Обзор инцидентов безопасности за период с 24 февраля по 2 марта
Обзор инцидентов безопасности за период с 24 февраля по 2 марта
2020-03-03 04:11 admin
Коротко о главных событиях минувшей недели. На прошедшей неделе специалисты компании ESET раскрыли подробности об опасной уязвимости, затрагивающей более миллиарда устройств, включая смартфоны, планшеты, ноутбуки, маршрутизаторы и IoT-гаджеты. Проблема, получившая название Kr00k, связана с использованием Wi-Fi-чипов производства Broadcom и Cypress. Ее эксплуатация позволяет удаленно перехватывать и дешифровать некоторые беспроводные сетевые пакеты, передаваемые уязвимым устройством. По […]
10-летняя уязвимость позволяет взломать любой аккаунт в Facebook
2020-03-03 06:31 admin
Проблема содержится в функции входа через Facebook, использующей протокол авторизации OAuth 2.0. Исследователь безопасности Амол Байкар обнаружил критическую уязвимость в протоколе авторизации OAuth социальной сети Facebook. Уязвимость существует около 10 лет, и ее эксплуатация позволяет злоумышленникам взломать любую учетную запись в Facebook. Проблема содержится в функции «Войти через Facebook» («Login with Facebook»), использующей протокол авторизации […]
США проводят скрытую кампанию по ослаблению хакерской мощи КНДР
2020-03-03 11:01 admin
Помимо прочего, власти США обвинили двух граждан Китая в отмывании денег для киберпреступной группировки Lazarus. Правительство США совместно с иностранными союзниками интенсивно проводит скрытую кампанию по ослаблению наступательных возможностей Северной Кореи в киберпространстве. Как сообщает Washington Times, кампания развертывается на фоне растущей уверенности администрации Дональда Трампа в том, что в нынешнем году переговоры между США […]
Взлом компьютера с использованием яркости дисплея (видео)
2020-03-03 11:11 admin
Похищение конфиденциальных данных пользователей компьютера возможно осуществить с использованием весьма оригинальных, даже неожиданных способов. Эксперты из израильского Университета имени Бен-Гуриона изобрели способ взлома компьютера отключенного от интернета и без физического доступа к нему при помощи анализа изменения яркости дисплея. В основу методики положен анализ мельчайшего изменения яркости экрана, которые не заметны для человеческого глаза, но […]
Исправлена критическая уязвимость в Android-устройствах с процессорами MediaTek
2020-03-03 13:16 admin
CVE-2020-0069 позволяет получить права суперпользователя на устройствах Nokia, Amazon, BLU, Sony, ZTE и пр. Мартовские обновления безопасности от Google исправляют критическую уязвимость в Android-устройствах с некоторыми процессорами MediaTek. Уязвимость с идентификатором CVE-2020-0069 позволяет получить права суперпользователя на устройствах Nokia, Amazon, BLU, Sony, ZTE и пр. Проблема затрагивает драйвер Command Queue на устройствах с некоторыми процессорами […]
Советский экраноплан «Лунь» воссоздан в модели американским ютубером (2 фото + видео)
2020-03-03 13:26 admin
Разработчики из военно-промышленного комплекса СССР претворяли в жизнь самые оригинальные, мифические идеи, реализуя в металле грозные системы вооружения, наводившие страх на весь мир. Одной из таких разработок стали проекты, связанные с созданием экранопланов – транспортных средств, способных используя динамическую воздушную подушку передвигаться над поверхностью воды на высоте до десятка метров. В идеале такие устройства могли […]
Процессоры Intel Devil’s Canyon: 5 ГГц на воздушном охлаждении?
2020-03-03 15:22 admin
В распоряжении сетевых источников оказалась информация о процессорах Intel с кодовым именем Devil’s Canyon, рассчитанных на требовательных пользователей, занимающихся оверклокингом. Чипы относятся к поколению Haswell. Они будут производиться по 22-нанометровой технологии с применением трёхмерных транзисторов Tri-Gate. От обычных чипов Core четвёртого поколения новые изделия будут отличаться разблокированным множителем и улучшенным термоинтерфейсом. Эта «даст широкие возможности […]
Доступ к около 120 тыс. уязвимых маршрутизаторов Asus продается в Сети
2020-03-03 15:35 admin
Преступник также предлагает базы данных, одна из которых содержит личную информацию около 500 тыс. американцев. Специалисты Дина Хейнс (Dina Haines) и Кори Куявски (Cory Kujawski) из компании White Ops обнаружили обнаружили тысячи взломанных маршрутизаторов Asus (по оценкам, 50 тыс. – 120 тыс.). Доступ к некоторым устройствам Asus предлагается всего за несколько долларов. Данные размещены на […]
Открыт предварительный заказ на электровелосипеды от компании Jeep по цене 5899 долларов (4 фото)
2020-03-03 15:47 admin
Автомобилестроительная компания Jeep, совместно с американской фирмой QuietKat выпустят на рынок один из самых мощных горных велосипедов. Объявлен предварительный прием заказов на электрический велосипед, снаряженный подвеской Fire-Link и двигателем среднего класса Bafang Ultra, развивающим мощность 1,5 кВт. Предельная мощность в е-велосипеде специально занижена электронным способом в два раза, до 0,75 кВт. Снижение мощности двигателя велосипеда […]
Украинец одалживал телефон позвонить и получал доступ к online-банкингу жертвы
2020-03-03 17:54 admin
Жертвами злоумышленника становились компании, отдыхающие в увеселительных заведениях. Сотрудники Департамента Киберполиции Национальной полиции Украины совместно со следователями полиции и прокуратурой города Луцка нашли подозреваемого в мошенничестве с online-банкингом. Им оказался 25-летний мужчина, использовавший простую, но очень эффективную схему мошенничества. Схема выглядит следующим образом. Подозреваемый подсаживался к компаниям в заведениях для отдыха, знакомился и втирался в […]
Представлен прототип беспроводной зарядки Xiaomi мощностью 40 Вт (видео)
2020-03-03 18:02 admin
Одним из основных направлений развития индустрии смартфонов в 2020 году станет создание совершенных, мощных и эффективных систем беспроводной зарядки. Компания Xiaomi стремится выйти в лидеры в этом сегменте рынка и заявляет о создании высокоскоростного беспроводного зарядного устройства мощность. 40 кВт. Сообщение о достижении нового рубежа в технологии беспроводной зарядки оставил в китайской сети Weibo вице-президент […]
Преступники сканируют Сеть на предмет уязвимых серверов Apache Tomcat
2020-03-03 20:14 admin
По результатам поискового запроса Shodan, в настоящее время в Сети доступно более 890 тыс. серверов Tomcat. Специалисты из компании Bad Packets зафиксировали массовое сканирование Сети на предмет серверов Apache Tomcat, содержащих уязвимость Ghostcat ( CVE-2020-1938 ). Эксплуатация данной уязвимости позволяет потенциальным злоумышленникам перехватить контроль над серверами. Уязвимость Ghostcat содержится в двоичном протоколе Apache JServ Protocol […]
Intel Core i9-10900K в очередной раз тестировался в 3DMark и уступил AMD Ryzen 3900X (2 фото)
2020-03-03 20:32 admin
Настольные системы Intel Comet Lake-S, подготовка к выпуску которых компанией Intel ведется без особой рекламы и разглашения технических данных, вызывают постоянный интерес, подогреваемый периодически появляющимися инсайдерскими сообщениями. Очередным таким «сливом» стала информация о тестировании флагманского процессора Core i9-10900K бенчмарком 3DMark Fire Strike. Информацию в Twitter выложил пользователь под ником _rogame. Технические характеристики десяти ядерного процессора […]
Вымогательское ПО вынудило международную юркомпанию отключить свои системы
2020-03-03 22:35 admin
Крупная международная юридическая компания отключила компьютеры в 80 офисах в связи с атакой вымогательского ПО. Крупная международная юридическая компания Epiq Global стала жертвой кибератаки с использованием вымогательского ПО. Согласно заявлению Epiq Global, консультирующей банки, крупные кредитные организации и правительства разных стран, инцидент имел место 29 февраля нынешнего года. «В рамках нашего всеобъемлющего плана реагирования на […]
Микроб-архей может стать вечным носителем данных (2 фото)
2020-03-03 22:51 admin
Разработчики систем хранения данных находятся в постоянном поиске носителей способных сохранять информацию как можно дольше, без риска ее утраты или повреждения носителей. Одним из способов хранения данных является запись информации в ДНК живых организмов. Изучение и тестирование такой методики проводятся в Гарвардском университете, где исследуется возможность использования в качестве носителя ДНК микроба Halobacterium salinarum. Идея […]
В WhatsApp появится новая функция безопасности
2020-03-04 00:54 admin
Новая функция была замечена в бета-версии WhatsApp 2.20.66. Разработчики мессенджера WhatsApp планируют добавить в приложение новую функцию, улучшающую конфиденциальность пользовательских данных и чатов. Новая функция под названием Protect Backup была замечена в бета-версии WhatsApp 2.20.66. Она позволяет пользователям защитить паролем резервную копию данных на Google Диске, сообщил ресурс WABetaInfo. Новая функция находится в настройках резервного […]
Глобальная версия Oppo Reno3 Pro на чипе Helio P95 и без 5G (3 фото + видео)
2020-03-04 01:13 admin
Компания Oppo представила международную версию Oppo Reno3 Pro, значительно отличающуюся от анонсированной в декабре 2019 года версии для Китая, имевшей процессор Snapdragon 765G и поддержку 5G. В глобальной версии смартфона Oppo Reno3 Pro установлен процессор от MediaTek и отсутствует поддержка сетей пятого поколения. Аппаратная часть международной версии Oppo Reno3 Pro работает на 8-ми ядерном процессоре […]
Новые документы указывают на нарушение Huawei торговых санкций США
2020-03-04 03:08 admin
Новые документы свидетельствуют о роли Huawei в перевозке запрещенного американского оборудования в Иран. Китайская компания Huawei Technologies в 2010 году выпустила документы для внутреннего использования, свидетельствующие о ее непосредственном участии в отправке запрещенного компьютерного оборудования США крупнейшему оператору мобильной связи Ирана, сообщило информагентство Reuters. В упаковочных ведомостях Huawei, датированных декабрем 2010 года, было указано компьютерное […]
Грузовой беспилотник Yamaha Fazer-R G2 протестирован на доставке свежей рыбы (видео)
2020-03-04 03:38 admin
Современные высокоскоростные беспилотные летательные аппараты способны полностью преобразить систему доставки скоропортящейся продукции. Компания Japan Airlines провела летные испытания устройства Yamaha Fazer-R G2, работающего на бензиновом двигателе, в общем воздушном пространстве, получив соответствующее разрешение регуляторов префектуры Нагасаки. В качестве продуктов для скоростной транспортировки была использована свежая рыба. Фирма Japan Airlines специализируется на изучении возможности задействовать дроны […]
Windows 10 не желает устанавливаться на ПК с BIOS 31 века
2020-03-04 05:24 admin
Windows 10 1909 не устанавливается на компьютеры, где дата BIOS стоит 19 января 3001 года или более поздняя. Некоторые пользователи Windows 10 столкнулись с неожиданной проблемой при попытке установить новейший релиз Windows на компьютеры с процессорами AMD или Intel, где дата BIOS стоит 19 января 3001 года или более поздняя. «Похоже, если BIOS вашей материнской […]
Анонсирован концептуальный прототип электромобиля Precept от компании Polestar (11 фото + видео)
2020-03-04 05:52 admin
Компания Polestar представила свой третий концептуальный электромобиль Precept класса Gran Turismo (GT), ставший уже третьей моделью автопроизводителя являющегося подразделением Volvo Car Group. Во время презентации было заявлено, что представленная модель является демонстрацией направлений разрабатываемых компанией для внедрения в серийные электромобили. В ближайшее время на автомобильном салоне в Женеве новинка будет представлена на стенде Polestar. В […]
NVIDIA исправила опасные уязвимости в драйвере GPU
2020-03-04 07:44 admin
Эксплуатация уязвимостей позволяет злоумышленникам выполнить код, повысить привилегии и вызвать отказ в обслуживании. Компания NVIDIA выпустила патчи для уязвимостей в драйвере графического процессора для Windows. Их эксплуатация позволяет злоумышленникам выполнить код, повысить привилегии, раскрыть информацию и вызвать отказ в обслуживании уязвимых компьютеров под управлением Windows. Данные уязвимости не могут быть проэксплуатированы удаленно и требуют наличия […]
Экс-участник LulzSec обвинил WhatsApp в пособничестве спецслужбам
2020-03-04 12:25 admin
По словам Topiary, с помощью WhatsApp власти могут выявлять диссидентов. Бывший участник нашумевшей группировки LulzSec Джейк Дэвис (Jake Davis) обвинил WhatsApp в пособничестве спецслужбам. По его словам, если запросить у компании доступ к своим данным в рамках «Общего регламента по защите данных» (GDPR), то окажется, что в распоряжении у WhatsApp есть списки контактов, названия групп […]
Смартфоны Google, Xiaomi и Apple взломали через Google Assistant или Siri (3 видео)
2020-03-04 12:51 admin
Защита персональных данных владельцами смартфонов является приоритетной задачей, так как на мобильных устройствах содержится информация о наших финансах, личной жизни и профессиональной деятельности. Однако периодически выявляются способы взлома смартфонов, которые делают традиционные методы защиты с помощью сложных паролей или двухфакторной аутентификации полностью бесполезными. Исследователи проблем кибернетической безопасности обнаружили способ бесконтактного взлома смартфона работающего как под […]
ЦРУ заподозрили в 11-летнем кибершпионаже против Китая
2020-03-04 14:45 admin
Целями кибершпионской кампании являлись китайские промышленные и правительственные учреждения. Китайская ИБ-компания Qihoo 360 опубликовала отчет, в котором связала Центральное разведывательное управление США (ЦРУ) с долгосрочной кампанией по кибершпионажу, направленной на китайские промышленные и правительственные организации. По словам исследователей, кампания продолжалась в период с сентября 2008 года по июнь 2019 года, и большинство целей были расположены […]
Японцы разработали набор аксессуаров для кровати геймеров (4 фото)
2020-03-04 15:06 admin
Производители мебели со всех сторон обхаживают таких требовательных потребителей, как геймеры. Идея японских дизайнеров, позволит любителям компьютерных игр создать уютное геймерское гнездо вокруг собственной кровати. Производитель аксессуаров и компьютерной мебели Bauhutte из Японии презентовал комплект для геймеров, желающих обеспечить комфортную работу с компьютером непосредственно из кровати. Среди сопутствующих предметов мебели и аксессуаров можно отметить специальный […]
Oukitel K10: смартфон с аккумулятором ёмкостью 11 000 мА·ч
2020-03-04 16:23 admin
Компания Oukitel, известная по созданию устройств с аккумуляторами нестандартно высокой ёмкости, представила очередной такой смартфон. В ассортименте производителя появилась модель Oukitel K10. Она питается от батареи на 11 000 мА·ч, благодаря которой трубка способна работать без подзарядки в течение недели при обычной эксплуатации. При этом аккумулятор заряжается с 0 до 100 % всего за 2,5 часа. Новая […]
Неизвестные похищали данные из компьютерной сети канцелярии президента Чехии
2020-03-04 17:01 admin
Данные из компьютерной сети в течение нескольких месяцев передавались на зарубежные IP-адреса. В течение нескольких месяцев киберпреступники имели доступ к компьютерной сети канцелярии президента Чехии Милоша Земана и похищали информацию. Как сообщает «РИА Новости», IT-специалисты выяснили, что данные из компьютерной сети передавались на зарубежные IP-адреса. Характер похищенной информации не раскрывается. В настоящее время эксперты Управления […]
Среди победителей конкурса фотографий Apple трое россиян (6 фото)
2020-03-04 17:21 admin
По завершению финальной части конкурса мобильной фотографии Apple, было выявлено, что среди шести победителей, оказалось трое россиян. Условия конкурса ограничивало участие в состязании владельцами iPhone 11, 11 Pro и 11 Pro Max, а съемку надо было проводить ночью с использованием ночного режима смартфонов. В условиях конкурса оговаривалось, что фотографии победителей появятся на официальном сайте Apple, […]
Взломанные системы безопасности самолета не помешают пилотам посадить самолет
2020-03-04 19:11 admin
Как показывает исследование, пилоты игнорируют сигналы взломанных систем и безопасно заходят на посадку. Взлом систем безопасности самолетов необязательно приводят к их крушению. Столкнувшись с нерабочей системой, пилоты попросту проигнорируют ее и безопасно посадят самолет. К такому выводу пришли специалисты Оксфордского университета по результатам проведенного исследования. В исследовании приняли участие 30 пилотов Airbus A320, которых усадили […]
Февральский рейтинг самых производительных смартфонов в AnTuTu
2020-03-04 19:35 admin
По завершению последнего зимнего месяца популярный бенчмарк AnTuTu представил собственный рейтинг наиболее производительных смартфонов работающих под Android, презентация которых состоялась в сентябре. Список лидеров претерпел существенные изменения, которые можно логически объяснить выходом на рынок моделей с новейшими процессорами Snapdragon 865. На первое место рейтинга AnTuTu выбился флагман Xiaomi Mi10 Pro на топовом процессоре от компании […]
Февральский рейтинг самых производительных смартфонов в AnTuTu
2020-03-04 19:35 admin
По завершению последнего зимнего месяца популярный бенчмарк AnTuTu представил собственный рейтинг наиболее производительных смартфонов работающих под Android, презентация которых состоялась в сентябре. Список лидеров претерпел существенные изменения, которые можно логически объяснить выходом на рынок моделей с новейшими процессорами Snapdragon 865. На первое место рейтинга AnTuTu выбился флагман Xiaomi Mi10 Pro на топовом процессоре от компании […]
Pure Storage представляет FlashArray следующего поколения и обновленную модель Evergreen
2020-03-04 20:34 admin
Новые массивы FlashArray//X позволят повысить производительность до 25% по сравнению с предыдущим поколением //X, а обновленная модель Evergreen расширит доступ клиентов компании к новым возможностям. Компания Pure Storage объявила о доступности седьмого поколения обновлений Evergreen, а также третьего поколения массивов all-NVMe FlashArray//X. Новые флэш-массивы обеспечат клиентам компании еще более высокую производительность и возможность ускорить вывод […]
Google исправила ряд опасных уязвимостей в Android
2020-03-04 21:22 admin
Больше всего уязвимостей было исправлено в компонентах от Qualcomm. Компания Google в ыпустила плановые обновления безопасности для операционной системы Android, исправляющее 71 уязвимость. Проблемы затрагивали версии Android Oreo, Android Pie и Android 10. Самые опасные уязвимости были исправлены в мультимедийном фреймворке (CVE-2020-0032, CVE-2020-0033, CVE-2020-0034). Их эксплуатация позволяла удаленному злоумышленнику с помощью специально созданного файла выполнить […]
В Google создали программу для самостоятельного обучения роботов ходьбе
2020-03-04 21:50 admin
Широкое использование роботов в различных отраслях промышленности, обслуживания, сельского хозяйства и транспорта приобретает лавинообразный характер. Роботизированные системы применяются практически везде. Однако для полной интеграции механических помощников в жизнь человека, роботам придется пройти серьезный курс обучения, включая приобретение самых элементарных навыков – самостоятельного передвижения и ориентации на местности. В настоящее время обучение передвижению роботов ведется по […]