home.social

#успешные_атаки — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #успешные_атаки, aggregated by home.social.

  1. Зашифруй или проиграешь: реальные истории провалов из-за слабой криптографии

    Вы думаете, что данные защищены, потому что «все зашифровано»? Взломы из-за криптографии — это не про хакеров в черных худи с суперкомпьютерами. Чаще всего причина — простая халатность: кто-то включил TLS, но забыл отключить SSL 3.0, кто-то шифровал пароль, но на MD5 без строки salt. В этой статье — реальные кейсы, где «все было зашифровано», но ничего не спасло. Разберем, как устаревшие алгоритмы, слабые ключи и бездумное копипаст-использование библиотек привели к крупным провалам. А чтобы лучше понять, почему происходят утечки и кражи данных, сначала рассмотрим типичные ошибки в реализации криптомеханизмов. Детали внутри.

    habr.com/ru/companies/selectel

    #selectel #криптография #информационная_безопасность #шифрование #сетевые_технологии #протоколы #devsecops #кейсы #успешные_атаки