Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Уязвимость веб-сайта T-Mobile позволяла получить полные данные клиентов

...
Уязвимость веб-сайта T-Mobile позволяла получить полные данные клиентов

Ошибка, найденная исследователем Райаном Стивенсоном на сайте крупнейшего мобильного оператора T-Mobile, находится в поддомене, который используется персоналом в качестве портала обслуживания клиентов, для доступа к внутренним инструментам компании. Домен promotool.t-mobile.com содержит скрытый API, который возвращает данные о клиенте, просто используя в качестве параметра номер его сотового телефона.

Неправильно настроенный NFS приводит к повышению привилегий в Linux

...
Неправильно настроенный NFS приводит к повышению привилегий в Linux

Специалисты в области безопасности опубликовали способ эксплуатации неправильно сконфигурированного NFS для повышения привилегий в системе Linux. NFS (Network File System) — протокол сетевого доступа к файловым системам, первоначально разработан Sun Microsystems в 1984 году. За основу взят протокол вызова удалённых процедур (ONC RPC). Позволяет подключать (монтировать) удалённые файловые системы через сеть.

Задержаны злоумышленники, которые произвели дефейс клипа Despacito

...
Задержаны злоумышленники, которые произвели дефейс клипа Despacito

Киберпреступники, совершившие дефейс клипа Despacito, наконец попались в руки правосудия. Злоумышленниками оказались двое 18-летних подростка, которые были задержаны в Париже. Несмотря на то, что юные хакеры сделали это «ради забавы», им теперь грозит реальное уголовное преследование.

На Bitcoin Gold произведена атака 51% — похищено $17.5 миллионов

...
На Bitcoin Gold произведена атака 51% — похищено $17.5 миллионов

Криптовалюта Bitcoin Gold (BTG) пострадала от уже ставшей банальной атаки 51 %. Злоумышленникам удалось похитить $17.5 миллионов у криптовалютных бирж. По словам команды Bitcoin Gold, преступники атаковали биржи, а не отдельных пользователей.

Преступники внедрили вредонос в прошивки 140 дешевых Android-устройств

...
Преступники внедрили вредонос в прошивки 140 дешевых Android-устройств

Киберпреступная операция, в ходе которой в прошивку недорогих устройств Android внедряются вредоносные программы, все еще активна. Как утверждают эксперты, она даже набирает обороты. Напомним, что впервые эту кампанию удалось обнаружить в декабре 2016 года, когда специалисты Dr.Web сообщили, что злоумышленники нашли способ проникнуть в цепочку поставок нескольких мобильных операторов, заразив телефоны вредоносными программами.

Роскомнадзор будет блокировать пиратские мобильные приложения

...
Роскомнадзор будет блокировать пиратские мобильные приложения

В закон «Об информации, информационных технологиях и защите информации» были внесены поправки, предусматривающие блокировку мобильных приложений с пиратским контентом по аналогии с блокировками сайтов. Эти поправки поддержала правительственная комиссия по законопроектной деятельности.

Социальная инженерия: 8 самых распространенных методов

...
Социальная инженерия: 8 самых распространенных методов

Использующие приемы социальной инженерии киберпреступники за последние годы взяли на вооружение более продвинутые методы, которые позволяют с большей долей вероятности получить доступ к нужной информации, используя современную психологию сотрудников предприятий, да и людей в целом. Первым шагом в противостоянии такого вида уловкам является понимание самих тактик злоумышленников. Рассмотрим восемь основных подходов к социальной инженерии.

Роскомнадзор просит Google и Apple удалить приложение Telegram

...
Роскомнадзор просит Google и Apple удалить приложение Telegram

Роскомнадзор никак не успокоится в отношении мессенджера Telegram. Теперь ведомство просит Google и Apple удалить соответствующее приложение из своих магазинов. Об этом стало известно от Александра Жарова.

Глава Роскомнадзора оценил шансы полной блокировки Telegram в России

...
Глава Роскомнадзора оценил шансы полной блокировки Telegram в России

Александр Жаров, занимающий пост главы Роскомнадзора, в ходе своего интервью оценил шансы на полную блокировку Telegram. Жаров считает, что хотя мессенджер полностью заблокировать не удается, пользователи сами перестают использовать проблемное приложение.

Ассистент Amazon Alexa самостоятельно записывает частные беседы

...
Ассистент Amazon Alexa самостоятельно записывает частные беседы

Персональный ассистент от Amazon Alexa вторгается в частную жизнь, записывая приватные семейные разговоры, а затем отправляет записанную информацию контактам в адресной книге. Причем для активации такой «фичи» не надо было даже произносить кодовое слово для пробуждения помощника — «Алекса».