Получи случайную криптовалюту за регистрацию!

SecurityLab.ru

Логотип телеграм канала @seclabnews — SecurityLab.ru S
Актуальные темы из канала:
Dmm獨家
Утечкаданных
Криптовзлом
Кражабиткоинов
Securityдайджест
Nato
Кибербезопасность
Коллективнаяоборона
Windows
Lpe
All tags
Логотип телеграм канала @seclabnews — SecurityLab.ru
Актуальные темы из канала:
Dmm獨家
Утечкаданных
Криптовзлом
Кражабиткоинов
Securityдайджест
Nato
Кибербезопасность
Коллективнаяоборона
Windows
Lpe
All tags
Адрес канала: @seclabnews
Категории: Технологии
Язык: Русский
Количество подписчиков: 55.94K
Описание канала:

Не забудьте проголосовать за наш канал https://t.me/SecLabNews?boost

Рейтинги и Отзывы

4.33

3 отзыва

Оценить канал seclabnews и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

2

4 звезд

0

3 звезд

1

2 звезд

0

1 звезд

0


Последние сообщения 315

2021-02-13 10:00:02 Модернизация предполагает установку видеокамер на всех автоматизированных турникетах (eGate) в «Домодедово», а именно в зоне таможенного контроля, галерее вылета международных рейсов и всех выходов на посадку.

Это делается для удобства пассажиров, повышения прибыли аэропортов и ускорения предполётных процедур. Они становятся полностью автоматическими, без участия людей и без предъявления паспорта — с момента регистрации до посадки на самолёт.

Система обработки биометрических данных позволит полностью автоматизировать прохождение предполетных процедур, с момента регистрации до посадки на самолет, минимизировав участие человека, считают представители «Домодедово».

Чтобы получить такую возможность, гражданину России необходимо будет сдать данные в Единую биометрическую систему (ЕБС) в одном из отделений банков, а также дать согласие на использование биометрии в конкретных целях.

Благодаря распознаванию лиц можно один раз идентифицировать пассажира, а дальше считывать данные и открывать гейты без посадочного талона и паспорта.

https://www.securitylab.ru/news/516547.php
6.3K viewsSecurityLab news, edited  07:00
Открыть/Комментировать
2021-02-12 22:05:46 В популярном приложении для обмена сообщениями Telegram была обнаружена уязвимость в версии программы для macOS, нарушающая конфиденциальность пользователей. Проблема была выявлена исследователем безопасности Дхираджем Мишрой в версии приложения Telegram 7.3. Ее эксплуатация позволяла получать доступ к самоуничтожающимся аудио- и видеосообщениям спустя долгое время после их исчезновения из секретных чатов.

В отличие от Signal или WhatsApp, беседы в Telegram по умолчанию не зашифрованы, за исключением случаев, когда пользователи используют секретные чаты, сохраняющая данные в зашифрованном виде даже на серверах Telegram. Также в секретных чатах доступна возможность отправки самоуничтожающихся сообщений.

По словам исследователя, когда пользователь записывает и отправляет аудио- или видеосообщение через обычный чат, приложение передает точный путь, по которому записанное сообщение хранится в формате «.mp4». При включенной опции секретного чата информация о пути не передается, но записанное сообщение по-прежнему сохраняется в том же месте.

https://www.securitylab.ru/news/516546.php
6.4K viewsPipiggi, 19:05
Открыть/Комментировать
2021-02-12 17:15:20 Служба безопасности «Яндекса» обнаружила внутреннюю утечку информации. По результатам расследования стало известно, что один из сотрудников компании предоставлял несанкционированный доступ к почтовым ящикам пользователей.

Злоумышленником оказался один из трех системных администраторов, обладавших правами доступа для выполнения рабочих задач по обеспечению технической поддержки сервиса. В результате его действий было скомпрометировано 4887 почтовых ящиков.

«Неавторизованный доступ в скомпрометированные ящики уже заблокирован. Их владельцы получили уведомление о необходимости смены пароля от своей учетной записи», — сообщила пресс-служба «Яндекса».

https://www.securitylab.ru/news/516543.php
7.2K viewsPipiggi, 14:15
Открыть/Комментировать
2021-02-12 12:20:42 Исследователи из компании Data61, состоящей в Государственном объединении научных и прикладных исследований (CSIRO) Австралии, в сотрудничестве с Австралийским национальным университетом и экспертами из Германии сообщили , что искусственный интеллект может влиять на принятие решений человеком.

«Хотя исследование было теоретическим, оно позволяет нам лучше понять, как люди делают выбор. Эти знания ценны, потому что они позволяют нам уменьшить наши уязвимости, чтобы мы могли лучше выявлять и избегать ошибочного выбора в результате потенциального злоупотребления ИИ», — отметили эксперты.

https://www.securitylab.ru/news/516531.php
6.1K viewsPipiggi, 09:20
Открыть/Комментировать
2021-02-12 10:10:02 Федеральная служба по техническому и экспортному контролю (ФСТЭК) намерена создать исследовательский центр для тестирования безопасности операционных систем на базе ядра Linux. ФСТЭК объявила на портале госзакупок тендер стоимостью 300 млн руб. на создание данного учреждения.

https://www.securitylab.ru/news/516530.php
7.2K viewsSecurityLab news, 07:10
Открыть/Комментировать
2021-02-12 09:55:02 Необходимо, чтобы зарубежные соцсети открывали свои представительства в России, а для этого нужно продумать соответствующее регулирование, которое заставило бы их это сделать, считает заместитель руководителя Роскомнадзора Милош Вагнер.

https://www.securitylab.ru/news/516529.php
5.7K viewsSecurityLab news, 06:55
Открыть/Комментировать
2021-02-11 19:13:17 Европол арестовал 10 киберпреступников в Великобритании, Бельгии и на Мальте по обвинению во взломе мобильных телефонов знаменитостей, звезд спорта и музыкантов с целью кражи личной информации и миллионов долларов в криптовалюте.

Киберпреступная группировка похитила более $100 млн в криптовалюте с помощью методики подмены SIM-карт (SIM-swapping). Данная методика подразумевает деактивацию SIM-карты мобильного телефона жертвы путем обмана телефонной компании или использования подкупленного инсайдера, чтобы номер можно было перенести на другую карту под контролем преступников.

https://www.securitylab.ru/news/516520.php
6.0K viewsPipiggi, 16:13
Открыть/Комментировать
2021-02-11 17:06:33 Внедрение комплексного решения по управлению доступом в системы компании, если использовать максимум его возможностей, как правило, длительный и дорогостоящий проект. Часто заказчики, узнав о стоимости владения системой, приходят в недоумение: этапов много, на каждом из них приходится выкладывать немалые средства – нужно ли это? Но так ли все страшно на самом деле?

Внедрение системы IGA — это не только покупка программного обеспечения и лицензий. Это набор мер и процессов, работающих на оптимизацию управления доступом. При этом далеко не каждой организации нужно сложное и дорогое решение. В одной компании уже может быть своя собственная система подачи заявок на доступ к ресурсам – здесь нужно лишь достроить схему, внедрив автоматизацию предоставления прав и исполнения заявок. А в другой – сначала надо провести аудит: выявить несанкционированные учетные записи, проверить легитимность выданных прав доступа и т.п. Тут еще очень далеко до полной автоматизации процессов управления доступом.

https://www.securitylab.ru/news/516515.php
5.9K viewsPipiggi, 14:06
Открыть/Комментировать
2021-02-11 14:10:02 Министерство цифрового развития, связи и массовых коммуникаций РФ представило доработанные требования для разработчиков ПО, желающих, чтобы их продукты были включены в реестр отечественных программ. Согласно этим требованиям, все необходимые для выпуска ПО технические средства, исходный текст и объектный код должны находиться на территории РФ.



https://www.securitylab.ru/news/516498.php
5.9K viewsSecurityLab news, 11:10
Открыть/Комментировать
2021-02-11 11:45:02 Университеты, организации и технологические гиганты, такие как Microsoft и Facebook, работают над инструментами для обнаружения дипфейков, которые призваны предотвратить их использование в целях дезинформации и распространения вредоносных медиа. Однако команда ученых из Калифорнийского университета в Сан-Диего на конференнции WACV 2021 сообщила, что детекторы дипфейков все еще можно обмануть путем внедрения входных данных (состязательные примеры) в каждый видеокадр.



https://www.securitylab.ru/news/516493.php
5.7K viewsSecurityLab news, 08:45
Открыть/Комментировать