Последние новости: Шифрование

VECT 2.0 оказался вымогателем, который может повредить файлы без шанса на восстановление

от Маша Даровская

Исследователи разобрали VECT 2.0 и нашли критические ошибки в работе вымогателя. Вредонос может переименовывать, частично шифровать и повреждать файлы так, что восстановление невозможно даже после оплаты выкупа. Главный риск — документы, архивы, базы данных, резервные копии и виртуальные диски.

Читать далее

GPS оказался космической «станцией чисел»: исследователь нашёл в публичном сигнале почти 20 лет зашифрованных военных сообщений

от Маша Даровская

Исследователь Стивен Мёрдок обнаружил, что редко изучаемое 176-битное поле в навигационном сообщении GPS почти 20 лет передавало данные, похожие на зашифрованный служебный трафик. Вероятная цель — система OTAD для удалённой рассылки криптографических ключей военным GPS-приёмникам.

Читать далее

Зелёные сообщения получили замок: Apple и Google включают сквозное шифрование RCS между iPhone и Android

от Маша Даровская

Apple и Google начали развёртывание сквозного шифрования для RCS-переписки между iPhone и Android. Это закрывает старую уязвимость в обычных SMS-подобных чатах: iMessage внутри экосистемы Apple давно был защищён, Google Messages между Android-устройствами тоже поддерживал шифрование, а переписка между iPhone и …

Читать далее

VoidStealer научился обходить защиту Chrome: что известно

от Маша Даровская

Исследователи сообщили о новой версии стилера VoidStealer, которая обходит защиту Chrome Application-Bound Encryption и извлекает главный ключ шифрования из памяти браузера. Разбираем, что известно и чем это опасно.

Читать далее

Microsoft предоставляет FBI ключи BitLocker: правда о том, как ФБР получает доступ к вашим данным

от Артем Сафонов

Ваше шифрование надежно ровно настолько, насколько надежно место хранения ключа. Microsoft официально подтвердила Forbes, что передает ключи восстановления BitLocker спецслужбам.

Читать далее

Миф о приватности Telegramа: технический разбор того, почему Telegram нельзя считать анонимным

от Адриан Ванс Статья

Telegram продает нам «безопасность и анонимность», но если копнуть архитектуру, выясняется неудобная правда. Обычные чаты читаемы для сервера, Fragment требует верификацию личности, а метаданные хранятся год. Большой разбор того, где заканчивается криптография и начинается слепое доверие к Павлу Дурову.

Читать далее