Хакеры впервые подделали электронный паспорт

В Эстонии зафиксирован первый в мире случай подделки электронных удостоверений личности. Пострадали, по разным оценкам, от 10 до 20 человек.

В феврале текущего года злоумышленники разослали некоторым жителям Эстонии SMS-сообщения, прикрываясь именем одного из эстонских банков. В нем гражданам предлагалось обновить их персональные данные, пройдя по ссылке. По ней находилась страница, внешне напоминающая реальный сайт данного банка.

На вредоносном сайте требовалось пройти авторизацию, для чего пользователи должны были ввести коды мобильного электронного удостоверения личности Mobiil-ID. Эти коды были необходимы преступникам для того, чтобы создать новые аккаунты в приложении Smart-ID, подделывая таким образом личности граждан.

У эстонского электронного паспорта весьма широкие возможности – развитое электронное правительство позволяет гражданам управлять своей жизнью, не отходя от компьютера. Приложение Smart-ID дает доступ к нескольким тысячам сервисов и услуг, в том числе к управлению банковскими счетами. К счастью, мошенники успели причинить пользователям незначительный ущерб, не превышающий в сумме 1000 евро.

Источник: KV.by 

Сотрудник Google взломал секретный шифр: намерения хакера шокируют

Сотрудник Google взломал секретный шифр: намерения хакера шокируют

Широко известно, что в Google есть одни из лучших разработчиков программного обеспечения на планете. Инженер из компании Google, который работает в офисах компании Sunnyvale, решил испытать свои навыки

Дэвид Томащик нашел уязвимость программного обеспечения, которая позволила ему взломать открытые двери в университетском городке, для которых вам, как предполагается, нужна карточка RFID. Он взломал какой-то код, отправил его через сеть компании и быстро увидел, что свет на двери в его офис превратился из красного в зеленый, сообщает портал Знай. 

Как оказалось, Томащик просматривал зашифрованные сообщения, которые устройства Software House под названием iStar Ultra и IP-ACM отправляли через сеть Google. Он обнаружил, что они неслучайны, тогда как зашифрованные сообщения “всегда должны выглядеть случайными, если они должным образом защищены. Он был заинтригован и копал глубже обнаружил, что для всех устройств Software House использовался «жестко закодированный” ключ шифрования“.

Это означало, что все, что ему нужно было сделать, это скопировать ключ и написать команды, например, просить дверь разблокировать или выполнить другие команды. И вот сумасшедшая часть. Томащик обнаружил, что он смог это сделать, не оставив ни одного цифрового следа своих действий, и он также мог бы исправить это, чтобы сотрудникам Google не удалось открыть двери, в которые они должны были попасть.

Напомним, что Google узнает все о человеке по одной фотографии: подробности новой технологии. Компания Google запатентовала систему, распознающую личность по социальным сетям. Согласно документам, описывающим патент, любой пользователь сможет в Картинки Google загрузить фотографию человека, а искусственный интеллект найдет все его профили в соцсетях, даже те, которые он скрывает, настоящее имя, домашний адрес, место работы и хобби. Эксперты высказали мнение, что система позволит любому человеку устроить слежку и нарушит свободу людей.

Источник: PolitekA.net

Хакеры снова взломали сайт «Антонова»

«Укроборонпром» заявляет, что злоумышленники целенаправленно пытаются дискредитировать ведущее украинское предприятие

фото из открытых источников

Сайт государственного предприятия «Антонов» в очередной раз атаковали хакеры.

Об этом сообщает государственный концерн «Укроборонпром»

«Корпоративный сайт ГП «Антонов» закрыт в связи с очередной хакерской атакой. Любые сообщения, которые распространяются с сайта http://www.antonov.com, начиная с 19 апреля, являются ошибочными. Спасибо за понимание», – говорится в сообщении со ссылкой на пресс-службу ГП «Антонов».

8768768_02

В связи с этим «Укроборонпром» заявляет, что злоумышленники целенаправленно пытаются дискредитировать ведущее украинское предприятие в отрасли.