воскресенье, 17 января 2016 г.

Как оградить себя от новой угрозы взлома LastPass



Как оградить себя от новой угрозы взлома LastPass

Вчера был обнаружен реальный способ кражи данных из популярного менеджера паролей LastPass. Рекомендуем вам прочитать эту статью, чтобы не попасться на удочку.

Chaliya/Shutterstock.com

Дмитрий Горчаков
Мы используем множество онлайновых сервисов и веб-приложений, к каждому из которых в целях безопасности необходимо иметь разные логины и пароли. Держать их все в голове невозможно, поэтому большое распространение получили менеджеры паролей. Они обеспечивают надёжное хранение и удобное использование логинов и паролей не только к онлайновым сервисам, но и к платёжным системам, банковским аккаунтам и так далее. Поэтому утечка или взлом такого менеджера паролей может стать большой проблемой для очень многих пользователей.
Одним из самых популярных приложений такого рода является LastPass. Это действительно отличное решение, прошедшее проверку временем и многочисленными атаками хакеров. Однако вчера специалистом по компьютерной безопасности Шоном Кэссиди (Sean Cassidy) была обнаружена возможность для фишинговой атаки на LastPass. Он остроумно назвал её LostPass (утерянные пароли).
Если коротко, найденная уязвимость выглядит следующим образом. Сначала злоумышленник заманивает вас на свой сайт, который демонстрируетподдельное (!) уведомление о том, что ваша сессия истекла и необходимо залогиниться снова. Вы наверняка видели подобные уведомления от LastPass.
LastPass просит залогиниться снова
Так как уведомление поддельное, нажатие на кнопку Try Again приведёт вас на специально созданную страницу, выглядящую точно так же, как стандартная форма для ввода логина и пароля LastPass. Она даже адрес будет иметь почти такой же, какой обычно имеют служебные страницы браузера, открываемые установленными расширениями. За исключением небольшой детали, которую я выделил на скриншоте. Уверен, что большинство пользователей не обратят на подобную мелочь никакого внимания.
Поддельная страница LastPass
Далее вы вводите на этой странице свои логин и пароль для входа в LastPass, и они тут же попадают в руки к хакерам. В результате последние получают полный доступ ко всем вашим сайтам и учётным данным. Атака срабатывает даже в том случае, если у вас включена двухфакторная аутентификация, только последовательность действий хакера будет на один шаг больше. Подробнее о работе LostPass можно прочитать здесь (на английском).
Разумеется, у вас возникает вопрос, как можно защититься от этой опасности. Пока разработчики LastPass не предпримут меры по недопущению подобных фишинговых атак, пользователи могут временно отключить браузерное расширение этого сервиса. Да, это неудобно и заставит вас вручную копировать необходимые пароли с веб-страницы LastPass. Более радикальный вариант заключается в поиске равноценной альтернативы для хранения паролей и конфиденциальных данных.
А вы ещё используете LastPass или уже перешли на какой-либо другой менеджер паролей?


Как оградить себя от новой угрозы взлома LastPass

Вчера был обнаружен реальный способ кражи данных из популярного менеджера паролей LastPass. Рекомендуем вам прочитать эту статью, чтобы не попасться на удочку.

Chaliya/Shutterstock.com

Дмитрий Горчаков
Мы используем множество онлайновых сервисов и веб-приложений, к каждому из которых в целях безопасности необходимо иметь разные логины и пароли. Держать их все в голове невозможно, поэтому большое распространение получили менеджеры паролей. Они обеспечивают надёжное хранение и удобное использование логинов и паролей не только к онлайновым сервисам, но и к платёжным системам, банковским аккаунтам и так далее. Поэтому утечка или взлом такого менеджера паролей может стать большой проблемой для очень многих пользователей.
Одним из самых популярных приложений такого рода является LastPass. Это действительно отличное решение, прошедшее проверку временем и многочисленными атаками хакеров. Однако вчера специалистом по компьютерной безопасности Шоном Кэссиди (Sean Cassidy) была обнаружена возможность для фишинговой атаки на LastPass. Он остроумно назвал её LostPass (утерянные пароли).
Если коротко, найденная уязвимость выглядит следующим образом. Сначала злоумышленник заманивает вас на свой сайт, который демонстрируетподдельное (!) уведомление о том, что ваша сессия истекла и необходимо залогиниться снова. Вы наверняка видели подобные уведомления от LastPass.
LastPass просит залогиниться снова
Так как уведомление поддельное, нажатие на кнопку Try Again приведёт вас на специально созданную страницу, выглядящую точно так же, как стандартная форма для ввода логина и пароля LastPass. Она даже адрес будет иметь почти такой же, какой обычно имеют служебные страницы браузера, открываемые установленными расширениями. За исключением небольшой детали, которую я выделил на скриншоте. Уверен, что большинство пользователей не обратят на подобную мелочь никакого внимания.
Поддельная страница LastPass
Далее вы вводите на этой странице свои логин и пароль для входа в LastPass, и они тут же попадают в руки к хакерам. В результате последние получают полный доступ ко всем вашим сайтам и учётным данным. Атака срабатывает даже в том случае, если у вас включена двухфакторная аутентификация, только последовательность действий хакера будет на один шаг больше. Подробнее о работе LostPass можно прочитать здесь (на английском).
Разумеется, у вас возникает вопрос, как можно защититься от этой опасности. Пока разработчики LastPass не предпримут меры по недопущению подобных фишинговых атак, пользователи могут временно отключить браузерное расширение этого сервиса. Да, это неудобно и заставит вас вручную копировать необходимые пароли с веб-страницы LastPass. Более радикальный вариант заключается в поиске равноценной альтернативы для хранения паролей и конфиденциальных данных.
А вы ещё используете LastPass или уже перешли на какой-либо другой менеджер паролей?

четверг, 31 декабря 2015 г.

Microsoft будет сообщать пользователям о шпионаже со стороны властей



Microsoft будет сообщать пользователям о шпионаже со стороны властей

 (обновлено: )
Речь идет о возможных попытках взломать учетные записи почтовой программы Outlook. Правительства каких стран могут попасть в поле зрения компании, не сообщается.
Офис компании Microsoft
ВАШИНГТОН, 31 декабря 2015 — РИА Новости, Алексей Богдановский. Крупнейший производитель потребительского программного обеспечения Microsoft будет предупреждать пользователей своей почтовой программы Outlook о возможных попытках правительственных органов взломать их учетные записи, сообщил представитель компании агентству Рейтер.
Компания не сообщила, о каких правительствах идет речь, ограничившись заявлением о том, что речь идет о разных странах. При этом бывшие работники Microsoft сказали агентству, что компании было известно о взломе почты ее пользователей властями КНР. Американские власти оказались в центре аналогичного скандала 2,5 года назад, когда беглый сотрудник спецслужб Эдвард Сноуден раскрыл масштабные программы слежки со стороны АНБ и других спецслужб, однако власти США в качестве возможного источника слежки в Microsoft упоминать не стали.

РИА Новости http://ria.ru/world/20151231/1352045921.html#ixzz3vrMEesdz


http://ria.ru/



Microsoft будет сообщать пользователям о шпионаже со стороны властей

 (обновлено: )
Речь идет о возможных попытках взломать учетные записи почтовой программы Outlook. Правительства каких стран могут попасть в поле зрения компании, не сообщается.
Офис компании Microsoft
ВАШИНГТОН, 31 декабря 2015 — РИА Новости, Алексей Богдановский. Крупнейший производитель потребительского программного обеспечения Microsoft будет предупреждать пользователей своей почтовой программы Outlook о возможных попытках правительственных органов взломать их учетные записи, сообщил представитель компании агентству Рейтер.
Компания не сообщила, о каких правительствах идет речь, ограничившись заявлением о том, что речь идет о разных странах. При этом бывшие работники Microsoft сказали агентству, что компании было известно о взломе почты ее пользователей властями КНР. Американские власти оказались в центре аналогичного скандала 2,5 года назад, когда беглый сотрудник спецслужб Эдвард Сноуден раскрыл масштабные программы слежки со стороны АНБ и других спецслужб, однако власти США в качестве возможного источника слежки в Microsoft упоминать не стали.

РИА Новости http://ria.ru/world/20151231/1352045921.html#ixzz3vrMEesdz


http://ria.ru/

суббота, 3 января 2015 г.

Немецкий хакер взламывает сканеры отпечатков пальцев с помощью фотографий



Немецкий хакер взламывает сканеры отпечатков пальцев с помощью фотографий

31.12.2014 01:03
1
По качественной фотографии рук человека можно восстановить индивидуальный рисунок кожи на подушечках пальцев — и, соответственно, обмануть сканеры отпечатков пальцев. Об этом на конференции Chaos Communication Congress (CCC) в Гамбурге рассказал немецкий хакер Ян Крисслер, известный под ником Starbug. В прошлом году Крисслер взломал защиту сканера отпечатков Touch ID в iPhone 5s.
2
На своей презентации немец рассказал, как ему удалось воспроизвести точную копию отпечатков пальцев немецкого министра обороны ФРГ Урсулы фон дер Лайен при помощи самой обыкновенной фотокамеры и находящегося в открытом доступе приложения VeriFinger. Дактилоскопию чиновника он провел на глазах публики.
После того, как ему удалось получить фотографию большого пальца министра обороны в высоком разрешении и еще несколько фотографий пальца под разными углами обзора, Крисслер смог воспроизвести точный отпечаток пальца Урсулы фон дер Лайен. Хакер утверждает, что подделав отпечатки, становится возможным обмануть различные системы безопасности.
Раньше хакеры уже показывали, как обойти биометрическую защиту iPhone, аккуратно обработав поверхность стакана или другого предмета, к которому прикасалась жертва. Копия изготавливается путём «проявки» отпечатка специальным порошком, затем фотографирования, обработки в графическом редакторе для повышения контрастности и производства подушечки из желеобразного материала на распечатке.
3
Несмотря на достижение Starbug, это не ставит биометрическую форму защиты под угрозу, считают эксперты. Однако это указывает на её большой недостаток, который могут использовать не в лучших целях, а потому эксплуатация биометрических данных должна подкрепляться дополнительными уровнями защиты.
В завершении своего выступления Крисслер пошутил, что в будущем политики, вероятно, будут появляться на публике только в перчатках, чтобы фотографии их пальцев не оказались в открытом доступе.


Немецкий хакер взламывает сканеры отпечатков пальцев с помощью фотографий

31.12.2014 01:03
1
По качественной фотографии рук человека можно восстановить индивидуальный рисунок кожи на подушечках пальцев — и, соответственно, обмануть сканеры отпечатков пальцев. Об этом на конференции Chaos Communication Congress (CCC) в Гамбурге рассказал немецкий хакер Ян Крисслер, известный под ником Starbug. В прошлом году Крисслер взломал защиту сканера отпечатков Touch ID в iPhone 5s.
2
На своей презентации немец рассказал, как ему удалось воспроизвести точную копию отпечатков пальцев немецкого министра обороны ФРГ Урсулы фон дер Лайен при помощи самой обыкновенной фотокамеры и находящегося в открытом доступе приложения VeriFinger. Дактилоскопию чиновника он провел на глазах публики.
После того, как ему удалось получить фотографию большого пальца министра обороны в высоком разрешении и еще несколько фотографий пальца под разными углами обзора, Крисслер смог воспроизвести точный отпечаток пальца Урсулы фон дер Лайен. Хакер утверждает, что подделав отпечатки, становится возможным обмануть различные системы безопасности.
Раньше хакеры уже показывали, как обойти биометрическую защиту iPhone, аккуратно обработав поверхность стакана или другого предмета, к которому прикасалась жертва. Копия изготавливается путём «проявки» отпечатка специальным порошком, затем фотографирования, обработки в графическом редакторе для повышения контрастности и производства подушечки из желеобразного материала на распечатке.
3
Несмотря на достижение Starbug, это не ставит биометрическую форму защиты под угрозу, считают эксперты. Однако это указывает на её большой недостаток, который могут использовать не в лучших целях, а потому эксплуатация биометрических данных должна подкрепляться дополнительными уровнями защиты.
В завершении своего выступления Крисслер пошутил, что в будущем политики, вероятно, будут появляться на публике только в перчатках, чтобы фотографии их пальцев не оказались в открытом доступе.

вторник, 30 декабря 2014 г.

США создали «пятиглазый альянс» для шпионажа в интернете

29.12.2014, 23:11
США создали «пятиглазый альянс» для шпионажа в интернете
США создали «пятиглазый альянс» для шпионажа в интернетеМеждународная военная политика

Секретные службы пяти англоязычных стран работают над взломом систем шифрования интернета по всему миру, сообщают немецкие СМИ. Причем по информационной безопасности пользователей наносится двойной удар, так как даже спецслужбы не застрахованы от утечек, в результате которых данные могут попасть в руки террористов и прочих преступников.

Немецкий журнал Spiegel опубликовал статью, из которой следует, что, согласно документам из коллекции Эдварда Сноудена, США еще в 2011 году вели серьезные разработки по части глобальной слежки за пользователями интернета. Как говорится в материале, «пятиглазый альянс», включающий секретные службы англоязычных стран (США, Великобритания, Канада, Австралия и Новая Зеландия) поставил перед собой амбициозную цель – добиться взлома всех систем шифрования интернета по всему миру. В 2013 году из общего 10-миллиардного бюджета Агентства Национальной Безопасности (АНБ) 34,5 миллиона было потрачено на департамент криптоанализа.

Авторы статьи, Якоб Аппельбаум и Аарон Гибсон – участники разработки проекта ТОR, призванного защитить интернет-пользователей от назойливого внимания спецслужб. По их мнению, Skype, VPN, а также ряд других программ по-прежнему вполне безопасны. «То, что для всего мира называется «безопасное соединение», для АНБ называется «угроза», - констатируют Аппельбаум и Гибсон. Впрочем, отмечают они, американские спецслужбы работают в постоянном конфликте интересов: взламывая чужие программы, они постоянно вынуждены создавать новые, устойчивые к взлому, - уже для того, чтобы защитить собственную информацию.

Деятельность АНБ угрожает всем интернет-пользователям – от частных лиц до компаний, которые используют «облачный доступ» для работы сотрудников. Методы взлома неизбежно «утекают», пример чему тот же Сноуден. А значит воспользоваться ими может кто угодно, а не только спецслужбы, резюмирует Spiegel. 


Ничего личного 
Особое внимание немецкой прессы к разработкам АНБ вполне объяснимо. Скандал с прослушкой телефона Ангелы Меркель сильно ударил по национальной гордости германцев. Впрочем, никаких заметных последствий для внешнеполитического курса ведущей экономики Евросоюза не произошло. Наоборот, если раньше «американскими пуделями» называли только британских премьеров, ведущих невыгодную для страны политику в угоду бывшей колонии, то теперь и Брюссель (читай – Берлин) следует в фарватере США. Вряд ли это вызвано исключительно страхом перед Россией. Реальные причины европейского отказа от суверенитета – тайна, утечки которой АНБ себе позволить не может. Между тем, как сообщает немецкая же газета Bild, разработанный спецслужбами США и Великобритании вирус атаковал ноутбук высокопоставленной сотрудницы ведомства федерального канцлера Германии, которая занимается подготовкой текста речи по стратегии Евросоюза. То есть, речь уже идет об угрозе, которую трудно переоценить. 

Самым важным моментом статьи в Spiegel является не перечисление технических деталей того, как «пятиглазый альянс» ломает системы безопасности интернета, а четкое обозначение того факта, что любую неподконтрольную им деятельность в интернете разведки англо-саксонских стран считают угрозой и реагирует соответствующим образом. 

Конечно, поразительно, как мир за неполные 15 лет рухнул из модерна в Средневековье. Пытки со стороны ЦРУ как средство получения информации от подозреваемых терроризме одобряют почти половина американцев. Ограничение прав человека для «борьбы с террором» проходит на «ура» и в США, и в других странах мира. При том, что число жертв террористов даже в самые страшные годы не превышало числа погибших в автокатастрофах.

А ведь существует понятие «тайна переписки», закрепленное в конституциях большинства западных государств. В российском УК, кстати, нарушение тайны переписки карается четырьмя годами тюрьмы: вспомните об этом, когда будете читать очередную порцию украденной переписки очередной «звезды» или политического деятеля. 

Выходит, завоеванная веками борьбы американцев и европейцев «privacy» отступает под напором спецслужб куда как быстрее, чем становилась неотъемлемым правом человека. Словосочетание «ничего личного» в сложившейся ситуации полностью меняет свой смысл, становясь дословным. В современном мире у людей не остается ничего личного, отказ от частной жизни становится морально одобряемым, а тем, кто не хочет выставлять своё грязное бельё напоказ, помогут спецслужбы и «неуловимые» хакеры, которых никто всерьез не ловит до тех пор, пока они не покушаются на миллиардные прибыли транснациональных корпораций или на безопасность США. 

А безопасности США, как мы теперь знаем, угрожает всё, что американские спецслужбы не в состоянии контролировать. 

Впрочем, справедливости ради стоит заметить, что проект ТОR, создатели которого бьют сейчас тревогу, благодаря своей гарантированной анонимности, используется еще и как черный рынок, где продают не только наркотики и поддельные документы, но также и детскую порнографию, и донорские органы, и услуги наемных убийц. Таким образом, интерес к нему со стороны спецслужб любой страны, мягко говоря, обоснован. 


Теперь я Чебурашка 

На фоне упорной работы «пятиглазого альянса» по взлому всего и вся может показаться оправданной озабоченность интернетом отечественных депутатов, а также их предложение создать национальную сеть «Чебурашка» или отключить в стране «Фейсбук» и «Твиттер». Предложение пускать в интернет по паспорту наоборот, кажется опасным и вредным – ведь данные могут «утечь» в АНБ. 

При этом кажутся совершенно вегетарианскими и беззубыми все запреты сайтов со стороны Роскомнадзора, ведь эти запреты без особого труда обходятся даже пенсионеркой, во второй раз в жизни вышедшей в интернет почитать про чудодейственные ягоды годжи и обнаружевшей, что это обыкновенная волчья ягода. 

Пока российские спецслужбы следят за интернет-активностью граждан при помощи системы СОРМ, обходясь при этом без глобальных скандалов и утечек. Видимо по той причине, что на глобальную слежку они и не претендуют. Федеральные и региональные власти используют электронную почту, но серьезных взломов государственных серверов пока не происходило, все утечки шли только с расположенных на общедоступных почтовых службах ящиков или из социальных сетей, которыми большинство чиновников по прежнему толком не умеют пользоваться. 

«Великий китайский фаервол», который любят вспоминать и защитники, и противники российской национальной компьютерной сети, стал возможен не потому, что работающие на компартию Китая программисты – гении, чьи блокировки никто не способен взломать. И не потому, что китайцы ленивы и нелюбопытны. Всё дело в том, что в Китае есть достойная альтернатива всем международным сервисам – и «Фейсбуку», и «Твиттеру», и «Ютюбу» и всем прочим достижениям американских архитекторов Интернета. А если клетки не видно, то незачем из неё бежать. 

В России из достойных конкурентов западным соцсетям есть разве что сеть «Вконтакте», которая по большинству параметров удобнее «Фейсбука», являющегося воплощением англо-саксонского отношения к интернету. «Фейсбук» сам определяет, что показывать пользователю из его ленты новостей, а что не показывать, сам составляет рейтинг «популярных» записей, не раскрывая алгоритма, тщательно следит за активностью человека, чтобы показывать ему наиболее подходящую рекламу. Словом, никакой реальной свободы под лозунгами о «свободном общении», и, разумеется, независимости от «недремлющего ока российских спецслужб». 

Напомним, в феврале крупнейшие американские технологические компании раскрыли количество запросов, полученных ими в прошлом году от АНБ. Они были вынуждены сообщить спецслужбам США личные данные примерно 60 тысяч человек. 

В адрес практически не используемого в России Yahoo поступило 30-31 тысяча запросов. Miсrosoft предоставляла информацию 15-16 тысяч раз, Google - 9-10 тысяч, Facebook -5-6 тысяч. Apple за шесть месяцев текущего года сообщил «куда надо» данные 250 своих клиентов. 

Twitter в сентябре подал иск против ФБР и министерства юстиции США за нарушение второй поправки к Конституции при требовании раскрыть личные данные пользователей. 

Вы всё еще считаете, что «блокировка» Роскомнадзора – это самая большая угроза свободе интернета? 

29.12.2014, 23:11
США создали «пятиглазый альянс» для шпионажа в интернете
США создали «пятиглазый альянс» для шпионажа в интернетеМеждународная военная политика

Секретные службы пяти англоязычных стран работают над взломом систем шифрования интернета по всему миру, сообщают немецкие СМИ. Причем по информационной безопасности пользователей наносится двойной удар, так как даже спецслужбы не застрахованы от утечек, в результате которых данные могут попасть в руки террористов и прочих преступников.

Немецкий журнал Spiegel опубликовал статью, из которой следует, что, согласно документам из коллекции Эдварда Сноудена, США еще в 2011 году вели серьезные разработки по части глобальной слежки за пользователями интернета. Как говорится в материале, «пятиглазый альянс», включающий секретные службы англоязычных стран (США, Великобритания, Канада, Австралия и Новая Зеландия) поставил перед собой амбициозную цель – добиться взлома всех систем шифрования интернета по всему миру. В 2013 году из общего 10-миллиардного бюджета Агентства Национальной Безопасности (АНБ) 34,5 миллиона было потрачено на департамент криптоанализа.

Авторы статьи, Якоб Аппельбаум и Аарон Гибсон – участники разработки проекта ТОR, призванного защитить интернет-пользователей от назойливого внимания спецслужб. По их мнению, Skype, VPN, а также ряд других программ по-прежнему вполне безопасны. «То, что для всего мира называется «безопасное соединение», для АНБ называется «угроза», - констатируют Аппельбаум и Гибсон. Впрочем, отмечают они, американские спецслужбы работают в постоянном конфликте интересов: взламывая чужие программы, они постоянно вынуждены создавать новые, устойчивые к взлому, - уже для того, чтобы защитить собственную информацию.

Деятельность АНБ угрожает всем интернет-пользователям – от частных лиц до компаний, которые используют «облачный доступ» для работы сотрудников. Методы взлома неизбежно «утекают», пример чему тот же Сноуден. А значит воспользоваться ими может кто угодно, а не только спецслужбы, резюмирует Spiegel. 


Ничего личного 
Особое внимание немецкой прессы к разработкам АНБ вполне объяснимо. Скандал с прослушкой телефона Ангелы Меркель сильно ударил по национальной гордости германцев. Впрочем, никаких заметных последствий для внешнеполитического курса ведущей экономики Евросоюза не произошло. Наоборот, если раньше «американскими пуделями» называли только британских премьеров, ведущих невыгодную для страны политику в угоду бывшей колонии, то теперь и Брюссель (читай – Берлин) следует в фарватере США. Вряд ли это вызвано исключительно страхом перед Россией. Реальные причины европейского отказа от суверенитета – тайна, утечки которой АНБ себе позволить не может. Между тем, как сообщает немецкая же газета Bild, разработанный спецслужбами США и Великобритании вирус атаковал ноутбук высокопоставленной сотрудницы ведомства федерального канцлера Германии, которая занимается подготовкой текста речи по стратегии Евросоюза. То есть, речь уже идет об угрозе, которую трудно переоценить. 

Самым важным моментом статьи в Spiegel является не перечисление технических деталей того, как «пятиглазый альянс» ломает системы безопасности интернета, а четкое обозначение того факта, что любую неподконтрольную им деятельность в интернете разведки англо-саксонских стран считают угрозой и реагирует соответствующим образом. 

Конечно, поразительно, как мир за неполные 15 лет рухнул из модерна в Средневековье. Пытки со стороны ЦРУ как средство получения информации от подозреваемых терроризме одобряют почти половина американцев. Ограничение прав человека для «борьбы с террором» проходит на «ура» и в США, и в других странах мира. При том, что число жертв террористов даже в самые страшные годы не превышало числа погибших в автокатастрофах.

А ведь существует понятие «тайна переписки», закрепленное в конституциях большинства западных государств. В российском УК, кстати, нарушение тайны переписки карается четырьмя годами тюрьмы: вспомните об этом, когда будете читать очередную порцию украденной переписки очередной «звезды» или политического деятеля. 

Выходит, завоеванная веками борьбы американцев и европейцев «privacy» отступает под напором спецслужб куда как быстрее, чем становилась неотъемлемым правом человека. Словосочетание «ничего личного» в сложившейся ситуации полностью меняет свой смысл, становясь дословным. В современном мире у людей не остается ничего личного, отказ от частной жизни становится морально одобряемым, а тем, кто не хочет выставлять своё грязное бельё напоказ, помогут спецслужбы и «неуловимые» хакеры, которых никто всерьез не ловит до тех пор, пока они не покушаются на миллиардные прибыли транснациональных корпораций или на безопасность США. 

А безопасности США, как мы теперь знаем, угрожает всё, что американские спецслужбы не в состоянии контролировать. 

Впрочем, справедливости ради стоит заметить, что проект ТОR, создатели которого бьют сейчас тревогу, благодаря своей гарантированной анонимности, используется еще и как черный рынок, где продают не только наркотики и поддельные документы, но также и детскую порнографию, и донорские органы, и услуги наемных убийц. Таким образом, интерес к нему со стороны спецслужб любой страны, мягко говоря, обоснован. 


Теперь я Чебурашка 

На фоне упорной работы «пятиглазого альянса» по взлому всего и вся может показаться оправданной озабоченность интернетом отечественных депутатов, а также их предложение создать национальную сеть «Чебурашка» или отключить в стране «Фейсбук» и «Твиттер». Предложение пускать в интернет по паспорту наоборот, кажется опасным и вредным – ведь данные могут «утечь» в АНБ. 

При этом кажутся совершенно вегетарианскими и беззубыми все запреты сайтов со стороны Роскомнадзора, ведь эти запреты без особого труда обходятся даже пенсионеркой, во второй раз в жизни вышедшей в интернет почитать про чудодейственные ягоды годжи и обнаружевшей, что это обыкновенная волчья ягода. 

Пока российские спецслужбы следят за интернет-активностью граждан при помощи системы СОРМ, обходясь при этом без глобальных скандалов и утечек. Видимо по той причине, что на глобальную слежку они и не претендуют. Федеральные и региональные власти используют электронную почту, но серьезных взломов государственных серверов пока не происходило, все утечки шли только с расположенных на общедоступных почтовых службах ящиков или из социальных сетей, которыми большинство чиновников по прежнему толком не умеют пользоваться. 

«Великий китайский фаервол», который любят вспоминать и защитники, и противники российской национальной компьютерной сети, стал возможен не потому, что работающие на компартию Китая программисты – гении, чьи блокировки никто не способен взломать. И не потому, что китайцы ленивы и нелюбопытны. Всё дело в том, что в Китае есть достойная альтернатива всем международным сервисам – и «Фейсбуку», и «Твиттеру», и «Ютюбу» и всем прочим достижениям американских архитекторов Интернета. А если клетки не видно, то незачем из неё бежать. 

В России из достойных конкурентов западным соцсетям есть разве что сеть «Вконтакте», которая по большинству параметров удобнее «Фейсбука», являющегося воплощением англо-саксонского отношения к интернету. «Фейсбук» сам определяет, что показывать пользователю из его ленты новостей, а что не показывать, сам составляет рейтинг «популярных» записей, не раскрывая алгоритма, тщательно следит за активностью человека, чтобы показывать ему наиболее подходящую рекламу. Словом, никакой реальной свободы под лозунгами о «свободном общении», и, разумеется, независимости от «недремлющего ока российских спецслужб». 

Напомним, в феврале крупнейшие американские технологические компании раскрыли количество запросов, полученных ими в прошлом году от АНБ. Они были вынуждены сообщить спецслужбам США личные данные примерно 60 тысяч человек. 

В адрес практически не используемого в России Yahoo поступило 30-31 тысяча запросов. Miсrosoft предоставляла информацию 15-16 тысяч раз, Google - 9-10 тысяч, Facebook -5-6 тысяч. Apple за шесть месяцев текущего года сообщил «куда надо» данные 250 своих клиентов. 

Twitter в сентябре подал иск против ФБР и министерства юстиции США за нарушение второй поправки к Конституции при требовании раскрыть личные данные пользователей. 

Вы всё еще считаете, что «блокировка» Роскомнадзора – это самая большая угроза свободе интернета? 

среда, 10 декабря 2014 г.

Еще одна причина не верить в сетевую анонимность






Существует ли настоящая сетевая анонимность? Только что появилась еще одна причина иронизировать на этот счет. Оказалось, что в "анонимных" мессенджерах содержится вся необходимая информация о пользователях, и достать ее не составляет особого труда.

Мода на анонимность

На фоне скандалов вокруг глобальной слежки, которую ведет американское Агентство национальной безопасности и другие спецслужбы, в интернете появилась настоящая мода на анонимность. Если раньше речь шла о прокси-серверах и других сложных и часто нестабильных схемах анонимизации, то теперь на рынке есть готовые продукты, предлагающие наслаждаться конфиденциальностью без особого труда. В частности стремительно растет популярность анонимных мессенджеров. 

Суровая реальность

Но реклама не всегда соответствует реальным возможностям подобных разработок. Мессенджер Yik Yak, как оказалось, готов открыть хакерам любые известные ему тайны. Это приложение популярно среди американской молодежи, которая надеется вести разговоры на любые темы без необходимости скрывать переписку от близких. Однако оно вынуждено регистрировать важную информацию о пользователях, чтобы сообщение доходило до адресата. В наши смартфоны встроены GPS-модули, информация об аккаунтах, телефонных номерах, паролях... Мессенджеры используют интернет-соединение, через которое вполне можно проследить, откуда именно было отправлено сообщение. Мобильные операторы располагают всеми этими данными по умолчанию, хоть и обещают никому не рассказывать.

Дырявые мессенджеры

В случае с Yik Yak хакерам не нужно даже взламывать серверы телекомов. Дело в том, что приложение в автоматическом режиме передает всю информацию о пользователях исследовательской компании Flurry. В системе нет паролей, так что достаточно знать ID пользователя, чтобы взломать его аккаунт. ID можно украсть у плохо защищенной Flurry, а дальше вы либо получаете доступ к переписке, либо продолжаете копать так глубоко как понадобится. 

За последний год дыры в безопасности и другие проблемы были обнаружены во всех популярных "анонимных" мессенджерах. Это и Secret и Whisper и даже популярнейший Snapchat, который не скрывает имя пользователя, зато обещает стирать само сообщение по прошествии времени. Практика показала, что секретную или удаляемую информацию можно рассекретить или возродить.

Приложение Secret предлагает делиться секретами, но хакеры с помощью кода, имитирующего деятельность пользователя (бота) быстро узнали, кто именно секретничает в сети. Whisper, как рассказало издание The Guardian, собирает огромное количество информации о своих пользователях вплоть до их местоположения. Сообщения в Snapchat, которые должны были удаляться, оказывались зашифрованными, но не уничтоженными. Хакеры восстанавливали их не раз, что привело к ряду громких скандалов. Более того, в прошлом году злоумышленники сумели украсть 4,6 млн имен пользователей и паролей, воспользовавшись уязвимостью системы Find Friends.

Власти не заинтересованы в анонимизации сети

Эксперты предполагают, что глобальные системы анонимизации вроде Tor способны частично решить эту проблему. Однако на сегодняшний момент в мире нет ни одного действительно конфиденциального мессенджера. Мечта об анонимности пока остается лишь мечтой. 

Причин много, и отсутствие необходимых технологий, пожалуй, нельзя назвать основной из них. Для властей всех стран мира абсолютно закрытый, обезличенный и защищенный мессенджер - опаснейший враг. Здесь можно планировать теракты, замышлять государственные перевороты, рекламировать наркотики и распространять ссылки на детскую порнографию и другую нелегальную продукцию.
10.12.2014, 05:38

http://www.vestifinance.ru/


Программист из США представил анонимный мессенджер на протоколе iBeacon

В App Store появился мессенджер под названием Shortwave, работающий на основе протокола, применяющегося в технологии Apple iBeacon. Создатели приложения обещают пользователям полную анонимность.
Минималистичный мессенджер не требует ни привязки к телефонному номеру или электронной почте, ни какой-либо регистрации вообще. Для начала работы с приложением достаточно включить Bluetooth и выбрать одну из стандартных аватарок. 
После этого Shortwave сканирует окружающее пространство в пределах 20 метров на наличие других пользователей, скачавших мессенджер на iPhone или iPad. В том случае, если кто-то из них оказывается в пределах указанного радиуса, приложение отобразит его аватарку в списке доступных контактов и предложит отправить первое сообщение. 
Cоздатель Shortwave, американский разработчик Алонсо Холмс (Alonso Holmes), в интервью TechCrunch признался, что в основном рассчитывает на то, что приложение будут использовать во время концертов, конференций и других мероприятий. 
Как отдельно отметил Холмс, он понимает, что анонимное общение в приложении может в будущем обернуться проблемой. Для того, чтобы оградить пользователей от нежелательных или попросту оскорбительных комментариев, в Shortwave планируют ввести оценку для сообщений в диалогах. Поставить сообщению плюс или минус можно будет по тому же принципу, что и на Reddit. 
В похожей ситуации, когда отсутствие собственного имени под сообщением позволяет одним пользователям безнаказанно оскорблять других пользователей или разглашать без разрешения чью-либо личную информацию, уже оказались такие анонимные приложения, как Secret или Whisper. 
В плане анонимных приложений мы всё ещё во многом находимся на неизведанной территории. Мы надеемся, что, так как общение в Shortwave происходит только на достаточно близком расстоянии, люди будут вести себя уважительно. Однако в целом всё, конечно, зависит от конкретных ситуаций и конкретных пользователей.Алонсо Холмс, создатель мессенджера Shortwave
Технология iBeacon была представлена Apple в 2013 году. Основная её цель — обеспечить навигацию пользователя смартфона внутри помещения. 
В декабре 2013-го Apple запустила сервис iBeacon в 264 своих магазинах в США. Связываясь с пользовательским устройством через Bluetooth-модуль, iBeacon помогает получить информацию о представленных в магазинах продуктах, а также предлагает оформить заказ.

http://tjournal.ru/paper/shortwave-ibeacon






Существует ли настоящая сетевая анонимность? Только что появилась еще одна причина иронизировать на этот счет. Оказалось, что в "анонимных" мессенджерах содержится вся необходимая информация о пользователях, и достать ее не составляет особого труда.

Мода на анонимность

На фоне скандалов вокруг глобальной слежки, которую ведет американское Агентство национальной безопасности и другие спецслужбы, в интернете появилась настоящая мода на анонимность. Если раньше речь шла о прокси-серверах и других сложных и часто нестабильных схемах анонимизации, то теперь на рынке есть готовые продукты, предлагающие наслаждаться конфиденциальностью без особого труда. В частности стремительно растет популярность анонимных мессенджеров. 

Суровая реальность

Но реклама не всегда соответствует реальным возможностям подобных разработок. Мессенджер Yik Yak, как оказалось, готов открыть хакерам любые известные ему тайны. Это приложение популярно среди американской молодежи, которая надеется вести разговоры на любые темы без необходимости скрывать переписку от близких. Однако оно вынуждено регистрировать важную информацию о пользователях, чтобы сообщение доходило до адресата. В наши смартфоны встроены GPS-модули, информация об аккаунтах, телефонных номерах, паролях... Мессенджеры используют интернет-соединение, через которое вполне можно проследить, откуда именно было отправлено сообщение. Мобильные операторы располагают всеми этими данными по умолчанию, хоть и обещают никому не рассказывать.

Дырявые мессенджеры

В случае с Yik Yak хакерам не нужно даже взламывать серверы телекомов. Дело в том, что приложение в автоматическом режиме передает всю информацию о пользователях исследовательской компании Flurry. В системе нет паролей, так что достаточно знать ID пользователя, чтобы взломать его аккаунт. ID можно украсть у плохо защищенной Flurry, а дальше вы либо получаете доступ к переписке, либо продолжаете копать так глубоко как понадобится. 

За последний год дыры в безопасности и другие проблемы были обнаружены во всех популярных "анонимных" мессенджерах. Это и Secret и Whisper и даже популярнейший Snapchat, который не скрывает имя пользователя, зато обещает стирать само сообщение по прошествии времени. Практика показала, что секретную или удаляемую информацию можно рассекретить или возродить.

Приложение Secret предлагает делиться секретами, но хакеры с помощью кода, имитирующего деятельность пользователя (бота) быстро узнали, кто именно секретничает в сети. Whisper, как рассказало издание The Guardian, собирает огромное количество информации о своих пользователях вплоть до их местоположения. Сообщения в Snapchat, которые должны были удаляться, оказывались зашифрованными, но не уничтоженными. Хакеры восстанавливали их не раз, что привело к ряду громких скандалов. Более того, в прошлом году злоумышленники сумели украсть 4,6 млн имен пользователей и паролей, воспользовавшись уязвимостью системы Find Friends.

Власти не заинтересованы в анонимизации сети

Эксперты предполагают, что глобальные системы анонимизации вроде Tor способны частично решить эту проблему. Однако на сегодняшний момент в мире нет ни одного действительно конфиденциального мессенджера. Мечта об анонимности пока остается лишь мечтой. 

Причин много, и отсутствие необходимых технологий, пожалуй, нельзя назвать основной из них. Для властей всех стран мира абсолютно закрытый, обезличенный и защищенный мессенджер - опаснейший враг. Здесь можно планировать теракты, замышлять государственные перевороты, рекламировать наркотики и распространять ссылки на детскую порнографию и другую нелегальную продукцию.
10.12.2014, 05:38

http://www.vestifinance.ru/


Программист из США представил анонимный мессенджер на протоколе iBeacon

В App Store появился мессенджер под названием Shortwave, работающий на основе протокола, применяющегося в технологии Apple iBeacon. Создатели приложения обещают пользователям полную анонимность.
Минималистичный мессенджер не требует ни привязки к телефонному номеру или электронной почте, ни какой-либо регистрации вообще. Для начала работы с приложением достаточно включить Bluetooth и выбрать одну из стандартных аватарок. 
После этого Shortwave сканирует окружающее пространство в пределах 20 метров на наличие других пользователей, скачавших мессенджер на iPhone или iPad. В том случае, если кто-то из них оказывается в пределах указанного радиуса, приложение отобразит его аватарку в списке доступных контактов и предложит отправить первое сообщение. 
Cоздатель Shortwave, американский разработчик Алонсо Холмс (Alonso Holmes), в интервью TechCrunch признался, что в основном рассчитывает на то, что приложение будут использовать во время концертов, конференций и других мероприятий. 
Как отдельно отметил Холмс, он понимает, что анонимное общение в приложении может в будущем обернуться проблемой. Для того, чтобы оградить пользователей от нежелательных или попросту оскорбительных комментариев, в Shortwave планируют ввести оценку для сообщений в диалогах. Поставить сообщению плюс или минус можно будет по тому же принципу, что и на Reddit. 
В похожей ситуации, когда отсутствие собственного имени под сообщением позволяет одним пользователям безнаказанно оскорблять других пользователей или разглашать без разрешения чью-либо личную информацию, уже оказались такие анонимные приложения, как Secret или Whisper. 
В плане анонимных приложений мы всё ещё во многом находимся на неизведанной территории. Мы надеемся, что, так как общение в Shortwave происходит только на достаточно близком расстоянии, люди будут вести себя уважительно. Однако в целом всё, конечно, зависит от конкретных ситуаций и конкретных пользователей.Алонсо Холмс, создатель мессенджера Shortwave
Технология iBeacon была представлена Apple в 2013 году. Основная её цель — обеспечить навигацию пользователя смартфона внутри помещения. 
В декабре 2013-го Apple запустила сервис iBeacon в 264 своих магазинах в США. Связываясь с пользовательским устройством через Bluetooth-модуль, iBeacon помогает получить информацию о представленных в магазинах продуктах, а также предлагает оформить заказ.

http://tjournal.ru/paper/shortwave-ibeacon

пятница, 12 сентября 2014 г.

Взломали ещё и Gmail. Как уберечь себя от этого

Gmail взломан.

12 сентября 2014


После взлома Mail.ru и «Яндекс» пришла очередь Google. На днях были взломаны почти 5 миллионов аккаунтов Gmail. В этой статье ещё раз пройдёмся по основным пунктам, которые уберегут вас от взлома.

  1. Не поленитесь установить сложный пароль. Вспомните какую-нибудь фразу, возьмите из неё первые буквы, некоторые из них замените цифрами и получите что-то вроде H5Jlhk7Ok. Для всех, кроме вас, эти буквы не будут значить ничего.

  2. Используйте двухфакторную авторизацию. Google, Apple, «Яндекс» — все эти компании позволяют установить двухфакторную авторизацию, которая требует одноразового пароля для входа, который приходит к вам на телефон.

  3. Стали популяризироваться сервисы для проверки своей почты на взлом. Не вздумайте вводить туда свой почтовый адрес — в большинстве случаев он будет добавлен в спам-рассылки.

Всего три простых шага, и ваша почта будет защищена, как Форт Нокс. Для этого придётся потратить несколько минут, и я советую их потратить. Вы не представляете, насколько неприятно однажды проснуться со взломанной почтой, к которой привязана вся ваша онлайн-жизнь.

http://lifehacker.ru/

Gmail взломан.

12 сентября 2014


После взлома Mail.ru и «Яндекс» пришла очередь Google. На днях были взломаны почти 5 миллионов аккаунтов Gmail. В этой статье ещё раз пройдёмся по основным пунктам, которые уберегут вас от взлома.

  1. Не поленитесь установить сложный пароль. Вспомните какую-нибудь фразу, возьмите из неё первые буквы, некоторые из них замените цифрами и получите что-то вроде H5Jlhk7Ok. Для всех, кроме вас, эти буквы не будут значить ничего.

  2. Используйте двухфакторную авторизацию. Google, Apple, «Яндекс» — все эти компании позволяют установить двухфакторную авторизацию, которая требует одноразового пароля для входа, который приходит к вам на телефон.

  3. Стали популяризироваться сервисы для проверки своей почты на взлом. Не вздумайте вводить туда свой почтовый адрес — в большинстве случаев он будет добавлен в спам-рассылки.

Всего три простых шага, и ваша почта будет защищена, как Форт Нокс. Для этого придётся потратить несколько минут, и я советую их потратить. Вы не представляете, насколько неприятно однажды проснуться со взломанной почтой, к которой привязана вся ваша онлайн-жизнь.

http://lifehacker.ru/

вторник, 9 сентября 2014 г.

Что делать, если ваш аккаунт в Яндекс.Почте был взломан?

shutterstock_89646910

8 сентября 2014



Шаг первый

Удалите аккаунт на Яндексе.

Шаг второй (дополнительный)

  1. Зарегистрируйте адрес на Gmail.com

  2. Установите нормальный пароль

  3. Включите 2-уровневую авторизацию, которой нет в Яндексе.

Радуйтесь!

http://lifehacker.ru/

shutterstock_89646910

8 сентября 2014



Шаг первый

Удалите аккаунт на Яндексе.

Шаг второй (дополнительный)

  1. Зарегистрируйте адрес на Gmail.com

  2. Установите нормальный пароль

  3. Включите 2-уровневую авторизацию, которой нет в Яндексе.

Радуйтесь!

http://lifehacker.ru/

суббота, 6 сентября 2014 г.

10 неожиданных вещей, которые могут быть взломаны хакерами

Взлом компьютеров уже не в моде

Сообщения о хакерах в СМИ в последние несколько лет появляются очень часто. Объектами хакерских атак становятся правительственные сайты, игровые серверы, сервисы онлайн-услуг, и атаки на эти объекты уже разрушили жизни миллионов людей по всему миру. В большинстве репортажей в качестве взломанных устройств фигурируют компьютеры или смартфоны, однако это далеко не единственные устройства, которые могут взломать хакеры. Всё, что напрямую соединяется с Интернетом, или подключено к Интернету с помощью какой-нибудь беспроводной технологии, находится в «зоне риска». В эту зону попадают такие устройства, как…

 

1. Телевизоры


Большинство современных телевизоров уже не являются простыми устройствами, получающими видеосигнал через кабель или спутник. Современные телевизоры могут подключаться к Интернету, что позволяет им получить доступ к самым разным приложениям и услугам. Исследования, проведённые рядом экспертов по компьютерной безопасности показали, что «умные» телевизоры столь же уязвимы перед хакерами, как смартфоны и компьютеры. Вредоносный код может быть внедрён в них с помощью программы Skype, а также с помощью социальных сетей, таких, как Twitter и Facebook. После этого «умный» телевизор может быть использован как часть ботнета, либо хакер может использовать встроенные в телевизор камеры для того, чтобы шпионить за людьми. Ещё одна фирма, занимающаяся компьютерной безопасностью, подробно рассказала о том, как использование некоторых телевизоров позволяет хакерам похитить конфиденциальную пользовательскую информацию, хранящуюся в так называемых cookies-файлах. Чтобы получить эти данные, хакер просто должен был находиться в пределах радиосвязи устройства. А специальный эксплойт также позволял хакерам скачивать с телевизора личные файлы пользователя.

2. Туалеты


Вы думаете, что ваш туалет является одной из немногих вещей, которая будет в полной безопасности от хакеров? Ну, некоторые компании полагают, что электрические туалеты — это путь в будущее, и потому такие туалеты уже довольно распространены, особенно в Японии. Фирма Trustwave, занимающаяся защитой программного обеспечения, в 2013-м году обнаружила проблему с электрическим туалетами. Многими из них можно управлять с помощью приложений, подключающихся к туалету через Bluetooth. В туалетах предусмотрены специальные Bluetooth PIN-коды, так что работать с таким туалетом сможет любой, у кого на устройстве установлено подходящее приложение. Такой человек сможет управлять множеством функций в туалете. Например, включить постоянное смывание, открытие или закрытие крышки, или даже включить струю воды в биде для того, чтобы разбрызгивать на пол воду под высоким давлением.

3. Принтеры


Многие исследователи нашли способы взломать принтеры. Используя определённые уязвимости, они смогли внедрить вредоносный код в прошивку принтера, и таким образом взять его под свой контроль. Использование эксплойтов стало возможным потому, что многие современные принтеры сегодня используют технологию Wi-Fi, чтобы люди могли печатать свои документы по беспроводной связи. Исследователи полагают, что получив контроль над принтерами, они смогут выполнять самые разные действия, вплоть до уничтожения принтера. Некоторые принтеры оснащены тепловыми чипами, которые отключают принтер при перегреве. Это позволяет повысить пожаробезопасность этих устройств. Хакер может раз за разом вызывать перегрев принтера, до тех пор, пока он не сгорит окончательно. Другие угрозы связаны с тем, что у хакеров есть возможность похитить информацию, которая печатается на принтере. Также не следует забывать о том, что вредоносный код в прошивке принтера очень непросто удалить, поскольку традиционные антивирусы в данном случае не работают.

4. Ключи от машины


Чтобы отпереть двери или завести двигатель, многим современным автомобилям больше не требуется физический ключ. Чтобы сделать всё это, водителю достаточно иметь при себе ключ электронный. Автомобиль считывает сигнал с электронного ключа, после чего можно будет и открыть двери, и запустить двигатель. Существует масса способов, с помощью которых хакеры обманывают автомобили, заставляя их «думать», что у них есть подлинный электронный ключ. Одним из таких способов является грубый подбор шестизначного кода машины методом перебора, который также известен как «bruteforce». Более сложный способ предполагает использование двух антенн недалеко от автомобиля, чтобы усилить сигнал ключа таким образом, чтобы машина решила, что это её «родной» ключ. Ещё один способ предполагает использование «чистого» ключа, и недорогого комплекта аппаратуры для перехвата сигналов от подлинного ключа. Полученные в результате перехвата данные могут быть использованы злоумышленником для изготовления дубликата электронного ключа.

5. Банкоматы


Малоизвестный факт о банкоматах: примерно 95% из них работают под управлением Windows XP. Уже одно это делает их уязвимыми для самого широкого спектра хакерских атак, разработанных специально для этой операционной системы, которая даже сегодня является одной из самых популярных в мире. Но более серьёзная проблема заключается в том, что компания Microsoft прекратила поддержку данной системы в начале этого года. Это означает, что система больше не будет получать обновления безопасности, в которых устранены обнаруженные уязвимости. В результате те, кто по-прежнему использует эту систему, со временем станут очень уязвимы. Тем не менее, множество банков по всему миру по-прежнему использует в банкоматах Windows XP, потому что переход на другую систему требует огромных вложений, как в новые банкоматы, так и в новую систему. В результате множество банкоматов являются лакомым куском для хакеров, которые могут красть банковскую информацию, а также могут заниматься клонированием кредитных карт.

6. Холодильники


В 2013-м году калифорнийская охранная фирма Proofpoint выявила глобальную уязвимость в бытовой технике. Самое странное, что этой уязвимости были подвержены устройства, которые мы используем каждый день — холодильники. По крайней мере, самые новые, «умные» холодильники, позволяющие своим владельцам дистанционно контролировать температуру, держать еду в определённом порядке, и запускать различные полезные приложения. Умные холодильники могут быть взломаны, потому что подавляющее большинство владельцев оставляет пароли на этих устройствах такими, какие они были по-умолчанию, или потому что функции безопасности холодильника не настроены должным образом. Всё дело в том, что люди просто не воспринимают холодильники в качестве устройств, которые могут подвергнуться хакерской атаке. А между тем, хакеры уже используют холодильники в своих ботнетах, и с их помощью рассылают спам, о чём владельцы этих устройств даже не подозревают, потому что взломанные холодильники продолжают нормально работать.

7. Радионяни


Радионяни развивались в течение последнего десятилетия, и в результате стали очень сложными устройствами, с помощью которых родители могут следить за своими детьми значительно лучше. Тем не менее, их растущая зависимость от современных технологий привела к тому, что они тоже стали мишенью для хакеров. Некоторые радионяни испускают радиосигнал постоянно, и если настройки и пароли в них оставлены по-умолчанию, это даёт возможность хакеру, находящемуся в радиусе действия устройства, получить доступ к настройкам аудио. А если радионяня поддерживает и видеотрансляцию, то она может быть использована злоумышленником для шпионажа за обитателями комнаты. Ярким примером всего вышеперечисленного является случай, когда радионяня в спальне двухлетнего ребёнка была взломана, после чего хакер получил возможность кричать через её динамики и управлять видеокамерой. К счастью, ребёнок в ходе этого инцидента крепко спал, но это должно служить предупреждением родителям. Они должны понимать, что защита у этих устройств далеко не самая лучшая.

8. Автомобильные тормоза


В автомобилях для обеспечения работы важных функций всё чаще используются не механические, а электрические системы. Все больше и больше производителей машин используют электрические тормоза, а не традиционные. Исследователи из Калифорнийского университета и из Университета Вашингтона смогли использовать недостатки в бортовых компьютерных системах автомобилей для того, чтобы взять под контроль тормоза этих машин. В итоге исследователи смогли использовать тормоза так, как им заблагорассудится, они даже могли выборочно задействовать тормоза на разных колёсах, и таким способом управлять автомобилем. Также исследователи продемонстрировали, как можно полностью отключить тормоза, не оставив водителю ни единого способа остановить машину.

9. Светофоры


Эксперименты, проведённые исследователями, показали, что светофоры могут быть взломаны удалённо. Злоумышленник может изменить показания датчиков на дорогах, заставив их передавать ложную информацию. Когда дорожные датчики сообщают светофорам, что дорога забита машинами, светофоры начинают автоматически корректировать свой режим таким образом, чтобы пропустить через перекрёсток как можно больше машин. На дорожных датчиках не предусмотрено никакого шифрования данных, что даёт возможность любому изменить информацию, которая поступает от них на центры управления дорожным движением. Ещё один хак использует другую функцию современных светофоров. Эта функция позволяет машинам аварийных служб и «скорым» проехать через перекрёсток быстрее других. Сигналы о таких машинах на дороге поступают на светофоры со специальных датчиков, и эти сигналы зашифрованы. Однако хакеры всё-таки могут получить доступ к некоторым старым системам, и менять сигналы светофоров так, как им заблагорассудится.

10. Медицинские имплантаты

© Wikimedia
© Wikimedia

Миллионы людей во всём мире зависят от медицинских имплантатов, которые поддерживают их здоровье. С развитием высоких технологий эти устройства стали более инновационными. К примеру, кардиостимуляторами сегодня можно управлять с помощью специальных пультов, которые дают возможность менять параметры этих устройств без хирургического вмешательства. Вызывает тревогу тот факт, что эти имплантаты очень слабо защищены. Целый ряд исследователей говорит о том, что имплантаты имеют целый ряд уязвимостей, потому что в них используются радиоволны и другие беспроводные сигналы для связи между пультом, компьютером и имплантатом, и хакеры вполне могут использовать эти уязвимости для того, чтобы получить полный контроль над имплантатом. Исследователи способны отключать кардиостимуляторы путём репликации радиосигнала, а также смогли изменить режим, в соответствии с которым другой имплантат подавал инсулин в организм пациента. Оба этих случая могут вызывать серьёзные проблемы со здоровьем, и даже привести к смерти. Специалисты продолжают настаивать на том, что нужно срочно принять меры для обеспечения безопасности медицинских имплантатов.

Алексей Степанов 03.09.2014

http://www.factroom.ru/

Взлом компьютеров уже не в моде

Сообщения о хакерах в СМИ в последние несколько лет появляются очень часто. Объектами хакерских атак становятся правительственные сайты, игровые серверы, сервисы онлайн-услуг, и атаки на эти объекты уже разрушили жизни миллионов людей по всему миру. В большинстве репортажей в качестве взломанных устройств фигурируют компьютеры или смартфоны, однако это далеко не единственные устройства, которые могут взломать хакеры. Всё, что напрямую соединяется с Интернетом, или подключено к Интернету с помощью какой-нибудь беспроводной технологии, находится в «зоне риска». В эту зону попадают такие устройства, как…

 

1. Телевизоры


Большинство современных телевизоров уже не являются простыми устройствами, получающими видеосигнал через кабель или спутник. Современные телевизоры могут подключаться к Интернету, что позволяет им получить доступ к самым разным приложениям и услугам. Исследования, проведённые рядом экспертов по компьютерной безопасности показали, что «умные» телевизоры столь же уязвимы перед хакерами, как смартфоны и компьютеры. Вредоносный код может быть внедрён в них с помощью программы Skype, а также с помощью социальных сетей, таких, как Twitter и Facebook. После этого «умный» телевизор может быть использован как часть ботнета, либо хакер может использовать встроенные в телевизор камеры для того, чтобы шпионить за людьми. Ещё одна фирма, занимающаяся компьютерной безопасностью, подробно рассказала о том, как использование некоторых телевизоров позволяет хакерам похитить конфиденциальную пользовательскую информацию, хранящуюся в так называемых cookies-файлах. Чтобы получить эти данные, хакер просто должен был находиться в пределах радиосвязи устройства. А специальный эксплойт также позволял хакерам скачивать с телевизора личные файлы пользователя.

2. Туалеты


Вы думаете, что ваш туалет является одной из немногих вещей, которая будет в полной безопасности от хакеров? Ну, некоторые компании полагают, что электрические туалеты — это путь в будущее, и потому такие туалеты уже довольно распространены, особенно в Японии. Фирма Trustwave, занимающаяся защитой программного обеспечения, в 2013-м году обнаружила проблему с электрическим туалетами. Многими из них можно управлять с помощью приложений, подключающихся к туалету через Bluetooth. В туалетах предусмотрены специальные Bluetooth PIN-коды, так что работать с таким туалетом сможет любой, у кого на устройстве установлено подходящее приложение. Такой человек сможет управлять множеством функций в туалете. Например, включить постоянное смывание, открытие или закрытие крышки, или даже включить струю воды в биде для того, чтобы разбрызгивать на пол воду под высоким давлением.

3. Принтеры


Многие исследователи нашли способы взломать принтеры. Используя определённые уязвимости, они смогли внедрить вредоносный код в прошивку принтера, и таким образом взять его под свой контроль. Использование эксплойтов стало возможным потому, что многие современные принтеры сегодня используют технологию Wi-Fi, чтобы люди могли печатать свои документы по беспроводной связи. Исследователи полагают, что получив контроль над принтерами, они смогут выполнять самые разные действия, вплоть до уничтожения принтера. Некоторые принтеры оснащены тепловыми чипами, которые отключают принтер при перегреве. Это позволяет повысить пожаробезопасность этих устройств. Хакер может раз за разом вызывать перегрев принтера, до тех пор, пока он не сгорит окончательно. Другие угрозы связаны с тем, что у хакеров есть возможность похитить информацию, которая печатается на принтере. Также не следует забывать о том, что вредоносный код в прошивке принтера очень непросто удалить, поскольку традиционные антивирусы в данном случае не работают.

4. Ключи от машины


Чтобы отпереть двери или завести двигатель, многим современным автомобилям больше не требуется физический ключ. Чтобы сделать всё это, водителю достаточно иметь при себе ключ электронный. Автомобиль считывает сигнал с электронного ключа, после чего можно будет и открыть двери, и запустить двигатель. Существует масса способов, с помощью которых хакеры обманывают автомобили, заставляя их «думать», что у них есть подлинный электронный ключ. Одним из таких способов является грубый подбор шестизначного кода машины методом перебора, который также известен как «bruteforce». Более сложный способ предполагает использование двух антенн недалеко от автомобиля, чтобы усилить сигнал ключа таким образом, чтобы машина решила, что это её «родной» ключ. Ещё один способ предполагает использование «чистого» ключа, и недорогого комплекта аппаратуры для перехвата сигналов от подлинного ключа. Полученные в результате перехвата данные могут быть использованы злоумышленником для изготовления дубликата электронного ключа.

5. Банкоматы


Малоизвестный факт о банкоматах: примерно 95% из них работают под управлением Windows XP. Уже одно это делает их уязвимыми для самого широкого спектра хакерских атак, разработанных специально для этой операционной системы, которая даже сегодня является одной из самых популярных в мире. Но более серьёзная проблема заключается в том, что компания Microsoft прекратила поддержку данной системы в начале этого года. Это означает, что система больше не будет получать обновления безопасности, в которых устранены обнаруженные уязвимости. В результате те, кто по-прежнему использует эту систему, со временем станут очень уязвимы. Тем не менее, множество банков по всему миру по-прежнему использует в банкоматах Windows XP, потому что переход на другую систему требует огромных вложений, как в новые банкоматы, так и в новую систему. В результате множество банкоматов являются лакомым куском для хакеров, которые могут красть банковскую информацию, а также могут заниматься клонированием кредитных карт.

6. Холодильники


В 2013-м году калифорнийская охранная фирма Proofpoint выявила глобальную уязвимость в бытовой технике. Самое странное, что этой уязвимости были подвержены устройства, которые мы используем каждый день — холодильники. По крайней мере, самые новые, «умные» холодильники, позволяющие своим владельцам дистанционно контролировать температуру, держать еду в определённом порядке, и запускать различные полезные приложения. Умные холодильники могут быть взломаны, потому что подавляющее большинство владельцев оставляет пароли на этих устройствах такими, какие они были по-умолчанию, или потому что функции безопасности холодильника не настроены должным образом. Всё дело в том, что люди просто не воспринимают холодильники в качестве устройств, которые могут подвергнуться хакерской атаке. А между тем, хакеры уже используют холодильники в своих ботнетах, и с их помощью рассылают спам, о чём владельцы этих устройств даже не подозревают, потому что взломанные холодильники продолжают нормально работать.

7. Радионяни


Радионяни развивались в течение последнего десятилетия, и в результате стали очень сложными устройствами, с помощью которых родители могут следить за своими детьми значительно лучше. Тем не менее, их растущая зависимость от современных технологий привела к тому, что они тоже стали мишенью для хакеров. Некоторые радионяни испускают радиосигнал постоянно, и если настройки и пароли в них оставлены по-умолчанию, это даёт возможность хакеру, находящемуся в радиусе действия устройства, получить доступ к настройкам аудио. А если радионяня поддерживает и видеотрансляцию, то она может быть использована злоумышленником для шпионажа за обитателями комнаты. Ярким примером всего вышеперечисленного является случай, когда радионяня в спальне двухлетнего ребёнка была взломана, после чего хакер получил возможность кричать через её динамики и управлять видеокамерой. К счастью, ребёнок в ходе этого инцидента крепко спал, но это должно служить предупреждением родителям. Они должны понимать, что защита у этих устройств далеко не самая лучшая.

8. Автомобильные тормоза


В автомобилях для обеспечения работы важных функций всё чаще используются не механические, а электрические системы. Все больше и больше производителей машин используют электрические тормоза, а не традиционные. Исследователи из Калифорнийского университета и из Университета Вашингтона смогли использовать недостатки в бортовых компьютерных системах автомобилей для того, чтобы взять под контроль тормоза этих машин. В итоге исследователи смогли использовать тормоза так, как им заблагорассудится, они даже могли выборочно задействовать тормоза на разных колёсах, и таким способом управлять автомобилем. Также исследователи продемонстрировали, как можно полностью отключить тормоза, не оставив водителю ни единого способа остановить машину.

9. Светофоры


Эксперименты, проведённые исследователями, показали, что светофоры могут быть взломаны удалённо. Злоумышленник может изменить показания датчиков на дорогах, заставив их передавать ложную информацию. Когда дорожные датчики сообщают светофорам, что дорога забита машинами, светофоры начинают автоматически корректировать свой режим таким образом, чтобы пропустить через перекрёсток как можно больше машин. На дорожных датчиках не предусмотрено никакого шифрования данных, что даёт возможность любому изменить информацию, которая поступает от них на центры управления дорожным движением. Ещё один хак использует другую функцию современных светофоров. Эта функция позволяет машинам аварийных служб и «скорым» проехать через перекрёсток быстрее других. Сигналы о таких машинах на дороге поступают на светофоры со специальных датчиков, и эти сигналы зашифрованы. Однако хакеры всё-таки могут получить доступ к некоторым старым системам, и менять сигналы светофоров так, как им заблагорассудится.

10. Медицинские имплантаты

© Wikimedia
© Wikimedia

Миллионы людей во всём мире зависят от медицинских имплантатов, которые поддерживают их здоровье. С развитием высоких технологий эти устройства стали более инновационными. К примеру, кардиостимуляторами сегодня можно управлять с помощью специальных пультов, которые дают возможность менять параметры этих устройств без хирургического вмешательства. Вызывает тревогу тот факт, что эти имплантаты очень слабо защищены. Целый ряд исследователей говорит о том, что имплантаты имеют целый ряд уязвимостей, потому что в них используются радиоволны и другие беспроводные сигналы для связи между пультом, компьютером и имплантатом, и хакеры вполне могут использовать эти уязвимости для того, чтобы получить полный контроль над имплантатом. Исследователи способны отключать кардиостимуляторы путём репликации радиосигнала, а также смогли изменить режим, в соответствии с которым другой имплантат подавал инсулин в организм пациента. Оба этих случая могут вызывать серьёзные проблемы со здоровьем, и даже привести к смерти. Специалисты продолжают настаивать на том, что нужно срочно принять меры для обеспечения безопасности медицинских имплантатов.

Алексей Степанов 03.09.2014

http://www.factroom.ru/

Последние комментарии

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
blogger