Месячный архив: Февраль 2016

Критическая уязвимость в DNS существует на протяжении 8 лет

Дэн Камински, являющийся специалистом Google в сфере информационной безопасности, вместе с экспертами Redhat Linux выявил уязвимость в библиотеке glibc, существующую уже в течение 8 лет. Впервые о ней стало известно еще в мае 2008 года. Причиной существования уязвимости является ошибка в DNS. Используя уязвимость, злоумышленники могут распространять вредоносное программное обеспечение и захватить контроль над компьютером пользователя.…
Читать далее

Используя уязвимость в iOS-приложении, можно исчерпать заряд аккумулятора электромобиля Nissan Leaf

Эксперт в сфере информационной безопасности Трой Хант выявил уязвимость в интерфейсе программирования приложений (API), с помощью которого осуществляется управление электромобилями Nissan Leaf. Ошибка, позволяет злоумышленнику удаленно захватить контроль над частью функций электромобиля. Уязвимость была обнаружена в ходе мастер-класса, который Хант проводил в Норвегии. Один из студентов Ханта, владевший автомобилем Nissan Leaf, заметил интересную особенность. iOS-приложение,…
Читать далее

Селфи будут применяться клиентами MasterCard для подтверждения платежей

В Великобритании MasterCard запускает новую услугу Selfie Pay, с помощью которой можно будет подтвердить платеж, используя систему распознавания лиц. The Financial Times сообщает, что новая услуга даст британским пользователям возможность применять для авторизации транзакций не пароли, коды подтверждения оплаты и PIN-коды, а селфи и отсканированные отпечатки пальцев. Новую схему уже опробовали в Нидерландах, а с…
Читать далее

Стало известно о физическом способе взлома заблокированного iPhone

ABC News, ссылаясь на нескольких экспертов в сфере информационной безопасности, сообщает, что агенты ФБР могут заполучить данные с iPhone, не прибегая к помощи Apple. Как утверждает Эдвард Сноуден, правоохранители имеют в своем арсенале как минимум одну технику, которая позволяет извлекать информацию с мобильного устройства. По словам Сноудена, у правоохранителей есть возможность пользоваться техникой de-capping, которая…
Читать далее