Size: a a a

2017 July 17
InfoSec
Шквал информации об угрозах затрудняет работу с множеством источников Threat Intelligence http://lukatsky.blogspot.com/2017/07/threat-intelligence.html
источник
InfoSec
ЦБ предложил обязать операторов связи передавать банкам данные о владельцах SIM-карт http://www.securitylab.ru/news/487370.php
источник
InfoSec
«Умная» сигнализация iSmartAlarm упрощает работу грабителям http://www.securitylab.ru/news/487371.php
источник
InfoSec
Обнаружены опасные уязвимости в «умной» системе сигнализации iSmartAlarm https://securenews.ru/ismartalarm/
SecureNews
Обнаружены опасные уязвимости в «умной» системе сигнализации iSmartAlarm - SecureNews
Cерьезные уязвимости в «умной» системе безопасности iSmartAlarm обнаружены экспертом из компании Bullguard Security Ильей Шнайдманом. Так, специалист выявил проблемы в механизме верификации SSL-сертификатов и управления доступом, ошибки аутентификации, а также уязвимость, которая дает возможность провоцировать отказ в обслуживании. Хакеры могут воспользоваться уязвимостями для того, чтобы выводить сигнализацию из строя и проникнуть в дом. Одна из уязвимостей присутствует в устройстве CubeOne, которое отвечает за обеспечение подключения к мобильному приложению всех IoT-устройств системы безопасности iSmartAlarm, в том числе датчиков и камер. Подключаясь к серверу, CubeOne не проводит проверку подлинности его сертификата, поэтому для того, чтобы получить контроль над трафиком, хакер должен просто Читать далее
источник
InfoSec
WP назвала организаторов спровоцировавшей катарский кризис кибератаки https://www.anti-malware.ru/news/2017-07-17/23434
источник
InfoSec
ЦБ усиливает меры по борьбе с киберпреступностью https://www.anti-malware.ru/news/2017-07-17/23435
источник
InfoSec
Администрация Трампа выводит Киберкомандование ВС из подчинения АНБ https://www.anti-malware.ru/news/2017-07-17/23436
источник
InfoSec
Постквантовая криптография и закат RSA — реальная угроза или мнимое будущее? https://habrahabr.ru/post/332942/
источник
InfoSec
Siri позволяет похитить средства с карт Сбербанка и Тинькофф-банка http://www.securitylab.ru/news/487372.php
источник
InfoSec
Завершилась «Электронная неделя на Алтае – 2017» - ИА «Мой Алтай» | Информационный портал Алтайского края и Республики Алтай http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNGgjgQpK9Ift7hbtVA7p5RRhBOVnw&clid=c3a7d30bb8a4878e06b80cf16b898331&ei=AWpsWYDfCtbsqQK6v4P4BQ&url=https://myaltai.com/2017/07/17/43692.html
источник
InfoSec
источник
InfoSec
В коде операционной системы Tizen зафиксировано 27000 уязвимостей https://securenews.ru/tizen/
источник
InfoSec
Google постепенно отказывается от двухэтапной аутентификации через SMS https://xakep.ru/2017/07/17/google-2sv/
источник
InfoSec
Как НЕ накрутить рейтинг на Хабре https://habrahabr.ru/post/333358/
источник
InfoSec
С помощью Siri можно красть деньги с карт Сбербанка и Тинькофф-банка https://securenews.ru/siri_3/
SecureNews
С помощью Siri можно красть деньги с карт Сбербанка и Тинькофф-банка - SecureNews
Виртуальный ассистент Siri, внедренный в устройства от Apple, может осуществлять переводы денежных средств клиентов Сбербанка и Тинькофф-банка посредством SMS-сообщений, даже если мобильное устройство заблокировано. Информация о данной проблеме была обнародована еще в октябре прошлого года, но Apple до сих пор не внесла коррективы в Siri. Репортеры издания «Ведомости» провели эксперимент: на заблокированном iPhone был активирован ассистент Siri, которому отдали команду передать SMS-сообщение, содержащее сумму денежного перевода и адресата, на номер 900, принадлежащий системе SMS-банкинга Сбербанка. Ассистент Siri выполнял команду и после того, как система SMS-банкинга отправляла код подтверждения, отображавшийся на заблокированном экране, передавал его Сбербанку. В итоге был осуществлен денежный Читать далее
источник
InfoSec
Python’ом по брутфорсу. Перекрываем кислород взломщикам с помощью ручного метода исследования https://xakep.ru/2017/07/17/python-anti-bruteforce/
источник
InfoSec
В США определили самые надежные технологические компании https://www.anti-malware.ru/news/2017-07-17/23437
источник
InfoSec
Обзор инцидентов безопасности за прошлую неделю http://www.securitylab.ru/news/487383.php
источник
InfoSec
Баг в протоколе Kerberos, существовавший более 20 лет, устранен для Windows и Linux https://xakep.ru/2017/07/17/orpheus-lyre/
источник
InfoSec
Страховщики подсчитали ущерб мировой экономике от глобальной кибератаки http://www.securitylab.ru/news/487394.php
источник