К содержанию
Раздел
Векторы Атак
21 материал
-
Аппаратный уровень
Где у стен уши
То, что ИИ активно используется для поиска и частично автоматизированного поиска уязвимостей в информационных системах — общеизвестный факт. Почему-то большинство…
1 мин
-
Аппаратный уровень
Отрицательный рост
По словам разработчиков операционной системы GrapheneOS, порт их проекта на устройства Google Pixel одиннадцатого поколения завершен лишь частично. Нет, «корпорация…
1 мин
-
Аппаратный уровень
Мир высоких технологий
Крупные ОПСОСы заявили о запуске сетей 5G, что странно, ведь нужные частоты им в пользование ещё не отдали. Краткая справка по теме. У стандарта 5G есть два режима…
2 мин
-
Программный уровень
Дом без межкомнатных дверей
Не секрет, что ядро Linux, на котором работает порядка 9/10 «отечественных» операционных систем (хотя огромное влияние на его разработку осуществляют американские…
1 мин
-
Аппаратный уровень
Как украсть данные из «изолированного» компьютера?
До сих пор одной из самых надёжных мер противодействия краже информации с классических компьютеров считается т. н. «воздушный зазор» (air gap). Логика этого метода…
2 мин
-
Аппаратный уровень
Что такое TEMPEST?
Интернет-ресурс «Может, вам повезёт?» уже писал о крайне популярном способе вытащить «секреты» из большинства традиционных компьютеров, не прикасаясь ни к ОС, ни к…
2 мин
-
Аппаратный уровень
Кто может «взломать» процессор?
Одним из ключевых аргументов против использования любых мер информационной безопасности (от самых «легких» вроде VPN и безопасных мессенджеров до «тяжелых» вроде…
2 мин
-
Сетевой уровень
Делаем интернет безопаснее
Важно заметить, что эта публикация будет затрагивать исключительно «оборону» сетевых соединений, но не операционной системы. Ввиду того, что интернет, как и любая…
2 мин
-
Программный уровень
Как правильно разделять приложения?
На данный момент в устройствах Android существует достаточно сильный метод изоляции как приложений, так и большей части системной конфигурации от друг друга. Хотя это и…
2 мин
-
Аппаратный уровень
Как полностью контролировать свой телефон?
Интернет-ресурс «Может, вам повезёт?» уже писал о проблеме абсолютного доверия большинства современных устройств к криптографическим ключам их производителей. Это не…
2 мин
-
Аппаратный уровень
Где лучше хранить ключи шифрования?
Существует крайне расхожее заблуждение, которое уравнивает математическую стойкость того или иного криптографического «шифра» с невозможностью «вскрыть» его вне…
2 мин
-
Сетевой уровень
Как можно обойти шифрование туннеля VPN?
Интернет-ресурс «Может, вам повезёт?» уже неоднократно говорил о преимуществах использования туннелей VPN — от пресловутого «обхода блокировок» до защиты от перехвата…
1 мин
-
Программный уровень
Помогают ли антивирусные программы?
Интернет-ресурс «Может, вам повезет?» уже разбирал одну из популярных «панацей» в аппаратной безопасности традиционных компьютеров — Secure Boot. Переходя к программной…
2 мин
-
Аппаратный уровень
Как защититься от атак на радио-чипы?
Интернет-ресурс «Может, вам повезет?» уже не раз подробно расписывал методы, которыми атакуют разного порядка радио (см. материал про сотовые модемы и медицинские…
1 мин
-
Аппаратный уровень
Защищает ли от чего-либо Secure Boot?
Secure Boot представляют как «один ответ» на неисчислимое число «бед» с физической безопасностью, которые «мучают» традиционные компьютеры на базе архитектуры х86 чуть…
2 мин
-
Сетевой уровень
Зловредные сертификаты
Завершая цикл публикаций об атаках на интернет-трафик, стоит также рассказать о несколько более простом, но гораздо более популярном методе перехватить соединение TLS…
2 мин
-
Сетевой уровень
Могут ли интернет-провайдеры осуществлять «перехват» сетевых соединений?
Большинство современных законодательных актов, так или иначе затрагивающих «надзор» за содержанием интернет-коммуникаций, требуют нарушения фундаментальных «правил», по…
1 мин
-
Аппаратный уровень
Неоспоримое доверие
В качестве продолжения «вскрытия» тем, затрагивать которые не принято, стоит поговорить о «повальной» централизации доверия в мобильных устройствах. Основы. У каждого…
1 мин
-
Аппаратный уровень
Атаки на медицинские импланты
Отходя от привычных «баранов», хотелось бы затронуть одну глубоко теоретическую тему: а безопасны ли «умные» медицинские импланты? Начнем с «фундамента». Любой, даже…
2 мин
-
Аппаратный уровень
Атаки на радио-чипы (WiFi, Bluetooth, UWB)
Взлом сотовых чипов стоит «особняком» только по причине «любви» к нему государственных «хакеров». На самом деле, любой радио-чип — потенциальная «точка входа», о чем…
1 мин
-
Аппаратный уровень
Атаки на сотовые модемы
Говоря о запрете звонков в мессенджерах, необходимо затронуть одну важную теоретическую тему: а может ли государство использовать сотовые вышки для взлома напрямую?…
1 мин