daivertula

daivertula

пикабушник
поставил 89238 плюсов и 253 минуса
отредактировал 2 поста
проголосовал за 3 редактирования
8963 рейтинг 5 подписчиков 1936 комментариев 10 постов 2 в горячем
1 награда
5 лет на Пикабу
1

Исследователи рассказали об уязвимости в самом распространённом протоколе защиты Wi-Fi

Брешь в безопасности WPA2 позволяет перехватывать данные пользователей.

Исследователи рассказали об уязвимости в самом распространённом протоколе защиты Wi-Fi Wpa2, Wi-Fi, Взлом, Видео, Длиннопост

Группа исследователей в области информационной безопасности из Лёвенского католического университета в Бельгии обнаружила критическую уязвимость в протоколе шифрования W-Fi-сетей WPA2, который является самым распространённым алгоритмом защиты современных сетей Wi-Fi. Уязвимость получила название KRACK (Key Reinstallation Attacks).


Обнаруженная «лазейка» позволяет злоумышленникам прослушивать трафик со всех устройств, подключенных к Wi-Fi: ноутбуков, планшетов, смартфонов. Хакеры могут получить доступ ко всем данным, которые передаются через устройства, подключенные к Wi-Fi, если информация не зашифрована дополнительно. Речь идёт о номерах кредитных карт, логинах и паролях, переписке пользователей, пересылаемых фото и видео и так далее, рассказал руководитель группы Мэти Ванхоф (Mathy Vanhoef).


Ванхоф подчеркнул, что проблема найдена в самом протоколе WPA2, а не в отдельных устройствах, то есть уязвимость может затронуть всех пользователей Wi-Fi. Но «лазейка» работает лишь при условии, что взломщик находится в зоне действия сети жертвы.


Кто может пострадать


Взломать можно любое устройство, подключенное к Wi-Fi. Атаке подвержены все операционные системы: Android, iOS, Windows и другие. Однако в наивысшей зоне риска находятся некоторые версии Linux, а для устройств под управлением Android 6.0 и старше (ниже) уязвимость «чрезвычайно разрушительна». В Google заявили, что в курсе проблемы и что в ближайшие недели выпустят исправления для всех уязвимых устройств.


При атаке на другие платформы сложнее расшифровать все пакеты данных, но тем не менее, злоумышленники могут получить наибольшую часть сведений, предупредили эксперты.

Демонстрация атаки на Android-смартфон

Ванхофу и его коллегам не удалось выяснить, использовали ли хакеры когда-либо найденную уязвимость. Он отметил, что в июле 2017 года его группа предупредила производителей и продавцов оборудования, которое может быть затронуто. В конце августа предупреждения разослала также организация US-CERT — одно из подразделений Министерства внутренней безопасности США. Письмо получили примерно 100 компаний, пишет Ars Technica.


Уязвимость позволяет перехватить TCP-соединения, расшифровать передаваемые пакеты информации, данные HTTP и так далее, предупредили в US-CERT. «Обратите внимание, что проблема обнаружена на уровне протокола, а значит, затрагивает большинство или все имплементации стандарта WPA2», — говорится в письме.


Раскрыть детали уязвимости US-CERT и исследователи из Лёвенского университета обещали во второй половине 16 октября. Информация будет опубликована на специальном сайте, посвящённом KRACK, а также на странице в GutHub.


Что делать


Смена пароля на Wi-Fi-сети не поможет избежать атаки, говорит Ванхоф. Вместо этого он советует убедиться, что на маршрутизаторе стоит последняя версия прошивки, и обновить все пользовательские устройства. После этого можно в качестве дополнительной меры поменять пароль для сети.


Если речь идёт о корпоративной сети, то для предотвращения атаки каждый её пользователь также должен обновить своё устройство.


Чтобы получить дополнительную информацию об уязвимости и обновлениях для маршрутизаторов, Ванхоф рекомендует обратиться к своему поставщику оборудования. При этом он призывает всех продолжать пользоваться WPA2 и не возвращаться на протокол WEP.


Ars Technica рекомендует пользователям избегать подключения к Wi-Fi до выпуска патча, либо использовать HTTPS, STARTTLS, Secure Shell и другие протоколы шифрования передаваемого трафика. В качестве дополнительной меры безопасности можно использовать и VPN-сети, но к их выбору также стоит подходить осторожно, поскольку многие из них не могут гарантировать более безопасное подключение, пишет издание.


Наиболее уязвимой может оказаться критически важная корпоративная информация, заявил в разговоре с vc.ru директор направления облачных сервисов «1С-Битрикс» Александр Демидов.

Исследователи рассказали об уязвимости в самом распространённом протоколе защиты Wi-Fi Wpa2, Wi-Fi, Взлом, Видео, Длиннопост

Главный технический директор сервиса подписки Iron Group Алекс Хадсон призвал сохранять спокойствие. Он отметил, что при открытии сайтов с поддержкой HTTPS данные пользователя остаются в безопасности, поскольку браузер в таком случае полагается не только на алгоритмы шифрования WPA2. Кроме того, подчеркнул Хадсон, для взлома злоумышленник должен находиться неподалёку от жертвы: «Вы не стали вдруг уязвимыми для всех в интернете. Очень слабая защита, но важно учитывать этот факт при анализе уровня угрозы».


Пруф. https://vc.ru/27592-issledovateli-rasskazali-ob-uyazvimosti-...

Показать полностью 1 1
86

Частный случай бытового НЛП

Жена ушла на ДР подруги, типо посиделки женской компанией в бане.


Я-Ты во сколько приедешь?

Ж-Часа в 23 где то.

(тут надо сказать, что я уже, предвкушая события, приступаю к своему плану)

Я-Тогда не раньше!

Ж-Ты что ***ел?

Я-Ок?

Ж-ОК


Прошло менее часа, входная дверь "внезапно" открывается и пред моим взором стоит пьяненькая, любопытная жена. В общем, вечер был спасен. Милая, если ты это читаешь, не злись, тебе же тоже понравилось!

1

Госдума решит, повышать ли акцизы на бензин с апреля

Госдума решит, повышать ли акцизы на бензин с апреля Бензин, Госдума, Единая Россия

Инициатива направлена на повышение доходов федерального бюджета. В случае повышения акцизных сборов, государство сможет дополнительно получить 89,3 миллиарда рублей.


МОСКВА, 26 фев — РИА Новости. Госдума в пятницу на пленарном заседании рассмотрит и может принять в первом чтении и в целом правительственный законопроект о повышении с 1 апреля 2016 года ставок акцизов на автомобильный бензин, дизельное топливо и средние дистилляты.


Планируется, что в пятницу же документ рассмотрит Совет Федерации.


Как ранее пояснял заместитель министра финансов Юрий Зубарев, данная мера нацелена, прежде всего, на пополнение доходов бюджета РФ. По его словам, при нынешних ценах на нефть выпадающие доходы бюджета оцениваются в 1,5 триллиона рублей, поэтому изыскиваются возможности "по мобилизации доходов".


Реализация законопроекта, по оценке правительства, позволит в текущем году направить дополнительно в доходы консолидированного бюджета РФ 89,3 миллиарда рублей.


При этом, по словам Зубарева, предлагаемое повышение акцизов "не приведет к существенному повышению цен в розничной торговле". Минфин в случае повышения акциза ожидает роста цен на бензин в этом году примерно на 5% — т.е. ниже прогнозируемой инфляции.


В свою очередь, глава Федеральной антимонопольной службы Игорь Артемьев прогнозирует, что при повышении акцизов розничные цены на бензин и дизельное топливо в РФ вырастут на 2-3%.


Согласно проекту закона, с 1 апреля ставка акциза на автомобильный бензин повышается на два рубля за литр, на дизельное топливо — на один рубль за литр. В целях предотвращения заинтересованности в нелегальном производстве автобензина повышаются ставки акцизов и на прямогонный бензин.


Чтобы пресечь создание схем по уклонению от уплаты акцизов путем реализации дизтоплива под видом средних дистиллятов ставки акцизов на средние дистилляты и дизтопливо устанавливаются в одинаковом размере. При этом для минимизации возможного негативного влияния принимаемых мер на агропромышленный комплекс ставка акциза на дизтопливо повышается на 50% от уровня повышения ставки акциза на автомобильный бензин.


В случае принятия закона ставка акциза на бензин пятого класса с 1 апреля по 31 декабря 2016 года составит 10,13 тысячи рублей за тонну, а в 2017 году — 7,43 тысячи рублей. Ставки акцизов на бензин, не соответствующий пятому классу, а также на прямогонный бензин с 1 апреля по 31 декабря 2016 года составят 13,1 тысячи рублей за тонну, с 2017 года — 12,3 тысячи рублей.


Ставки акцизов на дизтопливо и средние дистилляты с 1 апреля по 31 декабря 2016 года составят 5,293 тысячи рублей, в 2017 году — 5,093 тысячи рублей.

http://ria.ru/economy/20160226/1380582808.html

Показать полностью
2

Загадка (изи моде)

Возможно никому это и не интересно, но все же. Вспомнил я тут не давно как впервые открыл для себя слово "толерантность" и его значение. Сдавал вступительный экзамен в ВУЗ в 2000 году. ЕГЭ тогда еще не было, но было какое то похожее тестирование, вероятно тестовый прогон того самого Единого государственного экзамена.

Предмет - "Обществознание". Вопрос - Что такое "толерантность". В наших краях такого слова тогда не знали и даже на слух оно было новым. Не говоря о понимании того, что это и с чем его едят. Выручил опыт красноглазых зарубов на приставке Sega. Кто нибудь угадает? Не сомневаюсь, что да.

Отличная работа, все прочитано!