PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia Семинар


PCI DSS
Тэги
инцидент (190)
утечка данных (84)
банки (80)
исследования (74)
конференция (60)
кража (58)
malware (56)
сообщество (55)
digital security (45)
carders (41)
ДБО (40)
соответствие (34)
законодательство (33)
банкоматы (32)
выполнение требований (30)
стандарт (27)
pci dss (25)
blackhat (24)
в мире (23)
visa (20)
skimming (20)
phishing (19)
pci ssc (18)
аудит (16)
pa-dss (16)
insider (15)
mastercard (14)
dsecrg (14)
сертификация (12)
authentication (12)
pin (11)
социальная инженерия (10)
публикации (9)
вебинар (8)
pci dss russia (8)
инфографика (6)
mobile (6)
пентест (5)
СТО БР ИББС (5)
oracle (4)
erp (4)
статистика (4)
область аудита (3)
шифрование (3)
обновления (3)
полезные советы (3)
cash (3)
вредные советы (2)
документация (2)
sap (2)
бизнес-приложения (2)
owasp (2)
конференции (2)
asv (1)
итоги (1)
мнение (1)
Самые комментируемые за месяцСамые комментируемые за месяц

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
Главная Блог Блог

Бывший сотрудник антивирусной компании нашел в собственном смартфоне уязвимость 0-day

Бывший исследователь McAfee, Дмитрий Альперович, продемонстрировал уязвимость нулевого дня в смартфоне Android, установив зловред Nickispy, который может контролировать устройство, записывать звонки, читать сообщения SMS и e-mail, воровать сведения о местоположении.

Исследователь заявил, что ему удалось осуществить реверс-инжиниринг зловреда, а потом провести экспериментальную атаку типа «ловля на гарпун» (spear phishing) – жертве приходила SMS с предложением перейти по ссылке, якобы от другого пользователя мобильной связи.

«Как только вы заходите на зловредный сайт, на ваш телефон скачивается китайская программа удаленного доступа к телефону в реальном времени. Как только она устанавливается, мы начинаем перехватывать ваши звонки. Как только вы начнете набирать номер, включится микрофон», — объяснил Альперович и добавил, что этот зловред не может нейтрализовать ни один антивирус.

Эксперимент был продемонстрирован 29 февраля на конференции RSA в Сан-Франциско.

Источник: http://www.infosecurity-magazine.com/view/24120/former-mcafee-researcher-exploits-zeroday-hole-in-smartphone-browser/
malware
КомментарииКомментарии

Добавьте комментарий!
Представьтесь, пожалуйста
Укажите адрес вашей почты
Опубликован не будет
Следить за дискуссией по почте
 





Партнеры