Техника обхода проверок кода во время загрузки вредоносных приложений в App Store и Google Play была обнаружена исследователями информационной безопасности. Оказалось, что аккаунты в социальных сетях могут быть использованы как C&C-серверы. При автоматической загрузке приложений на App Store/Google Play осуществляется проверка серверов, на которые программа отправляет запросы. Если запросы от приложения адресованы подозрительным серверам, то…
Читать далееАгентам ФБР не удалось получить доступ к информации на iPhone ввиду собственной ошибки
Директор ФБР Джеймс Коми в ходе слушаний по делу Apple в Конгрессе США заявил, что агенты ведомства пытались своими силами извлечь информацию из iPhone стрелка из Сан-Бернардино, а также прибегали к помощи других спецслужб, в том числе АНБ. По словам представителей Apple, сотрудниками ФБР была осуществлена самостоятельная попытка получения доступа к необходимой информации. После теракта неизвестный…
Читать далееИсследователю удалось заставить вещать на радиочастоте компьютер без радиопередатчика
Независимому эксперту Уильяму Энтрикену удалось создать библиотеку C под названием System Bus Radio, способную заставить компьютер без радиопередатчика вещать на радиочастоте. Изобретение Энтрикена пока на стадии раннего прототипа, однако оно определенно может быть использовано для того, чтобы извлекать данные с компьютеров, не связанных с внешним миром. При исполнении кода System Bus Radio процессор начинает излучать…
Читать далееЭксперт зафиксировал странную активность китайских смарт-часов
На конференции BSides Майкл Рагго, возглавляющий компанию MobileIron, выступил с докладом, затрагивающим проблематику безопасности смарт-часов. Эксперт провел анализ поведения устройств на базе Android Wear (Moto 360), Apple watchOS, Nucleus и Samsung Tizen. В результате ему удалось выяснить, что некоторые устройства ведут себя очень странно. Наибольший интерес у Рагго вызвали китайские смарт-часы U8 стоимостью 17 долларов.…
Читать далее