Привет!
Несмотря на набирающие все большую популярность мобильные мессенджеры, такие как WhatsApp и Telegram, старые добрые SMS все еще не теряют свою актуальность. SMS можно использовать для отправки разного рода уведомлений, для двухфакторной аутентификации или при сбросе пароля. Однако последние успешные атаки на мобильные сети заставляют задуматься о дополнительном уровне защиты передаваемых с помощью SMS данных.
В этой статье мы поговорим о том, как используя сервисы Virgil и Twilio, сделать процесс отправки SMS на Android устройства безопасным.
Читать полностью »
Рубрика «шифрование» - 18
Отправляем зашифрованные SMS сообщения с Virgil
2016-06-28 в 9:51, admin, рубрики: csharp.net, monodroid, sms, Twilio, virgil, Virgil Security, Блог компании Virgil Security, Inc., информационная безопасность, криптография, Программирование, шифрование, метки: twilio, virgil, virgil security«Разрубить Гордиев узел» или преодоление проблем шифрования информации в ОС Windows
2016-06-24 в 10:02, admin, рубрики: bsod, ntfs, win32, windows, Блог компании Аладдин Р.Д., высокая производительность, интеграция, информационная безопасность, криптография, системное программирование, шифрование, метки: ИнтеграцияСовременная операционная система это сложный иерархичный процесс обработки и управления информацией. Актуальные версии ОС Windows в этом вопросе не являются исключением. Для того, чтобы интегрировать средство защиты в среду ОС Windows, зачастую хватает встраивания на прикладном уровне. Однако, если речь заходит о шифровании информации в среде ОС Windows, все становится намного сложнее.
Читать полностью »
Мужчина сидит в тюрьме, потому что не смог расшифровать содержимое HDD
2016-05-02 в 13:24, admin, рубрики: All Writs Act, filevault, детское порно, информационная безопасность, Накопители, Пятая поправка, Софт, требование суда, шифрование, метки: FileVault
Житель Филадельфии, которого подозревают в хранении детской порнографии, уже семь месяцев находится в тюрьме за отказ предоставить пароли для расшифровки двух HDD.
Важно то обстоятельство, что против бывшего сержанта полиции не выдвинуто обвинений в хранении ЦП. Его вина именно в неподчинении суду. По американским законам, он теперь будет содержаться в заключении неограниченное время: «до тех пор, пока полностью не подчинится» требованию о расшифровке HDD, как сказано в ордере.
Читать полностью »
Rutracker перешёл на HTTPS
2016-04-28 в 9:57, admin, рубрики: HTTPS, rutracker, TLS, информационная безопасность, сертификат, шифрование
Популярный торрент-трекер Rutracker подключил шифрование HTTPS. Пока что шифрование доступно в виде опции при авторизации, а скоро будет включено по умолчанию для всех пользователей.
«Это нововведение планировалось давно, но несколько раз откладывалось. Сначала мы планировали блокировать отдельные темы по запросам Роскомнадзора, потом, когда это стало неактуальным , совмещали работу сертификата с зеркалами форума, а потом тестировали работу с плагинами обхода блокировок», — говорится в официальном сообщении.
Читать полностью »
Ученые Корнелльского университета создали прототип «квантовых» денег будущего
2016-04-27 в 5:55, admin, рубрики: IT-безопасность, Блог компании Dronk.Ru, будущее здесь, информационная безопасность, квантовая запутанность, квантовое шифрование, Кванты, криптография, Научно-популярное, физика, фотоны, шифрованиеСамыми защищенными от подделки, согласно исследованиям Международного банкнотного сообщества (IBNS) признан на сегодня британский фунт стерлингов и австралийский доллар. Вместе с тем, подделать и эти денежные знаки при современном уровне технологий вполне реально. Используя алгоритмы шифрования, основанные на кодировании квантовых состояний фотонов, ученым Корнелльского университета удалось найти способ создания денежных купюр, подделать которые практически невозможно. Подробнее о «квантовых» деньгах будущего мы расскажем в сегодняшней публикации.
Security Week 16: взлом мыши с 225 метров, детектор криптолокеров в Mac OS X, миллион долларов за взлом iPhone
2016-04-22 в 14:43, admin, рубрики: android, klsw, Viber, антивирусная защита, Блог компании «Лаборатория Касперского», информационная безопасность, криптолокеры, шифрованиеСамое заметное изменение в новостном фоне по теме инфобезопасности по сравнению, скажем, с осенью прошлого года — это бурные дебаты вокруг и около шифрования данных. Начавшись с теоретических изысканий о потенциальных уязвимостях, например, в SHA-1, тема приобрела сугубо практический окрас по мере развития диспута между Apple и ФБР, с переходом мессенджера Whatsapp на полное шифрование данных и с повышением внимания к проблеме криптолокеров (хотя казалось бы, причем здесь они?). Криптолокеры здесь может и действительно не при чем, но не могу не отметить иронию положения: в одном случае прогрессивная часть общества ратует за полное шифрование данных, в другом — испытывает немалую боль от того, что данные зашифровались без спроса, и как правило очень надежно. Шифрование — не панацея, если все остальное ломается без труда. Только комплексная защита информации, только хардкор.
Вот и на этой неделе ФБР прозрачно намекнуло, во сколько обошелся взлом того самого iPhone 5c, про который был суд с Apple. Больше 1 миллиона долларов, предположительно за zero-day уязвимость, которая позволила обойти защиту устройства. Напомню, в сентябре прошлого года сумму такого же порядка обещала заплатить за уязвимость компания Zerodium. И вроде грустно как-то: защищай-не защищай, все равно взломают толстосумы. Но гарантировать 100% безопасность данных в принципе невозможно, и по сути любая защита пытается лишь сделать взлом неоправданно дорогим. Так что в контексте истории про iPhone это хорошая новость: сломать стоит дорого.
Другие компании тоже не собираются отдавать пользовательские данные задешево. По-крайней мере, когда им самим это не приносит прибыли, одни репутационные издержки. Внедрить полное шифрование всех коммуникаций на этой неделе пообещал Viber, они утверждают что смогут видеть только факт коммуникации между двумя абонентами (=метаданные), но не содержимое. И только Blackberry продолжает защищать произвольный доступ к личной переписке по запросу органов. Никто особо не против, но подход Blackberry, в свое время бывшей пионером защищенных мобильных коммуникаций, кажется устарел.
Далее: особенности взлома компьютеров через мышь на расстоянии и как сделать детектор криптолокеров, который то ли работает, то ли нет. Предыдушие выпуски тут.
Читать полностью »
В России берут под контроль шифрованный интернет-трафик
2016-04-19 в 18:30, admin, рубрики: dpi, end-to-end, информационная безопасность, криптография, НАК, регулирование интернета, Роскомнадзор, ФСБ, шифрованиеГосударство находится на грани нарушения конституционного права граждан на тайну связи
Национальный антитеррористический комитет России (НАК) по поручению Совета безопасности РФ создал рабочую группу для обсуждения вопросов регулирования шифрованного трафика. Возглавил её лично руководитель Роскомнадзора Александр Жаров.
В рабочую группу вошли представители всех силовых ведомств, Минэкономразвития, Минкомсвязи и отраслевые эксперты из Российской ассоциации электронных коммуникаций (РАЭК). Эти специалисты должны подготовить свои рекомендации по регулированию шифрованного трафика в интернете и представить свои рекомендации Совбезу до 1 июля 2016 года.
По оценке Роскомнадзора, доля шифрованного трафика в России в 2015 году составила порядка 15%, а в 2016-м может превысить 20% (По данным «Ростелекома», доля шифрованного трафика в его сети составляет около 50%). Это угрожает возможностям государства по эффективному контролю коммуникаций в Сети.
Читать полностью »
Viber вводит end-to-end шифрование вслед за WhatsApp и Telegram
2016-04-19 в 11:24, admin, рубрики: Viber, защита данных, информационная безопасность, Социальные сети и сообщества, шифрованиеМессенджер добавляет и «скрытые чаты» для приватного общения
Фото: Techcrunch
Последняя версия мессенджера Viber получила функцию полного шифрования сообщений и видео пользователей на всех типах устройств. Шифрование вводится и для групповых чатов. Чтобы его включить, нужно пройти процедуру повторной аутентификации с использованием QR-кода. Также добавлены и «скрытые чаты». «Скрытые чаты» позволяют пользователям мессенджера скрывать с экрана выбранные диалоги. Каналы с такой перепиской будут доступны только после введения пользователем четырехзначного PIN-кода.
Новые функции добавлены для Android, iOS, ПК и Mac версий программы (версия, где работает шифрование должна быть не ниже 6.0). По словам разработчиков мессенджера, обновления постепенно станут доступны для всех пользователей последней версии программы уже в ближайшие несколько недель.
Читать полностью »
WhatsApp ввел полное end-to-end шифрование всех данных для миллиарда своих пользователей
2016-04-05 в 16:35, admin, рубрики: WhatsApp, защита данных пользователей, информационная безопасность, регулирование интернета, Социальные сети и сообщества, что делать и кто виноват, шифрованиеУ спецслужб многих стран новая головная боль — шифруются как голосовые, так и текстовые сообщения, изображения и видео
Сегодня стало известно о том, что мессенджер WhatsApp (сейчас принадлежит Facebook) вводит полное шифрование всех своих сервисов для всех пользователей. Нововведение актуально для последней версии приложения. Это означает, что мессенджер шифрует все — сообщения, телефонные звонки, фото, видео, которые передают пользователи друг другу. И неважно, общается 2 человека или 10 — шифрование в новой версии мессенджера действительно полное. Теперь даже сотрудники WhatsApp не смогут расшифровать данные, передаваемые пользователями.
Естественно, нововведение представляет собой головную боль для спецслужб разных стран. До сих пор не закончились «бои» между ФБР и Apple по делу о залоченном смартфоне iPhone 5c террориста, убившего несколько человек. ФБР пыталась в судебном порядке заставить корпорацию своими руками сделать нечто вроде бэкдора для разлочки телефона. А здесь — новая проблема для полиции и спецслужб, еще более сложная, чем ситуация с iPhone.
Читать полностью »
ICQ внедряет end-to-end шифрование по примеру Telegram
2016-03-29 в 12:03, admin, рубрики: ICQ, mail.ru, telegram, информационная безопасность, Софт, шифрованиеПопулярный в прошлом мессенджер ICQ словно обрёл второе дыхание после публикации исходников и выпуска новой версии ICQ для Windows две недели назад.
Несколько разработчиков рассказали «Известиям», что сейчас компания работает над протоколом шифрования аудио- и видеозвонков. Для обмена ключами используется стандартный протокол Диффи-Хеллмана (DH), а шифровка и расшифровка сообщений осуществляется на конечных устройствах абонентов.
Читать полностью »