Adobe случайно рассекретила приватный PGP-ключ

Adobe случайно рассекретила приватный PGP-ключ

Adobe случайно рассекретила приватный PGP-ключ

Компания Adobe стала участником конфуза, случайно разместив свой частный PGP-ключ в официальном блоге. На прошлой неделе команда Adobe по реагированию на инциденты с безопасностью (PSIRT) случайно опубликовала закрытый секретный ключ PGP в блоге. Это чревато тем, что злоумышленники могут выдать себя за компанию.

Впоследствии эта ошибка была исправлена, однако нашлись пользователи, успевшие сделать скриншот. Архивированную версию сообщения можно получить через Google Cache, где четко отображены как открытые, так и частные ключи PGP, созданные компанией.

PGP (Pretty Good Privacy) - библиотека функций, позволяющая выполнять операции шифрования и цифровой подписи сообщений, файлов и другой информации, представленной в электронном виде. Эта система часто используется для частной переписки с помощью электронной почты.

Если сделать закрытый ключ общедоступным, то рухнет вся система шифрования. Поскольку Adobe случайно опубликовала свой секретный ключ, конфиденциальные сообщения, предназначенные только для компании, могут быть дешифрованы кем угодно.

Ключ, конечно, был отозван, но инцидент получил определенную огласку.

Банковские карты россиян возьмут на карандаш

Банк России взялся за год создать единый реестр платежных карт с тем, чтобы облегчить кредитно-финансовым организациям соблюдение планируемых к вводу лимитов: до 20 карт у гражданина, до пяти в одном банке.

О намерении ЦБ запустить в будущем году такой справочник для отрасли стало известно из выступления в Думе замглавы Минцифры Ивана Лебедева. С его слов, оба регулятора вместе прорабатывали этот вопрос.

«Вы знаете, что это ограничение по банкам — по картам, — цитирует РИА Новости спикера. — Центральный банк взял на себя обязательство в течение года подготовить базу единую по всей стране, из которой будет видно, сколько у каждого гражданина в каком банке оформлено карт.

В конце прошлого года в Госдуму был внесен второй пакет законопроектов в рамках борьбы с кибермошенничеством. В числе прочих мер противодействия было предложено ограничить число банковских карт — до 20 на человека, не более пяти одного и того же эмитента.

Для контроля соблюдения этого требования, способного сдержать рост числа дропов, планировалось запустить специальный сервис.

Напомним, дропперство в России является уголовно наказуемым деянием. Пособникам в проведении мошеннических операций грозит до трёх лет лишения свободы, организаторам схемы — до шести лет.

RSS: Новости на портале Anti-Malware.ru