Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Easy Hack: Как найти потенциальные уязвимости и захардкоженные данные Android-приложения *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Мобильные новости июня. Смартфон «Ермак», возвращение Paranoid Android, удаление из Google и многое другое
2016-07-06 12:30 Евгений Зобнин


Для подписчиков
В этом выпуске: триумфальное возвращение Paranoid Android, Cyanogen OS с интеграцией приложений от Microsoft в систему, драйвер ADB для тысячи устройств, смартфон с камерой ночного видения, российский смартфон «Ермак» стоимостью 2000 долларов, инструкция по сборке приложений Android из командной строки, инструкция по удалению всего, что ты сказал Google Now, с серверов Google и многое другое.

Популярная клавиатура для Android шпионит за 50 миллионами пользователей
2016-07-06 13:04 Олег Парамонов


Одна из самых популярных клавиатур для Android, которую можно скачать в Google Play, оказалась шпионской программой. Она собирает информацию о пользователе и его устройстве и отправляет её на серверы в нескольких странах мира.

WWW: Draw.io — рисуем диаграммы, блок-схемы и мокапы
2016-07-06 15:30 Андрей Письменный


Что выбрать, если тебе срочно нужно нарисовать какую-нибудь схему? В Windows есть Visio, в Linux — уже страшно старая Dia, в OS X — OmniGraffle, во всех операционках работает yEd и еще куча софта для рисования диаграмм. Но если устанавливать и тем более покупать ничего не хочется, то идеальным вариантом будет редактор Draw.io.

Троян захватил 10 тысяч учётных записей Facebook всего за 48 часов
2016-07-06 20:42 Олег Парамонов


Вредоносная программа, распространяющаяся при помощи спама в Facebook, в кратчайшие сроки захватила тысячи учётных записей социальной сети. Злоумышленники использовали похищенные пароли для спама и торговли «лайками».

Компания TP-LINK потеряла контроль над двумя доменами для конфигурации роутеров
2016-07-06 21:00 Мария Нефёдова


Эксперты компании Cybermoon и журналисты издания Computerworld обратили внимание, что известный производитель сетевого оборудования, компания TP-LINK, забыл продлить сразу два домена: tplinklogin.net и tplinkextender.net. Оба домена, использующиеся для настройки роутеров и других устройств, перекупил некто неизвестный и теперь он требует от компании $2,5 млн за каждый.

Исследователи пытаются построить карту даркнета
2016-07-06 22:05 Мария Нефёдова


Исследователь в области информационной безопасности Сара Джейми Льюис (Sarah Jamie Lewis) обнародовала интересный отчет. Фактически Льюис занимается построением карты даркнета через проект OnionScan. Задача проекта: выявить взаимосвязи между скрытыми сервисами Tor и оценить примерный размер даркнета. Данный отчет стал уже третьим за время существования OnionScan, и он демонстрирует, что связей в даркнете гораздо больше, чем принято считать.

Британская полиция просматривает личные данные граждан ради смеха и финансовой выгоды
2016-07-06 23:00 Мария Нефёдова


Известная группа британских активистов и борцов за гражданские права Big Brother Watch обнародовала отчет, согласно которому полиция Соединенного королевства относится к личным данным граждан без должного пиетета. С июня 2011 года по декабрь 2015 было выявлено более 2000 случаев, когда представители правоохранительных органов использовали свои полномочия не по назначению. Зачастую полицейские запрашивали данные граждан, с целью получения финансовой выгоды или просто ради развлечения.

Эксперт обнаружил новую фишинговую кампанию и несколько дыр на сервере хакеров
2016-07-07 09:40 Мария Нефёдова


Специалисты Internet Security Center заметили появление новой, достаточно странной фишинговой кампании. Мошенники предлагают пользователям авторизоваться на сайте: ввести свои данные нужно в безымянную форму, отображаемую поверх размытого изображения неизвестного документа Office. Расследование привело исследователей к бразильскому серверу, который совсем не похож на сторонний взломанный ресурс, как это обычно бывает с C&C серверами фишинговых сайтов.

Для Android вышел самый объемный патч за всю историю, исправлено 20 критических багов
2016-07-07 10:30 Мария Нефёдова


Разработчики Google представили июльское обновление для Android, и этот набор патчей является самым массивным за всю историю существования программы обновлений. На этот раз исправления разбиты на две группы: меньшая группа устраняет различные проблемы в ОС, а больший пакет патчей латает более серьезные дыры на уровне драйверов. В частности, исправления касаются уязвимостей, выявленных в железе Qualcomm.

Easy Hack: Как найти потенциальные уязвимости и захардкоженные данные Android-приложения
2016-07-07 12:30 isox


Для подписчиков
Иногда возникает необходимость узнать, какие баги были найдены в каком-нибудь топовом приложении для Android. Причин для этого может быть масса: от попыток раскрутить вектор дальше и поиска схожих уязвимостей до банальных проверок на хардкод. Попробуем провернуть, а поможет нам в этом связка HackApp + Vulners.


© Copyright Gameland

В избранное