Size: a a a

✪ ХАКЕРСТВО ✪

2017 November 20
✪ ХАКЕРСТВО ✪
Пользователи обнаружили, что секс-игрушки Lovense шпионят за ними

Для ИБ-специалистов и интересующихся безопасностью пользователей давно не секрет, что безопасность интернета вещей оставляет желать лучшего. Едва ли не каждую неделю от исследователей поступает информация о новых уязвимостях и способах взлома «умных» холодильников, кофеварок, лампочек, замков и так далее.

Проблемы с безопасностью так же актуальны и когда речь заходит о гаджетах для взрослых. К примеру, весной текущего года специалисты Pen Test Parnters рассказали о множестве проблем, обнаруженных в «умных» вибраторах Svakom Siime Eye. Ситуация осложнялась тем, что устройства оснащены встроенной видеокамерой, которая позволяет в режиме реального времени передавать изображение с вибратора на компьютер, смартфон или планшет (посредством Wi-Fi).

Еще один известный случай произошел в прошлом году, когда на конференции DEF CON рассказали о проблемах еще одного «умного» вибратора, We-Vibe 4 Plus. Оказалось, что интимные гаджеты шпионят за своими владельцами, а производитель вибраторов собирает всю информацию о своих устройствах, которую только может. Когда эта информация попала в прессу, разгневанные пользователи подали коллективный иск против компании, который в итоге стоил WeVibe почти 4 000 000 долларов.

Теперь в похожей ситуации оказался гонконгский производитель Lovense, производящий секс-игрушки, которые можно контролировать удаленно, с помощью фирменного приложения компании (Lovense Remote).

Пользователи Reddit с удивлением обнаружили, что приложение записывает все происходящее во время использования интимного гаджета, и сохраняет полученные аудиофайлы формате 3gp в локальной директории смартфона или планшета. Дело в том, что во время установки Lovense Remote действительно запрашивает доступ к микрофону и камере устройства, однако эти права якобы нужны приложению для работы встроенного чата и для использования голосовых команд.

В ответ на негодование пользователей на Reddit появился ответ от человека, представившегося представителем компании. Как позже выяснили журналисты издания The Verge, отвечавший действительно являлся сотрудником Lovense. Он сообщил, что запись всего, что «слышит» микрофон устройства, на котором установлено приложение, это лишь «мелкий баг», но не официально предусмотренная функциональность. Также выяснилось, что проблема коснулась только пользователей Android.

Теперь, когда информация о случившемся попала в СМИ, представители Lovense еще раз официально заверили, что аудиофайлы сохранялись на пользовательских устройствах по ошибке: локальный кеш-файл должен был удаляться по завершении каждой сессии, но из-за бага он продолжал храниться в памяти устройства до начала следующей сессии. В компании подчеркнули, что интимные записи пользователей вообще не передавались на серверы Lovense, то есть компания никогда не получала эти данные и, разумеется, их не хранила.

Представители Lovense уверяют, что проблема уже была исправлена, и в самой свежей версии приложения кеш работает корректно.
источник
✪ ХАКЕРСТВО ✪
💻Полезные программы для управления процессами

Диспетчер задач, который на Windows запускается комбинацией клавиш Ctrl + Alt + Delete, показывается запущенные на компьютере процессы, потребляемую ими память и позволяет управлять ими.

Пользоваться стандартным диспетчером не всегда удобно, поэтому предлагаем вам ознакомиться с дополнительными инструментами для контроля процессов.

Process Explorer. Часто его используют вместо стандартного диспетчера, потому что он лучше группирует задачи. Новые, проблемные и опасные процессы выделяются разными цветами. Скачать: Process Explorer

AnVir Task Manager. Эта программа тоже удобно отображает процессы и оценивает их опасность. Также она выводит информацию о разработчике программы и позволяет узнать зачем она нужна. Скачать: AnVir Task Manager

Task Counter. Эта программа отображает процессы в красивой форме. Пользуясь фильтрами можно отобразить только интересующий тип процессов. Можно настроить запуск и отключение задач при определенных событиях. Скачать: Task Counter

Всем программы бесплатные и не занимают много места, поэтому их рекомендуется всегда иметь под рукой.

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
​​В Германии запретили «умные» часы для детей

Немецкое федеральное сетевое агентство объявило, что «умные» часы для детей — это шпионские устройства. Они уже запрещены для продажи, а владельцам рекомендуется их уничтожить.

«Умные» часы для детей угрожают их же безопасности. Агентство объясняет, что прошивки таких устройств слабо защищены от взлома, поэтому хакеры могут узнать местоположение ребенка и даже изменить его чтобы запутать родителей.

Также агентство говорит, что некоторые родители использовали часы чтобы слушать что происходит в школе. Это нарушение закона в котором говорится, что прослушивать и записывать разговоры без согласия всех присутствующих нельзя.

@MegaTechnika
источник
✪ ХАКЕРСТВО ✪
Парень взломал казино Вулкан! Знает много фишек как обыграть казино и рассказывает о них в своем блоге, подписывайся и зарабатывай от 8000р в день! - @vulkan_online
источник
✪ ХАКЕРСТВО ✪
💻Как отключить диспетчер задач Windows?

В предыдущем посте мы говорили, что диспетчер задач позволяет управлять процессами на компьютере. Это удобно для владельца, но возможности диспетчера могут таить в себе опасность. Если кто-то другой получит доступ к компьютеру, он может отключить защиту компьютера или внедрить вредоносную программу.

Некоторые люди запрещают запуск диспетчера задач и разрешают его исключительно при необходимости, причем только себе.

Как отключить диспетчер задач?

Выполните 4 шага:

1) Пуск – Выполнить – Введите gpedit.msc;
2) В разделе «Конфигурация пользователя» выберите подраздел «Административные шаблоны»;
3) Далее в пункте «Система» выберите подпункт «Возможности Ctrl+Alt+Del»;
4) Для параметра «Удалить диспетчер задач» установите значение «не задана»

Как включить диспетчер задач?

Нужно проделать те же шаги, но поставить значение «Включена». Если на учетной записи администратора есть пароль, чужой человек не сможет изменить настройки.

↪️ @XAKEPCTBO_CHANNEL
источник
2017 November 21
✪ ХАКЕРСТВО ✪
💻Как обнаружить и удалить майнер на Windows?

Скачав программу или игру из неизвестного источника можно подхватить майнер — программу, которая добывает криптовалюту за счет мощности вашего компьютера. Деньги будут зачисляться на счет злоумышленника, а жертва получит только одно — тормозящий компьютер.

Если вы заметили, что компьютер работает медленнее, проверьте его на наличие майнера.

Для начала нужно скачать и установить программу AIDA64. Она платная, но есть пробный период на 30 дней. Во вкладке «Компьютер» - «Датчики» показывается температура ядер, процессора и видеокарты. Если они сильно загружены — нужно искать майнер.  

В поиске поможет программа AnVir Task Manager, о которой мы писали в посте Полезные программы для управления процессами. В списке задач нужно обратить внимание на красное выделение — один из этих процессов может быть майнером. Нужно скопировать их названия и проверять через сайт Virustotal.com. Все подозрительные процессы нужно завершить и удалить.

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
​​В 2020 году Intel откажется от BIOS

На конференции UEFI Plugfest 2017 компания Intel объявила, что к 2020 году полностью откажется от BIOS. Это набор небольших программ, которые нужны для управления «железом» компьютера.

Компания намерена перейти на UEFI Class 3, которая лучше BIOS по нескольким пунктам:

• Она лучше защищена;
• Поддерживает работу с HDD и SSD дисками с большим объемом;
• Интерфейс имеет красивую оболочку и поддерживает мышку (см. картинку ниже поста).

Компьютеры с UEFI Class 3 перестанут поддерживать 32-битные системы, в том числе и Windows 7. Версии программ на 32 бита по-прежнему будут запускаться, но на 64-битных системах.

Перейдет ли на новую технологию компания AMD пока неизвестно.
источник
✪ ХАКЕРСТВО ✪
​​На Humble Bundle бесплатно раздают Brütal Legend

Акция действует до вечера 22 ноября. Чтобы получить игру, нужно зарегистрироваться на Humble Bundle, привязать к сайту свой Steam-аккаунт и добавить игру в корзину: Ссылка. Полученный код нужно активировать в Steam.

Описание игры:

Brütal Legend – это действительно донельзя брутальная игра, которую мог породить только такой талантливый и обожающий эксперименты человек как Тим Шафер. В качестве главного героя Brütal Legend выступает некто Эдди Риггс – гастрольный механик из разряда “мастер на все руки”, которого очень ценят за любовь к делу, самоотдачу и работоспособность. Забавно, но уже на стадии знакомства с Эдди Риггсом становится понятно, что с ним что-то не так. Во-первых, имя и фамилия главного героя придуманы далеко не наобум. Эдди является именем талисмана известной метал-группы Iron Maiden, а Риггс – это фамилия создателя символа Дерека Риггса. Помимо этого сразу отмечаешь, что главный герой кого-то очень сильно напоминает. И правда, ведь Эдди – вылитый актер и музыкант Джек Блэк. За исключением некоторых деталей в плане внешности, Эдди практически полностью копирует как лицо, так и мимику Джека.

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
💻Чем опасен переход по коротким ссылкам?

Каждый раз когда вы переходите по ссылке от неизвестного вам человека, задумывались ли вы о всей опасности того что вы сделали?

Переходя по ссылке вы можете не подозревать, но на вашем устройстве после перехода могут находится вредоносные программы а ваши персональные данные могут быть похищены.

Вот чем опасны переходы по неизвестным ссылкам:

• Хакер может украсть логины и пароли от социальных сетей;
• Может узнать ваш IP адрес;
• Подгрузить вирус используя exploit pack.

Чаще всего через рассылку ссылок производятся XSS атаки. Хакер подсовывает жертвам вредоносный скрипт, а чтобы он ничего не заподозрил, сокращает ссылку при помощи специальных сервисов.

Проверить, куда ведет сокращенная ссылка, можно через сайты-дешифраторы. Один из них: longurl.info. В поле нужно вставить короткую ссылку и нажать на кнопку «Раскрыть ссылку». Сервис покажет, куда именно ведет короткий адрес.

↪️ @XAKEPCTBO_CHANNEL
источник
2017 November 22
✪ ХАКЕРСТВО ✪
Как заблокировать потерянный смартфон

Автор видео показывает что нужно делать, если вы потеряли смартфон или его украли. После этого смартфон наверняка вернут!

#ОтПодписчика

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
​​Хакеры могли обмануть людей используя магазин AliExpress

В преддверии «Черной пятницы» компания Check Point призывает людей быть осторожнее при покупке товаров в интернет-магазинах. Исследователи рассказали о том, как до октября 2017 года хакеры могли украсть платежные данные пользователей AliExpress.

Китайский интернет-магазин имеет кучу поддоменов, которые принадлежат холдингу Alibaba Group. До 11 октября некоторые из них были плохо защищены, и хакеры могли использовать уязвимости в своих целях.

Изменив тип ссылки, злоумышленники могли подсунуть их пользователям. При открытии сайта запускался Javascript с фальшивой формой ввода платежных данных. Красиво оформив уведомление и предложив за заполнение формы подарок, хакеры легко могли заполучить нужные сведения.

Уязвимость уже устранена, но исследователи все равно просят быть осторожнее. Указывать платежные данные нужно только после тщательного изучения ссылки.

Видео: https://youtu.be/4JhYxCzkdmQ

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
Хотите удивить гостей? Осветите комнату недорогими ретро-лампочками!💡

Мы знаем, где их купить с 50% скидкой, заходите на наш новый канал!⬇️
источник
✪ ХАКЕРСТВО ✪
​​Какими бывают компьютерные вирусы?

Вирусов существует очень много и каждый выполняет разные функции. Одни используются злоумышленниками для шифрования данных, а другие — для удаленного управления или кражи логинов и паролей.

Эксперты выделяют 5 типов вирусов:

Винлокеры. Этот тип вирусов блокирует работу операционной системы и вымогает деньги. Большинство из них выключается безопасным режимом или в режиме командной строки. Атака не очень серьезная, но является основателем более серьезных угроз вроде шифровальщиков;

Крипторы. Они предназначены для шифрования всех данных на компьютере и выпрашивание денег за ключ расшифровки. Как правило, оплата за приватный ключ для расшифрования составляет 500-1000 долларов. Более интересные для мошенников ПК с рабочими и личными файлами. Если рассмотреть статистику ФБР за 2015 год, то всего было заражено около 1,5 миллиона компьютеров крипторами. Около 15% заплатили за расшифровку данных. При минимальной стоимости, это 112 миллионов долларов. Избавиться от хорошего криптора достаточно сложно.

Трояны. Это программное обеспечение, которые могут получить доступ, управлять ПК. Делятся на RATники (крысы), стиллеры и кейлоггеры;

Стиллеры и кейлоггеры. Эти вирусы предназначены для ворования и считывания паролей пользователей. Также позволяют обезвредить установленный на компьютере антивирус. Поэтому не стоит хранить пароли в браузере, так их можно легко похитить.

Сетевые черви. Этот тип вирусов распространяется в локальных сетях.

Принято считать, что антивирусы могут защитить от вирусов. Антивирусы работают по двум основным алгоритмам – структурный и поведенческий анализ. От структурной проверки можно защититься с помощью криптора. Поведенческий анализ можно обойти правильным написанием функций.

↪️ @XAKEPCTBO_CHANNEL
источник
2017 November 23
✪ ХАКЕРСТВО ✪
​​Google могла следить за людьми даже при отключенном GPS

Журналисты из Quartz обнаружили, что Google может узнать местоположение пользователей Android даже если они отключили GPS и вынули sim-карту. Даже если в смартфоне отключены location services, датчики связываются с ближайшими вышками связи — на основе этих данных можно легко узнать, где находится человек.

Компания Google призналась, что действительно хотела использовать эту технологию для улучшения качества связи. Они уверила, что собранная информация не хранилась и никак не обрабатывалась.

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
​​Предыдущий скандал с Google

Кстати, это далеко не первое обвинение Google в скрытой слежке за пользователями. В 2010 году было обнаружено, что автомобили, снимающие фото улиц для сервиса Street View, также собирали данные о ближайших Wi-Fi точках. Они перехватывали данные, которые циркулировали в активных сетях.  

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
​​RememBear — новый менеджер паролей от создателей VPN-сервиса

Создатели VPN-сервиса TunnelBear выпустили новый продукт — менеджер паролей RememBear. Он бесплатный, есть клиенты под Android, iOS, macOS, Windows и Chrome.

Пароли от сайтов защищены 256-битным шифрованием. Чем RememBear лучше аналогов вроде LastPass пока не ясно — нужно ждать отзывов.

Скачать можно на сайте: https://www.remembear.com/

@MegaTechnika
источник
✪ ХАКЕРСТВО ✪
​​В 2016 году сервис такси Uber был атакован хакерами

Bloomberg рассказал, что в 2016 году сервис такси Uber подвергся хакерской атаке. До сих пор это событие держалось в тайне, хотя злоумышленники украли данные многих клиентов и водителей.

Хакеры украли персональные данные 50 млн пассажиров: имена, номера телефонов и адреса электронной почты. Также были украдены 600 тысяч номеров водительский удостоверений — жертвами стали 7 млн водителей.

Компания Uber выкрутилась из ситуации, заплатив хакерам выкуп размером 100 тысяч долларов. Получив деньги, злоумышленники пообещали удалить украденные данные.  

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
В Steam запустили осеннюю распродажу! Рекомендуем обратить внимание на Deus Ex: Mankind Divided — ее отдают за 194 рубля (вместо 1299!). Также есть Watch Dogs 2 за 679 рублей.

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
Как управлять андроидом через андроид

Автор показывает, как управлять другим Android-устройством через смартфон. Удобно для презентаций и фильмов!

#ОтПодписчика

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
​​Популярные сайты могут следить за каждым действием пользователя

Сайт Freedom to Tinker пишет, что многие популярные сайты следят за каждым действием посетителей. Речь идет о вводимом тексте и движениях мышью. Уточняется, что сайты получают данные не только после нажатия на кнопку «Отправить» — действия записываются моментально.

Исследователи собрали список сайтов, на которых установлен скрипт слежения. Среди них есть сервисы «Яндекса» — скрипт может использоваться просто для улучшения поисковых запросов, однако предупреждения об этом нигде нет.

Посмотреть весь список можно на сайте Webtransparency

↪️ @XAKEPCTBO_CHANNEL
источник