Информационные технологииStfw.Ru 🔍
Хакер подделал отпечатки пальцев
  • 🕛 01 октября, 07:30
Хакер подделал отпечатки пальцев министра обороны ФРГ, передает Stfw.Ru.

На Международном хакерском конгрессе в Германии Ян Крисслер (Jan Krissler), известный как Starbug, показал, как можно легко подделать отпечатки пальцев по фотографиям. Ему удалось создать рабочий макет подушечки пальца министра обороны Германии Урсулы фон дер Ляйен по нескольким фотографиям политика.

Взломщик использовал коммерческое ПО VeriFinger и несколько фотографий министра обороны Германии Урсулы фон дер Ляйен. Одну из фотографий он взял из пресс-релиза министерства, другую сделал сам, стоя в трех метрах от министра. «После этого политики постараются не снимать перчатки во время публичных выступлений», — пошутил Крисслер.

Одну фотографию Урсулы фон дер Ляйен хакер взял из официального пресс-релиза минобороны, другую сделал сам, встав в трех метрах от политика.
Крисслеру удалось найти и другие уязвимости. Одна из них, к примеру, позволяет узнать пароль от устройства, имея доступ только к фронтальной камере. Во-первых, можно воспользоваться технологией айтрекинга и отследить движение глазных яблок владельца, когда тот вводит пароль. Второй способ узнать пароль — разглядеть отражение телефона в глазах владельца. Разрешения современных камер мобильных телефонов вполне достаточно, чтобы получить очень четкую картинку.

Ян Крисслер наглядно продемонстрировал, что биометрика как способ защиты данных совершенно неактуально, хотя ее по-прежнему можно использовать для подтверждения личности. Хакер делает это уже не в первый раз. В 2013 году, через 24 часа после релиза iPhone 5S Крисслер использовал отпечаток пальца на экране смартфона, чтобы из графенового спрея и клея сделать макет пальца с таким же узором. Смартфон принимал искусственный палец за настоящий и снимал блокировку, обсуждают на https://forum.stfw.ru/.
Критическая root-уязвимость в MySQL
  • 🕛 13 сентября, 02:33
Опубликованы сведения о критической уязвимости (CVE-2016-6662) в MySQL и производных продуктах, таких как MariaDB и Percona ...
Хакеры опубликовали данные российских офицеров из Центра по вопросам прекращения огня на Донбассе
  • 🕛 08 сентября, 05:42
БД содержит ФИО, звания, даты рождения, номера и даты выдачи паспортов, а также номера телефонов 75 военнослужащих.
Российские ведомства нашли оптимальное решение для реализации «закона Яровой»
  • 🕛 01 сентября, 17:30
Один из предложенных вариантов предполагает расширение возможностей используемой ФСБ системы СОРМ.
В более 40% атак хакеры используют SSL-шифрование для сокрытия вредоносного ПО
  • 🕛 01 сентября, 17:30
Практика внедрения вредоносного ПО в зашифрованный трафик представляет существенный риск для корпоративных сетей.
Мошенники обещают взломать WhatsApp
  • 🕛 01 сентября, 14:44
Разработчик антивирусного ПО ESET сообщает о новом способе фишинга в WhatsApp. Специалистами ESET обнаруже подозрительный твит на испанском языке, в котором предлагаются услуги взлома переписки других людей в WhatsApp.Название сайта, который продвигают мошенники, на первый взгляд похоже на название мессенджера. Интерфейс фейковой площадки имитирует веб-версию WhatsApp.
«Лаборатория Касперского» исправила ряд DoS-уязвимостей в своем антивирусе
  • 🕛 30 августа, 08:59
Проэксплуатировав ошибки атакующий может вызвать отказ в обслуживании или раскрыть важные данные.
На «Яндекс» подали в суд за выдачу страниц с пиратским контентом
  • 🕛 30 августа, 08:59
Компания «Эксмо» требует от поисковой системы заблокировать ссылки на пиратские сайты.
Microsoft потеряла Мельбурн на картах Bing из-за «Википедии»
  • 🕛 30 августа, 08:59
Картографический сервис использовал указанные в «Википедии» неверные географические координаты Мельбурна.
Китайский УЦ выдал SSL-сертификат для домена Github простому пользователю
  • 🕛 29 августа, 14:20
Заявитель может получить бесплатный SSL-сертификат для базового домена, если сможет подтвердить контроль над поддоменом.
Обзор инцидентов безопасности за прошлую неделю
  • 🕛 29 августа, 11:59
Краткий обзор главных событий в мире ИБ за период с 22 по 28 августа 2016 года.
Уязвимость в механизме сброса паролей позволяет взломать любую учетную запись Facebook
  • 🕛 29 августа, 11:59
Проблема заключается в алгоритме, применяемом соцсетью для генерации произвольных шестизначных паролей.
В результате взлома Opera Sync могли быть скомпрометированы данные 1,7 млн пользователей
  • 🕛 29 августа, 11:59
В руках злоумышленников предположительно оказались логины и пароли пользователей сервиса.
По Wi-Fi перехватывать нажатия клавиш на клавиатуре
  • 🕛 28 августа, 02:05
Технология WiKey позволяет определять нажатия на клавиши с точностью до 97,5%.
Windows 10 Anniversary Update + Amazon Kindle = синий экран смерти
  • 🕛 26 августа, 12:38
При попытке подключить Amazon Kindle к компьютеру с установленным Windows 10 Anniversary Update появляется синий экран смерти.  
В Госдуме не нашли «ничего страшного» в требовании хранить данные в рамках «закона Яровой»
  • 🕛 26 августа, 12:38
Необходимо определить классы данных, предусматривающие различные сроки хранения для каждого типа информации, и прописать порядок их удаления.
Патч для Windows 10 Anniversary Update вызывает сбой в работе PowerShell
  • 🕛 26 августа, 02:35
В связи с отсутствием в сборке файла .MOF обновление приводит к сбою в работе Службы настройки требуемого состояния.
Российские правительственные хакеры задают новый тренд в кибершпионаже
  • 🕛 26 августа, 02:35
Атака на Демпартию США стала первым случаем, когда правительство РФ использовало против США одновременно и хакинг, и доксинг.
Сайт реестра российского ПО оказался недоступен из-за просроченного SSL-сертификата
  • 🕛 25 августа, 13:53
Срок действия SSL-сертификата, выданного сайту реестра отечественного ПО в июле минувшего года, истек 22 августа.
Уязвимость vBulletin привела к утечке данных 25 млн пользователей Mail.ru
  • 🕛 25 августа, 10:09
Пароли защищены только с помощью MD5 и расшифровать их не составит особого труда.
Китайские компании готовы поучаствовать в реализации «закона Яровой»
  • 🕛 25 августа, 10:09
Huawei и «Булат» обсуждают передачу технологий производства различных серверов, систем хранения данных и телекоммуникационного оборудования.
Российский суд вынес решение о блокировке несуществующего сайта
  • 🕛 25 августа, 00:42
Речь идет об уже запрещенной на сайте интернет-энциклопедии Lurkmore статье «Карикатуры на Мухаммеда».
Playpen стал эффективнее работать под управлением ФБР
  • 🕛 25 августа, 00:42
За две недели, пока Playpen находился под управлением ФБР, его средняя посещаемость в неделю возросла до 50 тыс. человек.
WikiLeaks раскрывает персональные данные простых граждан
  • 🕛 24 августа, 10:52
Опубликованные на сайте документы содержат сведения о жертвах насилия, психически больных и должниках.
Эксперты зафиксировали рост DDoS-атак на уровне приложений
  • 🕛 24 августа, 10:52
DDoS-атаки на уровне приложений требуют небольших денежных затрат и эффективно обходят механизмы безопасности.
Alma Locker – эффективный троян-вымогатель с C&C-сервером в сети Tor
  • 🕛 23 августа, 16:22
Уязвимости, позволяющие расшифровать файлы жертв без уплаты выкупа, пока не найдены.
Гибридный банковский троян GozNym атакует известные мировые бренды
  • 🕛 23 августа, 16:22
Операторы трояна используют новые техники, пока еще далекие от совершенства.
Участники The Shadow Brokers пытаются выдать себя за иностранцев
  • 🕛 23 августа, 16:22
Структурные и грамматические ошибки в сообщении хакеров были допущены намеренно.
Исследователи обошли систему биометрической аутентификации, используя фото из Facebook
  • 🕛 23 августа, 12:19
Атака стала возможной благодаря потенциальным уязвимостям, присущим социальным ресурсам.
ФСО может стать оператором российского государственного сегмента интернета
  • 🕛 23 августа, 03:10
RSNet – элемент российской части Сети, состоящий из информационных систем, находящихся в ведении ФСО.

Безопасность

Обзор безопасности, новые вирусы, уязвимости в сети. Взлом и защита компьютера, хакерские атаки.