Size: a a a

DC20e6: DEFCON Ульяновск

2020 April 01

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
нет, то
источник

R

Roman in DC20e6: DEFCON Ульяновск
ну ладно)
источник

F

Fred in DC20e6: DEFCON Ульяновск
источник

F

Fred in DC20e6: DEFCON Ульяновск
:D
источник

F

Fred in DC20e6: DEFCON Ульяновск
странно что о факапе не пишут еще
источник

F

Fred in DC20e6: DEFCON Ульяновск
запуск завтра, видать хотят исправить все :D
источник

А

Антон in DC20e6: DEFCON Ульяновск
Пишут короч, что mvp стоило 180e6 рублей, а данные обрабатываются в Эстонии, члене НАТО, на секундочку
источник

F

Fred in DC20e6: DEFCON Ульяновск
с канала it и copм: — Зачем ваше приложение использует эстонский сервис для распознавания лиц identix.one и отправляет персональные данные на серверы в Германии?

Лысенко: Это какие-то домыслы. На самом деле, ничего никуда не передается. Во-первых, не передаются никакие фотографии в принципе. Во-вторых, тот код биометрический, который появляется, он попадает исключительно на сервера ДИТа. То есть у нас система видеоаналитики существует. Она обрабатывает все это здесь. И никаких законов мы не нарушаем.
источник

F

Fred in DC20e6: DEFCON Ульяновск
когда человек пытается убедить не знающих людей как работает сеть..
источник

R

Roman in DC20e6: DEFCON Ульяновск
heh
источник

R

Roman in DC20e6: DEFCON Ульяновск
И снова про ZOOM. Если коронавирус - тема номер один в новостях ИТ, то ZOOM в последние дни однозначно занимает второе место.

Итак, Патрик Уордл, который ранее был "государственным хакером" в АНБ, а ныне является исследователем в Jamf, описал в своем блоге две 0-day уязвимости, которые позволяют злоумышленнику получить контроль над Mac, на котором установлен ZOOM, а также осуществить доступ к его камере и микрофону.

Первая ошибка позволяет локальному низкоуровневому пользователю внедрить в инсталлятор ZOOM код для получения рутовых прав.

Вторая ошибка позволяет путем опять же внедрения вредоносного кода получить доступ к камере и микрофону  с правами ZOOM, при этом никаких предупреждений отображаться не будет.

Все технические подробности Уордл описал в своем блоге.

Единственная рекомендация, которую он дает, - прекратить использование ZOOM.
источник

AK

Alex Kurzin in DC20e6: DEFCON Ульяновск
Продолжаем заклеивать вебку
источник

­

­ in DC20e6: DEFCON Ульяновск
да, хоум видео с Алексом в интернетах будет выглядить немного странно
источник

А

Антон in DC20e6: DEFCON Ульяновск
И затыкать микрофон
источник

R

Roman in DC20e6: DEFCON Ульяновск
К сожалению, не совсем поможет
источник

R

Roman in DC20e6: DEFCON Ульяновск
­
да, хоум видео с Алексом в интернетах будет выглядить немного странно
Ну с диска то что не скачать себе?) доступ то есть, реверсшелл прокинуть
источник

­

­ in DC20e6: DEFCON Ульяновск
у Курзина разве мак?
источник

­

­ in DC20e6: DEFCON Ульяновск
ето на маках шелл вроде ж
источник

R

Roman in DC20e6: DEFCON Ульяновск
Хз, это просто для мака показали же только ;) остальных мб стали не так сильно пугать
источник

AK

Alex Kurzin in DC20e6: DEFCON Ульяновск
А у меня есть хоум виде на жестаке???
источник