Сотрудник Google взломал двери, защищающие офис корпорации

Сотрудник Google взломал двери, защищающие офис корпорации

Сотрудник Google взломал двери, защищающие офис корпорации

В июле прошлого года некий хакер нашел способ проникнуть в офис корпорации Google, расположенный в городе Саннивейл, Калифорния, без использования карты-ключа RFID. К счастью для Google, это был всего лишь Дэвид Томащик, сотрудник компании, у которого были только законные цели.

Именно так господин Томащик обнаружил уязвимости в технологии, созданной Software House. Software House занимается созданием контроллеров доступа для офисов.

Прошлым летом Томащик проанализировал зашифрованные сообщения, которые устройства iStar Ultra и IP-ACM, созданные Software House, отправляли в сети Google. Эксперт пришел к выводу, что они не были случайными. А зашифрованные сообщения всегда должны быть случайными, если они грамотно защищены.

Далее исследователь углубился в анализ. Ему удалось обнаружить, что все устройства Software House использовали жестко запрограммированный ключ шифрования. Это значит, что злоумышленник мог реплицировать ключ и команды, например, для открытия двери. Также это позволяло воспроизвести легитимные команды разблокировки, что привело к такому же эффекту.

Томащик понял, что все это можно сделать, не оставив каких-либо следов своей деятельности. По словам сотрудника корпорации, Google занялась этой проблемой сразу после того, как он поделился результатами своего анализа.

Мошенники крадут личности туристов для обмана других путешественников

Облюбовавшие Telegram мошенники предлагают аренду жилья российским любителям отдыха за рубежом, используя ранее украденные личные данные других обманутых туристов. Тренд уже приобрел массовый характер.

Целью данной аферы является отъем денег под предлогом оплаты брони. Очередное свидетельство подобного мошенничества представлено в телеграм-канале «База».

Задумав поездку в Таиланд, жительница Тулы Анастасия обратилась за помощью к менеджеру из контактов Дарьи Ловчевой. Та предложила несколько вариантов проживания в Пхукете и посоветовала почитать отзывы в созданной ею профильной группе.

После выбора претендентка скинула свои паспортные данные и внесла предоплату в размере 30%. Когда ей сообщили о необходимости уплаты еще 50% стоимости аренды, россиянка заподозрила подвох и потребовала возврат, однако собеседница исчезла из чата.

Как выяснилось, мошеннический сервис гостеприимства объявился в мессенджере в результате кражи личности Дарьи Логачевой, совершенной при аналогичном бронировании тайского жилья. Новоявленная туристка из Тулы теперь переживает, что ее данные тоже могут быть использованы для обмана других путешественников.

Схожим образом злоумышленники крадут деньги у желающих отдохнуть во Вьетнаме, Франции, Италии, Индонезии. Менее изощренные мошеннические схемы, ориентированные на туристов, обычно используют обзвон либо фишинговые сайты, активно плодящиеся перед долгими праздниками и в сезон летних отпусков.

RSS: Новости на портале Anti-Malware.ru