Сразу четыре нереальных доклада в основной программе

Сразу четыре нереальных доклада в основной программе

Друзья, мы продолжаем радовать вас и радоваться сами новым спикерам ZeroNights 2013. Сегодня представляем вам сразу четырех докладчиков с нереальными темами.

В основной программе:

Gal Diskin (Израиль), главный исследователь из Cyvera, представит обзор технологии аппаратной виртуализации, существующих техник атак на системы виртуализации, а также объяснит, почему создание безопасного гипервизора – архисложная задача. Гал подробно объяснит, почему обеспечить должную безопасность виртуальным машинам практически невозможно.

Доклад Peter Hlavaty (Словакия) из ESET будет посвящен фреймворку DbiFuzz. DbiFuzz использует альтернативный подход, позволяющий трейсить не целевое приложение, а другую область. Этот фреймворк из коробки поддерживает двоичный код x64, многопоточность и трейсинг нескольких приложений из-под одного пользователя трейсера.

А Mateusz Jurczyk (Швейцария) из Google, большой фанат повреждений памяти, в своей презентации сосредоточится на интересных недостатках режима ядра. Мы обсудим, в том числе, низкоуровневые механизмы процессора, такие как обработчик недопустимых операцией под х86, и поддержку 16-битных программ под DOS, внедренных Microsoft на глубинном уровне ядра.

Доклад Meder Kydyraliev (Австралия) будет посвящен добыче Mach служб внутри песочницы OS X. Технология "песочницы" в последнее время развивается и набирает популярность у производителей. Поэтому недалек тот день, когда уязвимости повреждения памяти станут использоваться, в первую очередь, для кражи cookie. Но сегодня еще остались интересные пути изнутри приложений, запертых в песочнице, к "скрытой" поверхности атаки и, в конечном итоге, к побегу из песочницы. Медер расскажет об одном из таких путей и представит инструменты для фаззинга, которые могут помочь для решения этой задачи.

Следите за анонсами, впереди еще много интересного!

С программой метроприятия вы можете ознакомится по адресу: 2013.zeronights.ru

Друзья, мы продолжаем радовать вас и радоваться сами новым спикерам ZeroNights 2013. Сегодня представляем вам сразу четырех докладчиков с нереальными темами." />

Т-Банк спрятал новое приложение для iPhone под названием K8CHEN PRO

Т-Банк выпустил очередную версию мобильного банка для iPhone. В App Store приложение маскируется под названием K8CHEN PRO, а после установки и аутентификации переименовывается в 8PRO.

Сервис доступен для загрузки в App Store в российском, казахстанском, турецком, грузинском и американском регионах. Подлинность приложения подтверждает ссылка на официальном сайте Т-Банка.

Необычное название — не внезапная любовь банка к кухонной технике. После введения санкций официальные приложения российских финансовых организаций регулярно исчезают из App Store, поэтому банки выпускают новые версии под нейтральными вывесками. Жизнь таких релизов в магазине Apple иногда измеряется считаными часами.

 

Пользователям рекомендуют загружать K8CHEN PRO только по ссылке с официального сайта Т-Банка. Искать приложение вручную по названию рискованно: мошенники регулярно копируют банковские сервисы, логотипы и описания, чтобы выманивать логины, пароли и коды подтверждения.

После установки приложение лучше не удалять, даже если оно позднее пропадёт из App Store: уже загруженная версия продолжит работать на устройстве. При этом перед входом важно убедиться, что ссылка получена именно на сайте банка, а не в рекламе, телеграм-канале или сообщении от сотрудника поддержки.

RSS: Новости на портале Anti-Malware.ru