К основному контенту

Сообщения

Показаны сообщения с ярлыком "безопасность"

Каменный фасад с соломенными тылами

Авторизация по SMS — весьма дырявый способ защиты своих данных. То хорошие ребята найдут способ перехватить отправленное тебе сообщение, то плохие. Кто бы то ни был, а стоишь ты пред ними, в чем мать родила, и на защиту от их длинных багров у тебя одни только голые пятки. Даже, если тебе „особо нечего прятать“, без шрамов не уйти. Появилась очередная история о перехвате SMS с кодом подтверждения! Дело было так: У некта сняли деньги с банковского счета, привязанного к PayPal, подтвердив личность по коду в SMS-ке, полученной на чужой телефон с новой SIM-кой, на которую оператор перенес нектин же телефонный номер, не без помощи халатности 1 сотрудника оператора, нарушившего протокол переноса номера. Уф! Можно перечитать в обратном порядке. Drink More Milk by Anthony Auston Проблема в том, что сейчас практически все сервисы переходят на двухфакторную авторизацию с целью обезопасить 2 данные своих пользователей. От новеньких они сразу требуют указывать мобильн...

Старуха, дверь закрой!

Эппл разослала пользователям письмо, с напоминанием, что если мы по старинке пользуемся обычным логин-паролем, то с завтрашнего дня нашим левым программам (сторонним почтовым клиентам, например) отключат доступ к данным в АйКлауде. Причина очевидна: нечего раздавать направо и налево святая святых, пароль от Эппл АйДи — пользуйтесь разовыми паролями приложений. Чтобы получить возможность создавать себе разовые пароли для приложений, нужно перейти с устаревшей связки логин-пароль на двухфакторную аутентификацию , последний писк, так сказать — третья реинкарнация авторизации в АйКлауде. Таким образом, любимая компания пытается сподвигнуть существующих неповоротливых пользователей пошевелить булками ради их же безопасности. А новым рекрутам грядущих айОС 11 и макОС Хай Сиерра другого и не предложат, те сразу будут подключаться с двухфакторной аутентификацией. Как миленькие. Дубль-канал Старуха, дверь закрой!

Горькие игры

Nintendo Switch Тут на днях была курьезная история с вышедшей недавно игровой приставкой Нинтендо Свитч. Мол некто зачем-то решил попробовать картридж на вкус, а тот оказался горьким, шо дальше некуда. Я засунул картридж в рот... не знаю, из чего их делают, но меня его вкус до сих пор преследует. Не пытайтесь повторять дома. — Jeff Gerstmann (@jeffgerstmann) 25 февраля, 2017 Так вот, Нинтендо объяснило природу горького вкуса. Они специально добавляют в пластик корпуса картриджей денатониум бензоат, специальный горчащий агент (нетоксичный), чтобы у маленьких детей не возникало повторного желания брать каку в рот. Такие дела. Источник Дубль-канал Горькие игры

Самый стремный подземный переход в Питере

Есть на Московской площади подземный переход — входом в метро служит. По совместительству. Так вот, он меня пугает. Каждый раз, спускаясь, представляю, как какой-нибудь летчик не вписывается в поворот и роняет ограждение мне на голову. То еще наваждение, доложу я вам! Держитесь левой стороны

Учетная запись заблокирована, часть II

Сегодня, через день после истории с восстановлением Эппл-Ай-Ди , все повторилось один-в-один. Два раза подряд менять пароли — это уже перебор. Почитал, что же такого могло случиться. Нашел, что позавчера волна блокировок накрыла пользователей почтового клиента Spark . А я как раз не так давно в очередной раз его установил — мне он нравится. Вот и попался. Причина аварии Спарковские оправдываются, что учетные записи заблокированы из-за переноса ими своих служб на новые серверы. В Эппл, мол, посчитали активность с новых адресов подозрительной и скопом отключили заблудшие аккаунты. Смущает, что оправдываются они где-то «в узких кругах», а на сайте программы. Никакого анонса, или объяснения ситуации, там я не нашел. Решение Что ж? Придумал я очередной пароль к аккаунту Эппл, отключил в Спарке Айклаудовские учетные записи. Подожду, пока Спарк и Эппл не найдут какой-нибудь компромисс, а потом... А потом, может, и не стану баловаться. Для рабочей почты у меня несчастный Аутлук п...

Учетная запись заблокирована

Утро началось с восстановления Эппл-Ай-Ди. Вот, на неделе только читал, что у пользователей, выбравших двухфакторную авторизацию, были проблемы со входом в аккаунт. Сегодня ночью накрыло и меня — учетная запись была заблокирована из-за проблем с безопасностью . По памяти цитирую, не гарантирую дословность. После ввода кода восстановления заставили придумать новый пароль к Эппл-Ай-Ди. С телефона войти не удавалось, говорили: долго шел время ожидания истекло. С компьютера все прошло с первого раза. Плюсы Наконец-то я поменял пароль к учетной записи Эппл. Хоть он у меня и был через­забор­ногу­задерищенский, но ему уже года три было, если не пять — польза. Плюс слетели все пароли приложений. Но, это ж тоже скорее плюс, чем минус. Поменяем. Минусы Довольный сотовый оператор снял плату за очередное подключение Ай-Месседж. Если не считать МТС, я, кажется, всех операторов за недавнее время перепробовал. И только один, — теперешний мой, — плату за активацию Ай-Месседж берет. Но, в ...

Уксус сладкий

Появилась информация о новом, полезном приложении . «Лаборатория Касперского» выпускает новое приложение AdCleaner для защиты от назойливой рекламы пользователей устройств на платформе iOS. Это бесплатное расширение для Safari автоматически блокирует на открываемых веб-страницах рекламные баннеры, ссылки и всплывающие окна и тем самым делает работу в мобильном браузере удобной и безопасной. И все это добро абсолютно бесплатно! В чем подвох, чем мы расплачиваемся? Мы в «Лаборатории Касперского» не оставляем без внимания ни одну мелочь , когда речь идет о безопасности в Интернете, и считаем, что пользователь вправе выбирать, что видеть или не видеть онлайн. Фильтрация рекламы с помощью Kaspersky AdCleaner позволяет избежать случайных кликов по рекламным баннерам, а значит, и перехода по потенциально опасным ссылкам или встречи с нежелательным контентом. И, наконец, это вклад в защиту приватности пользователя – рекламные агентства не смогут отследить его действия в Сети. С...

Доверяй, но проверяй!

Взял за правило всегда проверять доменные имена во входящих сообщениях от интернет-служб, которыми я пользуюсь. Также, всегда проверяю адрес сайта, где предполагается передача логина и пароля. Самую же тщательную проверку провожу при предстоящей передаче денежных средств. Fish, by Glenn Harper Но! Хитрецы могут справиться и с таким старым параноиком, как я. О возможности мимикрии под популярные веб-адреса, читайте в статье Наблюдение об интернационализованных доменных именах и букве K . Я б на такой развод точно попался. … в латинице и кириллице есть схожие символы, поэтому два домена twitter.com и twittеr.com выглядят одинаково в unicode кодировке. Как вы догадались, один из доменов содержит латинскую “e”, а другой кирилистическую “е”. Предупрежден — значит, вооружен. Не ведитесь на фишинг легиона притаившихся мошенников. И, да — теперь в моем арсенале появился еще один уровень проверки.

О мобильном роутере Билайна и около

Взял в Билайне интернет на пробу. Приятно удивил копеечный мобильный роутер MF90+. Копеечный, это если сравнивать с моим первым, пафосным мегафо­нов­ским роутером (который, на самом деле, йотовский). Хотя, даже на фоне остальных подобных мобильных роутеров, этот прода­ется раза в два дешевле. Скорее всего, цену Билайн специ­ально снизил в свете актив­ного продви­жения себя, как провай­дера мобиль­ного интернета. Wi-Fi Addicted, by iSavoch О плохом Можете себе предста­вить, что на прила­га­емой к роутеру сим-карте отклю­чена услуга СМС? Скажете: роутер же, интернет и все такое, нафиг надо? — ну, не скажите. Я несколько раз (о причинах настой­чи­вости расскажу дальше, по секрету), в течение первого дня, пытался настроить доступ в Личный кабинет. Для этого нужно получить временный пароль, который при первом входе меняется на посто­янный, а пароль приходит как раз в коротком сообщении. К вечеру, мои много­чис­ле...

Контентный счет

Оказывается, уже где-то год, как сотовые операторы были вынуждены предоставить абонентам сервисы, защищающие клиентские счета от скрытых или неосознанных трат. Предоставили. Но, по понятным причинам, об их существовании скромно умалчивают. Даже тот, кто настолько круче коллег по цеху, что играет на отсутствием хитрых звездочек в условиях, даже он, честно глядя в глаза, ни слова не скажет вам о подводных камнях и о возможности их обхода. Бизнес — ничего личного. Мне с моим любимым Мегафоном, после внезапной пропажи со счета тридцати рублей, пришлось пройти через несколько кругов обслуживания, через несколько звонков в службу поддержки, с томительным ожиданием, скрашенных навязчивым впариванием новостей и услуг. Пройти через поиск и посещение Великого и Ужасного Мегагуру (им, правда, оказалась субтильная девушка с холодным взором). Лучшее, чего я смог от них добиться — посоветовали отправить СМС с каким-то кодовым словом, которое отключит левые траты на три месяца. То есть, раз в к...

Чудо враждебной техники

Будущее наступило. В Тель-Авиве собрали недорогой гаджет (меньше трехсот долларов), который может подбирать криптоключи, подслушивая побочные излучения работающего на расстоянии полуметра компьютера. Картинка с сайта WIRED.com Чудо-девайс назвали PITA — Portable Instrument for Trace Acquisition (Компактный инструмент для обретения следов). В аббревиатуре намек на размер. Пита — размером с питу. Можно спрятать в телефон или в корзину мусорную. Да мало ли? Я, вот, алмазную черепашку из Тайны третьей планеты вспомнил. Бегает такая, вся забавная, секреты вынюхивает.

Не по адресу

Что это? Почему Фейсбук упорно спамит меня ежедневными письмами на французском языке? Уважаемая, вроде, социальная сеть, а туда же! Ладно, почему Фейсбук и почему спамит, где-то понятно. Но почему на французском? Похоже, какой-то французский товарищ по случайной переписке разрешил Фейсбуку, по доброте душевной, воспользоваться всей своей адресной книгой, а тот уже, на радостях, шлет и шлет приглашения, остановиться не может. Романтическое, французское письмо Несмотря на то, что  по всем признакам домен facebookmail.com принадлежит Фейсбуку, письма эти я справедливо отправляю в баню. Хотя бы потому, что приходят они на посторонний (не фейсбуковский) почтовый ящик. Настрою-ка я, пожалуй, автоматическую аннигиляцию любых писем с этого любвеобильного домена. Прямо на злосчастном почтовом сервере и настрою.

О приватности данных в Dropbox

Dropbox — онлайн-сервис хранения файлов из серии «всё свое ношу с собой». На всех подключаемых компьютерах, работают ли они на Windows, Mac OSX или Linux (i386), появляется папка Dropbox. Её содержимое будет постоянно синхронизироваться с такой же папкой в Интернете. В результате, на каждом подключенном компьютере содержимое этой папки всегда будет одинаковым. — Могу я с кем-нибудь поделиться файлом или картинкой? — Как сделать приватную папку, чтобы никто не зашёл? При первой установке «Брось-ящика», в вашем Dropbox-каталоге создаются две папки: «Public» — общая (публичная) папка и папка «Photos» (фотографии). Они обладают уникальными функциями обмена, и именно поэтому устанавливаются по умолчанию. Всё что будет создаваться и храниться в Dropbox вне этих папок, является частным (private) и доступно только хозяину. Папка «Photos». В ней автоматически создаются фотогалереи. Каждая вложенная сюда папка — отдельный альбом. Все фотографии доступны для скачивания. Для пытлив...

Не верь глазам своим

Нет, ну я фигею, какая все-таки интересная, должно быть, работа у спамеров! Сколько креатива им приходится выдавать нагора ежедневно! Я так прямо несказанное удовольствие испытываю наблюдая как эти свoлoчи придумывают все новые и новые решения своей основной задачи-головоломки. Эх, их бы энергию, да в мирное русло... В итоге, уж коли попал в их базы данных, то как ни старайся ставить всякие хитроумные спам-фильтры, а если хочешь получать почту не только от уже знакомых оппонентов — рекламы не избежать. Так о чем это я? Вот снимок экрана с пришедшим мне письмом-завлекушкой. Здесь трюк довольно старый, но качественно исполненный: На первый взгляд все выглядит как стандартное сообщение от службы поддержки ВКонтакте. Но с такой девочкой мы не знакомы, поэтому осмотрим письмо более тщательно. Красным маркером я пометил действительный (хоть и подложный) адрес отправителя, а это явно не admin@vkontakte.ru. Курсор оставлен над нужной ссылкой, чтобы появилась настоящая, припрятанная. И ...