«Самого опасного хакера» выдал слабый пароль

«Самого опасного хакера» выдал слабый пароль

В 2012 году самым разыскиваемым хакером в списке ФБР считался Джереми Хэммонд (Jeremy Hammond), который подозревался во взломе компьютеров разведывательного агентства Stratfor.

Известно, что выйти на киберпреступника удалось с помощью завербованного члена хакерской группировки LulzSec Хектора Ксавье Монсегура. Но до сих пор оставалось загадкой, как спецслужбы сумели добыть улики с компьютера хакера, ведь тот использовал полное шифрование дисков.

Опубликованное недавно досье Associated Press на 29-летнего Хэммонда проливает свет на эту историю. Оказывается, незадачливый хакер использовал для защиты важного диска простой пароль с именем его кошки Chewy — «Chewy 123». Поэтому спецслужбам не составило труда взломать защиту, пишет soft.mail.ru.

Киберпреступник был признан виновным в том, что стер файлы и базы данных с серверов Stratfor и скопировал к себе 5 млн частных электронных писем и 60 тыс. номеров платежных карт клиентов Stratfor. Примечательно, что впоследствии эти карты использовали другие члены Anonymous для осуществления благотворительных пожертвований на сумму $700 тыс.

Суд приговорил хакера к десяти годам тюремного заключения и трем годам последующего надзора.

Telegram начнёт предупреждать о неофициальных клиентах у собеседников

Администрация Telegram анонсировала появление уведомлений о том, что собеседник использует неофициальный клиент. Такое сообщение будет сопровождаться предупреждением о потенциальных рисках для безопасности и конфиденциальности переписки.

О нововведении сообщил портал «Код Дурова» со ссылкой на администрацию мессенджера.

Уведомление будет выглядеть так: «[Пользователь] использует неофициальный клиент Telegram, что может снизить безопасность переписки с этим пользователем». Сейчас функция с таким предупреждением проходит закрытое тестирование.

В администрации Telegram заявили, что это нововведение стало ответом на рост популярности альтернативных клиентов, в частности Telega от российской компании «Даль». Авторы приложения называли его полностью независимой разработкой и отрицали связь с холдингом VK. Разработчики также утверждали, что используют все API и механизмы защиты оригинального Telegram.

Тем не менее результаты независимого исследования безопасности Telega оказались, мягко говоря, неоднозначными. В приложении используется альтернативный ключ шифрования, который задействуют серверы Telega. Это даёт основания опасаться возможного стороннего вмешательства и атак типа «человек посередине».

Кроме того, в клиенте отключены некоторые защитные механизмы, что потенциально создаёт риск компрометации старой переписки. Также фактически отключены секретные чаты. Помимо этого, обнаружены признаки механизмов сторонней модерации и фильтрации.

RSS: Новости на портале Anti-Malware.ru