Ну да, конечно. Сначала Xiaomi разрабатывают CyberDog, чтобы он заменил живых питомцев, а через 10 лет, когда втюхивать новые модели смартфонов будет все тяжелее, бигтех через подконтрольные масс-медиа маргинализируют секс с живым человеком и да начнётся битва АйФаков и Андрогинов(роботы для секса, имитирующие человека)в конкуренции за пользователя.
Начало положено.
Просто представьте таргетированную рекламу будущего прямо в беспилотном такси или машине, где алгоритмы автоматически анализируют ваши потребности: новый Айфак 10, с большим объемом памяти для хранения ваших сексуальных фантазий, улучшенная защита и унисекс проем для бинарных и небинарных персон, а в дополнение очки дополненной реальности от Facebook, чтобы айфак выглядел как исторический герой из ваших фантазий: Клеопатра или Калигула
Начало положено.
Просто представьте таргетированную рекламу будущего прямо в беспилотном такси или машине, где алгоритмы автоматически анализируют ваши потребности: новый Айфак 10, с большим объемом памяти для хранения ваших сексуальных фантазий, улучшенная защита и унисекс проем для бинарных и небинарных персон, а в дополнение очки дополненной реальности от Facebook, чтобы айфак выглядел как исторический герой из ваших фантазий: Клеопатра или Калигула
Facebook Messenger вступил в профсоюз мессенджеров с сквозным шифрованием
В сервисе по словам компании выполняется 150 млн видеозвонков в день. Если сквозное шифрование для текстовых сообщений в нем было давно, теперь назрела потребность в E2EE и для видеозвонков.
Помимо этого увеличился интервал времени для исчезающих сообщений: от 5 секунд до 24 часов.
Слухи о единой системе обмена сообщениями с E2EE для WhatsApp, FB messenger и Instagram не подтвердились.
В сервисе по словам компании выполняется 150 млн видеозвонков в день. Если сквозное шифрование для текстовых сообщений в нем было давно, теперь назрела потребность в E2EE и для видеозвонков.
Помимо этого увеличился интервал времени для исчезающих сообщений: от 5 секунд до 24 часов.
Слухи о единой системе обмена сообщениями с E2EE для WhatsApp, FB messenger и Instagram не подтвердились.
Телефоны давно стали замаскированными устройствами слежки за нами. Даже если GPS отключен, телефон отслеживает местоположение, так как для получения услуг связи, телефон раскрывает личный идентификатор вышкам сотовой связи. Ученые из Принстонского университета и университета Южной Калифорнии нашли способ скрыть свою геолокацию.
https://techxplore.com/news/2021-08-mobile-tracking-technology.html
https://techxplore.com/news/2021-08-mobile-tracking-technology.html
Tech Xplore
Is your mobile provider tracking your location? This new technology could stop it.
Right now, there is a good chance your phone is tracking your location—even with GPS services turned off. That's because, to receive service, our phones reveal personal identifiers to cell towers owned ...
Полгода назад в системе взаимодействия с клиентами Pega Infinity у Ford обнаружили уязвимость. CVE-2021-27653 позволила злоумышленникам получить доступ к учетным записям и архиву данных компании о сотрудниках и клиентах.
Ее обнаружил исследователь Роберт Уиллис и break3r.
У Ford не было программы Bug bounty. Поэтому исследователям ничего не заплатили, а факт уязвимости попытались замять и умолчать.
https://twitter.com/1337break3r/status/1427039701152763911?s=20
Ее обнаружил исследователь Роберт Уиллис и break3r.
У Ford не было программы Bug bounty. Поэтому исследователям ничего не заплатили, а факт уязвимости попытались замять и умолчать.
https://twitter.com/1337break3r/status/1427039701152763911?s=20
Twitter
1337break3r
bleepingcomputer.com/news/security/…
Forwarded from Denis Sexy IT 🤖
Уже все знают что происходит сейчас в Афганистане, после прихода к власти Талибана простые жители стали боятся за свою жизнь, ведь их могут уличить в связях с США, поэтому все стараются оперативно избавиться от связи со старым образом жизни. Некоторые сжигают документы, которые подтверждают связь с иностранным государством, другие прячут в надежде потом получить визу и скорее уехать. Но есть еще один важный аспект — цифровая жизнь, каждый байт данных, фотография, это повод для возмездия.
С 2001 года, когда талибы правили Афганистаном последний раз, сформировалась целая культура и я не представляю какое количество данных нужно удалить, чтобы жить хоть как-то спокойно. Но тем не менее, есть несколько способов, которыми пользуются талибы: смотрят информацию, которая локально хранится на устройстве, контакты, сообщения, облачные сервисы, перехваченные данные и фотки, например в интернете (если подозреваемый работал на какое-то НПО или, например, переводчиком в посольстве).
Если вы считаете, что талибы ничего не понимают в технологиях, то вот пример из 2016 года, когда они остановили рейсовый автобус и потребовали от пассажиров отсканировать отпечатки пальцев на биометрическом считывателе в поисках сотрудников сил безопасности. И да, они использовали официальные правительственные базы данных.
Human Rights First разослала памятку, как стереть и удалить аккаунты в соцсетях, но с ней есть большая проблема — она написана на английском, и жители, говорящие на Афганском просто ее не понимают (сейчас в спешном порядке её переводят местные). Еще советуют фотографировать физические документы, загружать их в облако и сжигать улики — «Талибы, безусловно, знают, как использовать технологии. Единственный разумный способ подойти к этому — предполагать худшее и готовиться к этому». А еще в Кабуле, как оказалось хороший мобильный интернет, так что пользователей там интернета очень много.
А еще буквально вчера вышла новость, про Афганскую команду робототехников, состоящую из одних девушек, которая безуспешно (пока) просит правительство Канады помочь им покинуть Афганистан. Они прославились тем, что пытаются создать ручной аппарат ИВЛ для пациентов с коронавирусом на основе проекта MIT и деталей старых Toyota Corolla 🦾. Огромный респект девушкам и очень грустно и злит осознание, что новая власть не принимает женщин за людей в целом, но будет делать вид что новый режим норм, потому что весь мир на них смотрит. Тут можете почитать подробнее.
Талибы говорят мол, мы Талибан v2.0 и понимаем как утроен современный передовой мир, но по словам одного из людей, попавшего в эту передрягу, их действия говорят больше, чем их слова. Здесь можно прочитать всю статью целиком.
С 2001 года, когда талибы правили Афганистаном последний раз, сформировалась целая культура и я не представляю какое количество данных нужно удалить, чтобы жить хоть как-то спокойно. Но тем не менее, есть несколько способов, которыми пользуются талибы: смотрят информацию, которая локально хранится на устройстве, контакты, сообщения, облачные сервисы, перехваченные данные и фотки, например в интернете (если подозреваемый работал на какое-то НПО или, например, переводчиком в посольстве).
Если вы считаете, что талибы ничего не понимают в технологиях, то вот пример из 2016 года, когда они остановили рейсовый автобус и потребовали от пассажиров отсканировать отпечатки пальцев на биометрическом считывателе в поисках сотрудников сил безопасности. И да, они использовали официальные правительственные базы данных.
Human Rights First разослала памятку, как стереть и удалить аккаунты в соцсетях, но с ней есть большая проблема — она написана на английском, и жители, говорящие на Афганском просто ее не понимают (сейчас в спешном порядке её переводят местные). Еще советуют фотографировать физические документы, загружать их в облако и сжигать улики — «Талибы, безусловно, знают, как использовать технологии. Единственный разумный способ подойти к этому — предполагать худшее и готовиться к этому». А еще в Кабуле, как оказалось хороший мобильный интернет, так что пользователей там интернета очень много.
А еще буквально вчера вышла новость, про Афганскую команду робототехников, состоящую из одних девушек, которая безуспешно (пока) просит правительство Канады помочь им покинуть Афганистан. Они прославились тем, что пытаются создать ручной аппарат ИВЛ для пациентов с коронавирусом на основе проекта MIT и деталей старых Toyota Corolla 🦾. Огромный респект девушкам и очень грустно и злит осознание, что новая власть не принимает женщин за людей в целом, но будет делать вид что новый режим норм, потому что весь мир на них смотрит. Тут можете почитать подробнее.
Талибы говорят мол, мы Талибан v2.0 и понимаем как утроен современный передовой мир, но по словам одного из людей, попавшего в эту передрягу, их действия говорят больше, чем их слова. Здесь можно прочитать всю статью целиком.
WIRED
Afghans are racing to erase their online lives
Every photo and every data point is a link to the old way of life in Afghanistan – and a reason for Taliban retribution
This media is not supported in your browser
VIEW IN TELEGRAM
У компании BostonDynamics есть специальная площадка для паркура, где они тестируют своих роботов. Два робота впервые прошли полосу препятствий без ошибок.
В чипах Realtek нашли уязвимости, которые затрагивают 65 производителей устройств
Уязвимость в модуле Realtek RTL819xD коснулась сотен тысяч устройств. Среди пострадавших AsusTEK, Belkin, D-Link, Edimax и другие. Благодаря уязвимости атакующие могут получить доступ к устройству и ОС.
Вот что говорят исследователи из IoT Inspector, которые обнаружили ее:
«Мы обнаружили и проанализировали уязвимости, создающие риски для сотен тысяч устройств. Само собой, Realtek сразу же получила всю информацию о проблеме, что позволило оперативно выпустить соответствующий патч».
«Производителям, использующим уязвимые модули Wi-Fi, настоятельно рекомендуется предоставить пользователям возможность установить необходимые заплатки».
Сейчас известно о 4-х идентификаторах дыр:
CVE-2021-35392, CVE-2021-35393, CVE-2021-35394 и CVE-2021-35395.
Уязвимость в модуле Realtek RTL819xD коснулась сотен тысяч устройств. Среди пострадавших AsusTEK, Belkin, D-Link, Edimax и другие. Благодаря уязвимости атакующие могут получить доступ к устройству и ОС.
Вот что говорят исследователи из IoT Inspector, которые обнаружили ее:
«Мы обнаружили и проанализировали уязвимости, создающие риски для сотен тысяч устройств. Само собой, Realtek сразу же получила всю информацию о проблеме, что позволило оперативно выпустить соответствующий патч».
«Производителям, использующим уязвимые модули Wi-Fi, настоятельно рекомендуется предоставить пользователям возможность установить необходимые заплатки».
Сейчас известно о 4-х идентификаторах дыр:
CVE-2021-35392, CVE-2021-35393, CVE-2021-35394 и CVE-2021-35395.
Пользователь Reddit нашёл в iOS 14.3 код алгоритма NeuralHash, который будет использоваться для сканирования фото и поиска изображений с жестоким обращением с детьми(CSAM) в iOS 15.
По его словам, он уже выложил код на репозиторий GitHub. В качестве доказательства подлинности алгоритма, пользователь приводит два факта: проверяемые части кода работают так же, как и описание NeuralHash от Apple, а Файлы моделей имеют тот же префикс, что и в документах Apple.
В ходе тестирования выяснилось, что алгоритм легко обмануть. Например, если знать хеш-код изображения, которое есть в базе CSAM, можно легко создать поддельное изображение с таким же хэшем.
По его словам, он уже выложил код на репозиторий GitHub. В качестве доказательства подлинности алгоритма, пользователь приводит два факта: проверяемые части кода работают так же, как и описание NeuralHash от Apple, а Файлы моделей имеют тот же префикс, что и в документах Apple.
В ходе тестирования выяснилось, что алгоритм легко обмануть. Например, если знать хеш-код изображения, которое есть в базе CSAM, можно легко создать поддельное изображение с таким же хэшем.
GitHub
GitHub - AsuharietYgvar/AppleNeuralHash2ONNX: Convert Apple NeuralHash model for CSAM Detection to ONNX.
Convert Apple NeuralHash model for CSAM Detection to ONNX. - AsuharietYgvar/AppleNeuralHash2ONNX
SNIcat позволяет обойти устройства безопасности Cisco. Техника позволяет похищать данные из корпоративных сетей в обход F5 Networks, Fortinet, Pablo Alto Networks.
Уязвимость CVE-2021-34749 затрагивает межсетевые экраны Cisco с ПО FTD, устройства с модулями WSA и все межсетевые экраны ISA3000.
Cisco уже четвёртый крупный поставщик устройств сетевой безопасности, который официально признал, что устройства можно обойти с помощью техники SNIcat.
Уязвимость CVE-2021-34749 затрагивает межсетевые экраны Cisco с ПО FTD, устройства с модулями WSA и все межсетевые экраны ISA3000.
Cisco уже четвёртый крупный поставщик устройств сетевой безопасности, который официально признал, что устройства можно обойти с помощью техники SNIcat.
Cisco
Cisco Security Advisory: Multiple Cisco Products Server Name Identification Data Exfiltration Vulnerability
A vulnerability in the web filtering features of multiple Cisco products could allow an unauthenticated, remote attacker to bypass web reputation filters and threat detection mechanisms on an affected device and exfiltrate data from a compromised host to…
Cisco отказалась патчить уязвимость в своих VPN-роутерах
Оказывается не только производители смартфонов перестают выпускать обновления для старых устройств, чтобы стимулировать продажи новых. Бизнес есть бизнес. И если вы покупали роутеры Cisco в 2019 году, можете смело их выбрасывать и купить что-нибудь более современное. По крайне мере так говорят в компании.
В маршрутизаторах RV110W, RV130, RV130W и RV215W нашли уязвимость. CVE-2021-34730 получила 9,8 баллов из 10 возможных по шкале CVSS. Уязвимость заключается в том, что валидация входящего UPnP трафика некорректная. Атакующий может получить root права.
В Cisco живут по принципу, авось повезёт. Общедоступного кода эксплойта нет, подтверждений эксплуатации уязвимости в атаках тоже. Тогда и обновлять софт не надо.
Оказывается не только производители смартфонов перестают выпускать обновления для старых устройств, чтобы стимулировать продажи новых. Бизнес есть бизнес. И если вы покупали роутеры Cisco в 2019 году, можете смело их выбрасывать и купить что-нибудь более современное. По крайне мере так говорят в компании.
В маршрутизаторах RV110W, RV130, RV130W и RV215W нашли уязвимость. CVE-2021-34730 получила 9,8 баллов из 10 возможных по шкале CVSS. Уязвимость заключается в том, что валидация входящего UPnP трафика некорректная. Атакующий может получить root права.
В Cisco живут по принципу, авось повезёт. Общедоступного кода эксплойта нет, подтверждений эксплуатации уязвимости в атаках тоже. Тогда и обновлять софт не надо.
This media is not supported in your browser
VIEW IN TELEGRAM
Вот она - метавселенная!
Марк Цукерберг, очевидно, поклонник «Чёрного зеркала». В рамках своего проекта метавселенная Facebook представил приложение для работы и встреч в виртуальных офисах. Вы в нем анимированный персонаж.
Но только ли для работы можно это использовать?🙂
Марк Цукерберг, очевидно, поклонник «Чёрного зеркала». В рамках своего проекта метавселенная Facebook представил приложение для работы и встреч в виртуальных офисах. Вы в нем анимированный персонаж.
Но только ли для работы можно это использовать?🙂
Мы визионеры, получается. Писали на днях, вдохновлённые Xiaomi, свои мысли о будущих продуктах технологических компаний. А тут Илон Маск объявил о появлении прототипа человекоподобного робота-гуманоида к 2022 году. Называться он будет Tesla Bot.
Миллиардер Маск предполагает, что человекоподобный робот будет полезен в быту. Полностью согласны с Маском. Тем более OnlyFans с октября запрещает публикацию контента с сексуально откровенным поведением.
Миллиардер Маск предполагает, что человекоподобный робот будет полезен в быту. Полностью согласны с Маском. Тем более OnlyFans с октября запрещает публикацию контента с сексуально откровенным поведением.
Хакеру, взломавшему Poly Network предложили работу
Кратко перескажем предысторию, если вы ее упустили: хакер взломал Poly Network(платформа для транзакций криптовалюты), украл 600 млн долларов, а после полностью вернул всю сумму обратно. Его мотивом не был легкий заработок, он просто хотел развлечься.
Теперь взломщику предлагают роль главного советника по кибербезопасности и денежное вознаграждение в $500 000 в компании, которую он взломал.
В своем посте на Medium компания сказала, что поддерживает ежедневно контакт с взломщиком, наказывать его не собирается и наоборот хочет взять к себе. В компании считают, что никто не позаботится о безопасности лучше, чем человек, ограбивший их.
История как из какого-то доброго диснеевского фильма. Помимо выплаченных баунти и предложения по работе, Poly Network объявили о программе Баг Баунти, в рамках которой пентестеры могут получить до 100 000 долларов.
«Мы рассчитываем на то, что все больше экспертов, таких как г-н Уайт Хэт(Белая шляпа-прим.Некаспер), будут вовлечены в развитие Poly Network, поскольку мы считаем, что разделяем наше видение построения безопасной и надежной распределенной системы», - написали в компании. «Кроме того, чтобы выразить нашу благодарность и побудить г-на Уайт-Хэта продолжать вносить свой вклад в развитие безопасности в мире блокчейнов вместе с Poly Network, мы сердечно приглашаем г-на Уайт-Хэта стать главным советником по безопасности Poly Network».
https://medium.com/poly-network/latest-updates-aug-17-241398d64a40
Кратко перескажем предысторию, если вы ее упустили: хакер взломал Poly Network(платформа для транзакций криптовалюты), украл 600 млн долларов, а после полностью вернул всю сумму обратно. Его мотивом не был легкий заработок, он просто хотел развлечься.
Теперь взломщику предлагают роль главного советника по кибербезопасности и денежное вознаграждение в $500 000 в компании, которую он взломал.
В своем посте на Medium компания сказала, что поддерживает ежедневно контакт с взломщиком, наказывать его не собирается и наоборот хочет взять к себе. В компании считают, что никто не позаботится о безопасности лучше, чем человек, ограбивший их.
История как из какого-то доброго диснеевского фильма. Помимо выплаченных баунти и предложения по работе, Poly Network объявили о программе Баг Баунти, в рамках которой пентестеры могут получить до 100 000 долларов.
«Мы рассчитываем на то, что все больше экспертов, таких как г-н Уайт Хэт(Белая шляпа-прим.Некаспер), будут вовлечены в развитие Poly Network, поскольку мы считаем, что разделяем наше видение построения безопасной и надежной распределенной системы», - написали в компании. «Кроме того, чтобы выразить нашу благодарность и побудить г-на Уайт-Хэта продолжать вносить свой вклад в развитие безопасности в мире блокчейнов вместе с Poly Network, мы сердечно приглашаем г-на Уайт-Хэта стать главным советником по безопасности Poly Network».
https://medium.com/poly-network/latest-updates-aug-17-241398d64a40
Medium
Latest Updates(AUG 17)
To everyone who remains concerned and has been keeping up with the progress on Poly Network,
Cloudflare говорит, что предотвратила крупнейшую на сегодняшний день объемную распределенную атаку DDoS. Атака, как оказалось, была нацелена на одного из клиентов Cloudflare из финансовой сферы. Для нее злоумышленники использовали ботнет из более 20 000 зараженных устройств для отправки запросов в сеть клиента.
DDoS-атака была с мощностью 17, 2 млн HTTP-запросов в секунду. Это почти в три раза больше, чем любая предыдущая атака.
Одной атакой оператор ботнета не обошелся. В последующие недели тот же ботнет провел еще две другие крупные атаки, в том числе одну (8 млн запросов в секунду) на поставщика веб-хостинга. Ботнет скорее всего был построен с использованием модифицированной версии вредоносного ПО Mirai. 15% трафика злоумышленников пришло из Индонезии, 17% из Индии и Бразилии.
DDoS-атака была с мощностью 17, 2 млн HTTP-запросов в секунду. Это почти в три раза больше, чем любая предыдущая атака.
Одной атакой оператор ботнета не обошелся. В последующие недели тот же ботнет провел еще две другие крупные атаки, в том числе одну (8 млн запросов в секунду) на поставщика веб-хостинга. Ботнет скорее всего был построен с использованием модифицированной версии вредоносного ПО Mirai. 15% трафика злоумышленников пришло из Индонезии, 17% из Индии и Бразилии.
NFT-технология, которая изменила рынок кардинально. В апреле этого года хакер Monsieur Personne заявил, что ему удалось создать поддельные копии невзаимозаменяемого токена самой дорогой NFT-работы художника Beeple “Everydays”, которую продали за $69,3 млн. Он хотел показать ненадежность технологии NFT. Свои токены хакер создал в блокчейне Виталика Бутерина Ethereum. Они практически идентичны оригиналу.
На днях российский журнал про миллиардеров Форбс опубликовал у себя на Youtube очень подробную и, как показалось, самую объективную работу про NFT из существующих.
На днях российский журнал про миллиардеров Форбс опубликовал у себя на Youtube очень подробную и, как показалось, самую объективную работу про NFT из существующих.
YouTube
КТО продал Навального, Лукашенко, Сноудена и звуки пуков? НЕВЕРОЯТНАЯ ИСТОРИЯ NFT!
Благодарим за предоставление локаций Музей AZ (https://museum-az.com/) и Подземный музей в парке Зарядье (https://bit.ly/3xHleGQ).
Выпуск про Салавата Фидаи:
https://www.youtube.com/watch?v=eCJES7KDw8A&t=2247s
Рейтинг 30 до 30:
https://30-under-30.forbes.ru…
Выпуск про Салавата Фидаи:
https://www.youtube.com/watch?v=eCJES7KDw8A&t=2247s
Рейтинг 30 до 30:
https://30-under-30.forbes.ru…
This media is not supported in your browser
VIEW IN TELEGRAM
В Нижнем Новгороде на празднование 800-летия показали основные вехи в истории региона в шоу дронов. Мощно!
Полное руководство по анонимности в интернете от А до Я. Объяснения, советы, рекомендации, статьи и инструменты в одном месте.
https://anonymousplanet.org/guide.html
https://old.reddit.com/r/privacy/wiki/index
https://anonymousplanet.org/guide.html
https://old.reddit.com/r/privacy/wiki/index
Тайне голосования конец. В системе дистанционного электронного голосования нашли уязвимость, позволяющую знать, кто за кого проголосовал. Но организаторы не торопятся ее устранять.
Спойлер: системы от ДИТ Москвы и Ростелекома
Спойлер: системы от ДИТ Москвы и Ростелекома
Хабр
Тайны Дистанционного Электронного Голосования в России нет
TL;DR в Российских системах электронного голосования нет достаточного обеспечения тайны голосования, и, похоже, это сделано специальноExecutive summary: В Российских системах Дистанционного...
Пользователь Reddit, который проработал больше 10 лет в сфере кибербезопасности, рассказывает о 10 уроках, которые он извлек.
Вот отрывок:
«Playbooks - это хорошо, но когда слишком много - это уже препятствие. Важно иметь некоторые инструкции для стандартных вещей. К примеру, что делать, если появляется программа-вымогатель? Что произойдет, если вы получите вредоносное ПО в сети? Как поступить, если критически важная служба взломана?
Я упоминаю об этом, потому что я работал в нескольких местах, которые пытались создать слишком много playbooks или хотели чрезвычайно конкретных playbooks. В одном офисе, в котором я работал, требовалась инструкция для всех вариантов программ-вымогателей. Как мы реагируем на Locky Ransomware? А что насчет NotPetya?
У нас также были сценарии для ботнетов, вредоносных программ, криптомайнеров и т. д. Каждому новому семейству вредоносных программ требовалось новое руководство. Каждый раз, когда у нас был вирус, мы тратили так много времени на составление сценариев, что, вероятно, пропустили больше, чем обнаружили.»
https://www.reddit.com/r/cybersecurity/comments/p9fo4d/my_thoughts_on_a_decade_of_cyber_security_10/
Вот отрывок:
«Playbooks - это хорошо, но когда слишком много - это уже препятствие. Важно иметь некоторые инструкции для стандартных вещей. К примеру, что делать, если появляется программа-вымогатель? Что произойдет, если вы получите вредоносное ПО в сети? Как поступить, если критически важная служба взломана?
Я упоминаю об этом, потому что я работал в нескольких местах, которые пытались создать слишком много playbooks или хотели чрезвычайно конкретных playbooks. В одном офисе, в котором я работал, требовалась инструкция для всех вариантов программ-вымогателей. Как мы реагируем на Locky Ransomware? А что насчет NotPetya?
У нас также были сценарии для ботнетов, вредоносных программ, криптомайнеров и т. д. Каждому новому семейству вредоносных программ требовалось новое руководство. Каждый раз, когда у нас был вирус, мы тратили так много времени на составление сценариев, что, вероятно, пропустили больше, чем обнаружили.»
https://www.reddit.com/r/cybersecurity/comments/p9fo4d/my_thoughts_on_a_decade_of_cyber_security_10/
Reddit
From the cybersecurity community on Reddit
Explore this post and more from the cybersecurity community