Roku сообщает о 591 000 учетных записях, затронутых «подбросом учетных данных»

Год сообщила своим клиентам в пятницу (12 апреля), что 591 000 учетных записей подверглись двум отдельным кибератакам. Менее чем в 400 из этих случаев хакеры вошли в систему и совершили несанкционированные покупки подписок на потоковые сервисы и аппаратных продуктов Roku, используя метод оплаты, хранящийся в этих учетных записях, сообщила компания в пятницу (12 апреля). Сообщение … Read more

Пользователи Google говорят, что двухфакторная аутентификация их не защитила. Хэштег в тренде понедельника, 15 апреля.

Слушатели ранним субботним утром, возможно, пропустили мое интервью на выходных с сенатором Колином Диконом. Если да, то это полностью моя вина. Опечатка в моих инструкциях по размещению привела к тому, что мы не разместили его в сети до позднего субботнего утра. Но если у вас не было возможности послушать, он все равно есть, и он … Read more

Неадекватная аутентификация личности обвиняется в краже данных в 2020 году в Налоговом управлении Канады, ESDC

По словам комиссара по конфиденциальности страны, кража налоговых и трудовых данных 48 000 канадцев четыре года назад произошла из-за плохой безопасности ИТ-аутентификации. В 2020 году злоумышленники применили подтасовку учетных данных, используя ранее украденные имена пользователей и пароли, чтобы проникнуть в ИТ-системы Агентства по доходам Канады (CRA) и Министерства труда и социального развития Канады (ESDC), что … Read more

Аутентификация и авторизация с помощью Rails 7

Авторизация означает предоставление или отказ в доступе текущего Пользователя к некоторым URL-адресам (или, в более общем плане, к любому виду ресурса). Он тесно связан с аутентификацией, но это другое. Подумайте о международной конференции по изменению климата. Аутентификация является входным билетом, без билета войти в конференцию невозможно. Авторизация заключается в проверке уровней доступа билетов: позволяет ли … Read more

Биткойн-биржевые фонды получили одобрение SEC США

После головокружительной и причудливой цепочки событий финансовые регуляторы США официально одобрили новые биржевые фонды биткойнов. Этот шаг провозглашается знаковым моментом в истории криптовалюты и ее принятия на основные финансовые рынки. В своем одобрении, объявленном в среду, Комиссия по ценным бумагам и биржам (SEC) выразила давний дискомфорт в отношении криптовалют. «Хотя мы одобрили листинг и торговлю … Read more

Предварительная аутентификация подрывает доверие и стоит дороже

Марк Льюис, доктор медицинских наук, увидел боль в теле своего пациента. Опухоль желудочно-кишечного тракта мужчины дала метастазы в кости. Даже дыхание стало мучительным. Это был вечер пятницы. Льюис видел, что его пациенту будет трудно пережить выходные без обезболивающего. Когда это происходит, «часы тикают», — сказал Льюис, директор отделения желудочно-кишечной онкологии в Intermountain Health в Солт-Лейк-Сити, … Read more

Microsoft улучшает безопасность Windows, предлагая отказаться от NTLM

NTLM — это простой и понятный метод аутентификации для подключения к приложениям на корпоративных серверах, но он также устарел и небезопасен. Несмотря на это, NTLM по-прежнему широко используется, отчасти по инерции, но также и потому, что предпочтительная замена Kerberos в настоящее время не справляется с некоторыми важными сценариями. Теперь Microsoft планирует расширить Kerberos в версиях … Read more

Аутентификация контроллера PlayStation как услуга

Аутентификация контроллера PlayStation как услуга — это концепция, представленная Яцеком Федориньским. Хотя это относится в первую очередь к контроллерам PS4, оно особенно полезно в контексте PS5. В частности, его можно использовать с официально лицензированными специальными периферийными устройствами, такими как аркадные джойстики и рули, которые совместимы с некоторыми играми для PS5. Установка состоит из двух основных … Read more