Size: a a a

ANTICHAT Channel

2020 February 11
ANTICHAT Channel
Криптовалютная биржа Altsbit объявила, что закрывается после взлома
https://xakep.ru/2020/02/11/altsbit-hacked/
источник
ANTICHAT Channel
Infographic Security: Mobile App Pentest
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Уязвимости во множестве устройств Cisco, сразу 5 штук. Вместе с информацией об апдейтах и возможностях минимизации рисков

https://www.armis.com/cdpwn/
источник
ANTICHAT Channel
Очень хороший материал о том, как некоторые компании, предлагая клиентам бесплатные почтовые клиенты, зарабатывают сбором, обработкой и продажей пользовательских данных, не особо это раскрывая своим пользователям.
https://www.vice.com/en_us/article/pkekmb/free-email-apps-spying-on-you-edison-slice-cleanfox

Ответ компании, которой досталось больше всего в материале Vice
https://medium.com/changing-communications/a-reminder-of-how-we-use-data-and-protect-privacy-8b0cb2c5af71

В целом, даже немного ожидаемо, что за бесплатный продукт надо чем-то платить, хотя, похоже, не всем. Но почта — это такая чувствительная штука, что я бы лично поостерегся давать к ней доступ кому-либо вообще.
источник
ANTICHAT Channel
источник
ANTICHAT Channel
В продолжение темы с изображениями, содержащими сцены насилия над детьми, и сервисом Apple iCloud, о которой я немного писал тут:
https://t.me/alexmakus/3225

В Forbes вышел материал о том, как работает система детекции подобных изображений в почте. Вкратце, алгоритмы сравнивают хеш изображений (не только в облачной библиотеке с фотографиями, но и в почте), и сигнализируют об обнаружении подобных снимков. После этого человек должен вручную проверить, что алгоритмы не ошиблись. (Там забавный еще момент, что при срабатывании алгоритма почта не доставляется, и в статье описывается, как чувак несколько раз пересылал письмо, видимо, не понимая, почему оно не доходит на самом деле. ) После того, как человек подтвердил, что действительно изображения могут содержать подобные сцены, аккаунт закрывается, а информация о пользователе попадает в правоохранительные органы (как требует того законодательство в США). Технически информация о таких изображениях передается в National Center for Missing and Exploited Children (NCMEC), которые в последствии могут уведомить полицию или ФБР. Подобная практика есть у Google, Microsoft и других облачных провайдеров (напомню, что технологию детекции подобных изображений разработала именно Microsoft).

https://www.forbes.com/sites/thomasbrewster/2020/02/11/how-apple-intercepts-and-reads-emails-when-it-finds-child-abuse/#594e749e31c2
Telegram
Информация опасносте
кстати, про Apple и данные в облаках еще вот. на CES, проходящей в Лас Вегасе в эти дни, директор Apple по конфиденциальности, рассказала о том, что компания сканирует фотографии, которые пользователи хранят в iCloud Photo Library, на предмет наличия фотографий, содержащих сцены насилия над детьми.

Скорей всего, Apple использует PhotoDNA — систему сверки хешей с базой данных, где уже содержится информация о известных фотографиях с таким контентом. У Apple есть специальная страничка, на которой они предупреждают о таком сканировании, и там же говорится, что при обнаружении таких фотографий аккаунты пользователей будут блокироваться.

https://www.apple.com/legal/child-safety/en-ww/index.html
https://www.telegraph.co.uk/technology/2020/01/08/apple-scans-icloud-photos-check-child-abuse/

PS другое дело, что спорный момент, что Apple берет на себя роль цензора в этом случае. типа логика "раз ты злодей и нарушаешь закон, то хрен тебе, а не возможность использовать наш сервис", но так можно и до абсурда довести.
источник
ANTICHAT Channel
Швейцарская компания Crypto AG производила шифрующие устройства и продавала их госорганам для построения безопасных коммуникаций между дипломатическими органами, военными организациями и тд. Правительства более чем 120 стран приобретали оборудование компании.

Сюрприз заключался в том, что ЦРУ и АНБ в 1970 году тайно приобрели компанию, не раскрывая эту информацию. Это позволило шпионам компании прослушивать все то, что другие считали защищенной информацией. Советский Союз и Китай оказались умнее, и не покупали оборудование Crypto AG. Компанию подозревали в таком сотрудничестве примерно с 90х годов, потому что у некоторых политиков слишком длинные языки. Но теперь Washington Post публикует результаты расследования, проливающие свет на всю эту историю. Компания закрылась в 2018 году, хотя есть две компании, которые продолжают функционировать на базе активов Crypto AG. Там все отрицают.  Такие дела.

https://www.washingtonpost.com/graphics/2020/world/national-security/cia-crypto-encryption-machines-espionage/
источник
ANTICHAT Channel
Внезапная мысль от компании roboflow: они проанализировали популярные источники данных, на которых обучаются любительские (и профессиональные) системы селфдрайвинга. И обнаружилось, что на этих фото и видео материалах просто огромное количество изображений людей, которые не отмечены как люди. Т.е. буквально, если обучаться только на этом датасете, некоторые обьекты похожие на людей не будут распознаны как люди и это чудовищно.

Вообще чистота и точность разметки любых датасетов - важнейшая часть работы комьюнити, я надеюсь что теперь многие сообщества разработчиков внимательно просмотрят размечаемые ими данные https://blog.roboflow.ai/self-driving-car-dataset-missing-pedestrians/
источник
ANTICHAT Channel
https://graph.org/Kto-prodaet-bazu-Group-ib-02-11

Деанон чувака который продавал базу сотрудников GIB🤔
источник
2020 February 12
ANTICHAT Channel
The Swiss Army knife for automated Web Application Testing
https://github.com/jaeles-project/jaeles
источник
ANTICHAT Channel
[Перевод] Киберугрозы. Прогноз на 2020: искусственный интеллект, бреши в облаках, квантовые вычисления
https://habr.com/ru/post/487990/?utm_campaign=487990&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
Обновился курс #pwk . Ознакомиться с полным списком нововведений можно здесь:
https://www.offensive-security.com/offsec/pwk-2020-update/
источник
ANTICHAT Channel
Охотимся на техники и тактики атакующих с использованием Prefetch-файлов
https://habr.com/ru/post/487516/?utm_campaign=487516&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
Course materials for Advanced Binary Deobfuscation by NTT Secure Platform Laboratories https://github.com/malrev/ABD #reverse #dukeBarman
источник
ANTICHAT Channel
В утилите SupportAssist, установленной на устройствах Dell, снова нашли проблему
https://xakep.ru/2020/02/12/one-more-supportassist-bug/
источник
ANTICHAT Channel
Нет ничего лучше практики, поэтому предлагаю решить новый таск на Античате
https://forum.antichat.ru/threads/475564/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Вчера у Wall Street Journal вышла статья, в которой утверждается, что у США есть доказательства того, что у Huawei есть возможности скрытно получать доступ к системам, которые компания продает всему миру. В статье не приводятся доказательства этой информации, но сообщается, что США поделилась с ней с союзниками — с Германией и Великобританией. Грубо говоря, бэкдоры, о которых столько лет говорили большевики. Huawei, разумеется, все это отрицает.
(Может быть, это поможет некоторым представителям правительства США не проталкивать так активно идею бэкдоров в ПО и железе. Хотя вряд ли)

Оригинал статьи в WSJ тут (paywall)
https://www.wsj.com/articles/u-s-officials-say-huawei-can-covertly-access-telecom-networks-11581452256

краткий рерайт тут
https://arstechnica.com/tech-policy/2020/02/us-gave-allies-evidence-that-huawei-can-snoop-on-phone-networks-wsj-says/
источник
ANTICHAT Channel
Adobe устранила 42 бага, 34 из которых были критическими
https://xakep.ru/2020/02/12/adobe-patches-2/
источник