Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Pantum: каждый 10-й картридж - в подарок!

Pantum: каждый 10-й картридж - в подарок!

Уважаемые партнеры! В Merlion действует акция по продукции Pantum. При покупке девяти лазерных картриджей PC-211P (ID: 1917397) – 10-й картридж вы получаете в подарок. Подарочный картридж будет отгружаться по итогам закупок за неделю. Закупки не суммируются по неделям. Если за неделю ...
Специализированная программа для кухонных салонов: Shaub Lorenz.
Программа для кухонных салонов: MIDEA 4+1
Hyundai размораживает бонусы
Выгода - в комплекте!
Только в Merlion: специальные цены на расширенный ассортимент серверов линейки iRU Rock

Только в Merlion: специальные цены на расширенный ассортимент серверов линейки iRU Rock

Компания iRU значительно расширила линейку серверов iRU Rock, которая предназначена для малого бизнеса, для организации работы малых рабочих групп, в удаленных офисах. Серверы iRU Rock подходят для хранения данных, поддержки процессов, осуществляемых на базе программ 1С и др. Серверное оборудование ...
Две мультивендорные акции по российским программным продуктам
NexTouch в Treolan - чистая выгода! Бонусы за покупку складских позиций
Товар месяца: внешние жёсткие диски Transcend
Супер цена на HP
Yealink: «Кто на новенького?»

Yealink: «Кто на новенького?»

Уважаемые партнеры! Компания Treolan приглашает вас принять участие в маркетинговой программе по продукции Yealink. Приобретайте продукцию Yealink в компании Treolan, копите баллы и обменивайте их на призы. Для участия в программе необходимо зарегистрироваться
ГЕЛЕОС: шесть – бонусов не счесть!
Встречай весну вместе с Digma!
Продаем и зарабатываем на смартфонах COOLPAD!
Акция iRU: «Мини ПК с макси выгодой!»
Как попасть в Поднебесную?

Как попасть в Поднебесную?

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой программе по мультимедийному оборудованию, которую мы проводим совместно с вендорами из портфеля Treolan: Absen, DSPPA, NovaStar и PixelHue. Чтобы присоединиться к группе партнеров-путешественников, необходимо выполнить ряд условий ...
Товар месяца: моноблоки и неттопы HIPER
Радуй себя и близких вместе с Hikvision!
Бонусы за моноблоки Acer
Акция iRU: «Мини ПК с макси выгодой!»
Welcome-бонусы от Netac

Welcome-бонусы от Netac

Уважаемые партнеры! Приглашаем к участию в весенней промопрограмме по SSD и оперативной памяти Netac. Период действия промопрограммы: 26.02 – 22.03.2024г. Условия: Для партнеров, которые не закупали фокусную продукцию Netac в Merlion больше месяца, предусмотрен приветственный бонус в размере ...
Счастливый бонус от Pinebro
Призовые мониторы IRBIS
Весенний рибейт от Systeme Electric
Aпгрейд моноблоков IRBIS
12345Все

Эксперты по безопасности съехались на Black Hat и DefCon продемонстрировать новейшие уязвимости

12.08.2016  Экспертиза, Безопасность

В ходе состоявшихся в период со 2 по 7 августа конференций Black Hat USA и DefCon 24 можно было почерпнуть массу интересных аналитических наблюдений и узнать о результатах исследований по проблемам безопасности самых разных калибров. Вступительный доклад на конференции Black Hat сделал Дэн Камински, светило в области информационной безопасности. Он предупредил собравшихся, что если не предпринимать никаких мер, современный Интернет превратится в более закрытую сеть с ограниченной степенью свободы. Автомобильные взломщики Чарли Миллер и Крис Валасек третий раз подряд вернулись на Black Hat, чтобы разоблачить недостатки в современных автомобильных системах. Впервые с 2012 г. на сцену Black Hat вышли представители компании Apple с заявлением о начале новой программы вознаграждения за отлов багов под iOS. С еще одной познавательной речью на нынешней сессии Black Hat выступил Эли Бурштейн, глава исследовательского отдела Google по противодействию мошенничеству и злоупотреблениям: он поделился подробностями своего эксперимента, в ходе которого выяснил, как много людей склонны подбирать случайно найденные USB-ключи неизвестного происхождения и вставлять их в свои компьютеры. На конференции DefCon выступила уполномоченная Федеральной торговой комиссии США (Federal Trade Commission, FTC) Террелл Максуини, призвав хакеров сотрудничать с ней в исследовании методов повышения конфиденциальности потребителей и улучшения степени защиты данных. Предлагаем вашему вниманию сводку наиболее ... читать далее.

Эксперты по безопасности съехались на Black Hat и DefCon продемонстрировать новейшие уязвимости. В ходе конференций Black Hat USA и DefCon 24 специалисты по безопасности изучили новейшие виды киберугроз — начиная со взлома автомобильных систем, заканчивая уязвимостями во Flash-объектах.
Эксперты по безопасности съехались на Black Hat и DefCon продемонстрировать новейшие уязвимости. В ходе конференций Black Hat USA и DefCon 24 специалисты по безопасности изучили новейшие виды киберугроз — начиная со взлома автомобильных систем, заканчивая уязвимостями во Flash-объектах.
Камински предупреждает о рисках для Интернета. Исследователь в области безопасности Дэн Камински, выступивший с единственным на нынешней ежегодной конференции Black Hat пленарным докладом, предупредил, что фундамент Интернета все еще очень шаткий.  “Нам придется потрудиться, чтобы поддерживать Интернет в рабочем состоянии, — сказал он. — Я пришел сюда, чтобы привлечь всеобщее внимание к сути проблемы и ее возможным осложнениям, а также объяснить, что мы можем сделать, чтобы исправить положение”.
Камински предупреждает о рисках для Интернета. Исследователь в области безопасности Дэн Камински, выступивший с единственным на нынешней ежегодной конференции Black Hat пленарным докладом, предупредил, что фундамент Интернета все еще очень шаткий. “Нам придется потрудиться, чтобы поддерживать Интернет в рабочем состоянии, — сказал он. — Я пришел сюда, чтобы привлечь всеобщее внимание к сути проблемы и ее возможным осложнениям, а также объяснить, что мы можем сделать, чтобы исправить положение”.
Третье пришествие взломщиков джипов. Чарли Миллер и Крис Валасек завершили свою победную трилогию о взломе машин в рамках Black Hat, выступив со своим третьим (и, предположительно, последним) докладом на тему слабых мест в системе безопасности автомобиля, Чарли Миллер и Крис Валасек завершили свою победную трилогию о взломе машин в рамках Black Hat, выступив со своим третьим (и, предположительно, последним) докладом на тему слабых мест в системе безопасности автомобиля, которыми эти двое смогли воспользоваться. В этом году они продемонстрировали, каким образом могут управлять автомобильными тормозами и рулем.
Третье пришествие взломщиков джипов. Чарли Миллер и Крис Валасек завершили свою победную трилогию о взломе машин в рамках Black Hat, выступив со своим третьим (и, предположительно, последним) докладом на тему слабых мест в системе безопасности автомобиля, Чарли Миллер и Крис Валасек завершили свою победную трилогию о взломе машин в рамках Black Hat, выступив со своим третьим (и, предположительно, последним) докладом на тему слабых мест в системе безопасности автомобиля, которыми эти двое смогли воспользоваться. В этом году они продемонстрировали, каким образом могут управлять автомобильными тормозами и рулем.
Стандарту EMV снова угрожает взлом банкоматов. Начальник отдела по вопросам безопасности Тод Бирдсли и главный инженер по безопасности Уэстон Хекер (оба — сотрудники компании Rapid7) продемонстрировали недостатки конструкции банкоматов, которые позволят взломщику вмешаться в работу системы и украсть из банкомата деньги.
Стандарту EMV снова угрожает взлом банкоматов. Начальник отдела по вопросам безопасности Тод Бирдсли и главный инженер по безопасности Уэстон Хекер (оба — сотрудники компании Rapid7) продемонстрировали недостатки конструкции банкоматов, которые позволят взломщику вмешаться в работу системы и украсть из банкомата деньги.
Не пользуйтесь USB-ключами неизвестного происхождения. Будут ли люди подбирать лежащие где попало USB-ключи и вставлять их в свои компьютеры?  Оказывается, один исследователь из Google решил проверить эту теорию и обнаружил, что 46% участников эксперимента поднимали подкинутый ключ, вставляли его в компьютер и кликали на ссылку внутри ключа.
Не пользуйтесь USB-ключами неизвестного происхождения. Будут ли люди подбирать лежащие где попало USB-ключи и вставлять их в свои компьютеры? Оказывается, один исследователь из Google решил проверить эту теорию и обнаружил, что 46% участников эксперимента поднимали подкинутый ключ, вставляли его в компьютер и кликали на ссылку внутри ключа.
Год в поисках Flash-уязвимостей. Исследователь в области безопасности, участница проекта Google Project Zero Натали Сильванович — одна из рекордсменок по количеству отправленных отчетов об уязвимостях в Adobe Flash.  В ходе одной из сессий Black Hat она подробно описала несметное число дефектов, обнаруженных в коде Flash за последний год: только в декабре 2015 г. было зафиксировано 79 таких случаев.
Год в поисках Flash-уязвимостей. Исследователь в области безопасности, участница проекта Google Project Zero Натали Сильванович — одна из рекордсменок по количеству отправленных отчетов об уязвимостях в Adobe Flash. В ходе одной из сессий Black Hat она подробно описала несметное число дефектов, обнаруженных в коде Flash за последний год: только в декабре 2015 г. было зафиксировано 79 таких случаев.
Apple запускает программу вознаграждения за отлов багов. На конференции Black Hat выступил Иван Крстич, глава подразделения Security Engineering and Architecture (проектирование и архитектура безопасности) компании Apple.  Он объявил о том, что компания запускает новую программу, поощряющую испытание ее системы безопасности. Программа вознаграждения за отлов багов, старт которой намечен на сентябрь, предполагает выдачу денежной награды в размере до 200 тыс. долл. тем экспериментаторам, которые смогут найти уязвимости в программном обеспечении iOS.
Apple запускает программу вознаграждения за отлов багов. На конференции Black Hat выступил Иван Крстич, глава подразделения Security Engineering and Architecture (проектирование и архитектура безопасности) компании Apple. Он объявил о том, что компания запускает новую программу, поощряющую испытание ее системы безопасности. Программа вознаграждения за отлов багов, старт которой намечен на сентябрь, предполагает выдачу денежной награды в размере до 200 тыс. долл. тем экспериментаторам, которые смогут найти уязвимости в программном обеспечении iOS.
Вендоры заполнили выставочный зал Black Hat. Хотя изначально конференция Black Hat была в основном посвящена исследованиям в области безопасности, в последние годы выставочный зал этого мероприятия разросся до такой степени, что может составить конкуренцию демонстрационной площадке проходящей по соседству конференции RSA Security.
Вендоры заполнили выставочный зал Black Hat. Хотя изначально конференция Black Hat была в основном посвящена исследованиям в области безопасности, в последние годы выставочный зал этого мероприятия разросся до такой степени, что может составить конкуренцию демонстрационной площадке проходящей по соседству конференции RSA Security.
На хакерской конференции DefCon прошел финал конкурса DARPA Cyber Grand Challenge. Организаторы DefCon провели заключительный раунд конкурса Cyber Grand Challenge, инициированного агентством DARPA (агентство передовых оборонных исследовательских проектов в США). В состязании на лучшую модель безопасности схлестнулись семь автономных систем. Было выдано призов на общую сумму в 3,75 млн. долл., при этом гран-при в 2 млн. долл. выиграла система Mayhem.
На хакерской конференции DefCon прошел финал конкурса DARPA Cyber Grand Challenge. Организаторы DefCon провели заключительный раунд конкурса Cyber Grand Challenge, инициированного агентством DARPA (агентство передовых оборонных исследовательских проектов в США). В состязании на лучшую модель безопасности схлестнулись семь автономных систем. Было выдано призов на общую сумму в 3,75 млн. долл., при этом гран-при в 2 млн. долл. выиграла система Mayhem.
В FTC нужны хакеры. Уполномоченная Федеральной торговой комиссии США (Federal Trade Commission, FTC) Террелл Максуини выступила на конференции DefCon с призывом к хакерам сотрудничать с правительством в исследовании методов повышения конфиденциальности потребителей и улучшения степени защиты данных.
В FTC нужны хакеры. Уполномоченная Федеральной торговой комиссии США (Federal Trade Commission, FTC) Террелл Максуини выступила на конференции DefCon с призывом к хакерам сотрудничать с правительством в исследовании методов повышения конфиденциальности потребителей и улучшения степени защиты данных.
Компания Wall of Sheep пристыдила доверчивых посетителей DefCon. Компания Wall of Sheep, у которой на конференции DefCon был установлен стенд на площадке Packet Hacking Village (деревня взлома сетевых пакетов), публично пристыдила посетителей, которые, подключаясь к сети, отсылали открытым текстом свои логины и пароли.
Компания Wall of Sheep пристыдила доверчивых посетителей DefCon. Компания Wall of Sheep, у которой на конференции DefCon был установлен стенд на площадке Packet Hacking Village (деревня взлома сетевых пакетов), публично пристыдила посетителей, которые, подключаясь к сети, отсылали открытым текстом свои логины и пароли.
На площадке IoT Village демонстрируются риски. В этом году одной из самых популярных площадок на DefCon стала IoT Village (деревня Интернета вещей), в которой посетителям предоставлялась возможность взломать популярные IoT-устройства.
На площадке IoT Village демонстрируются риски. В этом году одной из самых популярных площадок на DefCon стала IoT Village (деревня Интернета вещей), в которой посетителям предоставлялась возможность взломать популярные IoT-устройства.
Chrysler спонсирует площадку Car Hacking Village. Компания Fiat Chrysler America, в числе множества других компаний, спонсировала организацию в рамках DefCon площадки Car Hacking Village (деревня взлома автомобилей), поощрявшей посетителей к изучению методов взлома автомобилей и системы безопасности транспортных средств.
Chrysler спонсирует площадку Car Hacking Village. Компания Fiat Chrysler America, в числе множества других компаний, спонсировала организацию в рамках DefCon площадки Car Hacking Village (деревня взлома автомобилей), поощрявшей посетителей к изучению методов взлома автомобилей и системы безопасности транспортных средств.
Запишите себе в календарь на 2017 г. Мероприятие Black Hat USA 2017 планируют провести с 22 по 27 июля 2017 г., а вскоре после этого пройдет и DefCon 25.
Запишите себе в календарь на 2017 г. Мероприятие Black Hat USA 2017 планируют провести с 22 по 27 июля 2017 г., а вскоре после этого пройдет и DefCon 25.
 


Рекомендовано к прочтению


Защита периферийных дата-центров: проблемы и решения
Независимый аналитик Кристофер Тоцци рассказывает на портале Data Center Knowledge о том, почему безопасность периферийных центров обработки данных может быть сложной задачей и что могут сделать их операторы, чтобы снизить риски. Обеспечение безопасности любого типа дата-центров является достаточно ...

«Солар» запустил сервис защищенного доступа к веб-ресурсам ГОСТ TLS
Группа компаний «Солар» объявила о запуске сервиса защищенного доступа к веб-ресурсам ГОСТ TLS, который обеспечивает безопасное соединение пользователя с сайтом за счет сертифицированных СКЗИ (средств криптографической защиты информации). Сервис работает на отечественных алгоритмах и имеет ...

Компании лучше понимают, как защищать интернет вещей и технологии машинного обучения, чем цифровые двойники, AR и VR
Более половины компаний в мире уже внедрили в свои бизнес-процессы технологии машинного обучения (54%) и интернета вещей (51%). Ещё 33% планируют сделать это в ближайшие два года. Гораздо менее распространены такие технологии, как возможности дополненной и виртуальной реальности (AR и VR) и ...

Версия решения Kaspersky SD-WAN 2.2 доступна для пользователей
Функциональные возможности Kaspersky SD-WAN 2.2 существенно расширились по сравнению с предыдущей версией, 2.1. Выход обновления стал ещё одним шагом к реализации концепции сетевой безопасности организаций — SASE (Secure Access Service Edge). Решение подходит предприятиям, которые находятся ...

«СёрчИнформ» представила FileAuditor для Linux-инфраструктур
Компания «СёрчИнформ» представила версию DCAP-системы FileAuditor для операционной системы Linux. У ИБ-специалистов появилась возможность контролировать любые хранилища данных, развернутые в средах свободно распространяемых, а также импортозамещенных операционных систем. FileAuditor сканирует ...
     
Как выбрать эффективную технологию для бизнеса
Технологические инновации могут стать огромным катализатором в развитии вашего бизнеса и улучшении обслуживания ваших клиентов. Марселино Родригес Кансио, технический директор компании Couture Technologies, приводит на портале InformationWeek шесть советов, с помощью которых вы сможете понять ...

Раскрытие потенциала генеративного ИИ для корпоративной аналитики
Генеративный ИИ рассматривается как решение многих корпоративных проблем. Предприятия, стремящиеся демократизировать данные и аналитику в масштабе всего бизнеса, находят, что генеративный ИИ оказывается чрезвычайно плодотворным. Причина в том, что ИИ улучшает инструменты корпоративной аналитики ...

Защита периферийных дата-центров: проблемы и решения
Независимый аналитик Кристофер Тоцци рассказывает на портале Data Center Knowledge о том, почему безопасность периферийных центров обработки данных может быть сложной задачей и что могут сделать их операторы, чтобы снизить риски. Обеспечение безопасности любого типа дата-центров является достаточно ...

Идеальный корпоративный мессенджер: ожидания и реальностьИдеальный корпоративный мессенджер: ожидания и реальность
Какими характеристиками должен обладать идеальный корпоративный мессенджер? Какого функционала сегодня ожидают компании от мессенджеров? И почему идеал не всегда достижим? Каждая из характеристик, присущих корпоративному мессенджеру, будь то удобство использования, безопасность, возможности ...

IDC: цифровой бизнес — пять главных тенденций 2024 года
Предприятия, изначально основанные на цифровых технологиях (digital-native business, DNB) готовы взять на себя роль первопроходцев. Аналитики IDC приводят в корпоративном блоге пять основных тенденций, которые определят их преобразующее влияние. Следующая волна промышленной революции уже наступила ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2024
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2024 АО «СК ПРЕСС». 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.7. Создание сайта — студия iMake.