На головную страницу TechnoDrive.ru  
ИТ-НОВОСТИ РОСТОВА
одна из 21536 страниц...

«Обратный HeartBleed» угрожает ПК, планшетам — и смартфонам!

Опасен ли HeartBleed для планшетов и смартфонов?Уязвимость HeartBleed, обнаруженная на минувшей неделе, стала одной из самых серьёзных в истории Интернета. Из-за неё серверы, использовавшие шифрование OpenSSL, с января 2012 года невольно компрометировали данные пользователей. Социальные сети, электронная почта, «личные кабинеты», популярные онлайн-игры и так далее — оказались уязвимы перед лицом незримой опасности... Но даже устранение этого «бага» на серверах и смена паролей не стало «концом эпопеи». Обнаружилось, что HeartBleed представляет опасность также для пользовательских устройств — персональных компьютеров, ноутбуков, планшетов и смартфонов. Насколько серьёзна эта угроза? Читайте в сегодняшнем выпуске TechnoDrive!

Реклама: строим надёжные локальные сети для бизнеса.

С атаками на серверы, в принципе, ситуация понятна, и ею должны заниматься админы. А вот сценарий атаки «обратный HeartBleed» представляет интерес уже непосредственно для массовых пользователей. Дело в том, что он предполагает отправку пакетов по протоколу TLS на клиентские устройства. В результате может быть считано содержимое памяти гаджетов.

Для этого злоумышленникам нужен лишь специально настроенный (или заражённый) сервер в Интернете. Также сообщается о потенциальной возможности атаки HeartBleed через социальные сети, хостинги файлов и другие веб-приложения.

Потенциальную уязвимость клиентских устройств, — включая мобильные гаджеты, — в беседе с TechnoDrive подтвердили и эксперты «Лаборатории Касперского».

«Если на смартфоне установлен "софт", использующий OpenSSL, то можно провести атаку HeartBleed, — отметил Вячеслав Закоржевский, руководитель группы исследования уязвимостей "Лаборатории Касперского". — Но с некоторым оговорками. Во-первых, firewall не должен блокировать инициацию установки соединения (входящие соединения) по 443 порту. Во-вторых, на смартфоне должна быть уже установлена HTTPS-сессия, либо работать "софт", открывающий и слушающий 443 порт. В-третьих, если на гаджете используется не x86 платформа, — а это вероятно, — то уязвимость может не отработать или отработать по-другому из-за разницы в низкоуровневой реализации HeartBeat. В целом же, не считая описанные выше нюансы (и некоторые другие), разницы между сервером и обычным гаджетом нет».

Тестирование уязвимости было проведено и экспертами TechnoDrive. В качестве объекта мы использовали современный Android-смартфон с открытой HTTPS-сессией, защищённый продуктом Kaspersky Internet Security 11.1.9.116. В результате серии telnet-обращений по его IP-адресу на порт 443, неизменно выдавалась ошибка «Сбой подключения». То есть гаджет оказался недоступен для атаки в принципе.

Подводя итог, отметим, что новые угрозы повышают значимость файерволов и антивирусов для мобильных устройств. Ведь в случае успешной атаки HeartBleed, владелец смартфона может потерять главную учётную запись. Например, аккаунт Gmail, к которому привязан Android-гаджет. Аналогичное справедливо и для других платформ — ведь уязвимая OpenSSL работает под всеми популярными платформами, включая Windows, Linux и MacOS. Если, конечно, ваша версия OpenSSL входит в чёрный список — и у вас без ограничений открыт соответствующий порт. И, разумеется, для атаки на определённое устройство, злоумышленники должны знать его текущий IP-адрес.

Чуть не забыли: у TechnoDrive есть группа ВКонтакте — и на Facebook. Подключайтесь!

«Вирус, троян да хакер»: защита информации

Бизнесу РФ предложили сверхнадёжную ИТ-защиту без ущерба бюджету


В цифровую эпоху обеспечение кибербезопасности является важнейшей задачей для любого предприятия (даже если оно об этом не знает). Однако поставить надёжный заслон злоумышленникам, — от предотвращения DDoS-атак до борьбы с растущими угрозами со стороны инсайдеров, — могут только настоящие профессионалы. Которые постоянно отслеживают уловки киберпреступников по всему миру и вырабатывают эффективные меры противодействия. Но к кому обратиться?
подробнее

Безопасный Wi-Fi — российским детям!


Бесплатный доступ Wi-Fi сегодня можно встретить повсеместно — в аэропортах, гостиницах, парках, ресторанах, кинотеатрах, банках, торговых центрах и десятках других общественных мест. Это действительно полезно, удобно и практично!.. Однако некоторые владельцы публичных сетей ещё забывают о необходимости обязательной фильтрации контента, — пользователями которых, весьма вероятно, могут оказаться несовершеннолетние. В частности, по информации Роскомнадзора, за 10 месяцев текущего года в России выявлены 314 общедоступных сетей Wi-Fi, не блокировавших «взрослый» контент. По данным фактам возбуждены административные дела, а нарушителям выписаны штрафы.
подробнее

«Ростелеком» защитил бизнес своего клиента от мощнейшей DDoS-атаки


Атаки типа «отказ в обслуживании» (DDoS) являются распространённым инструментов киберпреступников. Ведь бороться с ними на уровне компаний весьма затруднительно, а порой невозможно. Здесь требуется профессиональная защита на уровне магистральных сетей, — например, реализуемая компанией «Ростелеком». Одним из недавних достижений национального оператора стало успешное детектирование и противостояние DDoS-атаке мощностью 450 Гбит/с — крупнейшей за историю работы защитного сервиса. При этом, «Ростелекому» удалось не только эффективно отразить нападение на сеть клиента, но и полностью сохранить работоспособность его инфраструктуры в течение всей атаки.
подробнее

Олимпиада по криптографии для детей: откройте свои суперталанты


Математика и криптография являются одними из старейших наук*, — однако, несмотря на возраст, они лежат в основе суперсовременных ИКТ. Спрос на профессионалов в данных областях колоссален, а поиск будущих специалистов начинается буквально со школьной скамьи. Одним из действенных механизмов такого поиска, безусловно, являются олимпиады по математике и криптографии, проводимые в нашей стране. Ближайшая из них стартует уже на этой неделе — 1 ноября!.. Попробовать свои силы в отборочном онлайн-туре может любой желающий, а самые талантливые участники получат шанс заявить о себе в финале и в перспективе найти действительно престижную работу.
подробнее

Опыт пользователей из Ростова: как ломают аккаунты в социалках?


Можно сделать всё, но ваш аккаунт в социальной сети всё равно взломают. На эту мысль наводит нестандартная атака методом социального инжиниринга, под которую попали и пользователи из Ростова-на-Дону. Впрочем, владельцам учётных записей в современных интернет-сервисах не стоит впадать в отчаяние — грамотная конфигурация соответствующих служб, а также бережное отношение к своим персональным данным и гаджетам способны минимизировать описанную проблему. Подробности — в эксклюзивном обзоре TechnoDrive.ru
подробнее
Ещё информация !!!  «Вирус, троян да хакер»: защита информации