Pull to refresh

Уязвимость в Bluetooth 4.0 и 5.0 позволяет злоумышленникам перехватывать ключи аутентификации

Reading time2 min
Views8.2K
image Все устройства, использующие стандарт Bluetooth с 4.0 по 5.0, оказались под угрозой. Уязвимость под названием BLURtooth в компоненте стандарта Cross-Transport Key Derivation (CTKD) позволяет злоумышленникам перехватывать ключи аутентификации. Организации, стоящие за беспроводной технологией, опубликовали руководство о том, как производители могут избежать атаки на устройства. Патчей пока нет.
Читать дальше →
Total votes 10: ↑10 and ↓0+10
Comments4

Бесплатный 10-секундный видеоклип купили за $6,6 млн

Reading time2 min
Views5.6K

В октябре 2020 года коллекционер из Майами Пабло Родригес-Фрайле потратил почти $67 тысяч на 10-секундное видео, которое он мог бы посмотреть бесплатно в Интернете. На прошлой неделе он перепродал его уже за $6,6 млн. Видео цифрового художника Бипла (Майка Винкельманна), было аутентифицировано с помощью блокчейна, который послужил цифровой подписью для подтверждения оригинальности работы.

Читать далее
Total votes 7: ↑7 and ↓0+7
Comments2

Гражданам РФ предложили заводить учетную запись на госуслугах по умолчанию

Reading time2 min
Views7.5K

В рамках проекта «Цифровой профиль гражданина» рабочая группа предложила создавать учетные записи пользователей на портале госуслуг по умолчанию при любом обращении в госорганы. Мера направлена на то, чтобы добиться регистрации 85% россиян на госуслугах к 2024 году.

Читать далее
Total votes 15: ↑14 and ↓1+13
Comments30

Cloudflare пообещал избавить пользователей от каптчи системой ключей безопасности

Reading time3 min
Views6.1K

Поставщик услуг DNS Cloudflare пообещал своим пользователям замену «безумной» каптчи совершенно новой системой «криптографической аттестации личности». На данный момент она поддерживает только ограниченное количество USB-ключей безопасности, таких как YubiKeys, HyperFIDO и Thetis FIDO U2F.

Читать далее
Total votes 8: ↑8 and ↓0+8
Comments25

Тутовый шелкопряд поможет обеспечить информационную безопасность

Reading time2 min
Views4.7K

Возможно совсем скоро появится новый способ усилить цифровую безопасность. Причём способ неожиданный. Исследователи из Южнокорейского института науки и технологий Кванджу (GIST) предложили использовать шёлк тутового шелкопряда в качестве ключа безопасности. 

Читать далее
Total votes 22: ↑21 and ↓1+20
Comments1

Операторы предложили ограничить бесплатный доступ к социально значимым сайтам

Reading time3 min
Views7.8K

Мобильные операторы выступили с предложением в адрес Минцифры об уточнении правил предоставления бесплатного доступа к социально значимым сайтам. По их мнению, абоненты должны выразить для этого активное согласие, например, обратиться в колл-центр, а затем подтвердить свое гражданство. Кроме того, ограничения предложили ввести для тех, кто находится за рубежом и в национальном роуминге.

Читать далее
Total votes 12: ↑12 and ↓0+12
Comments21

Yubico запустила ключи YubiKey Bio с встроенным датчиком отпечатка пальца

Reading time1 min
Views2.6K

Компания Yubico представила новый тип ключей безопасности, которые позволяют авторизоваться в системе с помощью отпечатка пальца. Предыдущие версии YubiKeys требовали ввести ПИН-код, а затем нажать клавишу, новая версия обеспечивает аутентификацию одним касанием. 

Читать далее
Total votes 13: ↑13 and ↓0+13
Comments5

Информационная безопасность НАСА не соответствует требуемому стандарту правительства США

Reading time1 min
Views930

Управление генерального инспектора НАСА (OIG) опубликовало результаты ежегодного аудита ИТ-систем агентства с точки зрения информационной безопасности. Общая оценка — «Неэффективно», сообщает The Register.

Читать далее
Total votes 2: ↑2 and ↓0+2
Comments1

Apple, Google и Microsoft внедрят вход без пароля на всех основных платформах в следующем году

Reading time2 min
Views6.5K

Apple, Google и Microsoft обеспечат поддержку единого стандарта беспарольной аутентификации на своих платформах в следующем году. Мобильные ОС Android и iOS, браузеры Chrome, Edge и Safari, ОС Windows и macOS будут поддерживать протокол авторизации без пароля, созданный альянсом FIDO (Fast IDentity Online) и консорциумом World Wide Web. В качестве устройства для авторизации можно будет использовать смартфон, для входа в приложения достаточно будет разблокировать его с помощью биометрических данных, PIN-кода или графического ключа. 

Читать далее
Total votes 11: ↑11 and ↓0+11
Comments14

Yahoo Japan стремится к универсальной аутентификации без пароля

Reading time1 min
Views1.2K

Японское подразделение компании Yahoo сообщило, что планирует отказаться от аутентификации с помощью паролей. К тому же IT-гигант сообщил, что 30 млн пользователей из 50 уже использует решения от FIDO.

Читать далее
Rating0
Comments5

Исследователи воспроизвели Bluetooth-атаку, которая позволит украсть Tesla Model 3 и Y

Reading time3 min
Views2K

Исследователи безопасности из NCC Group разработали инструмент для проведения ретрансляционной атаки по стандарту Bluetooth Low Energy, который обходит все существующие средства защиты для аутентификации. Технология BLE используется в широком спектре продуктов, от электроники (ноутбуки, мобильные телефоны, умные замки и системы контроля доступа в здания) и до автомобилей, таких как Tesla Model 3 и Model Y.

Читать далее
Total votes 1: ↑1 and ↓0+1
Comments3

Apple анонсировала функцию Passkeys на замену стандартным паролям

Reading time1 min
Views4.9K

Apple в ходе конференции WWDC объявила о внедрении новой функции Passkeys, которая позволит заменить привычные пароли в Интернете. 

Читать далее
Total votes 7: ↑4 and ↓3+1
Comments20

С 1 октября Microsoft отключит базовую аутентификацию Exchange Online

Reading time2 min
Views5.4K

Microsoft предупредила, что с 1 октября 2022 года отключит базовую проверку подлинности Exchange Online для случайных клиентов по всему миру. Данную меру принимают с целью повышения безопасности. 

Читать далее
Total votes 2: ↑2 and ↓0+2
Comments2

Приложение Microsoft Teams хранит токены аутентификации в незашифрованном виде, разработчики не считают это критичным

Reading time3 min
Views4.9K


Эксперты из ИБ-компании Vectra выяснили, что десктопное приложение Microsoft Teams в версиях для ОС Windows, Linux и Mac хранит токены аутентификации в виде простого, незашифрованного текста. Разработчики из Microsoft в курсе ситуации. Они не считают это критичной проблемой.
Читать дальше →
Total votes 14: ↑14 and ↓0+14
Comments24

Twitter исправил баг с закрытием активных сеансов входа на Android и iOS после сброса пароля

Reading time1 min
Views379

Twitter исправил баг, из-за которого не закрывались все активные сеансы входа в систему на Android и iOS после сброса пароля учётной записи. 

Читать далее
Total votes 1: ↑1 and ↓0+1
Comments0

GitHub предупредил о фишинговой кампании с фейковыми уведомлениями от Circle CI

Reading time2 min
Views463

В GitHub Security предупредили, что злоумышленники атакуют пользователей GitHub с помощью фишинговой кампании, выдавая себя за сервис CircleCI. Они собирают учётные данные пользователей и коды двухфакторной аутентификации. 

Читать далее
Total votes 3: ↑3 and ↓0+3
Comments0

СМИ: гарнитура смешанной реальности Apple будет сканировать радужку глаза для оплаты

Reading time2 min
Views1.1K

По данным The Information, будущая гарнитура смешанной реальности от Apple будет оснащена функцией сканирования радужной оболочки глаза для совершения платежей и входа в систему.

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments2

Google начала тестировать авторизацию без паролей с помощью технологии Passkeys в Chrome и Android

Reading time2 min
Views2.5K

Google объявила о внедрении поддержки входа в систему без паролей с помощью технологии Passkeys для Android и Chrome. Подобные ключи аутентификации уже поддерживает Apple, а Microsoft обещают внедрить эту функцию в свои ОС.

Читать далее
Total votes 2: ↑2 and ↓0+2
Comments3

В БашГУ разработали программные решения, повышающие уровень безопасности пользователей устройств

Reading time2 min
Views1.7K

Исследователи из Башкирского государственного университета (БашГУ) разработали программные решения, предназначенные для повышения уровня безопасности пользователей устройств. За основу разработки специалисты взяли математическую модель многофакторной аутентификации с применением нейронных сетей. 

Читать далее
Total votes 33: ↑28 and ↓5+23
Comments10

На Ozon зафиксировали новую волну массового мошенничества

Reading time2 min
Views4K

На маркетплейсе Ozon прошла новая волна массового мошенничества: злоумышленники представляются продавцам сотрудниками поддержки, крадут их учётные записи и продают фейковые товары покупателям, сообщают «Известия». За несколько дней в отделы полиции поступила масса заявлений от обманутых продавцов.

Читать далее
Total votes 3: ↑2 and ↓1+1
Comments6
1
23 ...