реклама
разместить
Производитель сетевого оборудования Keenetic сообщил о взломе своего приложения для управления роутерами

Он произошёл ещё в 2023 году и затронул больше 1 млн пользователей, в основном из России.

66
55
11
реклама
разместить

Роутеры и оболочка прекрасны у них, а пароли менять надо регулярно.
Но, конечно, «он заверил» — это бред.

А в целом новость из разряда "учёный изнасиловал журналиста».

4

Шляпа и роутеры и оболочка.
Нужно было как росреестр говорить , взломов не было, все вбросы, специалисты проверили, все звебичь

2

Зачем менять? Утекли же не сами пароли, а их хэши. Просто надо с самого начала сложный пароль задать.

Да, конечно, хэши, но я раз в полгода важные учётки «освежаю».
К важным пароли 49 мюсимволов, к проходным — 19 или 29.

1

и в подвале живете с шапочкой на голове?

3

Раз в полгода я даже зубы у стоматолога не проверяю, но респект

1

Если почитать аналогичную статью на Хабре, то можно узнать, что утекли не только пароли от админки роутеров, но ещё и пароли от Wi-Fi сетей, конфиги VPN с паролями от них и прочая конфигурационная инфа.

Ломанули не приложение, как указано в заголовке данной статьи, а облачный ресурс по удалённому управлению роутером в целом.

Не пароли, а хэши паролей.

1

и по хешу довольно просто подобрать пароль, обычным перебором. При хешировании SHA-256, 4090 сможет за полтора дня перебрать все пароли из 7 символов, а десяток 4090 - за две недели все 8 символьные, а больше мало кто использует.

1

Вот здесь важнейший вопрос: на...я, а главное, зачем тратить эти ресурсы на бесполезное занятие?
Ну а владельцы 8-символьных паролей сами во всём виноваты (-:

1

есть специализированные системы - например Bitmain Antminer S19k Pro - дешевле 4090 можно найти, обрабатывает 115 терахэшей в секунду, переберет все хэши для 10-символьных паролей за 5 дней.

Не уверен, что пароли от админских учёток роутеров хранятся в захешированном виде.
Другой вопрос: зачем всю конфигурацию роутеров сливать и хранить в облаке?

Стоит ли переходить на DeepSeek вместо ChatGPT?

Китайцы снова сделали дешевле, но не хуже. DeepSeek — по сути, полный аналог ChatGPT, но не требует VPN, платных подписок и самое важное – нет лимитов.

Картинка: Dado Ruvic / Reuters
55
Telegram передал данные тысяч пользователей властям США

С осени 2024 года Telegram изменил свою политику конфиденциальности под давлением западных стран. Это привело к значительному увеличению числа случаев передачи данных пользователей американским властям.

Telegram передал данные тысяч пользователей властям США
11
42 миллиарда за стиль Бакальчука: как Wildberries поссорилась сама с собой и что это значит для всех нас
42 миллиарда за стиль Бакальчука: как Wildberries поссорилась сама с собой и что это значит для всех нас
У X несколько часов сбой — Илон Маск заявил о кибератаке

О проблемах с доступом к соцсети сообщили минимум 40 тысяч пользователей по всему миру.

1212
Тесла падает на 13.5%, Твиттер лежит. Может господину ПэЖэ пора уже вернуться к привычным обязанностям? Хотя, о чем это я
РКН объяснил сбой у провайдера Lovit, который обслуживает жителей домов ПИК, DDoS-атакой «преимущественно из-за границы»

Проблемы до сих пор сохраняются.

Источник фото: «Циан»
5858
22
11
11
РКН не объяснил почему в домах ПИК всего один провайдер разрешен?
Приложение TikTok вернули в Google Play и App Store в США

Из магазинов его удалили 19 января 2025 года.

Unsplash
88
«Подружка»: обновление дизайна сайта и мобильного приложения от ONY

Бренд обратился к нам в ONY с задачей разработать дизайн и спроектировать одновременно мобильное приложение и сайт. Основная цель — повысить онлайн-продажи, используя новый стиль, улучшить пользовательские сценарии и добавить новые функции в соответствии с обновленной стратегией бренда.

Новости кибербезопасности за неделю 27 января - 2 февраля 2025
Новости кибербезопасности за неделю 27 января - 2 февраля 2025

Все самое интересное из мира кибербезопасности /** с моими комментариями

22
Онлайн-брокер Robinhood согласился выплатить $45 млн для урегулирования расследования SEC

Соглашение касается обвинений в многочисленных нарушениях, включая утечку данных в 2021 году.

Unsplash
11
реклама
разместить
Новости кибербезопасности за неделю с 3 по 9 марта 2025
Новости кибербезопасности за неделю с 3 по 9 марта 2025

Все самое интересное из мира кибербезопасности /** с моими комментариями

11
Как DeepSeek стремительно ворвался в нашу жизнь

DeepSeek произвел фурор во многих отношениях. Китайский чат-бот был запущен только 20 января, и ему потребовалось всего 10 дней, чтобы занять 2-е место в мире среди всех ИИ приложений.

Рост ежемесячной аудитории. <a href="https://api.vc.ru/v2.8/redirect?to=https%3A%2F%2Fa16z.com%2F100-gen-ai-apps-4%2F%3Futm_medium%3Demail%26amp%3Butm_source%3Dnewsletter%26amp%3Bmkt_tok%3DMzgyLUpaQi03OTgAAAGZCz1arnY5M2iVqzbQ6ABS8XZfaynnF6B0_6yZewYW9xKyjDCmcE-e69LOYiAsThNyi1RinqehdAq6r85H4KKjV2EpGGxjQ_t6-DMGnPs9adLh3A&postId=1852380" rel="nofollow noreferrer noopener" target="_blank">Источник</a>
33
Новости кибербезопасности за неделю 20 - 26 января 2025
Новости кибербезопасности за неделю 20 - 26 января 2025

Самое интересное из мира кибербезопасности ## с моими комментариями

11
[]