атаки

36 постов

Атаки на банкоматы: мини-компьютер и несегментированная сеть

Корень проблемы кроется в том, что, во-первых, сетевой кабель слишком легкодоступен. Кроме того, при обмене данными между банкоматом и инфраструктурой банка не производится проверки подлинности оборудования.

А нет ли кого посередине?

Мы запатентовали технологию, позволяющую выявлять атаки типа Man-in-the-Middle (MitM), столь любимые авторами финансового вредоносного софта. Надеемся, что она позволит значительно уменьшить прибыли мошенников.

Security Week 26: Слив данных через вентилятор, ядро iOS расшифровали, криптолокер на парольных архивах

Security Week 26: слив данных через вентилятор, ядро iOS расшифровали, криптолокер на парольных архивах

В этом выпуске Константин Гончаров рассказывает о передаче данных через вентиляторы, о плюсах и минусах незашифрованного ядра iOS 10 и о шифровальщике, который не использует шифрование

Android под огнём: старые уязвимости, актуальные угрозы

Пятилетней давности уязвимость в Android, открытая в начале мая, допускает широкий спектр различных компрометирующих действий. В их числе повышение привилегий, воровство SMS и журнала вызовов и т.п. Эта брешь — сущая мечта кибершпиона.

Призыв к действию: атакована CMS Joomla

Так, дамы и господа, это в некотором роде срочное, особенно для предприятий, использующих Joomla. Пользователи других CMS могут тоже заинтересоваться, потому что нет абсолютно никакой гарантии, что нечто подобное не

Нестандартный топ событий в сфере IT-безопасности 2015

Нестандартный топ событий в сфере IT-безопасности 2015

В этом материале Константин Гончаров подводит итоги года в области кибербезопасности: какие взломы и уязвимости затронули больше всего людей, вызвали наибольший резонанс и просто оказались самыми-самыми за 2015 год

Атака Man In The Middle: «Человек посередине» чего?

Время от времени эксперты по безопасности выдумывают своеобразные и, казалось бы, самоочевидные термины, которые подхватывают все прочие (СМИ в том числе) и начинают использовать повсюду, не вдаваясь в объяснения того,

Реальные проблемы с виртуальными деньгами

В последние годы киберкриминал удвоил усилия в попытках наложить лапу на деньги пользователей. Номера кредитных карт, логины к интернет-банкингу, пароли и коды – все это активно собирается на компьютере вредоносными

Email: Ключ хакера ко всей вашей онлайн-жизни

Взломать чью-то электронную почту – лучший путь к установлению контроля над сетевой активностью этого человека. Согласно новому исследованию, сделать это пугающе легко. Недавний анализ, проведенный Лукасом Лундгреном (Lucas Lundgren) из

Опасная ошибка в Iphone: SMS могут быть присланы не тем, кто указан в заголовке

Из-за ошибки в программной начинке iPhone пользователи не могут быть уверены, что телефон отправителя в полученных SMS является истинным. Согласно данным исследователя, обнаружившего ошибку, пользователи iPhone должны предельно внимательно относиться