Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Дистанционное банковское ограбление. PoC атаки на ДБО через ошибки конфигурации СУБД *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Информация миллионов жителей Филиппин утекла из государственной базы данных
2016-04-11 08:30 Олег Парамонов


Содержимое базы данных Избирательной комиссии Филиппин попало в руки хакеров. В базе данных хранилась персональная информация 55 миллионов жителей страны, в том числе их паспортные данные и отпечатки пальцев. Часть базы уже выложена в интернет.

Двухфакторную авторизацию легко обойти с помощью смартфона
2016-04-11 09:30 Олег Парамонов


Исследователи из Амстердамского свободного университета обнаружили, что двухфакторную аутентификацию можно обойти, если у жертвы есть смартфон с Android или iOS. Проблема кроется в автоматической синхронизации устройств, которую обеспечивают сервисы Google и Apple.

135 миллионов кабельных модемов можно перезагрузить удаленно
2016-04-11 10:30 Мария Нефёдова


Похоже, в ближайшее время пранкеры всего мира смогут неплохо поразвлечься. Независимый исследователь Дэвид Лонжнекер, бывший инженер Motorola, обнаружил опасную уязвимость в модемах Arris SURFboard SB6141. Баг позволяет удаленно перезагрузить устройство, или сбросить его настройки к заводским.

Хакеры подменили эфир нескольких радиостанций на подкаст для фурри
2016-04-11 11:30 Мария Нефёдова


На прошлой неделе неизвестные шутники заставили аудиторию сразу трех американских радиостанций слушать вместо привычной музыки откровенный подкаст, посвященный темам фурри и секса. Вещание продолжалось около двух часов, и инженерам радиостанций пришлось ехать к взломанным передатчикам и вручную приводить устройства в порядок.

Дистанционное банковское ограбление. PoC атаки на ДБО через ошибки конфигурации СУБД
2016-04-11 12:30 Евгений Соболев


Для подписчиков
В банковской защите применяются всевозможные токены, многофакторные авторизации, антифрод-системы — в общем, делается все, чтобы свести к минимуму вероятность несанкционированного перевода денег клиента злоумышленниками. Но, как показывает практика, этого не всегда бывает достаточно. Об одном таком случае и пойдет речь.


© Copyright Gameland

В избранное