Если надоело делать барбекю за городом, можно почувствовать себя крутым ИБ-спецом в симуляторе, а после майских вернуться в будни уверенным и прокачанным
#полезныйНекаспер
#полезныйНекаспер
Смарт-телевизоры шпионят за владельцами
Сотни миллионов потребителей могут без ведома для себя оказаться объектами слежки. На прошлой неделе выяснилось, что базирующаяся в Пекине Gozen Data(самая топовая компания по анализу телезрителей в Китае) в реальном времени собирала личные данные с помощью смарт-телевизоров без согласия пользователей.
Это обнаружил участник онлайн форума любителей техники. Его smart TV бренда Skyworth стал медленным. Он решил проанализировать код серверных программ и обнаружил программу, которая сканирует Wi-Fi пользователя каждые 10 минут и загружает широкий спектр информации на сайт Gozen Data.
Информация включала данные о том, какие умные устройства используются в доме, кто пользуется вашим Wi-Fi и тд.
По отчету 2019 года в одном только Китае используется 270 смарт телевизоров. По всем странам в совокупности - ещё больше. В мире, в котором «умным» становится все - от холодильника до водонагревателя - появляется больше новых рисков безопасности. И большая часть людей не знает, слушает ли их кто-то через робота-пылесоса и взломал ли кто-нибудь удаленно игрушку для плотских утех. Впрочем, во втором случае, когда человек это поймёт, будет уже поздно😂
Сотни миллионов потребителей могут без ведома для себя оказаться объектами слежки. На прошлой неделе выяснилось, что базирующаяся в Пекине Gozen Data(самая топовая компания по анализу телезрителей в Китае) в реальном времени собирала личные данные с помощью смарт-телевизоров без согласия пользователей.
Это обнаружил участник онлайн форума любителей техники. Его smart TV бренда Skyworth стал медленным. Он решил проанализировать код серверных программ и обнаружил программу, которая сканирует Wi-Fi пользователя каждые 10 минут и загружает широкий спектр информации на сайт Gozen Data.
Информация включала данные о том, какие умные устройства используются в доме, кто пользуется вашим Wi-Fi и тд.
По отчету 2019 года в одном только Китае используется 270 смарт телевизоров. По всем странам в совокупности - ещё больше. В мире, в котором «умным» становится все - от холодильника до водонагревателя - появляется больше новых рисков безопасности. И большая часть людей не знает, слушает ли их кто-то через робота-пылесоса и взломал ли кто-нибудь удаленно игрушку для плотских утех. Впрочем, во втором случае, когда человек это поймёт, будет уже поздно😂
Кардеры мешают «Медузе» собирать деньги
Издание «Медуза» признали инагентом. Из-за этого от него ушли рекламодатели, на деньги которых существовала редакция. Журналисты нашли выход: организовали сбор денег от читателей, чтобы выжить.
Но в дело вмешались кардеры, которых «Медуза» назвала «хакерами». Они пытались сорвать сбор средств.
5 мая кардеры попытались, по словам сми, оформить сотни донатов с краденых банковских карт, намерено используя вместо эл.почты случайный набор букв. Из-за этого система Stripe, которая обрабатывала платежи читателей, заблокировала переводы.
Теперь «Медуза» теряет средства на возвратах, а служба поддержки, мягко говоря, в шоке от жалоб людей, чьи данные были украдены.
Сбор донатов через банковские карты пришлось приостановить.
Издание «Медуза» признали инагентом. Из-за этого от него ушли рекламодатели, на деньги которых существовала редакция. Журналисты нашли выход: организовали сбор денег от читателей, чтобы выжить.
Но в дело вмешались кардеры, которых «Медуза» назвала «хакерами». Они пытались сорвать сбор средств.
5 мая кардеры попытались, по словам сми, оформить сотни донатов с краденых банковских карт, намерено используя вместо эл.почты случайный набор букв. Из-за этого система Stripe, которая обрабатывала платежи читателей, заблокировала переводы.
Теперь «Медуза» теряет средства на возвратах, а служба поддержки, мягко говоря, в шоке от жалоб людей, чьи данные были украдены.
Сбор донатов через банковские карты пришлось приостановить.
Meduza
Хакеры попытались дискредитировать краудфандинговую кампанию «Медузы». Они оформили нам переводы с краденых карт
Неизвестные хакеры 5 мая атаковали страницу краудфандинговой кампании в поддержку «Медузы». Она была запущена после того, как издание объявили в России СМИ — «иностранным агентом».
Из-за студента, который не заплатил за лицензионное ПО, университетские компьютерные сети были заражены программой-вымогателем Ryuk.
Из исследования ИБ-компании Sophos ясно лишь, что речь идёт об институте биомолекулярных исследований в Евпропе. Его название не раскрывают, но ясно, что он занимается исследованиями Covid-19.
Студент этого института хотел бесплатно получить копию ПО для виртуализации. Его стоимость - несколько сотен долларов в год. Вместо желаемой программы, на ПК загрузился троян, похитивший данные студента для авторизации в системе университета.
Кстати, Ryuk - одна из самых популярных вымогательских программ. В общей сложности они заработали уже больше $150 млн.
Может быть теперь университет поймёт, что выгоднее оплачивать лицензирование ПО для студентов, чем платить выкуп операторам Ryuk.
Из исследования ИБ-компании Sophos ясно лишь, что речь идёт об институте биомолекулярных исследований в Евпропе. Его название не раскрывают, но ясно, что он занимается исследованиями Covid-19.
Студент этого института хотел бесплатно получить копию ПО для виртуализации. Его стоимость - несколько сотен долларов в год. Вместо желаемой программы, на ПК загрузился троян, похитивший данные студента для авторизации в системе университета.
Кстати, Ryuk - одна из самых популярных вымогательских программ. В общей сложности они заработали уже больше $150 млн.
Может быть теперь университет поймёт, что выгоднее оплачивать лицензирование ПО для студентов, чем платить выкуп операторам Ryuk.
Минюст создаёт чат-бота «Цифровой юрист» для оказания юридических консультаций за 230 млн. Кто-нибудь скажите минюсту, что уже есть похожие проекты. Например, «Юрист сосед» Вячеслава Благирева, который он создал за 600 тысяч рублей.
Коммерсантъ
Робот с полным правом
Минюст вложит 230 млн рублей в чат-бот для юридических консультаций
96% пользователей iPhone отказались давать свои данные приложениям
Apple выпустила обновление iOS 14.5, в котором приложения должны запрашивать разрешение на сбор данных, а пользователи вправе отказаться или согласиться на отслеживание данных. Почти 100% пользователей выбрали вариант - отказаться от отслеживания. Это следует из отчета компании Flurry.
По мере того, как все больше владельцев айфонов обновятся до iOS 14.5, данные по отказам будут более точными. Однако, эти цифры уже говорят о том, что подавляющее большинство людей хотят конфиденциальности.
Apple выпустила обновление iOS 14.5, в котором приложения должны запрашивать разрешение на сбор данных, а пользователи вправе отказаться или согласиться на отслеживание данных. Почти 100% пользователей выбрали вариант - отказаться от отслеживания. Это следует из отчета компании Flurry.
По мере того, как все больше владельцев айфонов обновятся до iOS 14.5, данные по отказам будут более точными. Однако, эти цифры уже говорят о том, что подавляющее большинство людей хотят конфиденциальности.
iMore
96% of iPhone users have opted out of app tracking since iOS 14.5 launched
According to new data released by analytics firm Flurry, only 4% of iPhone users in the U.S. have allowed app tracking since ATT's launch.
Просто гендиректор «Дождя» увидела робопса в Сан-Франциско
https://www.instagram.com/p/COmPX7diSbD/?igshid=1xbej2rgi9osp
https://www.instagram.com/p/COmPX7diSbD/?igshid=1xbej2rgi9osp
Instagram
⚫️WhatsApp передумал и решил не отключать пользователей, отказавшихся от новой политики конфиденциальности. Удалять учётные записи хотели после 15 мая.
Однако не все так гладко: в будущем те, кто отказались от новых правил, могут столкнуться с ограничениями по функциональности.
Однако не все так гладко: в будущем те, кто отказались от новых правил, могут столкнуться с ограничениями по функциональности.
This media is not supported in your browser
VIEW IN TELEGRAM
В небе над Ржевом устроили шоу дронов. Мощь!
Страна коал и всяких ядовитых тварей, возможно, станет первым местом на планете, в котором использование мессенджеров с шифрованием сможет привести вас в тюрьму.
Австралийская комиссия по преступности(ACIC) уже в открытую, без оглядки на Европу говорит, что «зашифрованные коммуникационные платформы используются исключительно представителями организованной преступности».
Идею сделать Signal, Telegram и WhatsApp незаконным ACIC закинула в Австралийский Парламент, чтобы там в ходе слушаний по ограничению цифровых прав и свобод приняли эту инициативу.
Будем надеяться на благоразумность австралийского парламента. Потому что если там создадут такой прецедент, наша Госдума с Мизуллиными, Хинштейнами и Горелкиными явно не будет отставать.
Ну а что? Скрываешь что-то, значит ты преступник. Законопослушному россиянину нечего таить.
Австралийская комиссия по преступности(ACIC) уже в открытую, без оглядки на Европу говорит, что «зашифрованные коммуникационные платформы используются исключительно представителями организованной преступности».
Идею сделать Signal, Telegram и WhatsApp незаконным ACIC закинула в Австралийский Парламент, чтобы там в ходе слушаний по ограничению цифровых прав и свобод приняли эту инициативу.
Будем надеяться на благоразумность австралийского парламента. Потому что если там создадут такой прецедент, наша Госдума с Мизуллиными, Хинштейнами и Горелкиными явно не будет отставать.
Ну а что? Скрываешь что-то, значит ты преступник. Законопослушному россиянину нечего таить.
ZDNet
ACIC believes there's no legitimate reason to use an encrypted communication platform
The Australian Criminal Intelligence Commission has said an encrypted communication platform is not something a law-abiding member of the community would use.
Ну наконец-то! Правительство утвердило радиочастоты для 5G сетей
Правительство наконец-то утвердило изменения в таблицу распределения радиочастот. 24 ГГц могут быть использованы для создания 5G. Теперь это будет закреплено законодательно.
Конечно, для 5G лучше подходят диапазон частот 3,4-3,8 ГГц. Но в России он выделен под спецсвязь.
С учетом того, как долго все эти предложения по выделению частот проходили многоступенчатую систему согласований, можно радоваться и тому, что есть.
Правительство наконец-то утвердило изменения в таблицу распределения радиочастот. 24 ГГц могут быть использованы для создания 5G. Теперь это будет закреплено законодательно.
Конечно, для 5G лучше подходят диапазон частот 3,4-3,8 ГГц. Но в России он выделен под спецсвязь.
С учетом того, как долго все эти предложения по выделению частот проходили многоступенчатую систему согласований, можно радоваться и тому, что есть.
Forwarded from Радиорубка Лихачёва
В медиа пошли заголовки «96% пользователей отключают трекинг в iOS 14.5», пишут даже солидные издания типа Ars Technica. Все они опираются на данные от мобильного трекера Flurry, принадлежащего Verizon Media и по собственным заявлениям используемого в более чем миллионе приложений.
Эти заголовки — полная туфта, как и данные, на которых они основаны. Авторитетные аналитики говорят, что будут игнорировать эти ежедневно публикуемые данные Flurry, и вы тоже не ведитесь.
Туфта потому, что у Flurry идиотский подсчет. Они взяли ВСЕ нажатия кнопок «Разрешить» и «Запретить» во ВСЕХ приложениях, поделили одно на другое и выдают это число за текущий уровень одобрения трекинга в приложениях. Так делать нельзя: уровень одобрения сильно зависит от приложения, он неоднороден, а у приложений разное количество пользователей. Допустим, у нас есть 10 приложений (A1-A10) и тыща пользователей. Каждый пользователь пользуется каким-то очень популярным, но отвратительно приложением A1 и запрещает в нем трекинг — получаем 1000 нажатий кнопки «Запретить». А вот у хороших, но нишевых приложений A2-A10 всего по 100 пользователей, и половина нажимает «Разрешить» — имеем 900 нажатий, из которых 450 «Запретить» и 450 «Разрешить». По методике Flurry общий уровень одобрения составляет 450/(1000+900), или 23%, что совершенно не соответствует реальности в случае 9 из 10 описанных приложений.
Тут, конечно, можно попробовать сказать «А и похер, это же усредненные данные», но вот через такие идиотские твисты нашим мнением и пытаются манипулировать.
А вот что действительно ценно из данных Flurry, так это процент людей, которые зашли в настройки и нажали кнопку «Запретить всем приложениям спрашивать у меня разрешения на трекинг», то есть сразу запретили его всем. Во всем мире их 5%, в США — 3%.
Эти заголовки — полная туфта, как и данные, на которых они основаны. Авторитетные аналитики говорят, что будут игнорировать эти ежедневно публикуемые данные Flurry, и вы тоже не ведитесь.
Туфта потому, что у Flurry идиотский подсчет. Они взяли ВСЕ нажатия кнопок «Разрешить» и «Запретить» во ВСЕХ приложениях, поделили одно на другое и выдают это число за текущий уровень одобрения трекинга в приложениях. Так делать нельзя: уровень одобрения сильно зависит от приложения, он неоднороден, а у приложений разное количество пользователей. Допустим, у нас есть 10 приложений (A1-A10) и тыща пользователей. Каждый пользователь пользуется каким-то очень популярным, но отвратительно приложением A1 и запрещает в нем трекинг — получаем 1000 нажатий кнопки «Запретить». А вот у хороших, но нишевых приложений A2-A10 всего по 100 пользователей, и половина нажимает «Разрешить» — имеем 900 нажатий, из которых 450 «Запретить» и 450 «Разрешить». По методике Flurry общий уровень одобрения составляет 450/(1000+900), или 23%, что совершенно не соответствует реальности в случае 9 из 10 описанных приложений.
Тут, конечно, можно попробовать сказать «А и похер, это же усредненные данные», но вот через такие идиотские твисты нашим мнением и пытаются манипулировать.
А вот что действительно ценно из данных Flurry, так это процент людей, которые зашли в настройки и нажали кнопку «Запретить всем приложениям спрашивать у меня разрешения на трекинг», то есть сразу запретили его всем. Во всем мире их 5%, в США — 3%.
Forwarded from Информация опасносте
PSA Если вдруг вы решите выбросить компьютер, не забывайте максимально утилизировать жесткие диски, или хотя бы удалить данные на них. Я тут нашел выброшенный компьютер (какой-то моноблок Acer 2013 года), и ладно, что в нем была воткнута SD карта, вынутая из дрона DJI, со съемками фото и видео одного семейства. Так и на диске компьютера, который я вынул и подключил к VM, была масса личной информации, включая семейные фото и видео (к счастью, приличные), и различные документы, в том числе и медицинские. Благодаря этим документам я смог выяснить и имена, и место жительства этих людей, и другую информацию, которой, пожалуй, не стоит разбрасываться. Я все это отформатировал, и постараюсь забыть как можно быстрее, но расстройство от того, насколько наплевательски люди относятся к своей личной информации, меня еще долго не покинет