Показаны сообщения с ярлыком бэкдор. Показать все сообщения
Показаны сообщения с ярлыком бэкдор. Показать все сообщения

четверг, 10 сентября 2015 г.

Хакеры из Северной Кореи эксплуатируют брешь в популярном текстовом процессоре

Текстовый процессор Hangul часто используется в правительственных системах Сеула.
ИБ-исследователи из FireEye Джинвей Цзян (Genwei Jiang) и Джосайя Кимбл (Josiah Kimble) сообщили о том, что злоумышленники из Северной Кореи эксплуатируют уязвимость нулевого дня в популярном у правительства Южной Кореи текстовом процессоре.

среда, 6 мая 2015 г.

Мошенники используют CareerBuilder для рассылки вредоносных резюме

Новый подход требует больше усилий со стороны злоумышленников, но процент того, что жертва просмотрит документ, намного выше.
ИБ-исследователи из Proofpoint обнаружилимошенническую кампанию в которой задействован сайт CareerBuilder.com. Напомним, что это уже не первый раз, когда ресурс CareerBuilder был использован в кибератаках, нацеленных на ничего не подозревающих пользователей. 

вторник, 5 мая 2015 г.

«Отец интернета» против использования спецслужбами США бэкдоров

Американские правоохранительные органы давно искали различные способы доступа к информации на устройствах пользователя без согласия владельца.
«Отец интернета», вице-президент Google и разработчик стека протоколов TCP/IP Винт Серф (Vint Cerf) на встрече в Национальном пресс-клубе (National Press Club) рассказал, что правоохранительные органы не должны создавать и использовать бэкдоры для получения доступа к защищенной цифровой информации.

понедельник, 26 января 2015 г.

Встраиваем бэкдор в Bitcoin (ECDSA) или еще раз о клептографии

Привет, %username%!
Пользуешься неофициальными bitcoin клиентами? Есть повод присмотреться к ним повнимательней.
После реализации бэкдора для RSA мне стало интересно, как обстоят дела с остальными криптографическими примитивами. Оказывается, целая наука под названием клептографиязанимается передачей информации в так называемых «подсознательных» каналах. Таких, о которых никому не известно кроме отправителя и получателя. Вроде стеганографии, только внутри криптоалгоритмов.