1) на это и наткнулись :(
2) SSL хорошо, но опять же все зависит от конкретной реализации. От пассивного прослушивания он спасет, а с активным MiTM-ом уже возможны варианты.
3) как правило она ограничивается белыми списками номеров, которые вполне могут обходиться СМС с подделкой номера
Проблема в том, что «ынтырпрайз» решения используют не только http, но и кучу других протоколов и портов соответственно. Прикрыли http(s) — сломают через P4.
В разделе «О компании» данные товарищи называют себя компанией «Оптимедиа».
Если погуглить чуть-чуть, то можно увидеть, что основной бизнес данной конторы это SEO/SMM
Об этом мы говорили на одной из встреч Russian Defcon Group. Собственно, презенташку по этому поводу можно посмотреть тут: defcon-russia.ru/sixth/ZDI_google2.ppt
Безопасность SAP. Регулярно ли вы устанавливаете обновления?
На хабре: habrahabr.ru/company/dsec/blog/204148/
Да и в интернете: www.behindthefirewalls.com/2013/04/hacking-sap-remote-command-execution.html
SAP SDM. 6 букв — много проблем
Сайт Lenta.ru подвергся хакерской атаке
Все могло быть гораздо интереснее: bo0om.ru/vzlom-lenta-ru
Где моя повозка, сударь? Безопасность GPS-трекинга
Где моя повозка, сударь? Безопасность GPS-трекинга
Где моя повозка, сударь? Безопасность GPS-трекинга
Где моя повозка, сударь? Безопасность GPS-трекинга
2) SSL хорошо, но опять же все зависит от конкретной реализации. От пассивного прослушивания он спасет, а с активным MiTM-ом уже возможны варианты.
3) как правило она ограничивается белыми списками номеров, которые вполне могут обходиться СМС с подделкой номера
Где моя повозка, сударь? Безопасность GPS-трекинга
Увы, я не программист.
Взлом корпоративного портала SAP
DoS эксплоит для движка WebKit
brrr.org.ru/poc.html
Проверь Badoo на прочность! Месяц поиска уязвимостей
NeoQUEST-2013 ctf — анонс
История одного стартапа в области информационной безопасности
В разделе «О компании» данные товарищи называют себя компанией «Оптимедиа».
Если погуглить чуть-чуть, то можно увидеть, что основной бизнес данной конторы это SEO/SMM
Покажи мне деньги! Конкурс «Большой Ку$h» на PHDays 2012
+ у нас была проверочка: не уменьшился ли баланс, а если уменьшился, то куда ушли $
Американским пользователям поможет Саша
Делаем бэкап музыкальной базы vkontakte с помощью Python
Samba < 3.6.4 (CVE-2012-1182) удаленное выполнение произвольного кода с root-правами
Ломаем банк в стиле smash the stack!
А такое бывает? о_О
Отчет с конференции BlackHat EU 2012
Инъекция Excel-формул в Google Docs