Wi-Fi взломали - это повод для паники?

Wi-Fi взломали - это повод для паники?

...

Дэйви Уайндер (Davey Winder), обозреватель сайта daniweb.com, который на протяжении последних 20 лет только тем и занимался, что писал об ИТ, забеспокоился о безопасности работы в сетях Wi-Fi. Его опасения небезосновательны, поскольку в 2009 году японским инженерам удалось пройти через алгоритм шифрования при использовании стандарта WPA (Wi-Fi Protected Access) и получить доступ к сети. Причем сделано это было менее чем за 60 секунд. Прежний рекорд держался около двух лет и был равен 15 минутам.

Метод, найденный хакерами и, конечно, не обнародованный по понятным причинам, опасен тем, что работает с большинством современных беспроводных маршрутизаторов. Ранее взлом ограничивался уязвимостью в определенных роутерах. По мнению Уайндера, новый взлом основан на недостатках временного протокола целостности ключа TKIP. "Должен признать, что те, кто до сих пор для защиты беспроводной сети используют WPA, не имеют шансы обезопасить себя от взлома", - подитожил журналист.

Многие пользователи считают свои маршрутизаторы защищенными, когда видят сертифицированную марку WPA2. Данная технология определяется стандартом IEEE 802.11i и призвана заменить устаревший WPA. В нём реализовано CCMP и шифрование AES, за счет чего WPA2 стал более защищенным, чем его предшественник. Этот стандарт на протяжении трех лет является обязательным для всех сертифицированных Wi-Fi устройств, но встречаются и старые модели, пишет PC Pro.

Конечно, не стоит думать что второе поколение WPA "пуленепробиваемо", но благодаря отечественной компании Элкомософт, входящей в состав Российской криптологической ассоциации, можно хотя бы поверить в это. Их программная разработка Wireless Security Auditor использует вычислительные мощности современных видеокарт для восстановления и аудита паролей в беспроводных сетях со скоростью, недостижимой обычными средствами. Программа проверяет безопасность беспроводной сети, пытаясь проникнуть в нее снаружи или изнутри. Кроме того, она проводит анализ дампа сетевых сообщений и пытается восстановить сохраненные пароли WPA/WPA2-PSK. По признанию многих корпоративных пользователей, Elcomsoft Wireless Security Auditor является одним из самых мощных средств в своем классе. Программное обеспечение слишком требовательно к ресурсам компьютера, но для сетевой безопасности в рамках предприятия обновление оборудования на сумму 1-2 тысячи долларов - мера вынужденная.

Справедливости ради стоит отметить, что за последние месяцы серьезных инцидентов, связанных со взломом Wi-Fi сетей, зарегистрировано не было. Эксперты уверяют, что демонстрация удачной хакерской атаки японскими хакерами - это не повод для беспокойства и тем более для паники.

 Источник: Dailycomm.ru

С 1 апреля в России меняются правила перевода денег, но не для всех

С 1 апреля в России вступят в силу новые правила оформления денежных переводов. На первый взгляд новость может звучать тревожно, но паниковать рано: речь идёт не о полном пересмотре переводов для всех подряд, а в первую очередь о технических изменениях для платежей в бюджетную систему — например, налогов, сборов и штрафов.

Как пояснили в Минфине в беседе с РИА Новости, обычные переводы между физлицами новые правила не затрагивают. То есть если человек отправляет деньги другому человеку, ничего принципиально нового для него с 1 апреля не вводится.

Основные изменения касаются заполнения реквизитов. Теперь в данных о плательщике нужно будет точнее указывать, кто именно отправляет деньги. Для юридических лиц — полное или сокращённое наименование, для обычных граждан — фамилию, имя и отчество полностью. Для индивидуальных предпринимателей и тех, кто занимается частной практикой, требования тоже становятся более подробными: нужно будет указывать статус, а в ряде случаев ещё и вид деятельности и ИНН.

Станет строже и оформление поля «назначение платежа». В нём теперь потребуется указывать более детальную информацию: что именно оплачивается, а также номера и даты договоров или товарных документов. При этом общий объём текста ограничат 210 символами.

Появится и новое поле — «фактический плательщик». Оно понадобится в тех случаях, когда деньги переводит не сам налогоплательщик, а его представитель — например, бухгалтер по доверенности. Тогда в документе нужно будет отдельно указать, за кого именно проводится платёж.

Отдельно в обсуждении этой темы снова всплыл старый вопрос о том, что писать в комментариях к переводу. Юристы напоминают: банки действительно могут обращать внимание на формулировки в поле сообщения, особенно если они похожи на описание коммерческой деятельности.

Фразы вроде «оплата услуг», «за товар», «заказ» или «аренда» в некоторых случаях способны вызвать лишние вопросы, если перевод идёт между физлицами через обычную карту.

RSS: Новости на портале Anti-Malware.ru