Создателей The Pirate Bay не пустили на хакерское мероприятие

Основатели The Pirate Bay не добрались до конференции Hack in the Box

Журналисты и любители теорий заговора ломают голову над тем, куда могли пропасть два основателя The Pirate Bay, которые должны были выступать на конференции Hack in the Box в Куала-Лумпуре в среду. Знаменитые разработчики так и не появились перед публикой.



Выступление Питера «brokep» Санде и Фредрика “tiamo” Неджи в 3 часа дня отменили. Их доклад носил название «Информация как политика». Микко Хиппонен из компании F-Secure написал в своем Twitter, что основателей The Pirate Bay задержаны в Банкоке, из-за чего выступление и отменили.

Координатор Hack in the Box Меи Линг Фу сказала, что организаторам известно лишь то, что выступающие не явились на конференцию. Связаться с ними было невозможно, так как у нее не было контактов специалистов, которые предпочитали оставаться невидимыми.


Питер «brokep» Санде.

Отсутствие дуэта на мероприятии не особенно удивил журналистов, учитывая, что разработчики непосредственно связаны с The Pirate Bay – популярнейшим поисковым движком, который используется для поиска торрентов. В феврале Верховный суд Швеции отказался рассмотреть апелляцию от основателей The Pirate Bay, который в итоге признали виновными из-за того, что они виновны в нарушении прав интеллектуальной собственности. Согласно апелляции, Неджи был приговорен к 10 месяцам в тюрьме, а Сунде был приговорен к 8 месяцам тюрьмы. Кроме того срок в 1 год получил Готфрид Свартхольм Варг, которого арестовали в Камбодже 30 августа. Его в итоге депортировали и вернули в Швецию. Сейчас представители обвинения выясняют его участие во взломе IT-компании Logica.

The Pirate Bay был официально запущен 15 сентября 2003 года и с тех пор стал одной из самых популярных платформ для распространения файлов. Исходя ихз природы сервиса, он неоднократно привлекал внимание законодателей и даже блокировался во многих странах мира, включая Китай, Великобританию и Малайзию. В октябре 2010 основатели сайта были признаны виновными в пособничестве распространения нелегальной информации и получили тюремные сроки. Им также надлежит выплатить огромные штрафы, исчисляемые десятками миллионов крон.

Впрочем, посетители Hack in the Box еще могут получить свою долю скандального The Pirate Bay: на специальном аукционе будут продаваться футболку Неджи с его автографом.

Microsoft отказывается от кодов из СМС для личных аккаунтов

Microsoft решила окончательно распрощаться с СМС-кодами для личных аккаунтов. Компания подтвердила, что будет постепенно выводить текстовые сообщения из сценариев двухфакторной аутентификации и восстановления доступа. Вместо привычных шести цифр пользователям предложат passkeys, приложения-аутентификаторы и резервные адреса электронной почты.

Причина простая: СМС давно перестали быть надёжным способом защиты. Microsoft называет СМС-аутентификацию одним из источников мошенничества.

Коды можно перехватить, а ещё есть сим-свопинг, когда злоумышленник убеждает оператора перенести номер жертвы на своё устройство и начинает получать все одноразовые коды.

 

Главная ставка теперь делается на беспарольный вход. Passkeys используют криптографическую пару ключей: закрытый ключ остаётся на устройстве, а пользователь подтверждает вход через Windows Hello, отпечаток пальца, распознавание лица или локальный ПИН-код. В теории это куда устойчивее к фишингу, чем пароль или код из СМС.

Но, как обычно, есть нюанс. На бумаге всё выглядит отлично: меньше перехватываемых кодов, меньше фишинга, больше криптографии. На практике часть пользователей может столкнуться с неудобствами.

Например, в виртуальных машинах, тестовых окружениях и других нестандартных сценариях биометрия часто недоступна, аппаратных ключей под рукой нет, а старый добрый СМС-код был тем самым запасным выходом, который просто работал.

Microsoft будет подталкивать владельцев личных аккаунтов к настройке ключей доступа через экран с предложением входить быстрее с помощью лица, отпечатка или ПИН. Также пользователям предложат подтвердить резервный адрес электронной почты.

С точки зрения безопасности Microsoft делает правильный шаг — СМС действительно давно пора отправить на пенсию. Но миллиарды людей привыкли к схеме «пришёл код — ввёл код», и заменить её получится без боли только в одном случае: если новые способы входа будут работать вообще везде.

RSS: Новости на портале Anti-Malware.ru