Security Lab

Новости

Платежная система Dwolla оштрафована за фактическое отсутствие защиты пользовательских данных

Компания хранила данные клиентов в текстовом виде и призывала потребителей не использовать шифрование.

Во Франции могут ввести уголовное наказание за отказ от дешифровки данных по требованию полиции

Помимо тюремного срока новый законопроект предусматривает штраф в размере €350 тыс.

Новое семейство Android-троянов Triada модифицирует процесс Zygote

Ранее трояны, использующие процесс Zygote, были представлены только в виде PoC-кода.

Крупные банки РФ внедряют биометрические способы аутентификации

Крупнейшие российские банки в ближайшие два года хотят запустить биометрические способы идентификации клиентов.

В Сети выставлены на продажу данные 27 млн пользователей сайта знакомств Mate1.com

БД включает имена пользователей, незашифрованные пароли и адреса электронной почты.

Треть банков в США предъявляет меньше требований к парольной защите, чем соцсети

Банки допускают использование паролей, не чувствительных к регистру символов.

Разработан способ аутентификации пользователя на основе его физиологических и психологических особенностей

Система может определять личность человека по силе нажатия на кнопки, координации движений глаз и рук и т.д.

Социальные сети можно использовать в качестве C&C-серверов для вредоносного ПО

Страницы в социальных сетях можно использовать в качестве источника для загрузки вредоносного кода.

Исследователь безопасности обнаружил уязвимость в дроне

Уязвимость позволяет перехватить управление беспилотником.

Представлен метод извлечения данных с изолированных от внешнего мира компьютеров

System Bus Radio способна заставить любой компьютер передавать радиосигнал, даже если на устройстве не установлено соответствующее оборудование.

Пентагон подтвердил использование кибероружия против ДАИШ

Использование кибероружия не позволяет террористам обмениваться информацией и осуществлять атаки.

Разработана технология создания анонимных децентрализованных сайтов по P2P

Проект ZeroNet позволяет создавать полностью анонимные сайты, не подверженные цензуре и угрозе закрытия.

ФБР не смогло получить доступ к данным на iPhone террориста из-за собственной ошибки

Сотрудники бюро сбросили пароль от Apple ID террориста, потеряв возможность получить доступ к необходимой следствию информации.

На взломанных серверах Sony Pictures были установлены пароли 12345 и ABCDE

Ущерб от атак на различные подразделения компании составил в общей сложности $170 млн.

Эксперты разошлись во мнениях относительно опасности уязвимости DROWN

Как считает сотрудник компании iSIGHT Partners, проблема вряд ли будет активно эксплуатироваться злоумышленниками.