ITGuide - твой гид по ПК
1.08K subscribers
131 photos
2 videos
8 files
651 links
Компьютерная помощь онлайн, настройка, удалённое подключение, установка, консультация.

Чат: @ITguide_FAQ
Download Telegram
​​6-значные пароли уже не так надежны, как прежде

11 часов — именно столько в среднем требуется программно-аппаратному комплексу GrayKey для подбора пароля, состоящего из шести символов. Хакерам удалось обойти системное ограничение, отключающее устройство при вводе неправильного пароля, обеспечив инструменту возможность бесперебойного подбора комбинаций.

GrayKey подбирает четырехсимвольные пароли в среднем всего за 6,5 минут, восьмисимвольные — за 46 дней, тогда как для взлома десятисимвольных паролей программно-аппаратному комплексу могут потребоваться десятилетия. Безусловно, речь идёт о более сложных комбинациях, чем «1234567890» или «qwerty12345».

Инструмент GrayKey является разработкой частной криминалистической лаборатории GrayShift. Её сотрудники занимаются тем, что в интересах правоохранительных органов взламывают iPhone преступников и подозреваемых в совершении уголовно наказуемых деяний. С недавних пор у силовиков появилась возможность просто купить комплекс себе.

#пароли #безопасность
Поддельный сайт Netflix собирает данные банковских карт

Эксперты антивирусной компании ESET предупреждают о новой фишинговой атаке. Злоумышленники создали поддельный сайт Netflix, при помощи которого собирают данные банковских карт пользователей.

Пользователи получает по электронной почте фишинговое сообщение о завершении срока действия подписки на Netflix. В письме сообщается, что продлить подписку не удалось из-за проблемы с оплатой, поэтому она будет отменена – конечно, если пользователь не активирует её вручную. Для «активации подписки» предусмотрена красная кнопка в письме.

Кнопка «активации» ведёт на поддельный сайт Netflix, дизайн которого копирует настоящий. Также фишинговый сайт имеет сертификат безопасности, а его веб-адрес начинается с префикса https.

На поддельном сайте пользователю предлагается ввести свой email и пароль от личного кабинета Netflix, а затем заполнить анкету, включающую информацию о банковской карте. После этого пользователь будет перенаправлен на настоящий сайт Netflix, а его данные поступят в распоряжение мошенников.

#Netflix #безопасность #фишинг #ESET
Безопасность и защита прежде всего!

На простейшем уровне резервная копия — это просто дополнительная копия всех ваших файлов. В идеале следует иметь оригинальную версию всех данных и две копии. Затем, если что-то произойдёт с одним набором файлов, у вас будет одна резервная копия и дополнительная на всякий случай. Больше

#резервирование #копия #безопасность #защита #облако
​​Бесплатный онлайн-сканер VirusTotal

VirusTotal — бесплатная служба, осуществляющая анализ подозрительных файлов и ссылок (URL) на предмет выявления вирусов, червей, троянов и всевозможных вредоносных программ.

https://www.virustotal.com/ru/

#безопасность #защита #вредоносноеПО #URL #сайт #вирус #троян #отподписчика
Опубликован инструмент для защиты от слежки

На портале для разработчиков GitHub опубликован инструмент под названием WindowsSpyBlocker, предназначенный для защиты от шпионажа и/или отслеживания пользователей компьютеров на базе Windows.

Приложение, написанное на языке Go, захватывает и анализирует сетевой трафик с помощью утилит qemu -net dump, Wireshark, Sysmon и Proxifier. Инструмент WindowsSpyBlocker может работать на системах под управлением Windows 7, 8.1, 10.

Напомним, ранее эксперты представили фреймворк под названием «007», предназначенный для проверки (и исправления) фрагментов бинарного кода на предмет уязвимости к атакам Spectre. Кроме того, в Сети появился новый сервис GrayhatWarfare для поиска незащищенных серверов Amazon S3.

#защита #безопасность #слежка #GitHub #WindowsSpyBlocker #Windows #трафик
Срочно смените пароль! В сеть утекло более 87 ГБ краденных данных

База данных, созданная неизвестными хакерами и выложенная в открытый доступ, содержит почти 773 млн адресов электронной почты и более 21 млн паролей. В ней, в том числе, имеются и учётные данные российских пользователей. Больше
#срочно #пароли #утечка #почта #доступ #безопасность #защита
USB Raptor – блокируем систему при помощи флешки

В корпоративных компьютерных парках сегодня модно использовать для быстрой блокировки системы специальные аппаратные ключи. Программа USB Raptor поможет реализовать похожую систему на вашем домашнем компьютере или индивидуальном рабочем месте при помощи обычной флешки. Больше
#soft #usb #Raptor #блокировка #доступ #безопасность #защита #ключ
​​Сервис для проверки безопасности расширений Chrome

Многие расширения Chrome запрашивают излишние права – и некоторые из них могут втайне собирать гораздо больше персональной информации, чем рассчитывает пользователь. Теперь проверить надёжность расширений можно с помощью аналитического сайта CRXcavator, который предоставляет отчёт о безопасности на основе данных интернет-магазина Chrome.

Чтобы получить инсайт по какому-либо расширению, необходимо просто ввести его название в поиске CRXcavator. В отчёте в мельчайших деталях расписаны все сведения по нему, собранные Duo Labs, а также выставлен рейтинг безопасности расширения. Также есть список альтернативных расширений и ссылки на их отчёты.

Согласно разработчикам инструмента из Duo Labs, почти 85 процентов расширений не имеют политики конфиденциальности, 35 процентов могут считывать пользовательские данные на любом сайте, а около 32 процентов имеют известные уязвимости безопасности. Эти данные основаны на январском исследовании Chrome Web Store, в ходе которого Duo Labs проверил 120463 приложения и расширения Chrome. Кроме того, сбор аналитики на сайте автоматизирован, а результаты сканирования магазина обновляются каждые три часа.
#сервис #Chrome #расширения #CRXcavator #проверка #безопасность