Как стать автором
Обновить

Mozilla выявила опасность нулевого дня и призвала пользователей обновить браузер

Время на прочтение 3 мин
Количество просмотров 15K
Firefox Информационная безопасность *Браузеры
imageФото: Doug Belshaw/Flickr

Mozilla Firefox выпустила патч для устранения уязвимости нулевого дня под названием CVE-2019-17026. Пользователей призвали срочно загрузить обновление, так как о бреши узнали злоумышленники.

Эту рекомендацию поддержало Агентство по кибербезопасности и безопасности инфраструктуры США. Там отметили, что уязвимость позволяет хакерам получить полный контроль над системой жертвы.
Читать дальше →
Всего голосов 19: ↑17 и ↓2 +15
Комментарии 12

Система защиты Safari позволяла следить за пользователями. Apple исправила ошибку после письма из Google

Время на прочтение 2 мин
Количество просмотров 4.4K
Информационная безопасность *Браузеры IT-компании
image

Специалисты Google выявили множественные уязвимости в системе защиты от слежения веб-браузера Safari. Они написали об этом коллегам из Apple в конце лета 2019 года, а корпорация отчиталась об устранении ошибок лишь в декабре.

Уязвимости нашли в ITP (Intelligent Tracking Prevention), которая по идее должна защищать пользователей от отслеживания в интернете при помощи файлов cookies, в том числе, от рекламодателей. ITP добавили в Safari в 2017 году.
Читать дальше →
Всего голосов 12: ↑12 и ↓0 +12
Комментарии 3

Эксперт: Хакеры могут использовать Web Audio API для снятия цифрового отпечатка

Время на прочтение 2 мин
Количество просмотров 3.7K
Информационная безопасность *API *Браузеры Звук
image

Специалист в области кибербезопасности Сэмюэл Уилер, который сотрудничает с MIT CSAIL и W3C Privacy Interest Group, снова поднял вопрос скрытых угроз со стороны Web Audio API, предназначенного для управления аудиоконтентом прямо в браузере. Он считает, что злоумышленники могут использовать API для несанкционированной передачи ультразвука.
Читать дальше →
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 7

На OnlyFans нашли много детского порно

Время на прочтение 2 мин
Количество просмотров 9.7K
Информационная безопасность *Социальные сети и сообщества IT-компании

Расследование «Би-би-си» показало, что британская служба подписки OnlyFans не может полноценно контролировать публикацию откровенных материалов несовершеннолетних. Кроме того, на сайте обнаружили порнографические ролики с пропавшими детьми.  

Читать далее
Всего голосов 14: ↑13 и ↓1 +12
Комментарии 16

Голландская группа подала иск на полтора миллиарда евро против TikTok за сбор информации

Время на прочтение 2 мин
Количество просмотров 3.8K
Информационная безопасность *Социальные сети и сообщества IT-компании

Голландская ассоциация потребителей Consumentenbond и фонд Take Back Your Privacy требуют от китайской компании ByteDance, создавшей TikTok, возместить голландским детям ущерб в размере полутора миллиардов евро. По словам организаций, через TikTok ByteDance незаконно собирает и продаёт предоставленную детьми информацию. 

Читать далее
Всего голосов 10: ↑10 и ↓0 +10
Комментарии 15

Китайский регулятор ввёл меры по защите несовершеннолетних в Интернете

Время на прочтение 2 мин
Количество просмотров 2.2K
Информационная безопасность *Законодательство в IT Социальные сети и сообщества

Администрация киберпространства Китая (Cyberspace Administration of China, CAC) разработала несколько мер, ужесточающих правила распространение контента в Сети. Среди них есть запрет на онлайн-трансляции для детей младше 16 лет и расследование случаев кибербуллинга. САС уже оштрафовала несколько компаний за несоблюдение новых условий.

Читать далее
Всего голосов 14: ↑14 и ↓0 +14
Комментарии 12

Российских хакеров обвиняют в краже и распространении данных миллиона банковских карт

Время на прочтение 2 мин
Количество просмотров 1.4K
Информационная безопасность *

CNBC со ссылкой на аналитиков компании по кибербезопасности Q6 сообщил о сливе в дарквеб данных миллиона банковских карт. По заверению телеканала, за этим стоит российская группировка All World Cards. 

Читать далее
Всего голосов 10: ↑10 и ↓0 +10
Комментарии 0

Twitter тестирует функцию автоматической блокировки пользователей, использующих «потенциально опасную лексику»

Время на прочтение 1 мин
Количество просмотров 1.2K
Социальные сети и сообщества IT-компании

Twitter рассказала о тестировании функции автоматической блокировки пользователей, реагирующей на «потенциально опасную лексику». При включенной функции система анализирует взаимодействия пользователя с другими профилями, включая переписки, упоминания и тон общения. Если система заподозрит неладное, она на неделю заблокирует доступ «агрессора» к профилю пользователя.

Читать далее
Всего голосов 17: ↑17 и ↓0 +17
Комментарии 3

Meta запустила сервис StopNCII.org для борьбы с распространением интимных фото и видео без согласия

Время на прочтение 1 мин
Количество просмотров 2.2K
Социальные сети и сообщества

Компания Meta, владеющая сервисами Facebook, Instagram и WhatsApp, запустила платформу StopNCII.org, которая поможет бороться с распространение интимных медиаматериалов, распространяемых без согласия автора. Сервис призван помочь людям отслеживать появление своих фотографий в социальных сетях. Руководителем проекта назначена организация  UK Revenge Porn Helpline, которая занимается этим вопросом с 2015 года.

Читать далее
Всего голосов 14: ↑14 и ↓0 +14
Комментарии 11

Тутовый шелкопряд поможет обеспечить информационную безопасность

Время на прочтение 2 мин
Количество просмотров 4.5K
Блог компании Cloud4Y Информационная безопасность *

Возможно совсем скоро появится новый способ усилить цифровую безопасность. Причём способ неожиданный. Исследователи из Южнокорейского института науки и технологий Кванджу (GIST) предложили использовать шёлк тутового шелкопряда в качестве ключа безопасности. 

Читать далее
Всего голосов 22: ↑21 и ↓1 +20
Комментарии 1

GeekBrains: каждый пятый россиянин становился жертвой мошенников

Время на прочтение 2 мин
Количество просмотров 811
Информационная безопасность *Статистика в IT IT-компании

Журналисты издания «Коммерсантъ», ознакомившись с совместным исследованием платформы GeekBrains и VK, рассказали, что 20% россиян сталкивались с мошенниками и становились их жертвами. Также почти половина опрошенных считает причиной утечек персональных данных недостатки в системе безопасности.

Читать далее
Всего голосов 5: ↑4 и ↓1 +3
Комментарии 5

Исследование: Google собирает больше пользовательских данных, чем другие компании

Время на прочтение 1 мин
Количество просмотров 999
Информационная безопасность *Статистика в IT Социальные сети и сообщества IT-компании

Аналитики StockApps опубликовали исследование безопасности среди 5 крупных IT-компаний. Выяснилось, что Google собирает больше всего пользовательских данных. Самый бережный и аккуратный подход оказался у Apple.

Читать далее
Всего голосов 7: ↑5 и ↓2 +3
Комментарии 2

На Госуслугах представили раздел о кибербезопасности

Время на прочтение 2 мин
Количество просмотров 835
Информационная безопасность *IT-компании

На портале «Госуслуги» запустили раздел «Кибербезопасность — это просто!», который поможет россиянам узнать больше о безопасности в сети. Проект реализует Минцифры РФ при поддержке СПбГУТ, «РТК-Солар» и АНО «Диалог Регионы» в рамках программы «Информационная безопасность».

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Комментарии 0

Финансовая безопасность во фрилансе

Время на прочтение 4 мин
Количество просмотров 1.7K
Фриланс
Если верить статистике, то на сегодняшний день все больше людей предпочитает зарабатывать деньги, не имея вышестоящего начальства. Да-да, я имею в виду фриланс (а для тех, кому новомодные словечки не по душе – речь идёт о надомной работе). И если раньше так работали люди преимущественно с западных стран, то в последнее время волна докатилась и до нас.

Естественно, надомная работа, как и все остальные виды занятости, имеет как свои отрицательные, так и положительные стороны. Если рассматривать каждый такой момент, получится как минимум трактат, а как максимум докторский диссер или же увесистая книженция. А посему в данной заметке коснусь лишь одного аспекта – как максимально обезопасить себя от заказчиков, желающих получить результаты ваших трудов совершенно бесплатно.

Читать дальше →
Всего голосов 15: ↑8 и ↓7 +1
Комментарии 8

На Defcon представлена Android-программа для проверки надежности защиты компьютерных сетей

Время на прочтение 2 мин
Количество просмотров 4.4K
Информационная безопасность *


Специалисты израильской компании, специализирующейся на сетевой безопасности, выбрали платформу Android в качестве основы для работы своей программы Android Network Toolkit. Это ПО было представлено на конференции Defcon, и предназначено для проверки надежности защиты компьютерных сетей. При этом программка равным образом может служить отмычкой плохо защищенных сетей в руках злоумышленников (в общем-то, программы подобного рода всегда были «двулики», так сказать). Стоит отметить, что ребята, разработавшие этот софт, собираются выложить Android Network Toolkit в общий доступ в течение нескольких дней, сделав программу доступной для всех. В общем-то, это хорошо, с одной стороны, поскольку специалисты по сетевой безопасности смогут получить довольно солидный функционал, в виде мобильного приложения. С другой стороны, любой злоумышленник сможет «проверять» беспроводные сети везде, где эти сети есть. О том, что умеет программка — в продолжении.

Читать дальше →
Всего голосов 48: ↑41 и ↓7 +34
Комментарии 41

Использование стандарта IEEE 802.1x в сети передачи данных

Время на прочтение 8 мин
Количество просмотров 151K
IT-инфраструктура *
802.1x — это стандарт, который используется для аутентификации и авторизации пользователей и рабочих станций в сети передачи данных. Благодаря стандарту 802.1x можно предоставить пользователям права доступа к корпоративной сети и ее сервисам в зависимости от группы или занимаемой должности, которой принадлежит тот или иной пользователь. Так, подключившись к беспроводной сети или к сетевой розетке в любом месте корпоративной сети, пользователь будет автоматически помещен в тот VLAN, который предопределен политиками группы, к которой привязана учетная запись пользователя или его рабочей станции в AD. К данному VLAN будет привязан соответствующий список доступа ACL (статический, либо динамический, в зависимости от прав пользователя) для контроля доступа к корпоративным сервисам. Кроме списков доступа, к VLAN можно привязать политики QoS для контроля полосы пропускания.
Читать дальше →
Всего голосов 20: ↑19 и ↓1 +18
Комментарии 8

Облака в применении к ИБ: некоторые неочевидные следствия

Время на прочтение 5 мин
Количество просмотров 3.1K
Информационная безопасность *
Из песочницы

Введение



Не секрет, что мы наблюдаем бурное развитие облаков aka Clouds. Все и вся переезжает в эти самые облака. Но какую пользу (и вред) мы из этого можем извлечь с точки зрения ИБ?

Рассмотрим новые возможности и новые угрозы.

Вот, тезисные посылки, чтобы уменьшить сумбурность изложения.

1. Хранить в облаках — небезопасно.
1.1. Не надо хранить там ваши пиратские коллекции.
1.2. Прятать надо грамотно, разбавляя шумом.
1.3. Толика здоровой паранойи не помешает, шифруем сами.

2. Обрабатывать в облаках — выгодно.
2.1. Для этого надо строить облачные сервисы по-новому.
2.2. Пережить атаки теперь проще.

3. Злым хакерам теперь тоже проще — собрать ферму для взлома паролей может каждый.
3.1. Используем пароли побезумнее и подлиннее, не из словаря.
3.2. Используем Keepass и аналоги для управления паролями.
3.3. Везде где можно — переходим на ключи.

Читать дальше →
Всего голосов 55: ↑36 и ↓19 +17
Комментарии 20

Хранение паролей в Ozon.ru

Время на прочтение 1 мин
Количество просмотров 10K
Информационная безопасность *
Недели две назад на Хабре обсуждался взлом паролей на Linkedin. Типа, алгоритм шифрования старый, соль не используется и т.д. Это все мелочи.

Решил я вспомнить пароль от своего аккаунта на Озоне (давно не заходил туда, около двух лет). В соответствующей форме внес свой email и вот, что получил:

Читать дальше →
Всего голосов 102: ↑73 и ↓29 +44
Комментарии 97

vPass: страничка на Javascript для максимума безопасности и минимума мучений при работе с паролями

Время на прочтение 3 мин
Количество просмотров 5.3K
Информационная безопасность *Разработка веб-сайтов *JavaScript *
Уважаемые Хабраюзеры,

позвольте представить вам микро-веб-приложение, которое я создал для решения своей собственной проблемы — сделать так, чтобы работа с моими паролями в Интернете была более безопасной и менее трудоемкой. Просто я приболел, и чтобы не валяться без дела, решил испытать себя и за 24 часа сделать веб-сервис, который не стыдно миру показать. Плюс еще денек ушел на написание текстов.

Сам генератор

Информация и видео-демка

image

Вкратце:
  • вам нужно запомнить один «мастер»-пароль, и vPass генерирует уникальный пароль на его основе, для каждого сайта.
  • vPass генерирует бессмысленный набор букв и цифр (по умолчанию 12 символов), которые практически невозможно угадать.
  • vPass сделан для быстрой работы с клавиатурой. Введите мастер-пароль, Ctrl-C, Ctrl-W, готово!
  • vPass не «хранит» ваши пароли (и вообще ничего не хранит). Ваш пароль никуда не передается. vPass не обменивается данными с сервером — просто скачивает html-страницу в браузер.
  • Работает на любой платформе с веб-браузером. Windows, Mac OS X, Linux, Android, iOS, Windows Phone, webOS, и любая ОС будущего!
  • Вместо «домена» сайта можно использовать любое «имя пользователя». Я генерирую таким образом пароли для Linux-пользователей.
  • Для полной уверенности, вы можете скачать vPass и запускать со своего компьютера.

Подробности
Всего голосов 77: ↑68 и ↓9 +59
Комментарии 110

WPA2-Enterprise, или правильный подход к безопасности Wi-Fi сети

Время на прочтение 7 мин
Количество просмотров 310K
Информационная безопасность *
В последнее время появилось много «разоблачающих» публикаций о взломе какого-либо очередного протокола или технологии, компрометирующего безопасность беспроводных сетей. Так ли это на самом деле, чего стоит бояться, и как сделать, чтобы доступ в вашу сеть был максимально защищен? Слова WEP, WPA, 802.1x, EAP, PKI для вас мало что значат? Этот небольшой обзор поможет свести воедино все применяющиеся технологии шифрования и авторизации радио-доступа. Я попробую показать, что правильно настроенная беспроводная сеть представляет собой непреодолимый барьер для злоумышленника (до известного предела, конечно).

Читать дальше →
Всего голосов 63: ↑61 и ↓2 +59
Комментарии 52