Для обеспечения сохранности содержимого Dynamic RAM (DRAM) его необходимо периодически обновлять. Если значение какого-то бита поменяется самопроизвольно, то можно считать, что память работает не так, как должна. JEDEC (Joint Electron Device Engineering Council — организация, среди прочего, разработавшая спецификацию DDR) определяет, как часто это должно происходить для обеспечения надлежащей работы. Однако некоторых людей больше интересует, как долго данные могут сохраняться после отключения питания DRAM. В этом посте мы расскажем, как это можно измерить, а также поделимся результатами, полученными при исследовании пары протестированных платформ.Читать полностью »
Рубрика «утечка данных»
Как долго можно извлечь данные из RAM после отключения компьютера?
2024-12-18 в 13:01, admin, рубрики: dimm, dram, rowhammer, ruvds_перевод, ОЗУ, оперативная память, утечка данныхДля обеспечения сохранности содержимого Dynamic RAM (DRAM) его необходимо периодически обновлять. Если значение какого-то бита поменяется самопроизвольно, то можно считать, что память работает не так, как должна. JEDEC (Joint Electron Device Engineering Council — организация, среди прочего, разработавшая спецификацию DDR) определяет, как часто это должно происходить для обеспечения надлежащей работы. Однако некоторых людей больше интересует, как долго данные могут сохраняться после отключения питания DRAM. В этом посте мы расскажем, как это можно измерить, а также поделимся результатами, полученными при исследовании пары протестированных платформ.Читать полностью »
Как новый закон об утечке данных изменит подход к управлению персоналом
2024-12-04 в 15:16, admin, рубрики: hr-процесс, законодательство, персональные данные, утечка данныхПоправки в законодательство об ужесточении ответственности за утечку персональных данных неизбежно приведут к серьезным изменениям в кадровой практике российских компаний. Эти изменения затронут ключевые процессы: управление доступами, обучение сотрудников и построение корпоративной культуры безопасности.
Поправки к закону — это не просто формальность, а сигнал к пересмотру подходов к информационной безопасности. Компании уже начали подготовку, и в ближайшее время мы увидим системные изменения, которые охватят как технические аспекты, так и кадровые процессы всех кампаний страны.
Читать полностью »
Я тебя найду и позвоню
2024-11-28 в 8:05, admin, рубрики: timeweb_статьи, информационная безопасность, персональные данные, провайдеры связи, торговля данными, утечка данныхКак я узнал номер паспорта и телефон премьер-министра по фото в Instagram*
2024-09-25 в 13:01, admin, рубрики: Instagram, ruvds_перевод, авиакомпании, кража личности, посадочные талоны, утечка данныхАкт 1: полдень воскресенья
Я занимался домашними делами, ни о чём плохом не думал, пил водичку и ни в коем случае не имел никаких намерений заниматься подрывной деятельностью против Австралийского Союза.
А потом я получил сообщение в «групповом чате»1.
Милое сообщение от моего друга с фотографией посадочного талона. В сообщениях от друзей хорошо то, что они не несут за собой никаких катастрофических последствий
Обладателем талона был Тони Абботт, один из множества бывших премьер-министров Австралии.Читать полностью »
Причины компьютерных сбоев, о которых вы даже не думали
2024-05-06 в 10:31, admin, рубрики: SEU, single-event upset, двоичная система, космические лучи, сбои, утечка данных, уязвимостьПривет-привет! С вами снова Оля — программист Учебного центра компании «Тензор»... и радиофизик. До этого я рассказывала вам о рабочих кейсах, а сегодня поведаю о программистско-астрофизическом эксперименте.
Бывало ли на вашем пользовательском веку такое, что компьютер внезапно завис или не смог прогрузить страницу? Грешили ли в этот момент на проклятую технику? А ведь причина может быть в другом — космическое излучение могло быть источником ваших бед! В этой статье разберем уязвимость с самого известного фреймворка cwe.mitre.org.
Историческая справка
Читать полностью »
Как компания SushiStore сливает персональные данные своих клиентов
2023-03-07 в 14:18, admin, рубрики: sushistore, аутентификация, информационная безопасность, утечка данныхНа днях решил заказать еду в достаточно крупной сети ресторанов SushiStore (74 точки в Москве и МО), которая делает довольно неплохие суши. Однако при попытке залогиниться на сайте столкнулся с тем, что SMS с кодом подтверждения перестал приходить. Попробовал отправить код повторно несколько раз, а потом написал в службу поддержки. В поддержке мне ответили, что в качестве кода подтверждения необходимо вводить четыре последние цифры Вашего номера телефона. Да-да, Вы не ослышались, ВАШЕГО номера телефона! Посмотрев более внимательно на форму входа, я действительно увидел соответствующую инструкцию:
Самые «громкие» утечки данных и взломы 2020 года
2021-01-01 в 16:09, admin, рубрики: взлом, информационная безопасность, утечка данных2020 год был одним из худших для кибербезопасности. В свете пандемии и катастрофических экономических потрясений, забота о сохранении нашей личной конфиденциальности и безопасности в Интернете ушли далеко от наших приоритетов.
Исследователи за 2020 год зафиксировали огромный всплеск фишинговых атак на банковский сектор. Медицинские компании с началом разработки вакцины от «тот кого нельзя называть» попали под прицел хакерских группировок.
Инциденты информационной безопасности, за которые CISO расстались с должностью
2020-12-31 в 14:49, admin, рубрики: взлом, информационная безопасность, инциденты, утечка данныхСогласно отчету Radware о состоянии безопасности веб-приложений за 2018 годЧитать полностью »
Охота на охотников за криптовалютой
2020-12-17 в 23:21, admin, рубрики: информационная безопасность, криптовалюта, Криптовалюты, мошенники, обман, утечка данныхПри подготовке материала для своего следуещего поста мне нужно было собрать базу изображений. Решением был сбор скриншотов с популярных сервисов для хранения изображений. Принцип я описывал тут. Пока я бродил как гиена по этим помойкам я нашел множество однотипных скриншотов, которые...Читать полностью »