Size: a a a

Эксплойт | Live

2021 February 19
Эксплойт | Live
Как отправлять самоуничтожающиеся сообщения и файлы

Иногда возникает необходимость передать сообщение или медиафайл, но сделать это так, чтобы после прочтения сообщение исчезло и больше никто не смог его прочитать. В Telegram есть такая функция, но только для медиафайлов.

wipenote.io - это сервис с открытым исходным кодом, с помощью которого можно безопасно передавать данные, не беспокоясь, что их прочитает кто-то другой. Это может быть как текстовая информация, так и медиафайлы.

После прочтения получателем записка уничтожается, и восстановить и прочитать ее возможности нет ни у кого. Сервис также позволяет защитить записку паролем и установить таймер времени удаления.

#полезно
источник
2021 February 20
Эксплойт | Live
Согласно утечкам, у Apple M1X будет 12 ядер и до 32 ГБ ОЗУ

Позавчера появилась информация о системе на кристалле Apple M1X.

Согласно ней, новый чип будет почти в 2 раза производительнее чем Apple M1.

Он будет иметь 12 ядер, а не 8, как в M1. Причём 8 из них будут производительными, а 4 — будут иметь низкое потребление энергии.

Скорее всего, чип появится во втором квартале этого года. Его будут использовать в новых MacBook Pro 14, 16 и в iMac 27.
источник
Эксплойт | Live
Защищённый браузер Brave выдаёт реальный IP-адрес пользователя

При просмотре пользователем Tor-сайта, браузер показывает его DNS-серверу реальный IP-адрес пользователя.

Разработчики никогда не заявляли о защищённости пользователей при просмотре Tor-страниц.

Они напрямую сообщали о том, что не гарантируют приватность в таком режиме.

Эта функция была скорее придумана для удобного посещения .onion-страниц, но она не заменяет использование полноценного Tor-браузера.
источник
Эксплойт | Live
Главные новости индустрии информационной безопасности в обзоре от главного редактора SecurityLab Александра Антипова

- Объекты критической инфраструктуры все чаще подвергаются атакам злоумышленников: в Бразилии и американском штате Флорида пресекли попытку устроить техногенную катастрофу
- Что такое GPS-спуфинг и как это может испортить вам поездку
- Как защитить свои банковские счета? Учимся на ошибках девушки, которая потеряла 2 млн. рублей, оставив телефон в такси

И главный инцидент недели: как добытая кибератаками криптовалюта помогает в финансировании ядерной программы

Подробнее в выпуске на YouTube
источник
2021 February 21
Эксплойт | Live
WhatsApp ограничит аккаунты, которые не примут новые правила мессенджера

Они не смогут ни читать, ни писать сообщения.

Об этом сообщил WhatsApp в письме одному из своих торговых партнёров.

Позже мессенджер подтвердил подлинность письма на своём сайте. Ограничения начнут действовать после 15 мая этого года.

Несмотря на то, что пользователи, которые не дадут согласие к этому времени, не смогут отправлять или получать сообщения, у них всё ещё будет доступ к звонкам и уведомлениям.

Такие аккаунты будут считаться неактивными и автоматически удалятся через 120 дней после вступления в силу новой политики.
источник
Эксплойт | Live
Найден способ обойти PIN-код при оплате картой Mastercard

Об этом рассказали исследователи, которым удалось обойти PIN-код, выдавая карту Mastercard как карту Visa.

Эта уязвимость основана на более старом эксплойте Visa EMV, который позволяет злоумышленникам менять данные в транзакции.

Благодаря этому, карту Mastercard можно было выдать за Visa, правда, используя специальное Android-приложение.

К счастью, собранные данные были переданы переданы компании Mastercard.

Её специалисты уже устранили эту уязвимость.
источник
2021 February 22
Эксплойт | Live
Из-за отключения электричества владельцы Tesla в Техасе получают энергию от своих автомобилей

Так, например, пользователь Reddit рассказал, что после того, как у него закончились дрова, он вместе со своей семьёй спал в своей Tesla Model 3 с подогревом.

Она была припаркована в гараже, и это абсолютно безопасно, в отличие от автомобиля с газовым двигателем.

К сожалению, «повезло» не всем — два человека в Хьюстоне умерли, отравившись угарным разом.

К слову, это не единичный случай.

На этой неделе в Техасе резко возрасло количество людей, «перепутавших» свой бензиновый автомобиль с электромобилем.
источник
Эксплойт | Live
Разговоры пользователей Clubhouse утекли в сеть

Не прошло и месяца, а в Clubhouse уже есть первая утечка. На социальную сеть совершили атаку, в ходе которой хакер смог перенаправить аудио из нескольких комнат на сторонний сайт.

Для взлома хакер построил свою систему на основе алгоритма JavaScript.

Голосовая соц.сеть набирает обороты все больше. С начала месяца она превратилась из места, где можно было лампово обсудить какие-то темы и послушать интересных спикеров в место с большой аудиторией, где нужно следить за своими словами. Пользователи думают, что их разговоры приватны, но надо принять факт, что все разговоры записываются.

Кстати, компания Clubhouse использует для своих фоновых операций мощности китайской компании Agora. Через неё проходят обработка потоков данных и звука.
Telegram
НеКасперский
Clubhouse передаёт в открытом виде ID пользователей и комнаты

Новая голосовая соц.сеть, в которой можно поговорить с Цукербергом или Илоном Маском не очень позаботилась о конфиденциальности пользовательских данных. Clubhouse использует разработки китайской компании Agora Lub(разрабатывает RTC-решения для передачи данных голосовых звонков, стримов и видео-звонков).

Оказалось, что при подключении к комнате для разговоров(В России самая популярная «Кто такой Даня Милохин и зачем он нужен»)соц.сеть в открытом виде предаёт ID пользователей и комнат. Благодаря этому можно отследить предпочтения пользователя.

Ну и конечно же, есть риск, что Agora передаёт аудиоданные  ком.партии Китая. В самом Китае, кстати, Clubhouse заблокировали, так как пользователи из поднебесной обсуждали там политику без цензуры.

Clubhouse обещали все исправить в ближайшее время.

https://cyber.fsi.stanford.edu/io/news/clubhouse-china
источник
Эксплойт | Live
Самые свежие новости в мире цифровой экономики IT, BigData и криптовалют — в Телеграм-канале Блохи в свитере

Никакой шелухи, только сочная выжимка самой актуальной информации без воды и соплей, которая поможет вам всегда оставаться в курсе важнейших событий!

Вы узнаете о:
— новостях и слухах из мира цифровой экономики;
— колебании роста и падения криптовалют ;
— BigTech;
— новых приложениях.

Без лишних слов, без левых ссылок и ненужных комментариев. Мы экономим ваше время — подписывайтесь и читайте дайджест в удобном формате!

#промо
источник
2021 February 23
Эксплойт | Live
Скрытые майнеры криптовалюты достигли рекордного количества

Последний из них — WatchDog. Эта программа работала незамеченной более 2 лет.

Хотя кампания нацелена на криптоджекинг — майнинг криптовалюты, не исключено, что злоумышленники имеют возможность совершить гораздо больше атак.

По словам исследователей, это самая крупная кампания скрытого майнинга криптовалюты Monero.

На сегодняшний день она захватила как минимум 476 устройств на Windows и Linux.
источник
Эксплойт | Live
Давно задумываешься об интересной карьере в IT? С 24 по 26 февраля в 19:00 по московскому времени Skillbox проведёт онлайн-интенсив по Data Science, где всего за 3 дня ты научишься обработке и анализу данных!

Подробная программа занятий: 👉 https://clc.am/GkGjdQ

⭐️ Ты сможешь использовать Python для data-аналитики, находить аномалии и восстанавливать недостающие данные, работать с библиотеками Pandas и Matplotlib, решать реальные задачи, с которыми сталкивается Data Scientist!

🎉 Все участники, сдавшие домашнее задание, получат сертификат на 15 000 рублей для поступления на любой курс онлайн-университета Skillbox!

#промо
источник
2021 February 24
Эксплойт | Live
В Firefox 86 появилась полная защита cookie

Это значит, что для каждого посещаемого вами сайта будет создаваться отдельное хранилище для cookie-файлов.

Благодаря этому сайты не смогут маркировать пользователей и следить за ними.

При этом, такие системы, как Login with Facebook продолжают нормально работать благодаря средствам контроля.

Так, например, для межсайтовых cookie-файлов, когда они необходимы для целей, не связанных с отслеживанием пользователя, система будет делать исключения.
источник
Эксплойт | Live
Пашка стебется над Вотсапом в описании обновлений для Телеграм. Подписчиков 3 штуки, данные щерят с фейсбуком и «никогда не врут».
источник
Эксплойт | Live
Доллар по 6 рублей

Если бы в 98 году вы купили $1000 за 6 тысяч рублей, сегодня могли бы снять 76 тысяч рублей. Но кто об этом знал?

Вот и сегодня мы не можем представить, что через 10 лет доллар будет по 500 рублей. Это понимают только богатые. Именно поэтому их капиталы растут, а население беднеет.

Чтобы инвестировать, хватит и 76 рублей — столько сейчас стоит доллар. С этого начинается путь к пассивному доходу. А ведь есть более прибыльные варианты, чем валюта.

Подписывайтесь на канал Кубышка

Автор простым языком объясняет, куда вложить небольшую сумму, как жить чисто на пассивный заработок, и чего точно не стоит делать на фондовом рынке.

Подписывайтесь и встречайте пятидесятилетие где-нибудь на Бали: @BizLike

#промо
источник
2021 February 25
Эксплойт | Live
«DuckDuckGo» и прочие поисковые системы оказались связаны с серверами Google

Недавно в Chrome и Firefox появилось необычное расширение.

С его помощью которого можно узнать, сколько запросов делает тот или иной сайт к серверам Google, Facebook, Amazon и Microsoft.

Журналисты настроили «блокировку» ресурса, если он обращается к IP-адресам этих 4 компаний.

Выяснилось, что обращение к серверам «большой IT четвёрки» не всегда нужно для шпионства.

Многие компании просто используют похожие на Google шрифты или размещаются в Amazon и Microsoft.

Однако, даже несмотря на это, иронично то, что даже DuckDuckGo, являясь «заменой Google», использует сервера этой компании.
источник
Эксплойт | Live
Среди каналов на тему информационной безопасности есть только один, про принадлежность которого существует множество версий, но ни одна из них не является верной. Это канал SecAtor.

Познакомьтесь с самыми таинственными авторами из мира инфосек. Узнайте про войны спецслужб в киберпространстве, про активность вымогателей и коммерческих хакерских групп, про свежие уязвимости в вашем ПО, которые необходимо неотложно пофиксить. Ну и про инсайды из отрасли информационной безопасности, само собой.

Канал SecAtor - нас не знает никто, а вот мы знаем много чего.

#промо
источник
2021 February 26
Эксплойт | Live
Twitter анонсировал платную функцию «Суперподписок»

Теперь пользователи смогут платить за доступ к дополнительному контенту.

Кроме этого, соц. сеть представила «Сообщества» — как группы в Facebook.

Об этом компания заявила в своём разговоре с инвесторами.

Так, например, на скриншоте тестового макета выше показано то, за что пользователи смогут платить 4,99$ в месяц.

По словам Twitter, это должно послужить возможностью создателям контента получать деньги напрямую от подписчиков.
источник
Эксплойт | Live
Rutracker.org собрал 2 млн рублей на покупку жёстких дисков для особо редких раздач

Из-за многолетней блокировки этого торент-трекера, пользователи не могут полноценно участвовать в обмене файлами.

Редкие раздачи хранят энтузиасты, которые называют себя «Хранителями» — за 10 лет они сохранили около 2470 ТБ данных.

К сожалению, возможности энтузиастов гораздо меньше, чем скорость исчезновения раздач.

В итоге, на сбор необходимой суммы в размере $25.000 потребовалось чуть меньше двух месяцев.

На эти деньги сервис планирует закупить HDD-диски для хранения редких раздач общим объёмом 600-800 ТБ.
источник
Эксплойт | Live
Число пользователей биткоинов достигло 106 млн

Об этом сообщила платформа Crypto в своём недавнем отчёте.

В январе прирост новых пользователей составил 15,7%. Для сравнения — в другие месяцы он не превышал даже 1,3%.

Одни из причин такого роста — вероятно, поддержка криптовалюты платёжной системой PayPal и смягчение некоторых ограничений.

Исследователи также отмечают, что результат может быть неточным, поскольку он не может учитывать внебиржевую торговлю.
источник
Эксплойт | Live
Facebook замутили новый способ собирать данные. Ребята собираются создавать очки с функцией распознавания лиц. Все конечно же оправдают благими целями: избавим вас от неловкости, если на вечеринке забыли имя человека. Но наверняка знают о серьезных рисках проекта. И дело тут не в этичности или законности.

Забавно, как на фоне скандала с новой политикой WhatsApp и конфликтом с Apple(там хотят ограничить сбор данных пользователей приложениями и вводят свои правила) FB движется в сторону создания своих продуктов(смарт-часы для здоровья, а теперь вот очки).

В этом читается тенденция смещения фокуса компания со сбора персональных данных и последующей их продажи через свои приложения(FB, WhatsApp, Instagram, Messenger) на сбор данных через устройства. С часов можно будет продавать медицинские данные, например. Мало того, что мы даром отдаём компании свои данные для тренировки ее алгоритмов и заработка на таргетированной рекламе, теперь мы ещё будем во время прогулки собирать визуальные данные.

Вопрос такой: что будет, если кто-то удаленно взломает устройство?
источник