Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения

вторник, 23 февраля 2016 г.

90% публичных SSL VPN-серверов используют ненадежное или устаревшее шифрование

77% проверенных SSL VPN-серверов применяют небезопасный протокол SSLv3.
В настоящее время шифрование приобретает все более важное значение в вопросе обеспечения безопасности информации. Компания High-Tech Bridge провеламасштабное исследование с целью выяснить текущее состояние дел на рынке SSL VPN-сервисов.

понедельник, 17 августа 2015 г.

Разработан метод двухфакторной аутентификации, основанный на записи окружающего шума

Технология работает за счет использования микрофонов, которыми оснащены ПК и мобильные телефоны.
Двухфакторная аутентификация – отличный способ защиты учетных записей, однако процесс ввода пароля и кода, отправленного на телефон, может показаться кому-то слишком трудоемким. Для того чтобы упростить эту процедуру, команда ученых из Швейцарского федерального технологического института разработала новый метод авторизации, основанный на записи звука.

понедельник, 22 июня 2015 г.

Разработчик создал online-инструмент для проверки безопасности бесплатных прокси-серверов

Значительное количество бесплатных прокси блокируют HTTPS трафик.
Разработчик Кристиан Хашек (Christian Haschek) сконструировал новый online-инструмент под названием ProxyChecker, позволяющий проверить безопасность бесплатного прокси-сервера на предмет возможного сбора данных и манипуляций с траффиком. Для того чтобы выполнить проверку пользователю необходимо ввести IP-адрес и порт бесплатного прокси-сервиса.

среда, 10 июня 2015 г.

MICROSOFT УВЕРЯЕТ В БЕЗОПАСНОСТИ BITLOCKER

Среди экспертов нет единого мнения насчёт безопасности использования программы для шифрования дисков BitLocker от компании Microsoft. Специалисты указывают на различные недостатки этой программы. Например, исходный код программы не опубликован в открытом доступе, что сразу вызывает ряд вопросов. Кто знает, какие уязвимости там скрываются. Возможно, в программу даже встроен бэкдор, который предоставляет спецслужбам доступ к зашифрованной информации.

пятница, 5 июня 2015 г.

Безопасность баз данных – это ночной кошмар

Отвечающие за безопасность компаний специалисты считают, что защита баз данных является обязанностью их администраторов, а администраторы уверены, что наоборот.
В ходе своего выступления на конференции AusCERT2015 британский ИБ-эксперт Дэвид Личфилд (David Litchfield), заявил, что безопасность баз данных по-прежнему является «ночным кошмаром».

четверг, 4 июня 2015 г.

Тим Кук: Пользователи не должны выбирать между приватностью и безопасностью данных

В Apple считают, что клиенты должны иметь возможность контролировать собственную информацию.
Покупатели не должны выбирать между своей приватностью и безопасностью персональных данных, заявил гендиректор компании Apple Тим Кук в ходе своего выступления на мероприятии «Champions of Freedom», которое состоялось 2 июня в Вашингтоне. В своей речи Кук затронул такие темы, как охрана приватности покупателей, обеспечение безопасности личных данных и защита права на шифрование, пишет издание TechCranch.

вторник, 2 июня 2015 г.

Власти США усилили контроль за безопасностью авиаперелетов



Министр национальной безопасности США Джей Джонсон заявил об усилении контроля в аэропортах после неудачных испытаний системы безопасности. Их результаты показали, что проверяющим удалось пронести на борт оружие и фальшивую взрывчатку в 67 случаев из 70. Об этом сообщило в понедельник, 1 июня, агентство Reuters.

пятница, 29 мая 2015 г.

Китай готовит пятилетний план по обеспечению национальной информационной безопасности

Власти страны намерены повысить уровень защиты государственных тайн и другой важной информации.
Как сообщает Reuters, правительство Китая готовит пятилетний план для защиты государственных тайн и прочих критически важных данных от угроз информационной безопасности. Об этом заявил представитель Министерства промышленности и информационных технологий

вторник, 26 мая 2015 г.

Взлом системы управления Boeing 737-800 заставил авиакомпании серьезно задуматься о кибербезопасности

Авиационная промышленность так же уязвима к кибератакам, как и компании любой другой сферы деятельности.
ИБ-исследователь Крис Робертс (Chris Roberts), который взломал систему управления Boeing 737-800 и заставил самолет лететь боком, помог привлечь внимание представителей авиационной промышленности к проблемам кибербезопасности. По мнению эксперта, авиационные компании просто не успевают за техническим прогрессом хакеров, сообщает издание Reuters.

понедельник, 25 мая 2015 г.

500 млн Android-устройств уязвимы к атакам из-за дефекта в функции сброса настроек


По словам специалистов компьютерной лаборатории Кембриджского университета, функция сброса настроек Android не полностью удаляет все данные с устройств, из-за чего порядка 500 млн продавших свои смартфоны пользователей остаются уязвимыми к различного рода кибератакам

среда, 13 мая 2015 г.

Безопасность промышленных систем управления в 2014 году

Промышленные системы управления (ICS, АСУ ТП) за последние годы вышли на принципиально новый уровень благодаря развитию информационных технологий и сети Интернет. Однако новый виток автоматизации несет свои проблемы: некорректное применение технологий защиты и обработки данных приводит к серьезным уязвимостям.

четверг, 7 мая 2015 г.

Netflix открыла исходный код системы FIDO

FIDO значительно сокращает время, необходимое для обработки уведомлений безопасности.
Netflix открыла исходный код системы автоматического анализа событий безопасности и реагирования на инциденты безопасности FIDO (Fully Integrated Defense Operation), которой компания успешно пользуется уже больше 4 лет.

Эксперт обнаружил проблемы безопасности в электронных ключах CyberLock

В CyberLock утверждают, что легче измельчить дверь топором, чем открыть их замок.
ИБ-специалист из компании IOActive Майк Дэвис (Mike Davis) обнаружил проблемы безопасности в электронных замках CyberLock. Представители CyberLock сообщили, что у их разработчиков не было достаточно времени и данных для устранения проблем до того, как IOActive опубликовали официальное заявление. Остается неизвестным, планирует ли CyberLock подать в суд на IOActive.

четверг, 30 апреля 2015 г.

eBay не спешит исправлять обнаруженную еще год назад XSS-уязвимость

Представители eBay пока не дали никаких комментариев по поводу неисправленной XSS-уязвимости.
Уже больше года на сайте eBay присутствует потенциально опасная XSS-уязвимость, и, похоже, специалисты компании не спешат ее исправлять. ИБ-исследователь из Эстонии Яанус Кяяп (Jaanus Kääp) обнаружил данную брешь еще в 2014 году, когда изучал безопасность web-приложений.
В течение года Кяяп четыре раза отправлял представителям eBay электронные письма по поводу бреши.

среда, 22 апреля 2015 г.

Межсетевые экраны от Palo Alto Networks оставляют корпоративные сети открытыми для вредоносного ПО

ИБ-специалисты выяснили, что в среднем компаниям требуется около 17 дней для обнаружения проблем безопасности.
ИБ-исследователи из Seculert сообщили, что предоставленные компаниями Palo Alto Networks, McAfee и Websense межсетевые экраны оставляют корпоративные сети открытыми для передачи вредоносного ПО.

четверг, 16 апреля 2015 г.

Современные самолеты уязвимы к кибератакам

Злоумышленники могут захватить самолет, скомпрометировав бортовой компьютер через Wi-Fi или USB.  
По данным Счетной палаты США, сотни современных самолетов, ежедневно совершающих коммерческие рейсы, уязвимы к хакерским атакам. Используя пассажирскую сеть Wi-Fi, злоумышленники могут удаленно взломать бортовые компьютеры и захватить управление самолетом.

вторник, 7 апреля 2015 г.

Администрация Обамы объяснит важность секретности программы экстренного отключения связи

Программа экстренного отключения и восстановления беспроводной связи SOP 303 противоречит Закону о свободе информации США.
Федеральный апелляционный суд США просит Администрацию президента Барака Обамы подробно объяснить, почему правительству должно быть разрешено оставить засекреченной программу экстренного отключения и восстановления беспроводной связи. Центр электронной частной информации (Electronic Privacy Information Center, EPIC) считает, что статус "секретности" программы противоречит Закону о свободе информации. Об этом сообщает издание Аrstechnica.

четверг, 26 марта 2015 г.

70% IT-специалистов считают, что ответственность за инциденты безопасности лежит на руководстве компании

Согласно опросу Websense, эксперты опасаются популяризации "интернета вещей" из-за повышения рисков компрометации.
Аналитики Websense опубликовали результаты исследования, в рамках которого был проведен опрос среди 102 специалистов в области информационной безопасности, принимавших участие в конференции e-Crime Congress. Как выяснилось, 98% респондентов считают, что связанные с потерей информации крупные инциденты, должны разрешаться законодательно и пресекаться при помощи штрафов (65%).

Корпоративные клиенты не готовы к переходу на новые серверные ОС от Microsoft

Треть клиентов планируют продолжить использование Windows Server 2003 даже после окончания поддержки.
До окончания поддержки ОС Windows Server 2003 осталось лишь немногим больше 100 дней, но многие компании не собираются переходить на более новые версии серверной ОС от Microsoft. Об этом сообщается в отчете компании Bit9 + Carbon Black.

понедельник, 23 марта 2015 г.

Представляют ли Apple Watch потенциальную угрозу безопасности?

Для работы с Apple Watch необходимо Wi-Fi- и Bluetooth-подключение, которое мошенники способны взламать.
Apple Watch появятся в продаже только с 24 апреля 2015 года, а ИБ-эксперты уже пытаются выяснить, какие уязвимости можно обнаружить в устройстве. Хотя в настоящее время исследователи не могут с точностью ответить на этот вопрос, они заявляют, что любое устройство, подключенное к интернету, несет в себе потенциальную угрозу безопасности пользовательских данных. Об этом сообщает издание CNBC.