Рубрика «информационная безопасность» - 889

Взлом хэшей на PHDays 2012: конкурс Hash Runner
На PHDays 2012 было много сугубо технических, интересных, зрелищных конкурсов, но один из них прошел практически незаметно для посетителей форума: это был Hash Runner, участники которого занимались взломом хэшей.

На подобных соревнованиях сохраняется, как правило, господства ряда отдельных команд: Hashcat, Inside Pro, john-users… И не удивительно, поскольку это сообщества разработчиков, тестировщиков и пользователей, использующих наиболее популярные инструменты для взлома хэшей. Секрет успеха — не только в огромном опыте, хорошо подготовленных командах и доступе к внушительным вычислительным ресурсам, но и в возможности «на лету» модифицировать инструментарий — в зависимости от текущих потребностей.

Вышеперечисленные команды приняли активное участие в конкурсе Hash Runner на PHDays 2012. Два дня участники сражались за главный приз — видеокарту AMD Radeon HD 7970 (конкурс стартовал в 10:00 30 мая и закончился в 18:00 31 мая).Читать полностью »

В то время как MtGox в очередной раз тормозит, а биткоиника перешла в коматозное состояние, биржа ICBIT без помпы запустила торговлю фьючерсами.

Для начала немного теории. Те, кто уже с ней знаком могут смело прокрутить текст до начала специфичной для биткойнов части.
Читать полностью »

В то время как MtGox в очередной раз тормозит, а биткоиника перешла в коматозное состояние, биржа ICBIT без помпы запустила торговлю фьючерсами.

Для начала немного теории. Те, кто уже с ней знаком могут смело прокрутить текст до начала специфичной для биткойнов части.
Читать полностью »

Я тут для сайта нашей организации ОФ Liberty хотел написать пост про Резолюцию о защите прав личности в Интернете Совета по правам человека ООН (http://www.svobodanews.ru/archive/ru_news_zone/20120705/17/17.html?id=24636022), это сообщение скопипастели практически все СМИ, или Резолюцию о свободе слова в Интернете, как её назвали в единственном не скопипащенном со Свободы материале (http://www.bfm.ru/news/2012/07/05/spch-oon-prinjal-rezoljuciju-o-svobode-slova-v-internete.html), оказалось, всё-таки, Резолюция по защите прав человека в Интернете (http://www.rttnews.com/1918018/unhrc-adopts-resolution-to-protect-human-rights-on-the-internet.aspx).

Понятно, что если бы в названии была личность, а не человек, то речь, скорее всего, шла бы о защите персональных данным в Интернете, что совсем не тоже самое, что защита прав человека. Понятно, что я стал искать первоисточник из-за неочевидного названия, в сообщении на сайте Радио Свободы не было пруфа. Это вообще отвратная черта всех национальных служб Радио Либерти не ставить ссылки на первоисточники. Но если казахстанской службе это ещё можно простить из-за общего низкого профессионального уровня казахстанской журналистики и отсутствия у казахстанских журналистов даже представлений о сетевой культуре, то для российских журналистов это позор. Но дело оказалось ещё хуже.Читать полностью »

Многие пользователей мобильных телефонов жалуются на то, что с телефона списываются большие суммы, на то, что им приходит раздражающая ненужная реклама, на то, что операторы постоянно подключают им ненужные сервисы, которые ещё и начинают списывать средства, если их вовремя не отключить (музыка вместо гудков, погода и т.п.).

Но очень немногие знают, что все эти проблемы можно просто и быстро устранить.

Блокировка мобильных паразитов

Достаточно позвонить в абонентскую службу (лучше это делать прямо с мобильного телефона) и попросить включить несколько бесплатных услуг.
Читать полностью »

Многие места на спутниковых снимках подвергаются цензуре. Основная цель этого — препятствовать возможным террористам осуществлять свои атаки, детально изучив местность и инфраструктуру объекта, а также скрыть секретные и многие стратегические объекты.
Не секрет, что с момента запуска карт Google главные правительственные здания США (такие, как Белый Дом и Капитолий) были искусственно замазаны — на оригинальных снимках можно было обнаружить позиции снайперов на крышах и многие другие вещи, которые не были предназначены для лишних глаз.

Читать полностью »

Wikileaks публикует 2,4 млн электронных писем сирийских властейWikiLeaks начал публиковать 2,5 миллиона электронных писем от сирийских политиков и министров, а также связанных компаний.

Согласно данным WikiLeaks, эти электронные письма были отправлены в промежуток с августа 2008 года по март 2012 и получены от 680 связанных с Сирией организаций, включая американские министерства дел Президента, финансов, международных отношений, информации, культуры и транспорта.

Джулиан Ассанж заявил, что материалы являются неприятными как для Сирии, так и для её противников. «Публикации помогут не только критиковать одной группе другую, но и понять их интересы, действия и мысли. Лишь через понимание этого конфликта мы можем надеяться разрешить его, — заявил находящийся в посольстве Эквадора Джулиан.

WikiLeaks утверждает, что «Сирийские файлы прольют свет на внутренние особенности работы государства и экономики, а также покажут, как Запад и западные компании говорят одно, а выполняют иное». Группировка имеет доступ к 2.434.899 электронным письмам от 680 различных доменных имен, принадлежащим связанным с Сирии организациям, но как был получен такой объем данных, не сообщается.Читать полностью »

Сделав свои дела на сайте mts, по привычке решил проверить строку поиска на XSS. На удивление быстро нашел, зарепортил, mts пофиксили. Детали под катом.Читать полностью »

Европейский парламент проголосовал против ACTA

Европейский парламент сегодня отклонил Торговое соглашение по борьбе с контрафакцией (ACTA), которое теперь, следовательно, не сможет стать законом в Евросоюзе. Это был первый раз, когда парламент использовал своё право отклонить международное торговое соглашение. 478 членов Европарламента проголосовали против ACTA, 39 — за, 165 воздержались.

Соглашение ACTA среди прочего позволяло бы работникам таможни досматривать ноутбуки, плееры и телефоны на предмет хранения в них файлов, связанных с нарушением закона об авторском праве.
Читать полностью »

Знаменитый Сюйсянь Цзян (Xuxian Jiang) со своей командой из Университета Северной Каролины разработал концепт clickjack-инг руткита для Android. Его уникальность заключается не только в том, что он может работать без рестарта устройства, но и использует в работе фреймворк Android-а, не требуя глубокой модификации прошивки или ядра системы. Руткит может быть загружен с зараженным приложением и инфицировать систему.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js