Аутентификация, биометрия, электронная подпись
Open in Telegram
415
Subscribers
No data24 hours
+17 days
+130 days
Posts Archive
Лица и голоса москвичей можно будет обрабатывать и передавать в обезличенном виде
Персональные данные жителей столицы можно будет обрабатывать и передавать в обезличенном виде, причем без прямого согласия обладателя. Тем не менее за 30 дней до передачи собранных данных операторы будут обязаны уведомить об этом владельца данных
Фото лиц и записи голоса москвичей можно будет обрабатывать и передавать в обезличенном виде, причем без прямого согласия обладателя конкретного лица и голоса. Такие поправки подготовлены ко второму чтению законопроекта об обезличивании персональных данных. Их собираются внести в закон «О проведении в Москве эксперимента по установлению правового режима, связанного с внедрением технологий искусственного интеллекта», пишет ТАСС.
В тексте есть важная оговорка: за 30 дней до передачи собранных данных операторы будут обязаны уведомить об этом человека, с которого собирались изображения лица и записи голоса. Он сможет запретить использовать эти данные. Если запрета не будет, данные будут переданы дальше.
https://www.bfm.ru/news/555180
Уязвимость в Cisco позволяла менять пароли любым пользователям системы
Cisco устранила десятибалльную уязвимость в своей платформе Smart Software Manager On-Prem. Ошибка в процедуре авторизации позволяла подменять пароли любым пользователям с помощью HTTP-запроса.
https://safe.cnews.ru/news/top/2024-07-19_uyazvimost_v_razrabotke
Биометрическую аутентификацию Windows Hello можно обойти даунгрейдом
Система аутентификации Windows Hello for Business (WHfB), защищающая сотрудников и организации от фишинга, оказалась уязвима к атакам даунгрейда. С помощью этого вектора злоумышленники могут проникнуть на устройства в обход биометрической аутентификации.
https://www.anti-malware.ru/news/2024-07-24-111332/43797
Прошлое, настоящее и будущее взлома паролей
Пароли остаются важным средством обеспечения кибербезопасности, и едва ли им найдется адекватная замена в обозримом будущем. Да, иногда вместо паролей применяют токены, но у них другая, не до конца изученная модель угроз, а ведь зачастую нужно выбирать проверенные средства. Не теряет своей актуальности и задача подбора паролей, причем задумываются над этим направлением работы не только лишь киберпреступники.
https://habr.com/ru/companies/bastion/articles/830746/
Охотники за 2FA-кодами Госуслуг и банков начали звонить от имени Мосэнерго
Российская правоохрана фиксирует рост числа жалоб на мошеннические звонки от имени «Мосэнерго» и «Мосэнергосбыта». В ходе беседы имитаторы выманивают одноразовый СМС-код для получения доступа к аккаунту Госуслуг или банковскому счету жертвы.
https://www.anti-malware.ru/news/2024-07-15-114534/43750
Телеграм-боты доставляют пользователям СМС-стилеры для перехвата кодов 2FA
Специалисты Positive Technologies предупреждают об активности киберпреступников, использующих Telegram в качестве командного центра (C2). В частности, исследователи выявили в мессенджере более тысячи ботов, использующих СМС-стилеры для перехвата кодов аутентификации.
https://www.anti-malware.ru/news/2024-07-11-111332/43727
В Android-версию Firefox добавили расширенную поддержку ключей доступа
Разработчики Firefox в последней Android-версии браузера добавили поддержку функции операционной системы, предназначенной для объединения ключей доступа (passkey) и сторонних менеджеров паролей.
https://www.anti-malware.ru/news/2024-07-10-111332/43722
Уязвимость в протоколе RADIUS раскрывает сети для MitM-атак
Специалисты по кибербезопасности выявили уязвимость в сетевом протоколе удалённой аутентификации — RADIUS. Получившая имя BlastRADIUS брешь может использоваться в атаках вида Mallory-in-the-middle (MitM) для обхода проверки целостности.
https://www.anti-malware.ru/news/2024-07-09-111332/43716
Почти 10 млрд паролей: специалисты сообщают о крупнейшей утечке
Исследователи в области кибербезопасности считают, что наткнулись на крупнейшую утечку паролей за всё время. Речь идёт о почти 10 млрд скомпрометированных учётных данных в виде простого текста.
https://www.anti-malware.ru/news/2024-07-08-111332/43703
Защиту Passkey Microsoft- и GitHub-аккаунтов можно снять AitM-атакой
Эксперт eSentire доказал возможность взлома аккаунтов, защищенных Passkey. Многие сайты и сервисы предлагают этот способ аутентификации как опцию, и ее можно удалить со страницы входа через атаку «противник посередине» (Adversary-in-the-Middle , AitM).
https://www.anti-malware.ru/news/2024-07-03-114534/43687
Дыра в роутере D-Link DIR-859 используется для кражи паролей
Киберпреступники используют уязвимость в Wi-Fi-роутере D-Link DIR-859 для сбора информации на устройстве жертвы. В числе прочих данных злоумышленниками пытаются вытащить и пароли.
https://www.anti-malware.ru/news/2024-07-01-111332/43661
«Лаборатория Касперского»: как мошенники используют OTP-боты для обхода двухфакторной аутентификации
Популярность метода двухфакторной аутентификации привела к появлению многочисленных способов взломать или обойти его. Чаще всего в качестве второго фактора используется верификация с помощью одноразовых кодов, или OTP (One Time Password). Их можно получить различными способами — в виде SMS, голосового сообщения по телефону, письма на почту, сообщения в мессенджере от официального бота сервиса или пуш-уведомления от приложения. За этими кодами и охотится большинство онлайн-мошенников. Например, для перехвата кодов они используют OTP-боты — автоматизированное ПО, способное выманивать у пользователей одноразовые пароли в схемах с использованием социальной инженерии.
https://safe.cnews.ru/news/line/2024-06-25_laboratoriya_kasperskogo
Злоумышленники крадут логины и пароли от почты под видом представителей компании из Дубая
Эксперты «Лаборатории Касперского» обнаружили новую фишинговую схему, в которой атакующие пытаются украсть учетные данные от почтового ящика. Она нацелена на российских пользователей, вероятно — на представителей небольших компаний, сегмента МСБ. Злоумышленники под видом главы отдела закупок дубайской компании интересуются наличием некоего продукта или аналогичной модели
https://safe.cnews.ru/news/line/2024-06-24_zloumyshlenniki_kradut_loginy
Могут ли дипфейки сделать биометрическую идентификацию бесполезной?
С практикой использования биометрии все уже хорошо знакомы. Имеют хождение биометрические паспорта, развиваются системы видеофиксации лиц. На рынке успешно работает ряд компаний, предлагающих биотокены для безопасного доступа к информационным системам. Но куда движется этот сегмент?
https://www.anti-malware.ru/analytics/Technology_Analysis/Could-deepfakes-render-biometric-identification-useless
Kaspersky: 45% найденных в дарквебе паролей подбираются менее чем за минуту
Специалисты «Лаборатории Касперского» в этом месяце изучили 193 миллиона паролей, лежащих в открытом доступе на ресурсах дарквеба. Вывод неутешительный: 45% (87 млн) подбираются менее чем за минуту.
https://www.anti-malware.ru/news/2024-06-19-111332/43592
Собянин рассказал о внедрении биометрической идентификации иностранцев
В Московском транспортном узле планируют внедрить систему биометрической идентификации. О рассмотрении такого законопроекта мэр столицы Сергей Собянин рассказал в интервью телеканалу «Россия 24» на полях ПМЭФ:
«Сегодня в Думе рассматривается проект закона о проведении эксперимента, когда мы в Московском транспортном узле полностью будем контролировать всех приезжих. Всю биометрию, отпечатки пальцев, фотографии и даже геном. Для того, чтобы знать, кто к нам приезжает, кто уезжает, и в случае преступления точно находить и наказывать тех, кто совершает преступление».
Москва будет реализовывать проект совместно с АО «Центр биометрических технологий» (это оператор Единой биометрической системы).
https://www.bfm.ru/news/551905
Критическая брешь обхода аутентификации затрагивает 7 моделей роутеров ASUS
ASUS выпустила обновление прошивки, которое должно устранить опасную уязвимость, затрагивающую семь моделей роутеров. В случае эксплуатации эта брешь позволяет удаленному злоумышленнику залогиниться.
https://www.anti-malware.ru/news/2024-06-17-111332/43573
Firefox теперь защищает сохраненные пароли аутентификацией на уровне ОС
Mozilla усовершенствовала защиту локально сохраненных в Firefox учетных данных. Теперь получить доступ к паролям можно с помощью одного из способов аутентификации на устройстве: сканирования отпечатка пальца, лица или ввода ПИН-кода.
https://www.anti-malware.ru/news/2024-06-17-111332/43572
Дыры в биометрических терминалах ZKTeco позволяют обойти контроль доступа
Специалисты «Лаборатории Касперского» обнаружили сразу несколько уязвимостей в биометрических терминалах производства компании ZKTeco. В случае эксплуатации злоумышленники могут обойти систему контроля доступа и физически проникнуть в охраняемые места.
https://www.anti-malware.ru/news/2024-06-11-111332/43546
Apple покажет новое приложение Passwords на следующей неделе
По последним сообщениям, Apple планирует представить новое приложение «Passwords», которое поможет пользователям управлять учётными данными. Анонс ожидается на конференции для разработчиков WWDC (пройдёт на следующей неделе).
https://www.anti-malware.ru/news/2024-06-07-111332/43523
