Роботизированные хуки. Перехватываем вызовы в ОС Android
2015-09-14 13:30 Иван Смирнов Для подписчиков Любой читатель нашего журнала как минимум что-то слышал о возможности перехвата вызовов в различных операционных системах. А скорее всего, активно этим пользовался — по крайней мере в винде. Если вкратце, ты можешь перехватить вызов какой-то функции и как-нибудь этим распорядиться: использовать параметры по своему усмотрению, выполнить свой код вместо того, который должен был выполниться. Сегодня мы будем делать это в ОС Android!
В аэропорту Внуково используют дефолтные пароли роутеров
2015-09-14 13:32 Аноним
Проходил второй час моего ожидания до рейса Москва-Франкфурт-на-Майне во Внуково, со мной был мой ноутбук, который я подключил к публичному Wi-Fi аэропорта. Устав от музыки и фильмов я решил пощупать локальную сеть на предмет уязвимостей и возможных багов.
Бывший глава безопасности Ashley Madison угрожает судом Брайану Кребсу
2015-09-14 14:30 Мария Нефёдова
Страсти вокруг взлома «сайта для измен» Ashley Madison, похоже, улягутся еще не скоро. Теперь известный журналист и исследователь Крайан Кребс (на фото) сообщил в своем блоге, что ему угрожает судом бывший технический директор Ashley Madison Раджа Бхатия (Raja Bhatia), у которого Кребс совсем недавно брал интервью.
Canon работает над собственным устройством виртуальной реальности
2015-09-14 15:30 Мария Нефёдова
Виртуальная и дополненная реальность, бесспорно, тренд текущего года. Чтобы убедиться в этом, достаточно посмотреть на количество разработок в данных областях, представленных на различных технологических конференциях. Компания Canon решила не отставать от конкурентов и показала прототип собственного VR-девайса на выставке Canon Expo в Нью-Йорке. Гаджет отличает могучее разрешение 5K.
Easy Hack #200. Пароли админа Windows, уязвимости веб-фреймворков и ключи протокола Cisco
2015-09-14 17:30 Алексей GreenDog Тюрин Для подписчиков Представим себе типичную ситуацию: через какую-то уязвимость мы получили возможность удаленно выполнять команды на сервере с Windows. Высоких привилегий в ОС у нас нет, и порты зафильтрованы на внешнем файрволе. Подошел бы вариант с бэк-коннект шеллом, но ведь надо закачать наш шелл в ОС. И если под *nix-системы существует куча разных возможностей, то с виндой труднее...
Опубликована статистика по DDoS-атакам в рунете в I пол. 2015 года
2015-09-14 17:30 Анатолий Ализар
Qrator Labs, специализирующаяся на противодействии DDoS-атакам, и Wallarm, разработчик решений для защиты веб-приложений от хакерских атак, представили отчет по результатам исследования угроз, которым подверглись ресурсы рунета в I пол. 2015 года.
Фотовыставка подводных кабелей, которые прослушивает АНБ
2015-09-14 19:30 Анатолий Ализар
Американский фотограф, журналист и исследователь Тревор Паглен увлекается необычными темами на стыке науки, современного искусства и журналистики, а также других дисциплин. С 10 сентября по 24 октября 2015 года в Метрополитен-музее Нью-Йорка пройдет выставка его работ, посвященная прослушке международного трафика. Автор сделал фотографии подводных кабелей, куда АНБ и другие спецслужбы врезают своё оборудование, как известно из документов Сноудена и других рассекреченных отчетов.
Хакеры изучают взломанные сайты через Google Webmaster Tools
2015-09-14 20:30 Анатолий Ализар
Специалисты обращают внимание, что в последнее время злоумышленники все чаще используют легальный сервис Google Search Console (бывший Webmaster Tools), регистрируясь как совладельцы взломанных сайтов.
Камера видеонаблюдения с функцией речи говорит то, что видит
2015-09-14 21:30 Анатолий Ализар
Двое ученых Нью-йоркского университета, которые занимаются разработками в области искусственного интеллекта, спроектировали первую в мире говорящую камеру видеонаблюдения. Она в самом деле произносит вслух то, что «видит» на улице. Наверное, охранникам будет удобно отслеживать картинку через наушник.
Стеклянный чип Xerox PARC самоуничтожается за десять секунд
2015-09-14 22:30 Анатолий Ализар
Инженеры Xerox PARC по заказу военного агентства DARPA разработали компьютерную микросхему, которая разрушается по команде. Это изобретение потенциально способно совершить революцию в сфере компьютерной безопасности, считают эксперты.
С 6 по 12 октября в Москве пройдет OWASP Eastern European Event
2015-09-15 10:30 Журнал «Хакер»
С 6 по 12 октября 2015 года пройдет уникальное мероприятие — OWASP EEE (Eastern European Event). В течение недели семь локальных ивентов в разных локациях объединятся, чтобы устроить настоящий чемпионат Европы по информационной безопасности! Участвуют: Польша, Литва, Румыния (Клуж и Бухарест), Венгрия, Россия и Австрия.
Ломай железо, пока горячо. Hardware Village на ZeroNights 2015
2015-09-15 11:20 ZeroNights
В этом году проект Hardware Village на ZERONIGHTS продолжит радовать посетителей трюками и хаками на самом низком уровне. Будет много железа и электроники. Большая часть времени в течении двух дней будет занята воркшопами, докладами от старой и новой школы хакеров, а также будут устраиваться сессии «вопрос-ответ» и конкурсы по взлому железа на время.
Опубликованы самые популярные пароли Ashley Madison
2015-09-15 11:30 Мария Нефёдова
Огромная база данных сайта для измен Ashley Madison была опубликована хакерами почти месяц тому назад. Данные 36 млн аккаунтов, включая парольные хеши, стали достоянием общественности. В конце прошлой недели стало известно, что группа парольных взломщиков CynoSure Prime обнаружила, что 15,26 млн паролей в базе обработано с применением MD5, что на несколько порядков облегчает брутфорс. В итоге, взломав 11,7 млн паролей, хакеры поделились интересной статистикой.
Троян-вымогатель меняет PIN-коды на Android-устройствах
2015-09-15 12:30 Мария Нефёдова
Специалисты компании ESET обнаружили новую вариацию трояна-блокировщика для Android. Малварь, получившая имя Android/Lockerpin.A или LockerPIN, отличается от других подобных программ тем, что меняет PIN-код на устройстве жертвы, а затем требует выкуп за разблокировку аппарата. Притом, на самом деле, разблокировка уже невозможна.