Информационная безопасность

23.08.2022

Шифровальщики и трояны для FreeBSD – краткий обзор

Шифровальщики и трояны для FreeBSD – краткий обзор

В комментариях к моей заметке об энкодерах для NAS один из читателей поинтересовался, а были ли похожие трояны под FreeBSD? И я подумал: а ведь действительно, интересный ...

22.08.2022

20 лет проблем приема платежей

20 лет проблем приема платежей

За логотип спасибо yarbabin Электронные системы расчетов существуют в интернете уже давно, а баги на них встречаются двадцатилетней давности. Мы находили критические ...

20.08.2022

Даня снова в «Хакере»! Выясняем у Дани Шеповалова, где он пропадал 20 лет и при чем тут гуси

Даня снова в «Хакере»! Выясняем у Дани Шеповалова, где он пропадал 20 лет и при чем тут гуси

Это не шутка: Даня Шеповалов, когда-то писавший термоядерные креативы для раннего журнала «Хакер», после многолетнего скитания возвращается к истокам. Но на этот раз — в чуть ...

08.08.2022

Взлом и обфускация ДНК. Guest Post

Взлом и обфускация ДНК. Guest Post

Преуведомление Мой первый пост

04.08.2022

Национальная система DNS-спуффинга

Национальная система DNS-спуффинга

12.06.2022 года, в День России, был взломан и “дефейснут” один из сайтов ВГТРК Smotrim[.]ru. Об этом написали несколько СМИ и, на фоне множества дефейсов с 24 февраля, на это ...

20.07.2022

Аппаратные закладки в процессорах – мифы и реальность

Аппаратные закладки в процессорах – мифы и реальность

17.07.2022

Что там с квантово-устойчивой криптографией

Что там с квантово-устойчивой криптографией

В начале июля институт NIST одобрил четыре защищенных алгоритма. В блоге T1 Cloud мы рассказываем про облачные технологии, разработку и информационную безопасность. Поэтому ...
Звуковой кейлоггер. Определяем нажатые клавиши по звуку

Звуковой кейлоггер. Определяем нажатые клавиши по звуку

Не секрет, что у каждой клавиши на клавиатуре — уникальное звучание, которое зависит от её расположения и других факторов. Теоретически, анализ спектрограммы позволяет ...

15.07.2022

Как я создал межсетевой экран с помощью свёрточных нейронных сетей для веб-приложений с микросервисной архитектурой

Как я создал межсетевой экран с помощью свёрточных нейронных сетей для веб-приложений с микросервисной архитектурой

Вступление Когда я только начинал свой путь в информационную безопасность, мне нравилось тестировать веб-приложения на проникновение. В основном это были инъекционные атаки, ...

12.07.2022

Дмитрий Агарунов о том, как создавался «Хакер»

Дмитрий Агарунов о том, как создавался «Хакер»

В конце девяностых годов на витринах ларьков появился смелый и необычный журнал о компьютерах — «Хакер». Возможно, многие из вас покупали и читали его. В прошлом посте я ...

10.07.2022

Брутфорс соседского Wi-Fi (в исключительно исследовательских целях)

Брутфорс соседского Wi-Fi (в исключительно исследовательских целях)

Надежные и постоянно меняющиеся пароли - это здорово. Особенно когда они меняются и на Wi-Fi роутере и WPS на нем вообще отключен. В этом посте: сколько занимает перебор WPS ...

04.07.2022

О проблемах информационной безопасности и IT образования на примере HTML Academy

О проблемах информационной безопасности и IT образования на примере HTML Academy

Меня всегда очень интересовала довольно грустная ситуация с языком РНР. Из неказистого шаблонного движка для веб-страничек, к середине 2010-х он вырос в мощный, современный и ...

03.07.2022

Наличка, ИБ и ненужный контент — темы, которые не обсудили в СМИ

Наличка, ИБ и ненужный контент — темы, которые не обсудили в СМИ

Говорим про сбой платежных терминалов в Германии, неочевидную уязвимость облака и статьи в Wiki, которые почти никто не читает. В предыдущих сериях. Снимок Adam / Unsplash.com ...

30.06.2022

Fuchsia OS глазами атакующего

Fuchsia OS глазами атакующего

Прототип эксплойта в действии Fuchsia — это операционная система общего назначения с открытым исходным кодом, разрабатываемая компанией Google. Эта операционная система ...

29.06.2022

Загадочное дело о Raspberry Pi в шкафу для сетевого оборудования

Загадочное дело о Raspberry Pi в шкафу для сетевого оборудования

Как-то я получил от своего отца (мы вместе с ним работаем на одного клиента) сообщение с приложенной фотографией. Сообщение от отца Я попросил его отключить устройство, ...
Port knocking и не только

Port knocking и не только

Прочитав по диагонали статью гражданина @Winseven«ICMP открывашка портов для сервера», я сдержался. Все-таки велосипединг — это весело. Но вчитавшись, я опешил. Зачем ...

27.06.2022

Как сисадмин Денис составлял шпаргалку на всякий случай

Как сисадмин Денис составлял шпаргалку на всякий случай

Когда мы познакомились с будущей женой, у неё были очень странные подруги. Одна подрабатывала на одной интересной «работе», другая разводила щенков на продажу. А ещё одна, ...

16.06.2022

OpenID Connect (OIDC): Как получить токен?

OpenID Connect (OIDC): Как получить токен?

Эта статья повествует о наиболее распространенном методе обмена токенами в потоке OpenID Сonnect: грантах [grants]. Обещаем – путешествие будет увлекательным, так что ...

14.06.2022

Как я «взломал» госпортал НПА и… ничего

Как я «взломал» госпортал НПА и… ничего

«Приходите когда убьют» – принцип инфобеза в госсекторе. Как пользователи Портала для размещения НПА могут попасть в чужую учетку и почему это не беспокоит поддержку портала.

13.06.2022

Атакуем кластер Kubernetes. Разбор Insekube c TryHackme

Атакуем кластер Kubernetes. Разбор Insekube c TryHackme

Всем привет! В этой статье, на примере машины Insekube с TryHackme, я постараюсь показать каким образом могут быть захвачены кластера Kubernetes реальными злоумышленниками, а ...
Подробный разбор цепочки эксплойтов Playstation 4 и 5

Подробный разбор цепочки эксплойтов Playstation 4 и 5

В статье представлена цепочка из пяти уязвимостей, позволяющая нападающему получить возможности JIT и исполнять произвольные полезные нагрузки. Передаваемая полезная нагрузка ...

12.06.2022

Пятилетний бэкдор и вечная борьба со сквозным шифрованием — темы, которые не обсудили в СМИ

Пятилетний бэкдор и вечная борьба со сквозным шифрованием — темы, которые не обсудили в СМИ

Продолжаю рассказывать о том, что осталось за бортом российских технологических площадок. Сегодня все в контексте ИБ и работы с персональными данными. Фото: William ...

11.06.2022

Персональные данные — рейтинг чистоплотности крупнейших сервисов Рунета

Персональные данные — рейтинг чистоплотности крупнейших сервисов Рунета

“Ваши данные надежно защищены, мы применяем самые современные технологии для обеспечения сохранности данных” – подобные формулировки часто фигурируют в пользовательских ...
О HTTP бедном замолвите слово

О HTTP бедном замолвите слово

Прямо сейчас за окном ласково светит Солнце, а один известный погодный сайт весело предупреждает о предстоящем через два часа дожде... Да, уже часов пять предупреждает, ...

09.06.2022

Фантастические админы и где они обитают

Фантастические админы и где они обитают

Как сайт Росреестра в этом году получил 0 баллов в Индексе надежности HTTPS и почему это не уникальный, но выдающийся результат.

https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js