая толковая альтернатива существует для связки jabber сервера Openfire и клиента Pandion, которые использовались в моём случае...

Все блоги / Про интернет

В сеть утекли персональные данные 50 миллионов граждан Турции

Сегодня неизвестные хакеры выложили в сеть данные о жителях целой страны — 49,6 миллиона турецких граждан были полностью раскрыты. Данные включают национальный идентификатор, имя, фамилию, имя матери и отца, пол, дату и город рождения, а также адрес места жительства. Ссылка на слив появилась на...

Все блоги / Про интернет

В сеть утекли персональные данные 50 миллионов граждан Турции

Сегодня неизвестные хакеры выложили в сеть данные о жителях целой страны — 49,6 миллиона турецких граждан были полностью раскрыты. Данные включают национальный идентификатор, имя, фамилию, имя матери и отца, пол, дату и город рождения, а также адрес места жительства. Ссылка на слив появилась на...

Все блоги / Про интернет

Цифровой сертификат безопасности: для чего это нужно?

SSL (Secure Socket Layer) — протокол шифрования данных, которыми обмениваются клиент и сервер, — стал наиболее распространённым методом защиты в Интернете. Некогда он был разработан компанией Netscape. Безопасный обмен обеспечивается за счёт шифрования и аутентификации цифрового сертификата....

Все блоги / Про интернет