Найти всё, что скрыто. Поиск чувствительной информации в мобильных приложениях

Привет, Хабр! Многим из вас я уже знаком по предыдущим статьям. Меня зовут Юрий Шабалин. Мы вместе с командой разрабатываем платформу анализа защищенности мобильных приложений. Сегодня я расскажу о том, на что обратить внимание при поиске и анализе чув…

Киберполиция разоблачила хакеров, которые воровали деньги через фишинговые сайты

Киберполицейские Винницкой области разоблачили преступную хакерскую группу, которая использовала скомпрометированные аккаунты поисковых сервисов, размещала рекламу с фишинговыми сайтами иностранных банков и присваивала деньги. Отмечается, что одним из …

Apple, Google и Microsoft запустят вход без пароля на всех основных платформах уже в следующем году

Apple, Google и Microsoft объявили о планах расширить поддержку общего стандарта входа без пароля, созданного Альянсом FIDO и Консорциум всемирной паутины. Общее заявление было сделано 5 мая, во Всемирный день паролей. Новый стандарт позволяет веб-сайт…

Знай свои секреты. Поиск и автоматическая проверка секретов сторонних сервисов

Привет Хабр!По традиции, представлюсь, меня зовут Юрий Шабалин, и вместе с командой Стингрей мы разрабатываем платформу анализа защищенности мобильных приложений. Сегодня я хотел бы рассказать о хранении секретов в мобильных приложениях. А именно о том…

«Киберпреступники вспомнили тему COVID-19». Госспецсвязи предупреждает о рассылке электронных писем с вредоносными программами

Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи, предупреждает о рассылке электронных писем с вложением, содержащим вредоносные программы. На этот раз киберпреступники «вспомнили…

И снова про App Transport Security: что это и зачем

Привет, Хабр! Меня зовут Юрий Шабалин, и, как я пишу в начале каждой своей статьи, мы разрабатываем платформу анализа защищенности мобильных приложений iOS и Android. В этой статье мне бы хотелось затронуть тему безопасной конфигурации сетевого взаимод…