Эксплойт | Live
4.83K subscribers
1.57K photos
932 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
Facebook задействует описания фотографий с помощью ИИ для слабовидящих

Компания практически никак не будет контролировать обучение этого ИИ.

Он учится на на миллиардах фотографий и хэштегов, соединяя их воедино.

Таким образом Facebook смог получить уже более 1200 описаний, включая различные памятники или рецепты.

Это в 10 раз больше, чем у исходной модели такой системы.

Компания так же подчёркивает, что эта система ещё в «сыром» виде и может допускать некоторые ошибки.
Дети случайно нашли уязвимость в экране блокировки Linux Mint

Согласно баг-репорту на GitHub, двое детей нажимали случайные клавиши как на физической, так и на экранной клавиатуре заблокированного устройства.

Это привело к сбою заставки Linux Mint, что в конечном итоге открыло им доступ к рабочему столу без пароля.

Пользователь отметил, что это не единичный случай: детям удалось обойти экран блокировки и во второй раз.

Выяснилось, что ошибка возникает при нажатии клавиши «ё» на экранной клавиатуре.

К счастью, на прошлой неделе разработчики Linux Mint исправили эту уязвимость.
Вместе с провайдером IT-инфраструктуры @SelectelNews подготовили для вас 6 советов по безопасности в Telegram.

Переходите и читайте — https://t.iss.one/SelectelNews/1133
Сбербанк продал заявку на регистрацию своей криптовалюты

По имеющейся информации, криптовалюта «Сберкоин» может быть запущена уже этой весной.

Как правило, регистрация занимает 45 дней с момента подачи заявки.

За это время платформу либо зарегистрируют, либо пришлют ей какие-либо замечания.

Сейчас у этой криптовалюты по-прежнему остаются нерешённые вопросы, в частности связанные с налогообложением.

Известно, что курс сберкоина будет привязан к котировкам рубля.
Google пригрозила закрыть свой поисковик в Австралии

Это произойдёт, если вступит в силу закон, который обяжет Google платить издателям новостей за их контент.

Кроме этого, правительство Австралии пытается «заставить Google показывать ссылки и фрагменты новостей в поиске, а не только в разделе новостей».

Как утверждает Google, это «несовместимо с тем, как работают поисковые системы».

Позицию Google поддерживают даже создатели всемирной паутины.

По их словам, новый закон «нарушает фундаментальный принцип сети, требуя оплаты за размещение ссылок на определенный контент».
Исследователь получил 18 тыс. долларов за найденные уязвимости, которые позволяли захватить Amazon Kindle

Он придумал технику атак KindleDrip, в основе которой лежали 3 бага.

С помощью них можно было отправить на устройство специальную книгу, которая позволяет выполнить произвольный код на Kindle.

Благодаря этому мошенники могли бы совершать покупки в магазине Kindle с карты жертвы, а после — продавать их, возвращая деньги на свои счета.

Всё, что для этого нужно мошенникам — знать E-mail адрес жертвы и убедить её кликнуть по ссылке внутри вредоносной книги.

К счастью, все эти уязвимости уже исправлены. Помимо этого, теперь Amazon отправляет ссылки подтверждения на E-mail адреса, которые не могут быть аутентифицированы.
Специалист по домашней безопасности взламывал камеры и шпионил за своими клиентами

Это выяснилось после того, как несколько клиентов компании ADT подали иски против неё за нарушение безопасности.

Сотрудник этой компании признался в том, что на протяжении более 4 лет получил доступ к камерам 220 клиентов клиентов около 9600 раз.

Также он рассказал, что следил за жизнью женщин и наблюдал, как они раздеваются, спят или занимаются сексом.

Максимальный тюремный срок, который грозит злоумышленнику — 5 лет.
Forwarded from SecAtor
Коммерсант пишет, что мамкины хакеры рассылают владельцам ТГ-каналов трояны под видом рекламных материалов, чтобы эти самые каналы увести.

Никита Могутин, руководитель Baza, говорит, что злоумышленники могут представляться рекламными менеджерами платформы GeekBrains.

Самое смешное, что нам перед НГ тоже писали "менеджеры, ищущие площадки под рекламу GeekBrains". Но ничего не прислали и ушли в закат. Прямо как особист-контрразведчик из фильма ДМБ - "Денег предлагал, но не дал".

Жалко. Такой кейс прикольный мог бы получиться...
В Tik Tok заказали ролики с призывом не ходить на митинги

Недавно в открытый доступ попало подробное ТЗ для блогеров.

В нём рассказывалось, какие тезисы и хештеги нужно использовать блогерам в своих роликах.

Согласно нему, блогеры должны призывать людей не ходить на митинги, а на следующий день — сообщить об «усталости от этого шума с Навальным».

Вознаграждение за 1 такой ролик составляет до 2000 рублей.
Мерия Москвы потратит 3 млрд. рублей на камеры с системой распознавания лиц

Такая сумма на камеры видеонаблюдения в Новой Москве будет потрачена к 2025 году.

До сентября 2025 года видео с них должно будет передаваться в единый центр хранения и обработки данных (ЕЦХД).

Исполнителя этого контракта выберут в начале февраля.

Также известно, что прежний контракт, в период с 2019 по 2020 год, предусматривал выделение денег на камеры видеонаблюдения в размере 500 млн. рублей.
Twitter даст некоторым пользователям возможность помечать твиты с дезинформацией

Участники этой программы смогут отмечать твиты как ложные и оценивать, насколько возможно проверить опубликованную пользователями информацию.

Принять участие в ней смогут пользователи из США с подтверждённым номером телефона и электронной почтой, которые не нарушали правила Twitter за последнее время.

В рамках тестирования в этой программе примут участие 1000 пользователей.

Если всё пойдёт по плану, Twitter расширит программу до 100 тысяч участников и сделает такие отметки видимыми для остальных пользователей.
Хакеры из КНДР взламывали других хакеров через поддельные сайты

Позавчера Google раскрыла кампанию по взлому хакеров со стороны КНДР.

Для этого они создали поддельный сайт о хакерстве и начали распространять его в соцсетях.

Так они пытались заставить исследователей по кибербезопасности со всего мира работать на Северную Корею.

Иногда эта схема срабатывала — хакеров удавалось взломать благодаря уязвимостям «нулевого дня» в Chrome и Windows.

Так, был взломан основатель компании по кибербезопасности Hyperion Gray.

Сейчас он предлагает $80 тыс. любому, кому удастся раскрыть личность мошенников.
Уязвимость в TikTok привела к раскрытию данных пользователей

Позавчера исследователи из компании по кибербезопасности CheckPoint обнаружили уязвимость в TikTok.

Эта уязвимость позволяла извлекать личную информацию пользователей из их профилей, включая номера телефона.

По словам исследователей, с помощью этой уязвимости можно было создать целую базу данных пользователей, чтобы использовать её в злонамеренных целях.


Эту ошибку обнаружили в функции поиска друзей. К счастью, уязвимость уже устранена.

Нет никаких доказательств того, что этот недостаток как-то использовался.
Корейские учёные вживили мыши мозговой имплант, вкололи кокаин и смогли управлять ей со смартфона

Так исследователям удалось заблокировать влияние кокаина на поведение мыши.

Однако, по их словам, эта технология может применяться и по-другому.

Подобный чип можно будет использовать в любом виде медицинских устройств и имплантов.

Также они заявляют, что этот нейроимплант поддерживает беспроводную зарядку, так что в случае разрядки не придётся прибегать к хирургии.

Это позволит пациентам чувствовать себя более естественно, без контактов и проводов на теле.
Forwarded from НеКасперский
Кстати, Apple даже выпустила брошюру «День из жизни ваших данных», где анализируются методы отслеживания данных и таргетинга рекламы.

«Сложная экосистема веб-сайтов, приложений, социальных сетей, брокеров данных и компаний, занимающихся рекламными технологиями, отслеживает пользователей онлайн и офлайн, собирая их личные данные. Эти данные собираются воедино, передаются, агрегируются и монетизируются, обеспечивая развитие отрасли с оборотом 227 миллиардов долларов в год », - говорится в руководстве.

«Это происходит каждый день, поскольку люди занимаются повседневной жизнью, данные часто собираются без их ведома или разрешения».

https://www.apple.com/privacy/docs/A_Day_in_the_Life_of_Your_Data.pdf
Facebook готовит антимонопольный иск против Apple

Стало известно, что Facebook, вероятно, готовит антимонопольный иск против Apple.

Он связан с прозрачностью новых правил конфиденциальности в iOS 14, которые должны будут вступить в силу весной.

Согласно изменениям, разработчики будут обязаны спрашивать пользователей разрешение на отслеживание их действий для персонализирования рекламы.

Возможно, Facebook рассматривает эти изменения как угрозу таргетированной рекламе.

К слову, сама компания ещё не подтвердила планы на подачу иска, но высказала свою позицию в отношении Apple.
Google удалила 100 тыс. отзывов о Robinhood после «атаки» пользователей

Пользователи начали массово оставлять плохие отзывы о Robinhood в магазине приложений.

Это случилось после того, как компания решила ограничить покупку акций Game Stop и других после их резкого роста из-за пользователей Reddit.

Всего за несколько часов рейтинг приложения в Google Play опустился с 4 до 1 звезды.

Вскоре рейтинг вернулся к норме: система Google «подчистила» отзывы, ведь политика магазина запрещает манипулирование рейтингом.
Google по ошибке удалила мессенджер Element из Google Play, а затем вернула его обратно

Вчера ночью компания Google без предупреждения удалила мессенджер Element из Google Play.

Когда разработчики подали апелляцию, им пришло шаблонное объяснение, в котором указывалось, что приложение нарушило Google Play Policy.

Element — это шаблонное приложение для сети Matrix, как браузер Chrome — шаблонное приложение для веба.

После недолгих разбирательств, вице-президент Google извинился за недопонимание и сказал, что через серверы matrix.org проходил запрещённый контент.

Однако, разработчики Element не отвечают за контент, который проходит через сеть Matrix.

В итоге приложение вернули в Google Play, а с запрещённым контентом будут разбираться модераторы команды Trust and Safety в Element и Matrix.
Энтузиаст модифицировал 17-летний плеер iPod и запустил на нем Spotify

Энтузиаст Гай Дюпон решил поэкспериментировать над своим 17-летним плеером Apple - iPod.
Модификациям подвергся iPod Classic 4-го поколения, выпущенный Apple в 2004 году. Изначально устройство не имело доступа к интернету с помощью Wi-Fi, однако энтузиасту удалось это изменить. Финальная версия плеера была оснащена цветным экраном, аккумулятором на 1000 мАч, а работала она на базе компьютера Raspberry Pi Zero W. Также 17-летний iPod получил поддержку Wi-Fi и Bluetooth. Это все позволило блогеру подключаться с плеера к API Spotify и слушать музыку.

Результаты своей работы энтузиаст снял на видео и опубликовал на своем YouTube канале. Он сообщил, что на все модификации он потратил порядка 100 долларов.
Медведев сообщил о готовности РФ сделать Рунет автономным

Зампред совета безопасности РФ Дмитрий Медведев сообщил, что Россия законодательно и технологически готова к отключению от глобального интернета.

По его словам, сделать Рунет автономным будет непросто.

Также, несмотря на то, что для этого всё уже готово, правительство не собирается прибегать к такому сценарию в ближайшее время.

Также Медведев заявил, что правительство понимает все возможные риски.

После изоляции Рунета могут возникнуть большие проблемы, пока не произойдёт его перестройка до полностью автономного режима.
Forwarded from SecAtor
Недавно оператор ransomware Conti успешно атаковал Шотландское агентство охраны окружающей среды (SEPA), а потом выкинул в сеть украденные данные в размере 1,2 Гб. Мы писали об этом здесь.

А в конце прошлой недели Британское агентство исследований и инноваций (UKRI) проинформировало общественность, что также стало жертвой кибератаки, в результате которой часть данных была зашифрована, а два сервиса приостановили работу.

С учетом того, что годовой бюджет UKRI составляет 6 млрд. фунтов стерлингов, вымогателям есть чем поживиться. Тем более, что судя по пресс-релизу, они получили доступ, в числе прочего, к системе, обрабатывающей заявки на гранты.

Чем дальше, тем государственные учреждения все чаще становятся объектами охоты со стороны операторов ransomware. Мы бы, на месте российских ответственных лиц, озаботились.