Сканер MAC-адресов для поиска украденных гаджетов

Правоохранительные органы различных стран непрерывно работают над внедрением современных технологий в свою деятельность, не без оснований рассчитывая повысить эффективность работы. Так, в следующем месяце в Чикаго, в ходе конференции Международной ассоциации начальников полиции представитель полицейского департамента Айова-Сити представит прибор, который мог бы помочь правоохранительным органам найти украденные Wi-Fi-совместимые устройства.

Радиосканер MAC-адресов L8NT предполагается также использовать не только для возвращения владельцам похищенных ноутбуков и телефонов, но и как средство противодействия при обысках квартир хакеров или педофилов. В частности, с помощью прибора сотрудники полиции смогут обнаружить спрятанные гаджеты, на которых в электронном виде могут храниться улики.

Сотрудники правоохранительных органов могли бы патрулировать улицы, подключив USB-сканер к ноутбуку в их в автомобиле. L8NT будет сканировать MAC-адреса, сравнивая их со списком украденных устройств. Такое решение позволит исследовать территорию диаметром 300 футов и может использоваться совместно с антенной направленного действия, чтобы представители правопорядка могли определить, откуда поступает сигнал и получить ордер на обыск конкретного помещения. Использование прибора имеет определенные ограничения: с его помощью нельзя обнаружить устройства с выключенным или поврежденным Wi-Fi.

Разработчик и владелец патента на данное устройство David Schwindt (Дэйвид Швиндт) надеется, что его программный продукт, который осуществляет скрытый анализ сетевого трафика 802.11, не будет использоваться лишь для того, чтобы найти украденный iРod или ноутбук, но вместо этого поможет полиции раскрывать большие дела. Он заявляет: «Если Ваше устройство было украдено из бара, искать его с помощью L8NT нерационально. Но, если Ваш дом обокрали, и похитили телефон, то, как глава полиции, я считаю целесообразным использовать новую технологию для раскрытия преступления».

Швиндт также исследовал правовые аспекты применения такого сканера, обратившись за помощью к соответствующим структурам. Разработчик сообщает, что при сканировании территории полиция сможет находить только те гаджеты, которые числятся в розыске и не сможет получать никакую другую информацию, кроме MAC-адреса.

Nag,ru

Apple закрыла 147 уязвимостей в последних обновлениях для iOS, OS X и Safari

Apple выпустила исправления безопасности для операционных систем iOS и OS X, а также для браузера Safari, сообщает Securitylab. В общем в исправлениях было устранено 147 уязвимостей – одна брешь в iOS, 101 уязвимость в OS X и 45 брешей в Safari.

Помимо различных улучшений функциональности, операционная система OS X El Capitan включает в себя исправления 101 уязвимости. Apple устранила бреши, позволяющие раскрывать важные данные и обходить ограничения безопасности.

В обновлении iOS 9.0.2 были исправлены ошибки с использованием мобильного Интернета, активацией iMessage, резервным копированием iCloud, а также поворотом экрана на последних моделях iPhone. Кроме того, была повышена стабильность работы приложения Подкасты. Как рассказали эксперты, в данном релизе Apple исправила уязвимость, дававшую возможность обходить экран блокировки. Брешь позволяла злоумышленникам получать доступ к фотографиям и контактам на iOS-устройствах с помощью голосового помощника Siri.

Для пользователей, решивших пока устанавливать OS X El Capitan, было выпущено обновление браузера Safari. Апдейт рекомендуется для установки всем пользователям Mac. Он содержит исправления для 45 уязвимостей, преимущественно затрагивающих движок WebKit. Большинство брешей позволяли удаленное выполнение кода при открытии вредоносных веб-страниц.

Взято с macdigger.ru

Nvidia запускает игровой стриминговый сервис Geforce Now

Ранее сервис назывался Grid и был доступен в виде бета-версии для всех обладателей Android-телеприставки Shield TV, но компания Nvidia объявила о том, что изменяет его название на Geforce Now для лучшей узнаваемости на рынке.

Geforce Now начнёт работать с завтрашнего дня и будет стоить пользователям 7,99 долларов в месяц. Воспользоваться им пока что смогут лишь обладатели устройств производства Nvidia, вроде уже упомянутой телеприставки.

Представители описывают свой сервис, как «Netflix для игр». В момент запуска Geforce Now предложит пользователям список из более чем 50 различных игр, включая такой хит, как Witcher 3. При цене в 7,99 долларов за месяц – это довольно неплохое предложение. Для сравнения, Sony просит 19,99 долларов за месяц использования стримингового сервиса PlayStation Now. Правда и библиотека игр у Sony значительно больше.

Удивительно, что сервис дебютирует вовсе не на территории Северной Америки, а в Европе. Первыми странами, где станет доступен Geforce Now, станут Франция, Германия, Норвегия, Финляндия, Великобритания, Дания и Швеция. Сложно сказать, станет ли этот сервис популярным, но одно мы знаем наверняка – стриминг видеоигр набирает обороты, и всё большее число компаний пытаются занять свою нишу на этом новом и пока ещё необычном рынке.

Взято с hi-news.ru

Linux-ботнет замечен в DDoS-атаках мощностью 150 ГБ/с

Специалисты компании Akamai Technologies обнаружили ботнет, состоящий из Linux-компьютеров. Ботнет получил имя XOR DDoS или Xor.DDoS. Ежедневно хакеры атакуют порядка 20 целей. В основном их жертвами становятся азиатские сайты образовательных учреждений и игровых сообществ.

Приставку XOR к имени ботнет получил из-за использования XOR-шифрования, как в самой малвари, так и для коммуникаций C&C серверами.

Впервые вредоноса XOR DDoS обнаружили еще осенью 2014 года исследователи команды Malware Must Die. Тогда они предположили, что авторами вируса, скорее всего, выступают китайцы. XOR DDoS отличается от большинства DDoS ботов, так как написан на C/C++ и использует rootkit компоненты, чтобы надежнее закрепиться в системе. Помимо DDoS-атак бот способен скачивать и исполнять произвольные бинарные файлы, а также способен заменить самого себя более новой версией, используя встроенный самоапгрейд.

Эксперты Akamai Technologies сообщают, что свидетельств того, что XOR DDoS эксплуатирует какие-либо уязвимости в операционной системе Linux, нет. Вместо этого вредонос взламывает слабые пароли, защищающие командную оболочку Linux-компьютеров. Как только атакующие проникли в систему, они используют root-привилегии для того, чтобы запустить скрипт, скачивающий и исполняющий вредоносные бинарники.

На сегодняшний день масштаб заражения таков, что хакеры успешно проводят DDoS-атаки мощностью 109-179 ГБ/c, используя SYN и DNS флуд.

В Akamai Technologies рекомендуют всем проверить, не подверглись ли вы заражению. Для этого предлагают использовать следующие методы:

Можно использовать правило Snort, чтобы отследить коммуникацию ботнета с C&C серверами.

alert TCP $HOME_NET any -> $EXTERNAL_NET any ( msg: “Xor-DDoS”; \
flow: established; \
content: “BB2FA36AAA9541F0BB2FA36AAA9541F0”; \
offset:32; depth: 64; \
classtype: trojan-activity; \
sid: 201500010; rev: 1;)

Чтобы поискать саму инфекцию, можно воспользоваться YARA.

rule XOR DDosv1{meta:author = “Akamai SIRT”description = “Rule to detect XOR DDos infection”strings:
$st0 = “BB2FA36AAA9541F0”
$st1 = “md5=”
$st2 = “denyip=”
$st3 = “filename=”
$st4 = “rmfile=”
$st5 = “exec_packet”
$st6 = “build_iphdr”

condition:
all of them
}

Для поиска SYN и DNS флуда можно применить следующие tcpdump фильтры:

‘ip[2:2] > 0x50’ and ‘tcp[13] & 2 !=0’ and ‘tcp[14:2] == 0xffff’ and ‘tcp[20:4] == 0x020405b4’ and ‘tcp[24:4] == 0x01010402’
‘udp[10:4] == 0x01200001’ and ‘udp[14:4] == 0x00000000’ and ‘udp[19] == 0x0001’ and ‘ip- [((ip[2:2]) — 14):1] = 0x01’

Взято с Xakep.ru

Как часто мы разблокируем свои смартфоны?

С самого начала своего существования телефоны обзавелись одной крайне полезной функцией. Нет, это далеко не наличие фонарика, встроенное FM-радио или же предустановленная «Змейка». Речь идёт о блокировке, благодаря которой количество случайных звонков и нелепых сообщений сводится на нет. Естественно, ради использования функций любого смартфона её нужно предварительно снять. Но как часто мы это делаем на протяжении суток? Давайте узнаем.

Способов разблокировать свой смартфон существует великое множество. Это может быть как обычный цифровой код или какое-либо слово, так и более изысканные сканеры отпечатков пальцев и даже сетчатки глаза. К слову, как следует презентовать последнюю отличительных черту умеют далеко не все.

Как бы там ни было, на среднее количество разблокировок это влияет мало. Как сообщают представители ресурса phonearena, столь любопытной информацией поделились представители компании Google.

Сообщается, что среднее число разблокировок составляет около ста раз.

К слову, узнать эту цифру в каждом отдельном случае поможет специальное приложение. Задача последнего — считать количество разблокировок и даже сообщать пользователю о наиболее интенсивном временном отрезке проделывания подобного.  Совпадает ли упомянутая выше цифра с вашим результатом? Поделитесь своими ответами в комментариях.

Взято с androidinsider.ru

«Slow-motion»-режим Nexus 6P впечатляет

Вчера — 29 сентября — Google представила публике два аппарата линейки Nexus. Каждый занял свою, удобную для пользователей, нишу. Например, если вы желаете приобрести смартфон со стоковым Android и одновременно премиальным дизайном и материалами, Google подготовила 6P. Если же материалы не так важны, а средств на покупку девайса не очень много, ваш выбор — Nexus 5X.

Это своего рода компромисс, ведь после выпуска Nexus 5 многие продолжали ругать компанию за плохое качество материалов, плохое звучание динамиков, достаточно некачественный дисплей. После чего американцы решили в угоду всем представить топовый и одновременно дорогущий Nexus 6, продажи которого откровенно говоря провалились, и немалую роль в этом сыграла цена устройства.

Нужно признавать ошибки, и Google это делать умеет; именно поэтому вчера мы наблюдали анонс двух устройств, в каждом из которых пользователь обязательно найдет то, что больше всего подойдет именно ему.

Сейчас нам бы хотелось больше внимания уделить более дорогому Nexus 6P, ведь речь пойдет о камере. Nexus 5X хоть и оснастили тем же 12,3-Мп модулем IMX377 — который, к слову, ранее использовали лишь в полноценных фотоаппаратах, — однако, в отличие от 6P, аппарата лишили возможности снимать замедленные видеоролики с частотой кадров в 240 fps, наградив лишь скромными 120 кадрами.

Ниже представлена видеодемонстрация режима замедленной съемки в Nexus 6P:

 

Впечатляет, не так ли? Одно дело — замедленное видео, однако оцените окружение, качество изображения, цветопередачу — картинка вызывает бурю положительных эмоций. И это при том, что речь идет лишь о старте продаж. Вспомните, как плохо снимала камера Nexus 5, и как отлично она начала снимать спустя некоторое количество обновлений.

А теперь представьте, какие показатели в области фотографии будут демонстрировать новые Nexus’ы, если уже сейчас их результаты не вызывают вопросов даже у авторитетных ребят из DxOMark, которые дали камере Nexus 6P 84 балла, что помогло попасть девайсу на второе место в списке лучших камерофонов.

В дополнение, отметим, модуль от Sony способен получать больше света, благодаря увеличенным до 1,55 микрон пикселям, а производителем модуля выступила компания Sony.

Примеры снимков новых Nexus-устройств:

Взято с androidinsider.ru

Exit mobile version