SecurityLab.ru
66.4K subscribers
599 photos
27 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Сражение за приватность: ИТ-компании выступают против права силовиков на редактирование данных

🔹Ассоциация больших данных (АБД) высказала свою обеспокоенность по поводу поправок к законам, которые дадут силовым структурам возможность удалять и подменять персональные данные определенных групп лиц.

🔹АБД считает, что такие полномочия могут нарушить работу и целостность баз данных, а также создать риски передачи сведений третьим лицам, административного и уголовного преследования лиц, ответственных за базы.

🔹АБД предлагает либо исключить положения об удаленном доступе силовых органов к базам данных, либо разрешить это только для государственных и муниципальных информационных систем, а также требовать официальных запросов для изъятия или модификации данных.

#АБД #закон #персональныеданные @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Многие думают, что хакерство — это плохо. Сейчас большинство компаний ищут этичных хакеров, чтобы те помогали обнаруживать и закрывать уязвимости в их системах 🔍

Такие специалисты защищают наши данные от взлома.

Хотели бы вы узнать, как думают великие хакеры мира, не нарушая закон? Перед вами подборка книг, которая откроет мир белого хакерства! От теории до практики, от искусства обмана до защиты веб-ресурсов — углубитесь в увлекательный мир кибербезопасности.

Листайте карточки и погружайтесь в захватывающие истории 📖

#знатьсеклаб #книги #кибербезопасность #cybersecurity

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как роботы доставщики еды могут стать средством наблюдения за гражданами

✍️ Служба доставки Uber Eats начала использовать роботов Serve Robotics для доставки еды в Лос-Анджелесе около года назад.

😋 Недавно компания Serve Robotics передала полиции видеозапись с одного из своих роботов, который был похищен с улицы.

👁 Эксперты предупреждают, что роботы по доставке еды могут быть использованы как устройства наблюдения, которые постоянно записывают происходящее вокруг.

#роботы #наблюдение #UberEats @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
EFF: Google следит за вами даже тогда, когда вы этого не ожидаете.

🔤 EFF критикует новую функцию Privacy Sandbox в Chrome, считая ее угрозой для приватности пользователей.

🔤 Google утверждает, что нововведения направлены на борьбу со спамом, показ релевантной рекламы и усиление приватности между сайтами.

🔤 Многие эксперты высказывают опасения относительно новой функции "Темы", которая может отслеживать интересы пользователей на основе их истории просмотров.

#GooglePrivacy #ChromeUpdate #EFFvsGoogle @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Ватикан против "роботов-убийц": призыв к мировому мораторию

🔤Архиепископ Лиам Галлахер выступил на Генеральной Ассамблее ООН с призывом к временному запрету на разработку и применение смертоносных автономных систем вооружения (также известных как «роботы убийцы»), пока не будут установлены международные регулировки и правила их использования.

🔤 Галлахер подчеркнул, что нужно обеспечить обязательное, осмысленное и непрерывное участие человека в контроле над системами вооружения, ведь только человек способен осознавать этические последствия своих действий и нести за них ответственность.

🔤 Ватикан поддерживает идею создания Международной организации по изучению искусственного интеллекта, которая должна будет исследовать всевозможные риски и пути развития, а также продвигать мирное использование технологии ради общего блага.

#Ватикан #РоботыУбийцы #ИИ @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 0day Alert
Критические уязвимости Exim подвергают риску миллионы почтовых серверов

Шесть уязвимостей Exim были обнаружены Zero Day Initiative (ZDI) еще в июне 2022 года, но публично стали известны только в пятницу после публикации в списке рассылки по безопасности.

Четыре из шести уязвимостей позволяют удаленное выполнение кода без взаимодействия с пользователем, а две из них связаны с компонентом аутентификации и переполнением стека.

В настоящее время в сети открыто чуть более 3,5 миллионов серверов Exim, большинство из них в США, за ними следуют Россия и Германия.

#exim #уязвимость @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 Камеры смартфонов как новый инструмент шпионажа

🗣 Камеры смартфонов слушают звуки и преобразовывают их в изображения благодаря движущимся деталям.

Исследователи определили, что через изображения можно идентифицировать говорящих, их пол и даже произнесенные цифры.

🗣 Используя машинное обучение, ученые восстанавливали человеческую речь из изображений, созданных камерами топовых смартфонов.

#кибершпионаж #камера #смартфон #машинноеобучение

@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
Apple vs Heat Initiative: крипто-война за конфиденциальность

Heat Initiative, организация по защите прав детей, критикует Apple за предоставление мощных мер защиты конфиденциальности своим клиентам. Она утверждает, что такие меры способствуют эксплуатации детей, так как педофилы могут шифровать свои личные данные. Но кто стоит за этой кампанией?

1️⃣Heat Initiative является проектом фонда Hopewell, организации, которая помогает миллиардерам тайно направлять свои средства и политическую волю. Hopewell является частью огромной сети анонимных групп, связанных с Демократической партией США.

2️⃣ Heat Initiative активировала свою кампанию в сентябре, при запуске нового iPhone от Apple. Она разместила рекламу на полную страницу в New York Times, использовала грузовики с цифровыми рекламными щитами и даже организовала пролет самолета с баннером над штаб-квартирой Apple.

3️⃣ Heat Initiative настаивает на том, что Apple должна сканировать изображения пользователей на предмет детского сексуального контента перед их отправкой в iCloud. Однако эксперты по безопасности и криптографии считают, что такое сканирование создаст опасный прецедент, который может быть использован для слежки за пользователями.

#Apple #HeatInitiative #Конфиденциальность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Начнем октябрь со свежего выпуска «Security-новостей» с нашим бессменным ведущим Александром Антиповым 🔔

Что расскажем сегодня:

💻 Неизвестные хакеры разработали скрытный троян, дающий полную свободу действий

🤖 Умные колонки-роботы смогут заглушать шумных людей в кинотеатрах и ресторанах

🌐 Huawei представляет NearLink: новое поколение беспроводной связи

👀 Иран развязывает кибервойну

Увидимся в следующий Понедельник. Не скучайте и хорошей вам недели!

#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Поисковая система или машина для заработка? Как Google манипулирует вашими запросами

Google использует технологию “семантического соответствия” для изменения запросов пользователей на более коммерческие.

Google может изменять запросы миллиарды раз в день в триллионах различных вариаций, например, заменяя “детская одежда” на “одежда для детей бренда NIKOLAI”.

Google игнорирует ожидания пользователей и нарушает свой “договор с пользователями” и “политику честных результатов”.

#Google #АнтимонопольныйПроцесс #ПоисковыйАлгоритм @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Что скрывают рекомендательные алгоритмы? Wildberries, Ozon и «М.видео-Эльдорадо» рассказали правду

💠С 1 октября 2023 года действует новый закон о рекомендательных алгоритмах, который обязывает онлайн-сервисы публиковать правила использования рекомендательных технологий.

💠Большинство крупных сервисов, таких как «Яндекс», VK, Wildberries, Ozon, «М.видео-Эльдорадо», ivi, Start, выполнили требования закона и разместили на своих сайтах информацию о рекомендациях, учитывающих разные параметры, такие как история поиска, лайки, настройки предпочтений, покупательское поведение и другие.

💠Контроль за соблюдением закона осуществляет Роскомнадзор, который в случае невыполнения требований может блокировать нарушителей.

#рекомендательныеалгоритмы #онлайнсервисы #РКН @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
VPN-сервисы исчезнут из AppStore и Play Market

🔵Роскомнадзор усиливает контроль за VPN-сервисами, предоставляющими доступ к заблокированным в России сайтам.

🔵С 1 марта 2024 года ведомство начнет блокировать VPN-сервисы во всех магазинах приложений, в том числе в AppStore и Play Market.

🔵Особое внимание уделяются к ограничению доступа к продуктам компании Meta*, которая в России получила статус экстремистской организации

#VPN #AppStore #PlayMarket #блокировка @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
ФСБ хочет знать, где вы находитесь и как вы платите в интернете

👀 ФСБ выдвинула предложение, согласно которому организаторы распространения информации в интернете должны будут хранить данные о геолокации и средствах платежей своих пользователей.

👀 Данные изменения предполагают корректировку правил хранения данных, которые были утверждены в 2020 году и касаются таких крупных ресурсов, как “ВКонтакте”, “Яндекс”, "Хабр" и многих других.

👀 В ФСБ подчеркнули, что такие данные уже упоминаются в правилах и обрабатываются, но отсутствие четких нормативов может привести к неоднозначной практике их применения и снизить эффективность оперативно-разыскной деятельности.

#ФСБ #геолокация #платежи @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
РГСУ запускает «социальный рейтинг»: новый шаг в сторону китайского опыта?

😛РГСУ разрабатывает экспериментальную платформу «Мы», которая формирует социальный рейтинг на основе широкого круга параметров, включая образование, социальные активности и кредитную историю. Студенты университета стали первыми участниками тестирования новой системы.

😛Результаты оценки каждого индивида будут выражены через двухкомпонентный скоринг-код, отражающий социальный статус (заслуги) и социальный уровень (перспективы).

😛Авторы проекта предполагают, что платформа будет полезна не только для банков, но и власти для разделения граждан на классы по полезности для государства.

#РГСУ #социальныйрейтинг #Мы @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM