• Microsoft показала нейросеть, которая делает говорящими что угодно (2 фото + видео)

    За последние пару лет генеративные нейросети преодолели важный этап развития, став более мощными и способными создавать по текстовому описанию не только изображения, но и видео. Новый алгоритм VASA-1 от Microsoft, вероятно, сумеет удивить многих, поскольку для его работы вообще не нужно описание. Достаточно предоставить одно изображение ч...
    Читать дальше
  • Российские сервисы начали отключать авторизацию через Apple и Google

    Книжная платформа «Литрес» и другие российские сервисы начали уведомлять пользователей о предстоящем отказе от авторизации через службы Apple и Google ID в соответствии с требованиями законов. Сложности при таком «импортозамещении», считают опрошенные РБК эксперты, могут возникнуть не у пользователей, а у самих сервисов.
    Читать дальше
  • Гражданский сверхзвуковой самолёт Boom Supersonic допустили к испытательному полёту (видео)

    Стартап Boom Supersonic сообщил, что Федеральное управление гражданской авиации (FAA) выдало разрешение на первый полёт демонстратора XB-1 с превышением скорости звука. Полёт состоится в неопределённом будущем на базе ВВС США «Эдвардс» по двум утверждённым коридорам. Первый полёт с преодолением скорости звука станет авансом разработчикам ...
    Читать дальше
  • Корабль Boeing Starliner подготовлен к первому испытательному полёту с экипажем к МКС (5 фото)

    Наземный персонал «Космического побережья» Флориды на этой неделе пристыковал космический корабль Boeing Starliner к ракете United Launch Alliance Atlas V, начав подготовку к запуску в следующем месяце. Этот полёт станет первым пилотируемым стартом Starliner после двух испытательных пусков без экипажа в 2019 и 2022 годах. Предстоящий запу...
    Читать дальше
  • Анонсированы банковские карты с OLED-экраном (2 фото)

    Американская компания Sentry Enterprises приступила к выпуску необычных банковских карт серии Radiance, оснащённых встроенными OLED-панелями. Разработчики раскрыли первые подробности о необычном платёжном средстве и рассказали, в чём заключаются его преимущества для банков и их клиентов.
    Читать дальше

Хакеры из Китая научились обходить двухфакторную авторизацию

6 января 2020 | Просмотров: 9 805 | Гаджет новости
Хакеры из Китая научились обходить двухфакторную авторизацию

Хакеры всего мира непрерывно испытывают системы безопасности фирм, государственных и финансовых организаций, в стремлении добыть нелегальным путем необходимую информацию или похитить средства. Некоторые хакерские группы, такие как APT20 из Китая иногда связывают с официальными властями. Компания Fox-IT распространила доклад «Операция Wocao: пролить свет на одну из скрытых хакерских групп Китая», в котором рассказывает о работе членов организации APT20, недавно обошедших систему двухфакторной авторизации (2ФА) и проникших на сервера одной из крупных корпораций.

Группировка APT20 использует скрытые методы работы, проявляет повышенную осторожность. След организации пропал в 2011 году, и многие специалисты заговорили о прекращении работы APT20. Между тем, по сведениям экспертов Fox-IT, хакеры работали над методикой обхода двухфакторной аутентификации, для обеспечения проникновения на сервера корпоративных сетей. При этом злоумышленники придерживаются принципа использования стандартных решений, не создавая собственного программного обеспечения, по которому их можно отследить.

Преодоление системы двухфакторной авторизации стало возможным после похищений токена RSA SecurID, из необходимой злоумышленникам сети. На основании этого токена хакеры смогли создать всего один ключ, открывавший доступ к системе. Для генерации кода доступа к системе нет необходимости получать физический доступ. Когда нет необходимости импортировать ядро RSA SecurID и создавать ключи доступа из разных мест, проверка ограничивается символьной областью ключа, что и сделали «эксперты» из APT20.

Однако расследование инцидента выявило, что данный метод не является уязвимостью методики 2ФА, так как хакеры получили токен RSA SecurID, либо из рук инсайдера, либо попросту украли, что облегчило им доступ в систему. В настоящее время хакеры изгнаны из сети корпорации, а о нанесенном ущербе не сообщается.

Источник: FoxIT


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.