Size: a a a

Темная Сторона Интернета

2018 December 13
Темная Сторона Интернета
Что внутри Большого Брата

Добрый вечер, господа! С помощью системы автоматического распознавания лиц в Москве уже удалось задержать более ста человек. Это только начало: в будущем к системе подключат больше камер и больше баз данных.

Пока, правда, камеры ошибаются через раз, а правозащитники опять бьют тревогу. Об это в новой статье.

Читать без VPN
источник
2018 December 14
Темная Сторона Интернета
Анонимное поведение: Гайд

Добрый день, господа! Не смотря на то, что все говорят про анонимность, никто ей не следует по простой причине — незнанию. Именно поэтому мы подготовили довольно подробный и интересный гайд о том, как достичь этой самой анонимности.

Читать без VPN
источник
Темная Сторона Интернета
Интернет под куполом

Добрый вечер, господа! Ситуация с интернетом в центральной Якутии сегодня не особо отличается от ситуации в большинстве российских регионов – жители  Якутска и близлежащих районов отдают около тысячи рублей в месяц за безлимитный интернет и пользуются всеми благами глобальной паутины.

Однако это стало возможным сравнительно недавно – с приходом в 2012 году в регион  оптоволоконных кабелей крупных провайдеров. До этого момента в Якутии был свой собственный бесплатный интранет с внутренними информационными ресурсами, сервисами общения, досками объявлений, дейтингом и другими аналогами ресурсов всемирной паутины. Доступ к интранету был бесплатным или почти бесплатным, а к полноценной глобальной сети – ощутимо дорогим.

Сегодня большая часть якутского интранета заброшена, и там нет никакой жизни. Однако на определенные страницы можно до сих пор зайти, оценить бушевавшие там страсти и представить, в какую сторону может начать меняться интернет-культура России совсем скоро. Именно об этом уникальном феномене поговорим новой статье.

Читать без VPN
источник
2018 December 15
Темная Сторона Интернета
​​🎩Надевая белую шляпу: Лидер хакерской группировки «Шалтай-Болтай» создаст свою ИБ-компанию

Недавно вышедший на свободу лидер хакерской группировки «Шалтай-Болтай» Владимир Аникеев заявил, что планирует заняться кибербезопасностью и переквалифицироваться в "white hat" (т.н. белого хакера"). Для этого Аникеев создаст компанию, которая и будет предоставлять соответствующие услуги.

«Вполне возможно, что будет использоваться [в новой ИБ-компании] бренд “Шалтай-Болтай“ и “Анонимного интернационала“», — передает РБК слова Аникеева.

Бывший киберпреступник заявил, что будет выступать совладельцем компании, однако отказался назвать имена своих партнеров и объем инвестиций.

Лидер «Шалтай-Болтая» с помощью новой компании планирует предоставлять организациям многоуровневую защиту от взломов. Аникеев не скрывает, что в процессе работы будет пользоваться знаниями, полученными на «темной стороне» информационной безопасности, то есть будут учитываться принципы работы киберпреступников, с которыми бывший хакер знаком не понаслышке.

Выпускать свой софт компания не будет, так как настоящий бюджет этого не предусматривает.

Многие эксперты и ИБ специалисты отнеслись скептически к данной новости и выразили сомнения на счёт моральных качеств и личности Аникеева.

Но на это бывший преступник отвечает:
«Я нахожусь в России, в Питере, в Москве. Даже если не верить в мои моральные качества, что я сейчас на стороне добра, то можно поверить в здравый смысл. Нарушать закон, находясь здесь, не совсем правильно».

В августе лидер киберпреступной группировки «Шалтай-Болтай» вышел на свободу. День его пребывания в СИЗО был приравнен к полутора дням колонии, благодаря этому Аникееву удалось освободиться значительно раньше.

Подробнее на РБК
источник
2018 December 16
Темная Сторона Интернета
​​Подборка №72

Chipollino Onion Club — Кибербезопасность и уязвимости. Социальная инженерия и профайлинг. Даркнет. Криминал. Технологии. В общем, тот еще коктейль из годноты.

Статья №1: Морские суда часто подвергаются кибератакам.

Статья №2: Блокировка Telegram, рост цен на интернет и полный контроль Роскомнадзора. К чему приведет новый законопроект Госдумы об изоляции российского интернета.

Telegram:
Аудитория заблокированного Telegram приблизилась к рекордным показателям.
Telegram — эффективное средство воздействия на элиты России.

Статья №3: Сбербанк приступил к сбору биометрических данных россиян.

Статья №4: Оглашен список худших паролей 2018 года.

Статья №5: В США введут налог на SMS. Все потому, что абоненты стали меньше звонить.

Вещества:
Сотра марихуаны для спортсменов.
Записки из наркокнтроля: Конвой ФСКН.
Кипр готов к легалайзу медицинской MJ.

Статья №6: Произошла утечка данных 120 000 000 бразильских налогоплательщиков.

Статья №7: «Киберлайфхак»: бесплатная еда с помощью GDPR.

Статья №8: Россия и Турция — лидеры по числу госзапросов в Twitter на удаление контента.

Бешенный принтер:
Госдума приняла законопроект о контроле за снятием наличных с карт иностранных банков во втором чтении.
В Госдуме предложили обжалование административных дел через Интернет.

Статья №9: Бывший разработчик «ВКонтакте» запустил приложение для анонимного общения FaceCat.

Статья №10: За фейковые новости СМИ могут наказать штрафом до 1 млн рублей.

Dark AliExpress — хакерские и шпионские девайсы, средства самообороны и тайники. Средства для взлома автомобилей, отмычки, кодграбберы, кастеты, ножи, бронежилеты и многое другое.
источник
2018 December 17
Темная Сторона Интернета
#цифрадня
источник
Темная Сторона Интернета
Все о вас за $100: как работает черный рынок персональных данных

Добрый день, господа! Недавний взлом данных 500 млн клиентов сети отелей Marriott — лишь очередная многомиллионная утечка: в среднем за год хакеры воруют больше миллиарда аккаунтов. Главная цель взломов — оптовая торговля большими данными.

Но это не значит, что вашими аккаунтами не торгуют и в розницу: любые персональные данные можно купить в даркнете, а цены на данные конкретного человека начинаются от $3, показало расследование The Wall Street Journal. Об этом в новой статье.

Читать без VPN
источник
2018 December 18
Темная Сторона Интернета
Не только Telegram

Добрый вечер, господа! Повторяемая претензия властей к Telegram: им пользуются террористы, но спецслужбы не могут его читать. Мы проанализировали приговоры в отношении драгдилеров и составила список мессенджеров, которые тоже не по зубам органам.

Читать без VPN
источник
2018 December 19
Темная Сторона Интернета
Прокачка чужих аккаунтов стала в Южной Корее уголовным преступлением

Добрый вечер, господа! Несколько месяцев назад правительство Южной Кореи выступило с инициативой сделать прокачку (буст) чужих аккаунтов уголовным преступлением.

Чиновники предложили штрафовать нарушителей на $18 000 и сажать их в тюрьму. Сейчас этот законопроект приняли и он вступил в силу. Об этом в новой статье!

Читать без VPN
источник
2018 December 20
Темная Сторона Интернета
Hola VPN — небезопасен

Как минимум потому что он бесплатный. Но проблема не только в этом: согласно отчету Trend Micro, у Hola VPN есть целый ряд серьезных проблем с безопасностью.

Hola VPN — один из самых популярных бесплатных VPN-сервисов, насчитывающий порядка 175 млн пользователей по всему миру. Но несмотря на свою популярность он представляет угрозу конфиденциальности, так как должным образом не скрывает цифровые отпечатки пользователей, предупреждают исследователи.

Согласно новому отчету компании Trend Micro, у Hola VPN есть целый ряд серьезных проблем с безопасностью, и одной из главных является отсутствие шифрования.

В частности, во время активного сеанса не шифруется соединение с суперузлом, и злоумышленник может перехватить передаваемый трафик с помощью атаки «человек посередине». Кроме того, отсутствие шифрования может привести к утечке IP-адресов, чем могут воспользоваться власти для отслеживания граждан в странах с тоталитарным режимом.

Когда во время использования Hola VPN пользователь открывает новую вкладку в браузере или вводит доменное имя в адресной строке, доступ к ресурсу осуществляется непосредственно с его настоящего IP-адреса. В отличие от других VPN-сервисов, направляющих трафик через зашифрованный туннель, Hola VPN является не защищенным VPN-решением, а скорее, незашифрованным web-прокси.

Trend Micro теперь детектирует Hola VPN как потенциально нежелательное ПО и рекомендует пользователям удалить его со своих систем. В свою очередь производитель назвал отчет компании «безответственным».

Какие можно сделать выводы из этой новости?
1. Удалите Hola VPN.
2. Не используйте бесплатные VPN сервисы в принципе. Они совершенно небезопасны и к тому же торгуют и сливают ваши данные.
3. Если вам нужен качественный, безопасный VPN сервис, то вы можете купить его в нашем магазине — http://premiumshop.club/ Мы продаем аккаунты только популярных и проверенных сервисов, которые обеспечат вам должный уровень защиты.
источник
2018 December 21
Темная Сторона Интернета
Как найти девушек с помощью таргета

Помните в фильме Социальная сеть Марк Цукерберг на пьяную голову сделал сайт hotornot для голосования за самую лучшую студентку кампуса? Сегодня у нас похожая история! Пару ребят решило организовать корпоратив и столкнулось с парой нетривиальных задач. О том, как они выкрутились мы расскажем в следующем посте.

Читать без ВПН
источник
Темная Сторона Интернета
На кого работал «Шалтай»?

В продолжение нашего недавнего поста про хакерскую группировку «Шалтай-Болтай».

Политический активист Михаил Светов вместе с Владиславом Здольниковым, CEO Newcaster.tv и консультантом ФБК, обсудили Шалтая-Болтая и вопросы кибербезопасности.
YouTube
НА КОГО РАБОТАЛ ШАЛТАЙ? | Владислав Здольников
Вместе с Владиславом Здольниковым, CEO Newcaster.tv и консультантом Фонда борьбы с коррупцией, обсудили суд над Навальным, дело Шалтай-Болтая и вопросы кибербезопасности. В этом выпуске мы разобрались, как обезопасить себя от хакеров как с государственной поддержкой, так и без, и как не нарваться на дело за репост.

Михаил Светов https://twitter.com/msvetov
Влад Вороненко https://twitter.com/Vlad_Voronenko
Владислав Здольников https://twitter.com/unkn0wnerror

Взлом Прокопенко http://b0ltay.blogspot.ru/2015/04/telegram.html
Взлом Медведева http://b0ltay.blogspot.ru/2015/06/blog-post_25.html
Взлом Габрельянова http://theins.ru/politika/25642

Латынина про Шалтая https://www.novayagazeta.ru/articles/2017/02/04/71404-shaltay-boltay-i-kosolapyy-mishka-versiya-yulii-latyninoy

Ирек Муртазин про Шалтая https://www.novayagazeta.ru/articles/2017/02/02/71377-komu-shest-let-boltal-shaltay-publikuem-dokument

ПРАКТИЧЕСКОЕ ПОСОБИЕ ПО КОМПЬЮТЕРНОЙ БЕЗОПАСНОСТИ ДЛЯ РУССКОЙ ОППОЗИЦИИ http://vishka.livejournal.com/211863.html…
источник
2018 December 23
Темная Сторона Интернета
Закон «театра безопасности», или как создать свой национальный интернет, не потратив ни копейки из бюджета

Добрый, вечер господа! Недавно в госдуму внесли законопроект, который предусматривает поправки в Закон "О связи" и Закон "Об информации" с целью "обеспечения долгосрочной и устойчивой работы сети Интернет в России, повышения надёжности работы российских интернет-ресурсов". Так написано в "пояснительной записке". Но давайте попробуем разобраться, что все это значит на самом деле.

Читать без  VPN
источник
2018 December 24
Темная Сторона Интернета
Вай-фай по карточкам и новости на флешках

Добрый день, господа! В декабре 2018 года на Кубе заработал мобильный интернет — раньше подключиться к сети на острове можно было только дома, на работе или в общественном месте. Новая услуга пока стоит дорого: за 600 мегабайт мобильного интернета придется заплатить 7 долларов — это около 20% от официального среднемесячного дохода жителя Гаваны.

Россиянка, работающая в
представительстве российской компании на Кубе (она попросила не называть своего имени), рассказала, как меняется ситуация с интернетом на острове. Именно об этом поговорим в новой статье.

Читать без VPN
источник
Темная Сторона Интернета
Почему ты сядешь за лайк #видео

Самый полный и подробный разбор антиэкстремистского законодательства от блогера и публициста Михаила Пожарского.

Что можно и что нельзя делать если за вами пришли, зачем государство сажает людей за картинки в интернете и почему 282 статья несёт только вред и не работает так, как изначально задумано.
источник
2018 December 25
Темная Сторона Интернета
Хакер смог установить Linux Ubuntu на Tesla Model 3

Пользователь Reddit под ником «trsohmers» опубликовал описание взлома Tesla Model 3. Взлом носит исключительно исследовательский характер без какого-либо злого умысла и ограничился только бортовой развлекательно-интеллектуальной системой.

Процесс и последствия взлома
В основе хака была идея — а что, если добавить электромобилю больше памяти и пару новых модулей? С этой целью «trsohmers» сначала заполучил root-права, а потом установил на «железо» Tesla Model 3 дистрибутив Linux Ubuntu, параллельно с действующей операционной системой электромобиля.

Таким образом бортовой компьютер не утратил своей функциональности, зато хакер получил доступ ко многим системам и опциям машины: например возможность задавать различные команды. Данный взлом наглядно демонстрирует, что установка нескольких операционных систем на железо электромобиля вполне возможна.

Демонстрация возможностей Linux на Tesla
Trsohmers внедрил SSH и через интерфейс CLI обратился непосредственно к Ubuntu, используя обычную командную строку. Ему удалось без проблем загрузить рабочий стол Xfce, подключиться к Интернету, открыть YouTube и посмотреть потоковое видео. При помощи команды htop хакер показал в видео, процессы, запущенные в системе. Командой cpuinfo вывел список оборудования, которое в ней смонтировано.

Trsohmers не исключает, что после такого взлома мог бы реализовать и некие более опасные сценарии использования электрокара, но не хочет этого делать по этическим соображениям. Он и так не уверен, что в Tesla проигнорируют произошедшее и не захотят подать на него в суд. Взлом есть взлом, пусть и без корыстных целей.

Также напомним, что недавно Tesla изменила условия программы Bug Bounty, предусматривающей вознаграждение за поиск уязвимостей в ПО электрокаров. Теперь участники этой программы могут взламывать автомобили Tesla без боязни юр. проблем или отзыва гарантии. Также согласно обновленной политике, компания будет перепрошивать прошивку автомобилей, которая вышла из строя в процессе поиска уязвимостей.
источник
2018 December 26
Темная Сторона Интернета
«Гении дешифровки» из России оказались в сговоре с вымогателями-шифровальщиками

Добрый день, господа! Интересный случай недавно произошел в отечественном ИБ сообществе. Компания, якобы помогавшая восстанавливать данные, атакованные шифровальщиками, на деле выступала в роли обычного посредника и просто выкупала ключи шифрования у вымогателей, выставляя за свои услуги очень круглые суммы.

Читать без VPN
источник
Темная Сторона Интернета
Александр Гуфан: Как устроена современная криптография #видео

Лекция об истории, современном состоянии и предполагаемом будущем криптографии, и не только.

Александр Гуфан, доктор физико-математических наук, доцент, старший научный сотрудник отдела Кристаллофизики НИИ Физики Южного Федерального Университета рассказывает о том, какие существуют методы и системы защиты информации.

Вы узнаете, как шифровал свою переписку Гай Юлий Цезарь и что таким способом шифруют сегодня, какие криптографические средства защиты информации используются чаще всего, как биотехнологическим корпорациям становится известно о пиратском размножении своих изделий и почему квантовые компьютеры испортят Интернет.
источник
2018 December 27
Темная Сторона Интернета
Тайминг-атака. Как спецслужбы деанонимизируют пользователей мессенджеров

Доброе утро, господа! Представьте себе ситуацию: вы сотрудник спецслужбы, и ваша задача – вычислить особо опасного преступника, занимающегося шантажом и появляющегося в сети периодически и только для передачи данных.

Для преступной деятельности он использует отдельный ноутбук, в качестве операционной системы — Tails, весь трафик проходит через TOR, для общения используется исключительно Jabber с PGP-шифрованием, а сам преступник исповедует принцип «молчание-золото».

Казалось бы при таком раскладе к нему не подступиться и никак несдеанонимизировать... Но как мы знаем — абсолютной безопасности не существует, поэтому даже такую связку можно "вскрыть" и в этом нам поможет тайминг-атака.

Читать без VPN
источник
Темная Сторона Интернета
Librefox – новый браузер от Mozilla

Мозилла представили новый браузер, который придется по нраву пользователям Firefox. Librefox не является форком, а лишь использует Firefox в качестве основы. В проекте также задействован Ghacks user.js и другие сторонние разработки для реализации функций безопасности. Задача авторов — сделать браузер, предлагающий лучшие защитные функции «из коробки».

Разработчики убрали несколько компонентов стандартного Firefox, например: updater, crashreported и интегрированные аддоны, которые «не отвечали требованиям конфиденциальности».

Основные особенности:
– Добавлен межсетевой экран для дополнений, ограничивающий доступ в сеть;
– По умолчанию Librefox не инициирует никаких внешних соединений;
– Отключён код для накопления статистики и отправки телеметрии;
– Добавлен список рекомендуемых расширений, прошедших проверку кода

Librefox: https://github.com/intika/Librefox
источник