Чому я не критикую українських кіберчиновників

Цей блог поступово перетворюється на чат з питань та відповідей. Одне з частих запитань від підписників у Facebook – чому я не приєднуюся до колег у нищівній критиці діяльності, чи то радше бездіяльності українських державних керівників у сфері кібербезпеки. В мене на це дуже проста, але дуже довга.

21 січня 2021 · 4 хвилин · 837 слів · Володимир Стиран

Як відстежити геолокацію користувача Telegram: ризики

People Nearby у Telegram дозволяє визначити місцерозташування користувачів через триангуляцію. Як захиститися від відстеження та сталкінгу.

15 січня 2021 · 2 хвилин · 234 слів · Володимир Стиран

Signal vs Telegram

Signal (https://signal.org) в тренді після твіта Ілона Маска, і все більше людей звертають на нього увагу. Я не великий шанувальник Ілона, в тому сенсі, що мені дуже подобається те, що він робить, але не завжди подобається те, що він говорить. Та в цьому випадку я тішуся, що таке відбувається, бо чи.

9 січня 2021 · 2 хвилин · 393 слів · Володимир Стиран

Nissan втратив вихідний код через дефолтні креди у Git

Я: — Кібербезпека це важко. Ще я: — Безпека програмної розробки чи не найважча. Буквально всі: — Безпека ланцюга постачання… Nissan: — Залишає в Гіті логін та пароль admin/admin.

7 січня 2021 · 1 хвилина · 29 слів · Володимир Стиран

Cellebrite vs. Signal

Декілька друзів звернулись до мене днями, вказуючи на статтю на одному з тупорилих пацакських вебсайтів про те, що ніби то Селебрайт зламав Сігнал і ми всі помремо. Помремо, безумовно, але не від цього. Ізраїльська фірма Cellebrite заробляє на тому, що розблоковує для копів, федералів та решти нишпо.

17 грудня 2020 · 2 хвилин · 232 слів · Володимир Стиран
FireEye logo

FireEye hack стає SolarWinds hack і це лише початок

Російські хакери зламали FireEye та виклали в публічний доступ їх інструменти (більшість яких виявились програмами з відкритим вихідним кодом).

14 грудня 2020 · 2 хвилин · 230 слів · Володимир Стиран

Всіх зламають, це лише питання часу

Одного з найбільших у світі постачальників послуг та продуктів з кібербезпеки, компанію FireEye, зламали хакери. Нападники були санкціоновані одною з великих держав (останнє речення читається так: “Росіяни”). Ціль атаки – інструментарій компанії (“кіберзброя”) та інформація про клієнтів з державного.

9 грудня 2020 · 2 хвилин · 280 слів · Володимир Стиран

Витік паролів до Spotify не з Spotify, або знову про двохфакторку

Дослідники Ran Locar та Noam Rotem знайшли базу даних логінів та паролів користувачів Spotify, очевидно зібраних зловмисниками на основі інших колекцій скомпрометованих даних. Ну і звісно ж, ця база не була захищена ¯ (ツ)_/¯. Spotify вже розпочав скидуватизасвічені паролі. Використання раніше скомп.

2 грудня 2020 · 2 хвилин · 347 слів · Володимир Стиран

Мінцифра проведе багбаунті мобільного застосунку Дія

Мінцифра проливає світло на майбутній багбаунті Дії, але не все. Текст повідомлення короткий, я раджу прочитати його повністю, після чого в мене буде кілька коментарів. По-перше, вкотре бачу, як недолугі піарники Мінцифри використовують расистський термін “білі хакери”. Насправді те, що вони хочуть.

30 листопада 2020 · 2 хвилин · 413 слів · Володимир Стиран

Як працює пропаганда à la russe

В цьому пості я ділюся знаннями, отриманими з досліджень дезінформації в інтернеті, і які дозволяють мені виявляти пропаганду в мережі та пояснювати це іншим.

16 листопада 2020 · 5 хвилин · 973 слів · Володимир Стиран