Чёрный Треугольник
67.3K subscribers
323 photos
592 videos
2 files
4.03K links
Не продаю курсов и консультаций

Все мои каналы:
https://t.iss.one/black_triangle_tg/4206

Поддержать канал: https://notabug.org/Black_Triangle/safe_world

@ustugovva - менеджер по рекламе

Канал на бирже: https://telega.in/c/black_triangle_tg/
Download Telegram
​​Ученые используют мозговые импланты для лечения депрессии😳

Исследователи из Калифорнийского университета в Сан-Франциско хирургическим путем имплантировали в мозг молодой женщины страдающей от депрессии устройство размером со спичку, который действует как "нейронный кардиостимулятор".🤯

Мозговой имплант откалиброван для определения паттерна нейронной активности, которая возникает, когда девушка впадает в депрессию. При обнаружении негативных чувств он подает импульсы электростимуляции перезагружая мозговые цепи, чтобы прекратить депрессию.🤔

Через двенадцать дней после того, как устройство было полностью введено в действие, оценка девушки по стандартной шкале депрессии упала до 14 с 33, а несколько месяцев спустя она упала ниже 10, что по сути свидетельствует о ремиссии, сообщили исследователи.

Данное событие — первый задокументированный случай использование мозговых имплантов, для успешного лечения депрессии.

☝🏻Однако ученые отмечают, что "чипирование" мозга все еще дорогостоящая, инвазивная и потенциально рискованная процедура.
=================
Еще десяток лет и увидим рекламные заголовки: "Чипируйся и стань счастливым"😅
.Google обязали идентифицировать пользователей, которые вводят определенные поисковые запросы😡

Правительство США тайно выдает ордера на предоставление Google пользовательских данных обо всех, кто вводит определенные поисковые запросы

Если вы в течении года искали имена, адреса и номера телефонов людей ставших жертвой преступлений, вы автоматически попадаете под подозрение полиции — это называется «ордера на ключевые слова»🤦🏼‍♀️

Кроме того список ключевых слов может не ограничиваться выше упомянутыми данными и расширятся по желаниям силовиков. Также учитывая тесное сотрудничество Google и с правительством России, не стоит исключать, что аналогичные списки имеются и для нашей страны.😓

Дабы пользователей было проще идентифицировать Google принудительно включит двухфакторную аутентификацию у 150 миллионов пользователей.

Все конечно подается под видом безопасности, но на деле заставляет каждого пользователя быть надежно прибитым к телефонному номеру, который должен быть в сети и принимать SMS.

В частности мой аккаунт уже попал под принудительное "повышение безопасности" и в случае отказа мне заблокируют доступ к творческой студии YouTube, а значит и к возможности выкладывать видео.😓
​​Касперская призвала не сдавать биометрию😉

Внезапно Наталья Касперская призвала жителей России не сдавать биометрические данные. Эксперт видит главную опасность при внедрении биометрии в том, что в России совершенно не умеют защищать и верифицировать такие данные.

«Моя личная рекомендация: НИ В КОЕМ СЛУЧАЕ НЕ СДАВАТЬ БИОМЕТРИЧЕСКИЕ ДАННЫЕ, не вестись на удобство. Их практически с гарантией украдут, продадут, сольют. При этом мне лично непонятно, а зачем вообще нужно использование биометрии?» — говорит Касперская.👏🏻

По ее словам, россияне могут сдать отпечатки пальцев и слепки лица, а также их снимают без соответствующего разрешения в общественных местах, а затем эту информацию могут слить, украсть и использовать, например, при крупных сделках с недвижимостью, управлении счетом в банке и т.д.
============
Вот уж от кого не ожидал таких слов.🤣 Но безусловно одобряю👍🏻
​​Twitch взломан! В сеть утекли более 128 ГБ данных веб-сайта Twitch (исходный код, зашифрованные пароли, выплаты стримеров и многое другое)😳

Несколько часов назад в сети аноним выложил на 4chan torrent объемом 128 ГБ, который включает такие данные, как:

▫️Подробная информация о выплатах авторам на Twitch за 3 года.
▫️Весь исходный код twitch.tv, «с историей коммитов, уходящей корнями в самое начало».
▫️Исходный код клиентов Twitch для мобильных, настольных ПК и видеоигр.
▫️Код, связанный с проприетарными SDK и внутренними сервисами AWS, используемыми Twitch.
▫️Неизданный конкурент Steam от Amazon Game Studios, под кодовым названием Vapor
▫️Данные о других свойствах Twitch, таких как IGDB и CurseForge.
▫️Инструменты внутренней безопасности Twitch.
▫️Зашифрованные пароли небольшого числа пользователей

Утечка помечена как «часть первая», что говорит о том, что может быть еще больше данных. Video Games Chronicle сообщает, что Twitch знает о взломе, но компания еще не проинформировала свою базу пользователей.

☝🏻Забавный факт: С недавнего момента Twitch столкнулся с "рейдами ненависти" — интернет-тролли массового атакуют чаты стримеров расистскими, унизительными репликами.

Стримеры обвиняют в этом недостаточную модерацию платформы. После нескольких недель рейдов ненависти некоторые стримеры Twitch взяли выходной в августе в знак протеста против бездействия компании. В конечном итоге все это переросло в движение #DoBetterTwitch (Делайте Twitch лучше)

Сегодняшняя утечка была опубликована с тем же хештегом в сообщении😅
​​Twitch сообщил, что утечка данных была вызвана «неправильной настройкой сервера» сотрудниками компании😅

Twitch выпустил обновленную информацию о массовом взломе, который вчера раскрыл исходный код, данные о выплатах стримеров и другую информацию.

Компания заявляет, что данные были доступны в Интернете «из-за ошибки при изменении конфигурации сервера Twitch, к которой впоследствии обратилась злонамеренная третья сторона».🤔

Принадлежащий Amazon потоковый сайт добавил, что у него «нет никаких указаний» на то, что какие-либо учетные данные для входа, включая пароли, были раскрыты. «Кроме того, Twitch не хранит полные номера кредитных карт, поэтому полные номера кредитных карт не разглашаются» — заявили в компании.

Twitch также сообщил, что «из осторожности» сбросил все ключи потоков и посоветовал пользователям, как обновить их программное обеспечение.

«Мы все еще находимся в процессе детального изучения воздействия, расследование продолжается» — также сообщили представители компании.
​​Facebook и Instagram пожизненно забанили разработчика, за создание браузерного расширения против Интернет-зависимости🤦🏼‍♀️

Луи Барклай, британский разработчик расширений для браузеров, был заблокирован в Facebook и Instagram после того, как создал инструмент Unfollow Everything («Отписаться от всего»). Это расширение для Chrome позволяет в один клик очистить новостную ленту Facebook.

Unfollow Everything был опубликован в Chrome Store в прошлом году, однако через некоторое время Facebook потребовал его удаления.

Разработчик отказался этого сделать, в ответ аккаунты Луи в Facebook и Instagram пожизненно заблокировали.🤦🏼‍♀️

Луи отметил, что после публикации расширения он получил много позитивной обратной связи пользователей. Более того, ему предложил сотрудничество в изучении влиянии соцсетей на жизнь людей университет Невшатель в Швейцарии.

По мнению разработчика, его инструмент угрожал прибыли компании, так как новостная лента заставляет пользователей дольше зависать в соцсети и просматривать больше рекламы.😅
​​Samsung разослал британским пользователям сообщение об обязательной предустановкой российского ПО😳

Samsung случайно отправил своим британским пользователям сообщение о необходимости обновления некоторых мобильных устройств компании с обязательной предустановкой российского ПО. В обновлении было указано, что им будут загружены приложения, одобренные правительством России.🤣

После того, как пользователи массово обратили на это внимание и связались с производителем, который ответил только через несколько дней. В компании извинились и заявили о технической ошибке.

Представители Samsung рассказали, что после расследования инцидента выявили сбой в системе рассылки обновлений, в результате которого часть мобильных устройств из Великобритании получили обновления, рассчитанное для пользователей из России.

Samsung не раскрыла, сколько пользователей не из России получили такое обновление.🤷🏼‍♀️
​​В адресной строке Firefox появится реклама🤦🏼‍♀️

Mozilla сообщает, что в адресной строке Firefox теперь будут отображаться спонсируемые контекстные предложения от партнеров. Эта функция появилась в Firefox 92, в сентябре, и собранные таким образом средства пойдут на финансирование разработки и оптимизацию.

Пока от таких рекламных подсказок можно отказаться.🤔

Mozilla сообщает, что они будут отображаться лишь после того, как пользователь предоставит доступ к новым типам данных, нажав Allow suggestions, при появлении соответствующего запроса.

Однако, журналисты Bleeping Computer пишут, что провели собственные тесты и обнаружили, что эта функциональность включена по умолчанию.😡 Также исследователи заметили, что некоторые предложения выглядят как рекламные, но они не были отмечены соответствующим образом, а в Mozilla заявили, что эти организации не являются их партнерами.

Издание также рассказывает, что когда рекламный функционал включен, поисковые запросы пользователей отправляются на серверы Mozilla, а предложения, на которые кликнул пользователь, передаются партнерам.🤬
​​Инженер ВМС США был арестован за попытку продать военные секреты через Protonmail😳

42-летний Джонатан Тоббе работал в ВМС США с 2012 года и имел сверхсекретный допуск к системе безопасности. И годами выносил из военных обьектов по несколько бумажных страниц секретной информации в день.😏

Тоббе отправил небольшой пакет документов ВМФ неназванному иностранному правительству, заявив, что он заинтересован в продаже сверх секретных документов США, а также оставив свой почтовый ящик Protonmail

Однако иностранное правительство сообщило об этом прямиком в ФБР🤣Это привело к многомесячной тайной операции, в ходе которой агент, выдававший себя за представителя иностранного правительства, предложил заплатить тысячи долларов в криптовалюте за информацию, которую предлагал г-н Тоббе

После некоторой подпольной пересылки, большого количества зашифрованной электронной почты Protonmail и платежа в размере 10 000 долларов в криптовалюте Monero Тоббе загрузил соответствующую информацию на SD-карту и оставил ее в подворотне.

SD-карта была завернута в пластик и помещена между двумя ломтиками хлеба на половине бутерброда с арахисовым маслом😅

Затем была доставлена еще одна SD-карта, спрятанная в пачке жевательной резинки. За эту доставку Тоббе получил еще 70 тысяч долларов в криптовалюте.

После каждой доставки Тоббе отправлял ключ дешифрования. Ключи сработали, и ФБР установило, что на картах содержались «данные с ограниченным доступом, связанные с ядерными реакторами подводных лодок».

ФБР арестовало инженера 9 октября.🤷🏼‍♀️
Ответы на вопросы подписчиков😉
===============

👉🏻 https://www.youtube.com/watch?v=x4A0N5i_fIM

===============
Интервью Ричарда Столлмана на Русском: https://t.iss.one/hi_anon/454

Blender: https://www.blender.org/

Blender плейлист с видео-уроками: https://www.youtube.com/watch?v=Y0ayZ1dx78Y&list=PLunJDRUfspahxdXd_3PCCyiKdMqjDsyIM&index=18

CyberPanel для почтового сервера: https://github.com/usmannasir/cyberpanel

Текстовый мануал Tony Teaches Tech: https://tonyteaches.tech/self-hosted-email-with-cyberpanel/

Видео Tony Teaches Tech: https://www.youtube.com/watch?v=8G93NVWkXZk

Сервера за криптовалюту: https://t.iss.one/black_triangle_tg/865

njalla: https://njal.la/
Его зеркало в TOR: https://www.njalladnspotetti.onion/

Чехлы-глушилки: https://t.iss.one/AliExpress_Hacker/739

Боты для Binance: https://github.com/search?q=binance+bot&type=

Про ограничения Telegram: https://www.youtube.com/watch?v=LADJTDajw0E
===============
===============
Если есть возможность,
Спасти мир: Можно тутЬ
​​Всех пользователей VK обязали передать свои данные всем службам и сервисам Mail.ru Group🤦🏼‍♀️

Mail.ru Group провела ребрендинг – отныне, она именуется VK Group. Вместе с ребрендингом произошло и изменение правил пользовательских соглашений.

Отныне каждый пользователь «Вконтакте» автоматически передает свои персональные данные только что созданной «Экосистеме VK» и автоматически соглашается со всеми пользовательскими соглашениями всех сервисов «Экосистемы»🤨

Проще говоря, пользуясь «Вконтакте» сегодня и прямо сейчас, Вы передаете все персональные данные всем службам и сервисам Mail.ru Group, существующим на данный момент и созданным в будущем.

Данные пользователей получают: Почта Mail.ru, VK Combo, VK Работа, VK Taxi, Combo, Ситимобил, ОК, Юла, Маруся, Delivery Club, Все аптеки, Lovina, Warface, ArcheAge, Тетрика, myTarget, Атом, MyGames, Самокат, TamTam, BOOM, Mamba, Love.mail.ru, Сферум, Ситидрайв

Все данные могут быть использованы во всех их сервисах, как и могут теперь утечь из любого связанного с «Экосистемой VK» сервиса.😓

Ранее, пользователей WhatsApp возмутило новое пользовательское соглашение, регламентирующее передачу персональных данных головной компании Facebook. Налицо аналогичные действия со стороны Mail.ru по отношению к «Вконтакте».😡
​​Хаос в аэропортах Европы из-за сбоя Covid паспартов😳

Европейский пропуск-приложение NHS Covid Pass, используемый для подтверждения вакцинации человека для поездок и мероприятий с помощью QR-кода, перестал действовать в среду.

Вместо этого пользователи получали сообщения об ошибках или уведомление о том, что большие объемы трафика «ограничивают доступ к услуге». Нормальный доступ к записям о вакцинах был восстановлен более чем через три часа.

Пуешественники не смогли подтвердить свой прививочный статус в аэропортах или других пунктах отправления без приложения. Люди опаздывали на рейсы и застревали в аэропортах. Многие расценивали эту ситуацию не иначе, как хаос.

Covid Pass также необходим для входа на некоторые мероприятия и места, это стало более распространенным явлением, поскольку ограничения были усилены в большинстве развлекательных заведений. Из-за системного сбоя доступ к ним также был ограничен.🤦🏼‍♀️
==============
Вот мы и перешли в ту эру, когда QR-код определяет степень твоей свободы
​​Голосовые-дипфейки способны обмануть любые устройства распознавания речи😳

Группа исследователей из Чикагского университета обнаружила, что алгоритмы копирования голоса на настоящий момент способны обмануть как любые устройства распознавания речи, так и людей, которые их слушают.🤔

Ученые протестировали две самые известные дипфейк-модели — SV2TTS и AutoVC. Они собрали набор данных из 90 голосовых фрагментов длительностью до пяти минут из общедоступных источников. Ученые также привлекли 14 волонтеров, предоставивших образцы речи и доступ к своим устройствам.

Затем исследователи протестировали обе системы, используя программное обеспечение с открытым исходным кодом Resemblyzer, — оно сравнивает записи голоса и дает оценку схожести образцов. Они также провели эксперимент, в ходе которого попытались получить доступ к устройствам, с функцией распознавания голоса, с помощью синтезированных образцов речи.

По итогу: Исследователи обнаружили, что алгоритмы смогли обхитрить Resemblyzer почти в половине случаев. Они также выяснили, что дипфейки способны обмануть службу распознавания голоса Microsoft Azure примерно в 30% случаев, а помощника Amazon Alexa — в 62% случаев.

200 добровольцев также прослушали пары записей и попытались определить, принадлежат ли голоса одному и тому же человеку. В большинстве случаев алгоритмам удалось обмануть подопытных, особенно когда образцы относились к известным людям.🧐

«Они могут обойти голосовые системы аутентификации, автоматические телефонные линии в банках, службы входа в мессенджеры, такие как WeChat. Это также приведет ко взлому служб, предоставляющих доступ к устройствам Интернета вещей, например цифровых помощников Amazon Alexa или Google Home» — констатируют исследователи

Ученые добавили, что голосовые дипфейки также могут напрямую атаковать конечных пользователей, дополняя традиционные фишинговые мошенничества знакомым человеческим голосом. В сочетания с сервисами подмены телефонных номеров все это может иметь печальные последствия.😓
​​LineageOS все равно отстукивает в Google🤷🏼‍♀️

Команда Тринити-колледжа в Дублине глубоко погрузилась в аудит некоторых из самых популярных производителей Android, и картина, которую они рисуют, не очень хороша.

Они взяли устройства от Samsung , Xiaomi, Realme и Huawei, а также протестировали три варианта Android: LineageOS, /e/ OS и стандартный Android.🤔

По окончании проведённой работы выяснилось, что все ОС, за исключением /e/ OS , с помощью системного программного обеспечения постоянно передают производителю смартфона и третьим лицам информацию о его владельце, а также данные об использовании приложений.

Смартфоны на базе Android собирают сведения об аппаратном обеспечении, ID, серийном номере устройства, а также периодически отправляют на сервера информацию об использовании той или иной программы. Причём данные собирают даже те приложения, которыми абонент даже не пользовался.

В заключении авторы отмечают, что всё это вместе создает уникальный цифровой отпечаток, который позволяет провести деанонимизацию пользователя.😓

Таблицу сбора компаниями различных данных о пользователях в разных версиях Android можно посмотреть тут. Из нее видно что даже LineageOS все равно отстукивает в Google
==============
☝🏻Однако прочтя эту новость мне вспомнилось одна статья, датированная еще прошлым годом

Где не именитые ученые, а обычные пользователи habr поднимали туже проблему LineageOS.😉 А именно «отстукивание» на сервера корпорации зла.

Причем тамже как и в статье, так и в комментариях есть и решение этой проблемы, которое увы (не нашли😅) не оставили ученые Тринити-колледжа в Дублине.

Пользователю жаждующему приватности не стоит устанавливать на свое устройство готовый образ с сайта, а нужно собирать самостоятельно, исключив приложения «Updater» и без Google Apps. По итогу LineageOS все еще стучится но лишь в ожидаемые места ("generate204", обновления AGPS, NTP). И всё это можно отключить штатными настройками. Пользователи рекомендуют сниффить DNS запросы, тогда становится понятнее как допиливать свою LineageOS.😉
​​Pine64 выпустили флагманский смартфон PinePhone Pro

Специалисты из компании Pine64 выпустили обновленную модель своего GNU/Linux смартфона (о котором я вам рассказывал в своем видео), учтя всю проделанную за последние 2 года работу. PinePhone Pro — конечный результат этого путешествия.😎

▫️Шестиядерный SoC Rockchip, работающий на частоте 1,5 ГГц
▫️4 ГБ двухканальной оперативной памяти LPDDR4
▫️128 ГБ встроенной флеш-памяти eMMC
▫️Основная камера 13 МП
▫️Фронтальная камера 5 МП

🔥Аппаратные микропереключатели конфиденциальности для камер, микрофона, Wi-Fi и BT, разъема для наушников (включая UART) и модема LTE (включая GPS) доступны под задней крышкой, как и на оригинальном PinePhone.

Клавиатура, PineDio LoRa, сканер отпечатков пальцев и чехлы для беспроводной зарядки — все будет работать с PinePhone Pro.

Также флагман получил обновленный внешний вид, улучшенный экран и скорректированный отвод тепла.
Все это под управлением множества свободных GNU/Linux систем😉
==========
Очень радует что такие проекты продолжают развитие👏🏻
​​Крупнейшая в мире сеть супермаркетов тайно собирала биометрию покупателей😡

Транснациональная сеть магазинов повседневного спроса 7-Eleven тайно собирала конфиденциальную биометрическую информацию своих клиентов без какого либо уведомления и согласия.

С июня 2020 года по август 2021 года компания 7-Eleven проводила опросы в сети своих магазинов, в ходе которых от клиентов требовалось заполнить информацию на планшетах в каждый из которых была установлена камера.🤨

Эти планшеты фиксировали изображения лиц покупателей на каждом этапе опроса, после все фотографии передавались на сервера в расположенные в Австралии в инфраструктуре Microsoft Azure.

Затем изображения лиц были использованы в качестве алгоритмических представлений или «отпечатков лиц», которые сравнивались с другими отпечатками, чтобы исключить ответы, которые, по мнению 7-Eleven, могут быть неправдивыми.

Также 7-Eleven использовала нейронные сети, для определения какие эмоции вызывает у людей тот или иной вопрос. Кроме того 7-Eleven использовала фотографии для определения личной информации, чтобы понять демографический профиль клиентов, заполнивших опрос.

На текущий момент корпорацией собраны фотографии нескольких миллионов человек, все из них до сих пор хранятся на серверах. При проведении опроса никто не сообщал покупателям о том что будут собраны их биометрические данные.😓
Facebook рассказал об истинных намерениях "умных очков".🤔

Ранее я сообщал вам, как 9 сентября 2021 года Facebook представила умные очки Ray-Ban Stories, которые позволят снимать фото и видео, слушать музыку и принимать телефонные звонки. Корпорация зла намерена торговать ими по всему миру по цене 299 долларов США.🤨

Вместе с этим корпорация зла анонсировала новый долгосрочный проект Facebook AI под названием — Ego4D. Он представляет собой системы искусственного интеллекта, которые постоянно анализируют жизни людей с помощью видео от первого лица (записанного с помощью умных очков).

Facebook в партнерстве с 13 университетами по всему миру собрал тысячи часов видеозаписей от 855 добровольцев, проживающими в девяти странах. Участники носили "умные очки" постоянно, записывая всю свою жизнь, все разговоры, "все действия от строительных работ до выпечки, игр с домашними животными и общения с друзьями".

Все собранные данные стали датасетом для обучения нейросетей, которые, как утверждает компания способны отвечать на вопросы о том, что произошло, в определенный момент вашей жизни, прогнозировать ваши последующие действия и давать советы, помнить все ваши разговоры со всеми собеседниками.😓

Facebook также надеется, что системы, обученные на Ego4D, однажды могут использоваться и в роботах-помощниках которые будут выполнять задачи по готовке или уборке изучив видео о том, как это делаете вы.🤷🏼‍♀️

Формально корпорация зла прямо заявляет — «Чем дольше вы носите "умные очки" и записываете видео, тем больше нейросети будут знать о вас, и тем более смогут быть вам полезны»🧐
===============
Хотя задачи, которые ставит перед собой Facebook, безусловно, кажутся практичными, интерес компании к этой сфере многих беспокоит.

Рекорды Facebook в отношении конфиденциальности ужасны, включая глобальные утечки данных и штрафы в размере 5 миллиардов долларов.

Также неоднократно было показано, что компания ставит рост и вовлеченность выше благополучия пользователей во многих областях.

Вызывает беспокойство и тот факт, что Ego4D не включает никаких мер по защите конфиденциальности. А главным источником монетизации корпорации остается продажа данных для таргетированной рекламы😔
​​Британских детей приучают сдавать биометрию еще со школы😳

Группа из девяти школ в Великобритании начала использовать распознавание лиц на постоянной основе для оплаты детьми школьного питания. Еще 65 школ подписались на внедрение этой технологии.

Как сообщает The Financial Times: 97 процентов детей и их родителей дали согласие обработку биометрии, так как их уверили что этот вариант оплаты безопаснее и гигиеничнее во время COVID-19.🤦🏼‍♀️

Сторонники конфиденциальности предупреждают, что этот шаг является попыткой властей представить биометрическое наблюдение, как некую "новую норму"😡
​​Немножко напомнить о других своих Telegram

Уверен многим пригодится😉

===Информативные===
💎 МММ — новости из мира криптовалют, блокчейна, децентрализации и WEB 3.0

🤖 Open Source — подборка полезных программ и скриптов с открытым исходным кодом.

👻 Привет анон — личный блог автора. Мысли, идеи, немного инсайдов и полезных вкусняшек. Группа для тех кто разделяет мои убеждения.

===Aliexpress===
😎AliExpress Hacker — хакерские ништяки с AliExpress. Гаджеты для аудита безопасности, слежки, а так же и для противодействия всем этим мероприятиям.

🖥 komp ali — просто всякое компьютерное барахло с Ali, мышки клавы, шнуры, девайсы всякие. Красивые фиговины, зайти помечтать.

🔫 ali for agent — боевые ништяки с алихи, для ведения разведывательных операций, полезные вещи для выживания и деятельности в поле.

===Административные===
@black_triangle_zip — архив (видео и ссылки) специально для тех кто заходит в телегу за ссылками из видосов.

@FOSS_triangle_bot — поделиться кодом с сообществом. Для группы Open Source
=================