Size: a a a

Информация опасносте

2020 May 12
Информация опасносте
в бесконечно далеком 2017 году я писал о компании Vizio — американском производителе телевизоров. Там выяснилось, что они собирали информацию об изображении на телевизоре для последующей аналитики и продажи рекламы, не предупреждая об этом пользователей. На компанию подали в суд, и компания согласилась выплатить компенсацию. Вот мне пришло письмо о том, что уже скоро придут денежки. Наверно, целых 5 долларов!
источник
2020 May 13
Информация опасносте
Компания Zerodium известна тем, что покупает уязвимости для различных устройств и операционных систем. Твит об уязвимостях для iOS примерно такой: “прекратите нам это слать, у нас и так уже этого барахла полно”

https://twitter.com/Zerodium/status/1260541578747064326
источник
2020 May 14
Информация опасносте
Понабирают, блядь, по объявлениям.
источник
Информация опасносте
источник
2020 May 15
Информация опасносте
Если вы на Маке и у вас установлен Acrobat Reader - там вышел важный апдейт, исправляющий уязвимости. Они позволяли получить root на Маке

https://rekken.github.io/2020/05/14/Security-Flaws-in-Adobe-Acrobat-Reader-Allow-Malicious-Program-to-Gain-Root-on-macOS-Silently/
источник
Информация опасносте
На одном из теневых форумов, вчера появилась ссылка на торрент с раздачей 24 Гб информации (83 файла в формате CSV) о транспортных средствах, зарегистрированных в России. 👇

Открыто распространяемые данные обезличены и содержат только базовую информацию о ТС: тип, марка, модель, дата регистрации, год выпуска, VIN и т.п.

Однако, в одном из файлов содержится объявление о продаже полной версии базы (в формате SQL-дампа), со всеми персональными данными владельцев ТС, на декабрь 2019 года: ФИО, ИНН, адрес, дата рождения, паспорт и т.п. 🔥🔥🔥

За полную версию базы неизвестный просит 0,3 BTC (около $2,8 тыс.), а за эксклюзив (“одни руки”) – около $14 тыс.

В качестве доказательств приложены скриншоты полной базы со всеми данными. 👍
источник
Информация опасносте
говоря о базах. Сегодня от HIBP пришло уведомление о том, что мой имейл попал в утечку под загадочным названием “db8151dd”. Речь идет о некой неизвестно кому принадлежащей базе, которую нашли на Elasticsearch сервере, и она похожа на базу клиентов с кучей персональных данных, включая мейлы, названия позиций, адреса, социальные профили и тд.

https://www.troyhunt.com/the-unattributable-db8151dd-data-breach/
источник
Информация опасносте
такие дела
источник
2020 May 17
Информация опасносте
После апдейта почтового приложения Edison у пользователей начала появляться почта других людей. Удобно!

https://twitter.com/zmknox/status/1261645534445604865

https://twitter.com/Edison_apps/status/1261681576456237056
источник
2020 May 18
Информация опасносте
Хакеры пошли нынче мощные
источник
Информация опасносте
в новостях опять в одном предложении упоминаются iPhone, Apple и ФБР. В частности, ФБР рассказала о том, что они смогли таки взломать iPhone стрелка на военной базе в Пенсаколе, Флорида (он устроил стрельбу в декабре 2019 года, убив три человека и ранив еще восемь). Но необычного в этой истории только то, что Apple со своей стороны утверждает, что предоставили всю помощь ФБР, которую могли, с учетом того, что о существовании этого айфона они узнали месяц спустя после теракта. ФБР же говорит о том, что Apple им нифига не помогали (ну, в смысле, не сделали то, чего, скорей всего, требовала ФБР). Ну и, конечно, генпрокурор Барр завел свою обычную волынку про то, как технологические компании должны создавать продукты с бэкдорами для правоохранительных органов.

“Apple’s desire to provide privacy for its customers is understandable, but not at all costs. There is no reason why companies like Apple cannot design their consumer products and apps to allow for court-authorized access by law enforcement, while maintaining very high standards of data security. Striking this balance should not be left to corporate board rooms.”

https://www.justice.gov/opa/pr/attorney-general-william-p-barr-and-fbi-director-christopher-wray-announce-significant
источник
Информация опасносте
И ответ Apple по этому поводу

The terrorist attack on members of the US armed services at the Naval Air Station in Pensacola, Florida was a devastating and heinous act. Apple responded to the FBI’s first requests for information just hours after the attack on December 6, 2019 and continued to support law enforcement during their investigation. We provided every piece of information available to us, including iCloud backups, account information and transactional data for multiple accounts, and we lent continuous and ongoing technical and investigative support to FBI offices in Jacksonville, Pensacola and New York over the months since.

On this and many thousands of other cases, we continue to work around-the-clock with the FBI and other investigators who keep Americans safe and bring criminals to justice. As a proud American company, we consider supporting law enforcement’s important work our responsibility. The false claims made about our company are an excuse to weaken encryption and other security measures that protect millions of users and our national security.
It is because we take our responsibility to national security so seriously that we do not believe in the creation of a backdoor — one which will make every device vulnerable to bad actors who threaten our national security and the data security of our customers. There is no such thing as a backdoor just for the good guys, and the American people do not have to choose between weakening encryption and effective investigations.

Customers count on Apple to keep their information secure and one of the ways in which we do so is by using strong encryption across our devices and servers. We sell the same iPhone everywhere, we don’t store customers’ passcodes and we don’t have the capacity to unlock passcode-protected devices. In data centers, we deploy strong hardware and software security protections to keep information safe and to ensure there are no backdoors into our systems. All of these practices apply equally to our operations in every country in the world.

Если вкратце: мы помогаем как можем, но бэкдор «для хороших парней», который подвергнет опасности всех, делать не будем
источник
2020 May 19
Информация опасносте
Давайте сделаем машину компьютером на колёсах, говорили они. Что может пойти не так, говорили они

https://www.zdnet.com/article/mercedes-benz-onboard-logic-unit-olu-source-code-leaks-online/
источник
Информация опасносте
забавная тема — у TechCrunch есть инфа о взломе и утечке данных на 9 млн записей клиентов бюджетной авиакомпании EasyJet (у некоторых даже данные кредитных карт), но на официальном сайте как-то тишина.
https://techcrunch.com/2020/05/19/easyjet-travel-credit-cards-breach/
источник
2020 May 20
Информация опасносте
Apple и Google опубликовали детальную информацию о том, как работает их совместный проект по мониторингу контактов с людьми, зараженными COVID-19  
https://www.apple.com/covid19/contacttracing/
https://www.google.com/covid19/exposurenotifications/
источник
2020 May 21
Информация опасносте
информация безопасносте
https://twitter.com/alexmak/status/1263166584673239040
источник
Информация опасносте
NSO Group, израильская компания, продающая средства взлома, все глубже засасывается в скандал с Facebook и не очень законными действиями компании на территории США. Возможно, будет весело
https://www.vice.com/amp/en_us/article/qj4p3w/nso-group-hack-fake-facebook-domain
источник
2020 May 23
Информация опасносте
Что-то там уже Эпол совсем ничего не контролирует. Пишут про утёкшую ещё в декабре прошлого года раннюю версию iOS 14 https://www.vice.com/en_us/article/5dzpxz/how-iphone-hackers-got-hands-on-new-ios-14-months-before-realease
источник
2020 May 25
Информация опасносте
источник
2020 May 26
Информация опасносте
Очень интересная тема, связанная с компанией Grayshift - производителем «коробочек» Graybox. Они используются правоохранительными органами для взлома iPhone (путём подбора паролей. 4 и 6-значные пароли эти устройства подбирают достаточно быстро - вот почему важно не лениться и заводить пароли с буквами и цифрами). Но и тут, оказывается, есть метод получить пароль - похоже, если подбор не сработал, Graybox умеет устанавливать приложение, которое перехватит пароль, введённый пользователем, и сохранит его в файл. Полиции надо только выдать телефон подозреваемому, а затем забрать его обратно под каким-нибудь предлогом.

https://www.nbcnews.com/tech/security/iphone-spyware-lets-cops-log-suspects-passcodes-when-cracking-doesn-n1209296
источник