TS Solution
5.36K subscribers
1.46K photos
29 videos
20 files
1.12K links
Официальный канал команды системного интегратора в сфере ИБ и построения ИТ-инфраструктуры

Портал TS University: https://university.tssolution.ru/
Rutube: https://rutube.ru/channel/38941729/
YouTube: youtube.com/channel/UCKOESE8nBWQPuQmi994_YMA
Download Telegram
Представлен метод дешифровки спутниковых коммуникаций в реальном времени

Ученые из Национального университета оборонных технологий Китая разработали новый метод атаки, позволяющий третьим сторонам практически мгновенно получить доступ к зашифрованным переговорам по спутниковым телефонам в реальном времени.

Разработанный специалистами метод направлен против стандарта шифрования спутниковой связи GMR-2 (последняя версия стандарта подвижной спутниковой связи GMR-1, GEO-Mobile Radio Interface), используемого операторами спутниковой связи.

Метод атаки на GMR-2, представленный китайскими учеными, позволяет получить ключ шифрования за доли секунды. По словам исследователей, их атака значительно отличается от немецкой.

Вместо попыток осуществить атаку на основе открытых текстов (plaintext attack), китайская команда провела реверс-инжиниринг процесса шифрования и разработала систему, позволяющую определить ключ шифрования, используемый спутниковым телефоном для шифрования данных, просто проанализировав уже закодированные данные, отправленные с устройства.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: http://www.securitylab.ru/news/487209.php

#tssolution #geomobileradiointerface #attack
Берегите ваши пальчики, особенно в вендинговых автоматах

Avanti Markets, которая специализируется на установке вендинговых автоматов продуктов быстрого питания в бизнес центрах, сообщила о вероятности утечки персональных и биометрических данных

Avanti Markets поведала об обнаружении некой «продвинутой» вредоносной атаки против некоего числа вендинговых автоматов в одном из пяти тысяч микро-маркетов компании.

Специалисты по кибербезопасности многократно предупреждали, что совмещение отпечатков пальцев с персональными данными представляет собой большой риск – ведь в отличии от паролей отпечатки нельзя сменить.
При этом их достаточно легко тиражировать – несколько лет назад немецкая ассоциация хакеров Chaos Computer Club продемонстрировала возможность клонирования отпечатков при помощи латексных трафаретов.

Вендинговые автоматы Avanti расположены в 46 штатах США и используются 1,6 миллионов людей.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: https://threatpost.ru/micro-market-vendor-warns-of-ba..

#tssolution #avantimarkets #usa #attack