Popcorn Time не зря называют «Netflix для пиратов» — за 18 месяцев своего существования приложение успело собрать многомиллионную базу пользователей и обзавелось множеством форков. Если не принимать во внимание тот факт, что проект до мозга костей пиратский, у Popcorn Time все просто отлично. Но недавно хакер Антониос Чаритон (Antonios Chariton) aka DaKnOb поведал изданию Torrent Freak, что нашел в популярном приложении уязвимость.
Отчет о недавних удивительных приключениях русских хакеров в недрах самой известной и узнаваемой DRM в мире. Все секреты торжества хакерской мысли в итоговой статье человека, который приложил к этому руку.
Фонд электронных рубежей (EFF) выпустил первую версию расширения Privacy Badger для Chrome и Firefox. Расширение автоматически блокирует скрытые трекеры, которые шпионят за пользователем, отслеживая переходы между сайтами.
Автолюбители очень любят радиоключи за удобство. Но обратная сторона удобства — потеря безопасности, что наглядно продемонстрировал польский хакер Сэми Камкар (Samy Kamkar) на конференции Defcon. Его простенькое устройство RollJam перехватывает сигнал с радиоключей практически всех автомобилей. После этого машина меняет владельца.
Компания Microsoft объявила о расширении программы выплат за найденные уязвимости. Есть сразу три новости: увеличены суммы выплат, продлены «бонусные периоды» с двойной выплатой. В конце концов, увеличен список онлайновых приложений, которые можно взламывать.
Австралиец Майкл Скерба (Michael Scerba) явно мечтал стать вторым Эдвардом Сноуденом или Джулианом Ассанжем, но выбрал для публикации секретных документов крайне неудачную «трибуну». По информации издания The Age, в октябре 2012 года Скреба опубликовал совершенно реальные секретные документы на 4chan, попутно рассказав, что считает Джулиана Ассанжа своим кумиром, но ему никто не поверил, все только посмеялись. Сейчас Скреба ожидает суда.
Эксперты британской компании Context, занимающейся информационной безопасностью, сообщают (.pdf), что обнаружили слабое место в механизме Windows Update, благодаря которому системы Microsoft получают обновления. Скомпрометировать корпоративную сеть, оказывается, пугающе легко.
Компания Zimperium, недавно обнаружила критическую уязвимость в платформе Android, позволяющую заражать устройства посредством обычных MMS-сообщений. Перед данным багом уязвимы 950 млн Android-устройств, он получил имя Stagefright.
Специалисты Zimperium представили Android-приложение, позволяющее проверить свое устройство на наличие уязвимости.