Datornoziegumi vai likumīga izpēte?
Drošības pētnieki riskē pārkāpt dažādus likumus, tikai veicot savu darbu. Kā mēs varam uzlabot šos gadu desmitiem vecos likumus, lai bloķētu noziedzīgas darbības, tomēr izvairoties no likumīgu pētījumu sodīšanas?
Ļauns usb disks var neapzināti pārņemt jūsu datoru
Izplatītā USB ļaunprogrammatūra, lai inficētu datoru, balstās uz automātiskās atskaņošanas mehānismu. Jauns paņēmiens, kas tika demonstrēts konferencē Black Hat, apgāž USB ierīces kontroliera mikroshēmu, lai izveidotu pašreplicējošu USB vīrusu, kas nav nosakāms ar pašreizējo aizsardzību.
Ligzdas ligzdas viedais termostats 15 sekundēs pārvēršas par datu zagšanas spiegu
Melnajā cepurē pētnieku grupa parādīja, cik ātri un ērti ir iespējams Nest viedo termostatu pārvērst par nelietīgu, datus zogošu spiegu.
Tavs iPhone nav tik drošs, kā tu domāji
iOS ierīces ir drošas pret uzlaušanas; kas notiek tikai operētājsistēmā Android. Jā, pareizi. Melnās cepures konferencē Gruzijas Tehnoloģiju institūta komanda diezgan pamatīgi izkliedza šo mītu.
Chip un pin kartes ir drošākas nekā swipe kartes, arī diezgan šausmīgas
Melnajā cepurē pētnieks izskaidroja neskaitāmo skaitu uzbrukumu un vājo vietu, ko viņš un viņa komanda ir atraduši mikroshēmās un PIN kartēs. Bet tehnoloģija nav problēma.
Šifrēšana nodrošina jūsu datu drošību ... vai tas notiek?
Šifrējiet failus, šifrējiet e-pastu, šifrējiet visu cieto disku, un tad jūs būsit drošībā. Izņemot to, ka šifrēšana nav pilnīga, kā uzzināja Black Hat dalībnieki.
Datorurķēšana lidmašīnās, kuģos un citur, izmantojot satelīta sakarus
Melnajā cepurē drošības pētnieks parādīja, ka satelīta sakaru sistēmas ir pilnas ar ievainojamību. Kāpēc jums vajadzētu rūpēties? Nu, vai jūs kādreiz esat bijis lidmašīnā?
Datorurķēšana luksusa viesnīcā
Uzturēšanās laikā Sentreģistrā Šenženā, Ķīnā, Jēzus Molina, neatkarīgais drošības konsultants un bijušais Trusted Computing Group priekšsēdētājs, ar iPad palīdzību veiksmīgi uzlauza 200 numuru kontroli luksusa viesnīcā.
Hakeri dodas pēc rakeles
Rachel ir visproduktīvākais robocall robots, kas pašlaik darbojas Amerikas Savienotajās Valstīs, saskaņā ar Federālās tirdzniecības komisijas datiem. FTC piedāvā $ 17 000 naudas balvu hakeriem, kuri palīdz aģentūrai atrast telemārketi aiz Rašelas.
Padariet paroles spēcīgas un garas
Ja savā parolē izmantojat nejaušu rakstzīmju sajaukumu, tas nepasargās no brutāla spēka hash krekinga uzbrukuma. Kas darbojas? Paroles pagatavošana ilgi, ļoti ilgi.
Hakeri bija aizņemti pie melnas cepures
Hakeri uzbrūk pat Black Hat un DefCon. Tajā nedēļā palielinājās uzbrukumu satiksme no Lasvegasas, un Aruba Networks pamanīja arī dažus uzbrukumus oficiālajam wifi tīklam.
Vai jūsu mājās var uzlauzt? iespējams.
Drošības pētnieks apskatīja tīklā savienoto ierīci savās mājās un prātoja, vai hakeri var ielauzties. Atbilde, kā izrādījās, bija jā, un viņš tikai sāk savu izmeklēšanu. Deividam Džeikobijam, Kaspersky Lab drošības pētniekam, savās mājās patiešām nebija daudz augsto tehnoloģiju aprīkojuma, taču ar to pietika.
Kibernoziegumu kampaņa ir vērsta uz vairāk nekā 100 valstīm
Notiekošajā kiberspiegijas operācijā tika izmantoti šķēpu pikšķerēšanas e-pasti, lai nozagtu informāciju no dažādām organizācijām vairāk nekā 100 valstīs, atklāja Trend Micro pētnieki.
Pirmdiena no mobilajiem draudiem: garlaicīgs koledžas students sūta miljoniem surogātpastu tekstu
Koledžas studenti varētu būt nākamais lielais drauds kibernoziegumu programmatūras jomā.
Trojas zirgs maskējies kā pliks emma watson facebook vīrusu video
Viltus saitēm, kurās varētu būt ietverti pliki Emmas Vatsonas video, patiesībā nav video, bet gan kaitīgs Trojas zirgs, kuru varētu izmantot, lai sagrābtu Facebook kontu kontroli un nozagtu personiskos datus.
Dropbox saka, ka tas nav uzlauzts, mudina veikt divu faktoru autentifikāciju
Nezināms indivīds pirmdien teksta koplietošanas vietnē Pastebin ievietoja simtiem lietotājvārdu un paroļu, kas, domājams, pieder Dropbox kontiem. Pastebina lietotājs sacīja, ka paraugs ir niecīga saraksta daļa, kas sastāv no 7 miljoniem apdraudētu Dropbox kontu. Ja failu glabāšanai izmantojat Dropbox, apsveriet šo ziņu par atgādinājumu, ka mākoņa pakalpojumam jums vajadzētu izmantot divu faktoru autentifikāciju.
Trakā spiegu programmatūra liek datoriem noslēpumus nosūtīt pa radio
Jutīgākie datori nav savienoti ar internetu vai citu tīklu. Šī gaisa sprauga aizsargā viņus no spiegošanas. Vai tas notiek? Jauni pētījumi pierāda pretējo.
Sirdsdarbība: kā tas darbojas
Noziedznieki var izmantot kļūdu, kas nodēvēta par Sirdi, lai notvertu servera atmiņas fragmentus, ieskaitot šifrēšanas atslēgas un paroles. Pati kļūda ir ārkārtīgi vienkārša; visvairāk skartās vietnes to jau ir labojušas.
Aptauja liecina, ka daudzi mājas tīkli ir nedroši
Protams, jūsu datoriem un viedtālruņiem ir drošības aizsardzība, taču lielākā daļa drošības uzņēmumu ir ignorējuši citu neaizsargātu vietu - mājas maršrutētāju. Avast veiktā aptauja rāda, ka vairums lietotāju maz vai neko nezina par to, kā aizsargāt šo maršrutētāju.
Pirmdiena no mobilajām ierīcēm: skatieties “interviju”, uzlauzieties
Sony Pictures tika uzlauzts, izvilka The Interview no izlaišanas, pēc tam to tomēr atbrīvoja. Ja tomēr neesat piesardzīgs, kā skatāties filmu, jūs varētu arī nokļūt, lai pats sevi uzlauztu.
Pcmag ieiet tumšajā tīmeklī
Katru dienu mēs pavadām stundas sērfojot tīmeklī, bet mēs skatāmies tikai virszemes tīmeklī. Zem tā Dark Web piedāvā anonimitāti, kas vienādi aizsargā ļaundari un disidenti.
Seksa sērfošanas sekas porno
Ļaunprātīgas programmatūras analītiķi nespēj pilnībā aizsargāt savus uzņēmumus no kiberuzbrukumiem iekšēju šķēršļu dēļ, tostarp no vadošajiem vadītājiem novēršamiem ļaunprātīgas programmatūras sajaukšanas gadījumiem.
Lenovo vissliktākais superzivs grēks? pieķerties
Jā, Lenovo saindēja nesenos personālos datorus ar smagu roku saturošu reklāmas programmatūras komponentu, kuru varēja izmantot, lai apdraudētu jūsu drošību. Bet Superfish darbība ir bāla, salīdzinot ar pilnībā uz aparatūru balstītu ļaunprogrammatūru.
Nomainiet paroli? labi. mainīt savu ssn? Ak vai...
Šajā datu pārkāpumu izplatības un pārklāšanās laikmetā noziedznieki miljoniem lietotāju var izveidot detalizētus profilus. Uzņēmumi, kas autentificē lietotājus, pamatojoties uz SSN, dzimšanas datumu vai jebkuru citu statisku informāciju, rada lielu drošības kļūdu.
Sekojiet pūdelei ar galveno interneta drošību
Pētnieki ir atklājuši vēl vienu nopietnu ievainojamību Secure Sockets Layer (SSL), kas ietekmē mūsu informācijas un sakaru drošību tiešsaistē. Labās ziņas ir tas, ka jūs varat veikt īpašus pasākumus, lai bloķētu pūdeļa uzbrukumus, izmantojot šo trūkumu.
Kibernoziedznieki 2012. gadā nozaga 500 miljonus ASV dolāru interneta noziegumos
Kibernoziedznieki pagājušajā gadā nozaga vairāk nekā pusmiljardu dolāru, paļaujoties uz dažādiem krāpniecības gadījumiem, ieskaitot viltus pārdošanu, izspiešanu un nobiedēšanas programmatūru, liecina jaunākie interneta noziegumu sūdzību centra dati.
Ko gaidīt pēc mērķa kartes datu pārkāpuma
Ja jūs drosminājāt pūļus un devāties iepirkties Target šī gada Melnajā piektdienā vai kopš nedēļām esat iegādājies kaut ko no mazumtirgotāja, jums jāpārbauda kredītkartes pārskati. Jūs varat būt starp 40 miljoniem klientu, kurus skar tas, kas var izrādīties lielākais 2013. gada finanšu pārkāpums. Lūk, ko jūs darāt tagad.
Kā nosūtīt garlaicīga izskata likumīgus e-pasta ziņojumus, mērķa stilu
Target klientiem nosūtīja e-pastu, informējot viņus, ka viņu personiskā informācija, iespējams, ir nozagta. Diemžēl daudzi cilvēki, kuri saņēma e-pastu, uzskatīja, ka tā ir krāpniecība. Drošības sardzes darbība ir saistīta ar problemātiskajiem atribūtiem.
Viedās mikroshēmas kredītkartes nebūtu saglabājušas mērķi
EMV kartēm ir savas priekšrocības, taču šī tehnoloģija nevarēja apturēt Target vai Neiman Marcus pārkāpumus.
Krāpšanās indeksa ziņojums atklāj krāpniecisko darījumu globālos modeļus
Kad veicat pirkumu tiešsaistē, tas nav tikai darījums starp jums un pārdevēju. Zem virsmas notiek plaša analīze, lai atšķirtu derīgus darījumus no krāpšanas. 2Checkout krāpšanas ziņojums atklāj dažus aizraujošus modeļus.
Paroļu atkārtota izmantošana sociālo mediju vietnēs: nedariet to!
Padziļinātāka paroļu saraksta analīze atklāja, ka 30 procenti lietotāju, kuriem bija konti vairākos sociālo mediju kontos, atkārtoti izmantojuši savas paroles, atklāja Trustwave. Nav svarīgi, cik ilga un sarežģīta ir jūsu parole: ja jūs izmantojat to pašu paroli vairākās vietnēs, jums ir liels uzbrukuma risks.
Pozitīvo uzbrukumu skaits samazinājās, bet 2013. gadā palielinājās draudi tīmekļa lietotnēm
Pagājušā gada Target pārkāpums tiek uzskatīts par vienu no lielākajiem pārkāpumiem ASV vēsturē, kad kibernoziedznieki zog informāciju par vairāk nekā 40 miljoniem maksājumu karšu. Pat ja tā, izrādās, ka uzbrukumi tirdzniecības vietām, kur notiek tirdzniecība, faktiski samazinās, teikts jaunākajā Verizon 2014 datu pārkāpumu izmeklēšanas ziņojumā.
Vairāk mazumtirgotāju nonāca kā mērķa daļa, neiman marcus heist
Uzbrucēji, kas aizkavēja Target kredītkaršu pārkāpumus, devās arī pēc citu mazumtirgotāju klientiem visā valstī, ieskaitot augstas klases mazumtirgotāju Neimanu Markusu. Varbūt ir laiks atgriezties pie tikai skaidras naudas lietošanas.
Uzbrucēji nolaupīt sinoloģijas nas kastes mīnu dogecoin
Synology tīklam pievienoto glabāšanas sistēmu īpašnieki, kas piedzīvo slugging darbību, var kļūt par upuriem pārdrošai kalnrūpniecības operācijai, lai ģenerētu virtuālo valūtu ar nosaukumu Dogecoins. Ielāgojiet šīs sistēmas ASAP.
Krimināllietu datu apmaiņa piedāvā lielisku klientu apkalpošanas pieredzi
Tas ir pietiekami slikti, ja datu pārkāpuma laikā tiek atklāta mūsu personiskā un finanšu informācija. Tas palielina ievainojumu nodarīšanu ievainojumiem, kad mēs kļūstam par identitātes zādzības upuriem, jo kāds cits noziedznieks ieguva informāciju un viņam bija iepirkšanās jautrība.
Vai jūs esat mājas depo upuris?
Ir cilvēki, kuri pēdējos sešos mēnešos iepērkas Home Depot, joprojām nezina, vai viņu kredītkartes numurs ir nozagts. Laipni lūdzam datu pārkāpumu sadaļā.
Jauna, ti, nulles diena, ko izmanto laistīšanas cauruma uzbrukumā, mērķē atmiņu
Pētnieki brīdināja, ka uzbrucēji laistīšanas cauruma uzbrukumā izmanto nopietnas Internet Explorer ievainojamības. Lietotāji, kas piekrāpti piekļuvei inficētajai vietnei, tiek klasificēti kā neparasti ļaunprogrammatūra kā daļa no uzbrukuma.
Viesnīcas spēlē meklētājus ar pazaudētiem viedtālruņiem un klēpjdatoriem
Kas notiek ar jūsu klēpjdatoru, ja to atstājat viesnīcā? Ja vien jums neizdosies to atgūt, kāds cits iegūs gan klēpjdatoru, gan visus jūsu datus. Nobijies? Jums vajadzētu būt!
Zeva trojāns atgriežas pēc mēnešiem ilgas klusēšanas
Nesen tika atjaunots Zeus banku Trojas zirgs ar jaunu kodu un iespējām, sacīja Trend Micro pētnieki.
Ko domā hakeri?
Vai jūs kādreiz domājat, kāpēc hakeri ielaužas datorsistēmās, izveido ļaunprogrammatūru un iznīcina?