Новости
Предыдущий месяц Декабрь 2024 Следующий месяц
В самом центре Москвы открылся круглосуточный центр лазерной эпиляции Epilas. Мы используем только новейшее оборудование от ведущих европейских производителей, такое как MeDioStar Next PRO – лазер последнего поколения Германской компании Asclepion.
Лазерная эпиляция – это процедура, позволяющая на годы избавиться от проблем с лишними волосами, они просто перестают расти. При этом процедура абсолютно безболезненна и безопасна.
Приходите к нам в любое удобное для вас время и убедитесь в том, что это действительно лучше предложение не только по качеству, но и по цене. Например, лазерная эпиляция подмышек у нас стоит всего 1000 руб., а если вы оплатите сразу 5 сеансов, то будет предоставлена дополнительная скидка 30%.

Данные пользователей нетрудно похитить с 99% Android-смартфонов

18 мая 2011 г. в 13:07Все новости за 18 мая 2011 г.
С подавляющего большинства смартфонов, работающих на мобильной операционной системе Google Android, могут быть легко похищены учетные данные, которые используются для доступа к онлайн-сервисам поискового гиганта. Выоская уязвимость «гуглофонов» для кибератак связана связана с некорректной работой протокола авторизации ClientLogin версиях Android 2.3.3 и ниже.

После того как пользователь отправляет свои учетные данные на сервисы Google, ClientLogin получает жетон авторизации (authToken), который в течение двух недель хранится на устройстве в виде обычного текста. Как удалось выяснить исследователям из немецкого Университета Ульма, этот незашифрованный файл могут прочитать злоумышленники для несанкционированного доступа к аккаунту пользователя.

В феврале были найдены аналогичные «дыры» в системе безопасности Android, через которые хакеры могли получить данные для доступа в Facebook, Twitter и Google Календарь. Такие атаки могут быть проведены, если устройство используется в незащищенных сетях (к примеру, если оно подключено через публичный хот-спот Wi-Fi).

Ранее в мае Google устранила эту уязвимость, выпустив «заплатку» вместе с Android 2.3.4, однако эта версия, а также 3.0 (Honeycomb), вероятно, по-прежнему передает конфиденциальные данные через незашифрованные каналы, полагают исследователи. Учитывая собственную статистику Google, это значит, что для атак уязвимы более 99% Android-смартфонов, пишет в The Register.

Исследователи полагают, что те приложения, которые используют ClientLogin, должны немедленно перейти на зашифрованный протокол https (либо сделать выбор в пользу более надежного протокола oAuth). Специалисты также советуют уменьшить срок хранения жетонов авторизации и отклонять запросы ClientLogin на небезопасные соединения по http-каналу.

Последние новости раздела Экономика

Все новости раздела Экономика

Россия ожидает притока новых инвестиций из Сингапура в российский агропромышленный комплекс

25 сентября 2012 г. (10:54)
СИНГАПУР, 25 сен - ПРАЙМ. Россия ожидает притока новых инвестиций из Сингапура в российский агропромышленный комплекс, сообщил первый вице-премьер Игорь Шувалов на брифинге по итогам заседания межправительственной российско-сингапурской комиссии.

Развитие ТЭК на $1 трлн поручат финансировать бизнесу

25 сентября 2012 г. (10:52)
Большую часть денег на реализацию дорогостоящей программы Минэнерго планирует взять у участников рынка