Month: April 2014

Армия США создает HDD с дистанционным уничтожением информации

В голливудских боевиках нередко показывают самоуничтожаемые гаджеты, которые сгорают или взрываются в нужный момент. Классический пример — аудиопленка из сериала «Миссия невозможна», которая сгорала сразу после воспроизведения инструкций. Пленка с…

Мишени для нанесения ударов с беспилотников вычисляют по мобильным телефонам

Журналист Гленн Гринвальд, получивший известность благодаря публикации секретных документов АНБ от Эдварда Сноудена, вместе с коллегами запустил новый проект The Intercept, призванный объединить независимых журналистов и стать главным центром публикации документов…

Пульт дистанционного управления автомобилем за 20 долларов

Автопроизводители склонны недооценивать хакерскую угрозу: они говорят, что автомобильные компьютеры защищены от вмешательства извне, так что дистанционное управление автомобилем невозможно. Теперь им придется пересмотреть взгляды. Двое испанских хакеров разработали относительно…

Инъекция фрейма через метаданные PNG

Исследователи обнаружили относительно новый способ распространения зловредов. Можно внедрить код Javasсript в обфусцированные метаданные PNG, чтобы вызывать инъекцию вредоносного фрейма на веб-странице. Основная цель при использовании данной техники — избежать обнаружения зловреда…

BIOS-ный троян от Absolute Software Computrace

Технические подробности работы “BIOS-агента” систем Computrace (LoJack итп сотоварищи) от Absolute Software. Система базируется на разных способах внедрения в компьютерную систему. В самых старых версиях – это было лишь приложение подWindows (скрытый сервис). Впоследствии была…

Приложение Android Pry-Fi затрудняет слежку по Wi-Fi

Розничные сети, спецслужбы, мошенники и прочие сомнительные личности повсеместно устанавливают следящие WiFi-хотспоты, чтобы регистрировать MAC-адреса и собирать данные о перемещениях граждан. Информация якобы анонимная, но на самом деле не составляет…

Америка приняла стандарт кибербезопасности для частных фирм

Белый дом опубликовал первую версию Фреймворка по улучшению информационной безопасности на критической инфраструктуре. Это перечень отраслевых стандартов и примеров их применения, которые могут применять компании для улучшения собственных программ информационной безопасности.