Как стать автором
Обновить

Согласно данным Avira, часть работающих в сети устройств IoT может иметь пустые учетные данные

Время на прочтение 4 мин
Количество просмотров 2.2K
Информационная безопасность *Гаджеты Сетевое оборудование Интернет вещей


Специалисты немецкой компании разработчика антивирусного программного обеспечения Avira провели исследование и выяснили, какие учетные данные на данный момент являются самыми небезопасными при работе с «умными» гаджетами и устройствами IoT. Как оказалось, на первом месте при атаках используются не стандартные admin, p@ssw0rd или 12345, а просто пустые значения логина и пароля.
Читать дальше →
Всего голосов 15: ↑12 и ↓3 +9
Комментарии 2

GitHub предупредил о переходе на токены и SSH-ключи при доступе к Git, пароли отменяются с 13 августа 2021 года

Время на прочтение 1 мин
Количество просмотров 13K
Информационная безопасность *Open source *Git *GitHub *IT-компании


15 декабря 2020 года веб-сервис для хостинга IT-проектов и их совместной разработки GitHub предупредил всех пользователей о плановом переходе на токены и SSH-ключи при доступе к Git. Доступ только по паролям к Git будет заблокирован с 13 августа 2021 года.
Читать дальше →
Всего голосов 13: ↑13 и ↓0 +13
Комментарии 19

Взломанный сервер обновлений SolarWinds был защищён паролем 'solarwinds123'

Время на прочтение 2 мин
Количество просмотров 21K
Блог компании ITSumma Информационная безопасность *Софт


На Хабре уже несколько раз упоминали уникальный взлом компании SolarWinds. В популярный корпоративный софт SolarWinds Orion для мониторинга сетей (используется в армии, министерстве обороны, АНБ, IRS, почти всех компаниях списка Fortune 500) внедрили бэкдор, который так хорошо замаксирован, что многие удивлялись, как его вообще обнаружили, пусть и через полгода работы. Говорят, владельцы бэкдора воспользовались им всего несколько десятков раз, хотя под их контролем была фактически вся компьютерная инфраструктура США.

Сейчас всплывают подробности, как неизвестным удалось провернуть операцию по внедрению трояна в файлы обновления SolarWinds с валидной цифровой подписью. Эти подробности иногда забавные.
Всего голосов 36: ↑36 и ↓0 +36
Комментарии 47

У программиста из США остались две попытки для открытия самоуничтожающейся флешки. Там ключ к биткойнам на $237 млн

Время на прочтение 3 мин
Количество просмотров 164K
История IT Криптовалюты
Программист Стефан Томас пытается вспомнить пароль к 7002 биткойнам. Источник фото: Nicholas Albrecht/The New York Times.

New York Times рассказала о необычной ситуации, с которой столкнулся программист Стефан Томас из Сан-Франциско. У него осталось две попытки угадать пароль к самоуничтожающейся флешке IronKey. На ней находится ключ к 7002 биткойнам. Томас уже безуспешно потратил восемь из десяти попыток, чтобы получить доступ к $237 млн.
Читать дальше →
Всего голосов 71: ↑68 и ↓3 +65
Комментарии 337

Mozilla добавит в Firefox 85 поддержку импорта паролей из KeePass и Bitwarden

Время на прочтение 1 мин
Количество просмотров 5.4K
Firefox Информационная безопасность *Браузеры

В следующем крупном обновлении Firefox 85 появится возможность импорта данных из KeePass и Bitwarden, а также других с форматом данных этих менеджеров паролей.

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 40

Немец скрывает от полиции $83 млн в биткоинах, отказываясь сказать пароль

Время на прочтение 1 мин
Количество просмотров 87K
Криптовалюты


Немецкая прокуратура конфисковала у мошенника биткоинов на сумму более 83 миллионов долларов. Есть только одна проблема: они не могут разблокировать деньги, потому что мошенник не говорит пароль.
Читать дальше →
Всего голосов 44: ↑37 и ↓7 +30
Комментарии 191

Сегодня GitHub отключает работу с операциями Git по паролю, теперь только по токену

Время на прочтение 1 мин
Количество просмотров 8.4K
Open source *Git *GitHub *IT-компании
image

Веб-сервис для хостинга IT-проектов и их совместной разработки GitHub напомнил, что с 13 августа отключает работу с операциями Git по паролю, теперь они возможны только по токену (персональные токены GitHub или OAuth) или с помощью SSH-ключей. Это делается для защиты пользователей и предотвращения использования злоумышленниками похищенных или взломанных паролей.
Читать дальше →
Всего голосов 14: ↑13 и ↓1 +12
Комментарии 2

Microsoft предлагает пользователям повысить безопасность, отказавшись от паролей

Время на прочтение 2 мин
Количество просмотров 5.4K
Блог компании RUVDS.com Информационная безопасность *Microsoft Azure *

Устали от постоянного жонглирования и запоминания нескольких паролей для разных сайтов и сервисов? Microsoft сочувствуем вам и, более того, верит, что пришло время оставить традиционный метод с вводом паролей в прошлом.

Эту тему представители корпорации неоднократно выносили на подробное обсуждение и теперь, переходя от слов к делу, объявили, что «любой обладатель учетной записи Microsoft может полностью избавиться от паролей».
Читать дальше →
Всего голосов 22: ↑20 и ↓2 +18
Комментарии 10

Минцифры планирует ввести на Госуслугах обязательную двухфакторную аутентификацию

Время на прочтение 1 мин
Количество просмотров 2.6K
Информационная безопасность *Законодательство в IT IT-компании


По информации издания «Известия», Минцифры планирует ввести в 2022 году на портале «Госуслуг» обязательную двухфакторную аутентификацию по умолчанию. Помимо ввода своего логина и пароля пользователи будут должны ввести код из СМС.
Читать дальше →
Всего голосов 16: ↑16 и ↓0 +16
Комментарии 26

Эксперты назвали самые популярные пароли 2021 года у россиян

Время на прочтение 2 мин
Количество просмотров 3.9K
Информационная безопасность *IT-компании


По информации сервиса разведки утечек данных и мониторинга даркнета DLBI, самые популярные пароли в 2021 году у россиян особо не поменялись. В английской раскладке и с цифрами это стандартные и простые qwerty123, qwerty1 и 123456, a11111, 123456789, asdasd123, 12345678, qwerty, 123321, 12345 и 000000. В русской раскладке пользователи предпочитают такие пароли: «йцукен», «пароль», «любовь», «привет», «наташа», «максим», «марина», «люблю», «андрей» и «кристина».
Читать дальше →
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 4

Хакеры рассказали, что проникли на SFTP-сервер TransUnion South Africa с помощью пароля «password»

Время на прочтение 2 мин
Количество просмотров 6.4K
Информационная безопасность *IT-компании


По информации Bleeping Computer, хакеры взломали один из серверов африканского подразделения финансовой и страховой компании TransUnion South Africa с помощью пароля «password». «Взломали» — громкое слово, скорее, просто зашли. После этого они скачали незашифрованную базу с данными 54 млн. клиентов и потребовали выкуп.
Читать дальше →
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 3

Исследование Positive Technologies: 78% промышленных предприятий используют одинаковые пароли для разных систем защиты

Время на прочтение 2 мин
Количество просмотров 671
Информационная безопасность *Тестирование IT-систем *IT-инфраструктура *IT-компании


По информации издания «Известия», эксперты Positive Technologies выяснили, что на 78% российских промышленных предприятий доступ к важным техническим и информационным системам защищен одинаковыми паролями. Причем зачастую они даже несложные.
Читать дальше →
Рейтинг 0
Комментарии 1

DLBI: в открытый доступ выложен файл с 169 учетными записями пользователей портала «Госуслуги»

Время на прочтение 1 мин
Количество просмотров 6.9K
Информационная безопасность *IT-компании


Эксперты сервиса поиска утечек и мониторинга даркнета DLBI обнаружили на одном из форумов в интернете текстовый файл, содержащий 169 учетных записей пользователей портала «Госуслуги». Эти данные были получены после, вероятно, брутфорса паролей по номеру телефона или с использованием стиллера. Сейчас на федеральном портале установлено ограничение на количество попыток ввода пароля.
Читать дальше →
Всего голосов 4: ↑3 и ↓1 +2
Комментарии 11

Google и Microsoft получают пароли и персональные данные пользователей через расширенную проверку правописания

Время на прочтение 2 мин
Количество просмотров 14K
Информационная безопасность *Системное администрирование *Браузеры Управление продуктом *IT-компании


Эксперты исследовательской команды otto-js выяснили, что Google и Microsoft (в Microsoft Editor Spelling и Grammar Checker) передают с клиентского устройства и получают на своих серверах пароли и персональные данные пользователей через облачный механизм системы расширенной проверки правописания. Это происходит, например, когда пользователь после набора пароля нажимает в окне браузера (Chrome или Edge) или системном меню приложения кнопку «показать пароль». Система проверяет этот пароль на правописание и отсылает на сервера разработчиков.
Читать дальше →
Всего голосов 31: ↑29 и ↓2 +27
Комментарии 17

Функция безопасности в Windows 11 22H2 предупреждает пользователя о вводе пароля от ОС в приложениях или на веб-сайтах

Время на прочтение 3 мин
Количество просмотров 5.4K
Информационная безопасность *Системное администрирование *Софт IT-компании


Новая функция безопасности в Windows 11 22H2 под названием «Улучшенная защита от фишинга» (Enhanced Phishing Protection) предупреждает пользователей, когда они вводят свой пароль от входа в Windows в небезопасных локальных приложениях типа Notepad, Wordpad или Microsoft 365 для сохранения в текстовом файле или при заполнении специальных форм на веб-сайтах.
Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 9

Как ИИ взламывает пароли по тепловому отпечатку пальцев

Время на прочтение 3 мин
Количество просмотров 1.7K
Блог компании Cloud4Y Машинное обучение *Искусственный интеллект

Исследователи из Университета Глазго разработали систему ThermoSecure, которая способна мгновенно угадывать пароль, анализируя тепловой отпечаток кончиков пальцев на клавиатуре или экране смартфона.

Читать далее
Всего голосов 11: ↑11 и ↓0 +11
Комментарии 5

Netflix по ошибке сообщила о требовании от подписчиков раз в месяц подключаться с домашнего Wi-Fi для проверки аккаунта

Время на прочтение 1 мин
Количество просмотров 8.1K
Сетевые технологии *Управление продуктом *Облачные сервисы *Социальные сети и сообщества IT-компании


Netflix призналась, что по ошибке сообщила про требование от подписчиков раз в месяц подключаться к медиатеке с домашнего Wi-Fi для проверки аккаунта на шеринг паролей.
Читать дальше →
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 45

Netflix решил легализовать раздачу паролей и брать за это дополнительную плату

Время на прочтение 2 мин
Количество просмотров 2.9K
Управление продуктом *Управление медиа *Облачные сервисы *IT-компании

В Netflix решили отказаться от репрессий за раздачу доступа к аккаунтам за пределами одного домохозяйства. Вместо жёстких мер стриминг решил внедрять программу доплаты за шеринг паролей на тех, кто проживает вне домашней сети. Отключать «нелегалов» будут, но позже.

Читать далее
Всего голосов 11: ↑11 и ↓0 +11
Комментарии 12

GitHub открыл доступ всем пользователям к сервису по проверке публичных репозиториев на секретные ключи, пароли и токены

Время на прочтение 1 мин
Количество просмотров 2.8K
Информационная безопасность *Программирование *GitHub *IT-компании


GitHub открыл доступ всем пользователям к сервису по проверке публичных репозиториев на утечку конфиденциальных данных, включая секретные ключи, пароли и токены доступа к API.
Читать дальше →
Всего голосов 6: ↑6 и ↓0 +6
Комментарии 2

Google Code Search проиндексировал много php-скриптов… вместе с паролями…

Время на прочтение 1 мин
Количество просмотров 2.4K
Информационная безопасность *
Сегодня в ЖЖ во френдленте обнаружил интересную ссылку lang:php .... По этой ссылке можно увидеть результаты простого поискового запроса к Google'евскому поиску по коду.

То что искушённый читатель видит на экране, а видит он красивую таблицу различных логинов и паролей к базам данных MySQL (достаточно много ссылок работают), является ярким примером того, почему надо чётко разделять код и данные, и тем более настроечные данные. И чем именно плох php, не сам по себе, а тот стиль разработки, который он прививает у неискушённого программиста.

Перед комментарием проверьте, нет ли там пароля от Вашей базы? А то, возможно, ОНИ уже идут к Вам :)

P.S. Представляю, в каком объёме сейчас горе-разработчики переведут стрелок на возмутительное поведение поисковой машины.
Всего голосов 18: ↑11 и ↓7 +4
Комментарии 18