Рубрика «информационная безопасность» - 580

Приветствуем наших читателей на страницах блога iCover! Согласно статистическим данным, предоставленным аналитиками Teal Group, суммарный годовой объем мирового рынка БПЛА сегодня составляет $4 млрд. Из их же прогнозов следует, что в течение ближайших 10 лет этот показатель возрастет до уровня $93 млрд. ежегодно и продолжит расти далее. Как и всему новому, перспективным технологиям, реализованным в беспилотниках часто приходится сталкиваться со скептицизмом и недоверием. Свой вклад вносят и контролирующие органы, пытающиеся узаконить ответственность владельцев дронов за возможное причинение ущерба. Но понимание того, что сами БПЛА с момента своего появления нуждаются в защите приходит в последнюю очередь.

Наш сегодняшний материал посвящен тем рискам, с которыми связано путешествие дрона по уже намеченному маршруту и проблемам, связанным с появлением новой категории интеллектуальных мошенников — “БПЛА-хакеров”.

Легко ли угнать дрон? - 1
Читать полностью »

image

Компания Open Wisper Systems, выпускающая мобильный мессенджер с оконечным шифрованием Signal, объявила о выпуске десктопной версии своей программы в виде расширения для браузера Chrome. Технически всё сделано так, что Signal Desktop привязывается к установленному мобильному приложению Signal (примерно также делает веб-версия WhatsApp) и отправлять и получать сообщения можно будет на обоих устройствах.

Для привязки к смартфону пока что поддерживается только Android-версия Signal, а о выпуске iOS-версии с поддержкой десктопного приложения будет сообщено дополнительно. Сейчас, помимо мгновенных сообщений, можно отправлять и получать изображения, а также видеофайлы.
Читать полностью »

ФСБ в деле: голос по сетям 4G и Wi-Fi в России пока нельзя передавать из-за устаревших стандартов спецслужб - 1
Здание ФСБ (Источник: Cnews)

24 ноября в Москве прошла всероссийская конференция «Актуальные вопросы внедрения СОРМ на сетях электросвязи России» (СОРМ-2015). На этой конференции, в частности, обсуждались проблемы взаимодействия телекоммуникационных компаний, операторов связи, со спецслужбами. Причина — запуск новых технологий VoLTE и VoWiFi, позволяющих осуществлять VoIP коммуникации в 4G и Wi-Fi сетях. Проблема заключается в том, что сейчас спецслужбы предъявляют определенные требования к системе взаимодействия операторов связи со спецслужбами. Но требования эти устарели технически, и мешают внедрять новые технологии, пишет Cnews.

Сейчас спецслужбы осуществляют доступ к переговорам абонентов операторов связи, а также к трафику абонентов через Систему оперативно-розыскных мероприятий (СОРМ). Таких систем сейчас две: СОРМ-1 (созданная в 1995 году для перехвата телефонных переговоров) и СОРМ-2 (создана в 2000 году, и используется для перехвата интернет-трафика).
Читать полностью »

68-летний британец подал иск Apple на сумму в 7500 фунтов стерлингов после того, как сотрудник магазина компании удалил все данные с его телефона. Эти данные содержали фотографии и контакты, собранные за пятнадцать лет. «Моя жизнь была сохранена на этом телефоне. Там даже было моё любимое видео с медового месяца, где гигантская черепаха кусает меня за руку».

По словам истца, сотрудник магазина спросил, есть ли бэкап данных с телефона только после того, как начал сброс к заводским настройкам.

Истцу присудили 1200 фунтов стерлингов компенсации от Apple.

Мужчина отсудил у Apple £1200 за удаление фотографий и контактов с iPhone за 15 лет - 1
Дерик Уайт, истец
Читать полностью »

Компания BlackBerry вместе с соответствующими сервисами полностью прекращает работу в Пакистане, поскольку управляющее ведомство Pakistan Telecommunication Authority (PTA) в июле этого года опубликовало директиву для всех мобильных операторов страны, согласно которой они обязаны прекратить доступ своих пользователей к BlackBerry Enterprise Services по причине «информационной безопасности». Причиной этого, как рассказывает в официальном блоге главный операционный директор Марти Бёрд (Marty Beard), стал конфликт с властями страны: от BlackBerry потребовали возможности читать пользовательскую переписку, но компания отказала в этом.
Читать полностью »

Используешь HTTPS? Тогда плати. Небольшая компания судится с крупнейшими корпорациями - 1

AT&T и Yahoo!, Netflix, GoPro, Sony — все эти компании сейчас являются ответчиками по делу о нарушении патента на шифрование. Дело в том, что в мае небольшая компания CryptoPeak Solutions, работающая в Техасе, получила в свое распоряжение патент 6202150. Патент описывает работу особого рода криптосистем на основе эллиптических кривых.

Сейчас компания CryptoPeak ищет TLS-защищенные сайты, которые используют криптографию на основе эллиптических кривых, и подает в суд на те компании, которым эти сайты принадлежат. Таким образом, CryptoPeak пытается судиться едва ли не со всеми владельцами HTTPS-сайтов, где используется ЕСС. А такую технологию использует большинство владельцев сайтов.
Читать полностью »

Топ уязвимостей за год - 1

30 ноября отмечался Международный день защиты информации. Праздник появился почти 30 лет назад — в 1988 г., когда была зафиксирована первая массовая эпидемия «червя» Морриса.

Митапы по безопасности мы проводим регулярно, и сегодня можем позволить себе обойтись без очередного анонса (просто следите за событиями в блоге). Расшевелить всех, кто так или иначе связан с защитой информации, и напомнить о способах ИБ-защиты поможет топ главных уязвимостей 2015 г.
Читать полностью »

Мосгорсуд 9 декабря принял решение о вечной блокировке на территории России сайта RuTracker.org. В качестве ответных мер сайт проведёт «учения по гражданской обороне» по противодействию блокировке.

image
Читать полностью »

Приветствуем наших читателей на страницах блога iCover! Как известно, объемы продаж, совершаемых в дни масштабных акций ритейлерами возрастают на порядки. И именно в эти дни хакерам выпадает прекрасная возможность апробировать в самых что ни на есть “полевых” условиях перспективные виды кибервооружений, созданные для активного перераспределения денежных потоков. Именно о таком зловреде – новом трояне ModPOS, а точнее его самой последней версии виртуозно заточенной под ритейлеров США и Восточной Европы рассказала группа вирусных аналитиков iSight Partners . И этот зверь, уважаемые читатели, стоит того, чтобы узнать о нем «заблаговременно».

ModPOS – троян к распродаже - 1
Читать полностью »

imageАгентство национальной безопасности США в воскресенье завершает программу массовой прослушки. Такое заявление в пятницу сделали в администрации президента США. Вместо неё агентство должно будет ввести новую программу с сильно урезанными возможностями.

Это событие расценивается как победа борцов за приватность, достигнутая совместно с технологическими компаниями, отказывавшимися идти навстречу правительственному агентству в ущерб безопасности и приватности своих пользователей. Несмотря на многочисленные призывы обеспечить «чёрные ходы» в шифровании мобильных устройств и программ, такие гиганты, как Apple и Google не согласились идти на уступки.

Закрытие программы массовой прослушки PRISM произойдёт через два с половиной года после её разоблачения Эдвардом Сноуденом, на тот момент бывшим сотрудником агентств ЦРУ и АНБ. Массовая прослушка без суда и ордеров стала возможной после террористических атак 11 сентября 2001 года.

Теперь АНБ не сможет напропалую собирать информацию о всех звонках, совершённых гражданами США, чтобы обрабатывать эти т.н. «метаданные» в попытках обнаружить «подозрительные действия». Теперь агентству необходимо будет получать судебное решение, чтобы иметь возможность отслеживать звонки определённого лица или группы лиц на срок до шести месяцев.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js