Эксплойт
1.98M subscribers
14.5K photos
6.92K videos
2 files
10.1K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.iss.onedia

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
Как проверить существование электронной почты

В бесконечном потоке спам рассылок, которые преследуют едва ли не каждого пользователя интернета, бывает сложно отличить письма реальных людей от рекламных уведомлений мошеннических ботов-однодневок.

В облегчении фильтрации отправителей может помочь демонстрационный проект Reacher, которой поможет проверить, существует ли тот или иной адрес электронной почты и принимает ли он обратные сообщения, не отправляя ему никаких писем.

Но на этом возможности сервиса не заканчиваются: он так же проверит предоставляется ли электронный адрес поставщиком одноразовых почт, нет ли пароля и логина аккаунта в открытых базах, если ли у электронного профиля аватарка и расскажет правильно ли составлен адрес синтаксически.

#сайт
Как проверить, заражен ли ваш смартфон шпионским ПО Pegasus

Совсем недавно мировую общественность потрясла новость о том, что как минимум 10 стран использовали шпионское ПО Pegasus, чтобы взламывать смартфоны активистов, журналистов и бизнесменов, в числе которых оказался даже Павел Дуров.

Pegasus способен получать доступ ко всему содержимому смартфона: звонкам, сообщениям, отслеживать геолокацию, включать камеру и аудио и так далее. А чтобы заразить устройство, цели достаточно всего лишь перейти по ссылке.

Хотя это крайне маловероятно, что ваш телефон был взломан программой NSO, с помощью утилиты MVT вы можете проверить смартфон iOS или Android на признаки Pegasus.

Сначала вам понадобится подключить смартфон к компьютеру и сделать резервную копию вашей системы, а затем запустить утилиту в командной строке. Процесс сканирования дампа системы займет не больше 10 минут. Подробную инструкцию вы можете найти здесь.

#безопасность
👍3
Как создавать несуществующие изображения

Какое-то время назад мы рассказывали о сервисе ThisPersonDoesNotExist, который при помощи нейросети StyleGAN генерировал лица несуществующих людей. Но за это время алгоритм подучился и теперь умеет реалистично создавать изображения практически чего угодно.

На сайте ThisXDoesNotExist представлено множество генераторов изображений и аудио контента, в которых можно получить несуществующие произведения искусства, картинки животных, персонажей мультфильмов, мемы, тексты песен и даже вопросы со StackOwerflow.

Например, thisrentaldoesnotexist.com создает объявления о сдаче квартир, которых не существует, а на thisautomobiledoesnotexist.com вы увидите автомобили, которые вам точно не удастся встретить на дороге.

#сайт
👍1
🔎 Тихий сыщик. Как сделать поиск в Интернете более безопасным и приватным

То, что вы ищете в Интернете, — это ваше личное дело. Поэтому стоит лишний раз убедиться в том, что никто не отслеживает ваши поисковые запросы.

Каждый поисковой запрос, что вы осуществляете в Google, фиксируется в вашем профиле, который затем используется для того, чтобы понимать, какие именно товары или услуги могли бы быть вам интересны.

Вы можете полностью избавиться от слежки Google, начав пользоваться другим поисковиком, но если вы не готовы к подобного рода изменениям, есть несколько способов, как можно ограничить объем собираемых компанией данных:

www.exploit.iss.onedia/privacy/private-search/
Как убрать лишние объекты с фотографии при помощи нейросети

Вы наверняка не раз сталкивались с проблемой, когда на фото попадал лишний объект, будь то непрезентабельный дорожный знак или случайный прохожий, убрать его с кадра можно и без использования Photoshop.

Например, вы можете воспользоваться сервисом InPainting от Nvidia, который использует алгоритмы глубокого обучения и графические чипы для ретуширования изображения и устранения лишних объектов.

Все просто: процесс разделен на три этапа. Вы загружаете фотографию, накладываете маску на нежелательные объекты и нажимаете заветную кнопку «Apply Model».

#полезно
Воскресная подборка: 5 лучших подкастов про хакеров и кибербезопасность

Подкасты — очень удобный способ усваивать новую информацию, затрачивая минимум времени. Их можно слушать как в машине, так и на прогулке или тренировке.

Интересных аудиотрансляций про безопасность и хакеров существует не много, но мы совместно с @NeKaspersky нашли для вас 5 супер-инетерсных:

1. Дневники Даркнета — Правдивые истории темной стороны интернета с обаятельным Джеком Рисайдером, который проведет вас в путешествие по миру хакерства, утечек данных и киберпреступлений.

2. Privacy, Security, & OSINT Show — Ваша еженедельная порция новостей и мнений о приватности, цифровой безопасности и разведке на основе открытых источников (OSINT). А для ленивых есть даже ускоренный курс по приватности из 4-х серий.

3. Hacking Humans — Лучшие истории про обман, влияние и социальную инженерию в мире киберпреступности.

4. Hackable? — А в этом подкасте специалисты из McAfee c юмором проверяют на прочность различные девайсы: от пультов от телевизора до дронов и веб-камер.

5. Вредоносная жизнь — Самые безумные истории взломов и интервью с их участниками. Хотите узнать, как 500 миллионов долларов исчезают в воздухе, а два подростка срывают запуск ракеты — вы по адресу.

#подборка
👍1
Как защитить паролем историю просмотров Google на iOS

Чтобы защитить свою цифровую жизнь от посторонних глаз, воспользуйтесь новыми функциями приложения Google на iOS. Ведь история просмотров включает в себя не только посещённые сайты, но и историю запросов и даже просмотренные картинки.

1. Включите дополнительную проверку для доступа к истории просмотров Google. Для этого просто нажмите по иконке профиля в правом углу, далее «История поиска» - «Настроить проверку для доступа к истории моих действий» - «Включить дополнительную проверку». Теперь каждый раз, чтобы просмотреть историю поиска, нужно будет вводить пароль.

2. Время от времени пользуйтесь функцией удаления истории просмотров за последние 15 мин. Кнопка «Удалить историю за последние 15 минут» находится рядом с функцией «История поиска».

Если нововведения у вас ещё не появились, то нужно просто немного подождать и не забыть обновить приложение Google. Обещают, что функция «Удалить историю за последние 15 минут» скоро появится и у пользователей Android.

#безопасность
Как изменить голос на аудиозаписи

Причин, по которым вам может захотеться изменить свой голос на записи может быть много: от банального розыгрыша, до более серьезных звукорежисерских задач.

Если в вашем случае это просто розыгрыш, то можно не прибегать поиску и установке сторонних программ, а воспользоваться онлайн-сервисом Voice Changer. Он имеет множество пресетов и эффектов, которые сделают ваш голос похожим на голос космонавта в скафандре или парня в маске Гая Фокса.

Вы можете загрузить готовую аудиодорожку, либо записать ее прямо на сайте. Помимо прочего, сервис может синтезировать аудио из текста, а также позволяет создавать собственные эффекты, используя функциональный генератор.

Стоит отметить, что сервис плохо работает в Safari, так что лучше пользоваться им через Chrome или Firefox.

#сайт
👍1
Как быстро подобрать доменное имя для своего сайта

Выбор доменного имени
для собственного сайта дело довольно непростое. Большинство звучных имен уже давно занято другими компаниями или находятся во владении киберсквоттеров. В такой ситуации очень сложно найти действительно уникальный домен, который еще и подошел бы для вашего проекта.

Одним из самых надежных и быстрых вариантов может стать сервис Domainr. Это аккредитованный ICANN инструмент, который в режиме реального времени отслеживает реестры доменов и поможет подобрать свободный для вас. При этом Domainr убережет вас от ложных поисков, поскольку в нём используется сложная система на основе ИИ.

Помимо поиска свободных доменов Domainr также предложит созвучное название домена, если все ваши варианты будут заняты. Сервис работает с доменами всех крупных доменных зон и подскажет, как назвать сайт, даже если .com уже занят.

#полезно
Как ограничить функционал смартфона до одного приложения

Чтобы не волноваться за приватную информацию на вашем смартфоне, пока им пользуется кто-то другой, можно использовать встроенную функцию фиксации экрана. С ней открытое приложение невозможно будет закрыть без ввода пароля.

Если у вас Android, перейдите в настройки устройства, раздел «Безопасность», выберете «Дополнительные настройки» и активируйте пункт «Фиксация экрана». После чего станет доступна строка «Запрашивать пароль перед отменой фиксации», которую так же нужно активировать.

На iOS устройствах, перейдите в «Универсальный доступ» и активируйте «Гид-доступ». В том же меню активируйте функцию «Быстрая команда» и перейдите в «Настройки код-пароля», чтобы его задать. Теперь, перейдя в любое приложение, трижды нажмите кнопку «Домой» или боковую клавишу, чтобы активировать режим.

#полезно
🎩 Магия Chrome. Скрытые функции Google Chrome, которые сделают вашу жизнь проще

Если поисковая система – это «окно» в Интернет, то веб-браузер – это «оконная рама». Он должен предоставлять пользователям качественный серфинг в сети.

Большинство современных браузеров представляют собой целую отдельную операционную систему для доступа в ИнтернетGoogle Chrome есть целая масса скрытых возможностей, о которых вы, скорее всего, даже не догадываетесь.

В этой статье мы поговорим об уникальных функциях, которые сделают вас по-настоящему продвинутым пользователем данного браузера:

exploit.iss.onedia/tech/chrome-feaures/
👍1
Как отредактировать или удалить метаданные PDF-файла

Когда заходит речь об удалении метаданных, находится много инструкций о том, как сделать это для фотографий, в то время как про наличие метаданных у PDF-файлов почему-то все забывают.

PDF-документы точно также сохраняют данные об имени пользователя, создавшего файл, а также дату создания и последнего изменения. Отредактировать или удалить эту информацию можно с помощью бесплатного онлайн-сервиса PDFCandy.

Сайт представляет собой обширный набор инструментов для работы с PDF-документами. Помимо этого, сервис предлагает воспользоваться такими функциями, как сжатие файла, конвертация в другие форматы, извлечение текста, защита паролем, добавление водяного знака и прочими.

#сервис
3 Telegram-бота для быстрого отслеживания посылок

Telegram-боты
часто оказываются намного удобнее полноценных приложений или сайтов: не нужно устанавливать тяжелые для памяти приложения и захламлять устройства.

Полезных и классных ботов множество, сегодня про Telegram-боты для отслеживания почтовых отправлений и заказов:

Ship - отследить посылку. Поможет отследить любую посылку. Потребуется подписаться на канал бота, а далее нужно ввести трек-номер, и через некоторое время появится вся актуальная информация по посылке.

Служба доставки CDEK. Система самообслуживания CDEK. Если часто пользуетесь услугами данной компании, этот бот для вас. В боте доступны отслеживание заказа, оформление, получение самовывозом и выбор даты, адреса доставки посылки CDEK.

Отследить-посылку. Telegram-бот поможет отслеживать статус почтовых отправлений. Доступны многие популярные сервисы: Почта России, CDEK, Boxberry, ЯндексДоставка и т.д. Можно добавить несколько актуальных посылок и бот будет уведомлять об изменении их статуса.

#полезно
Как создать «битый» файл

Срыв дедлайнов
это всегда стресс для работника и начальника. Но что если вы отправите рабочий файл вовремя, но открыть его не представится возможным, ведь он повредился в результате отправки по сети? Это поможет выиграть некоторое время для выполнения и доведения до ума любого проекта

Сервис Corrupt a file делает любой загруженный файл битым. Всё что вам нужно это загрузить в него файл с нужным названием, весом и форматом. Сервис сделает всю остальную работу за вас. В итоге файл нельзя будет открыть или восстановить.

Сервис работает с любым форматом файлов, от текстовых документов, до презентаций и сложных приложений. Это делает его универсальным помощником для людей с проблемами тайм-менеджмента.

#полезно
👍1
Пояснение от Apple. Как работает сканирование фото и как его отключить

После обвинений в нарушении приватности, Apple выпустила объёмный документ с ответами на вопросы о сканировании фотографий на айфонах.

По словам Apple, проверка на жестокое обращение с детьми работает только для фотографий, которые загружены в облако iCloud, а если пользователь не активировал выгрузку — система работать не будет.

Алгоритм не сканирует все изображения в облаке, а лишь сравнивает нечитаемые хэши изображений на устройстве с собственной базой хэшей изображений детского порно и сигнализирует только о снимках, которые совпали с ними.

В документе также сказано, что система не предполагает автоматической передачи данных властям и не проверяет никакой другой контент на устройстве, кроме фотографий, выгружаемых в iCloud.

#приватность
2👎1
Как раскрасить черно-белые фотографии с помощью нейросети

На реддите есть интересная ветка, где пользователи публикуют черно-белые снимки, раскрашенные вручную при помощи Photoshop. Сейчас надобность в этом пропадает, ведь то, на что раньше уходили дни ручной работы, теперь можно сделать за несколько секунд при помощи нейросетей.

Мы уже рассказывали про сервис myheritage, который восстанавливает старые фотографии при помощи ИИ, а сегодня пополняем копилку еще несколькими.

Сервис 9may.mail.ru создан для обработки портретов военного времени, но с черно-белым ландшафтом она тоже прекрасно справится. У Артемия Лебедева также есть сраная мощная нейросеть Color, которая тоже хорошо справляется с раскрашиванием черно-белых фотографий.

#полезно
Как автоматически шифровать фото и видео при записи

От потери, кражи или в крайнем случае изъятия устройства никто не застрахован. Если вы обеспокоены тем, что ваше устройство или SD-карта могут попасть в чужие руки, а на них будут записаны конфиденциальные кадры — используйте open-source приложение Cryptocam.

Cryptocam позволяет записывать видео и фото, шифруя материалы по мере их записи. Приложение работает на основе надежного алгоритма шифрования АES-128 и OpenPGP с использованием безопасного ключа, полученного из пароля.

Фото и видео шифруются во время съемки, а затем сохраняются в память устройства. Поэтому никаких следов незашифрованного контента на устройстве не остается, а не зная пароль, расшифровать сохраненные данные не получится.

#безопасность
🗿1
Твоя капсула - мои правила. Как хакер взломал управление бюджетным отелем в Японии

Совет путешественникам: останавливаясь в капсульном отеле (бюджетной гостинице в японском стиле, которая размещает гостей в крошечных смежных номерах, соответствующих размеру их тела), вам стоит с уважением относиться к своим соседям.

Особенно если капсульный отель, в котором вы решили заночевать, обладает автоматизированной цифровой системой, а ваш сосед – продвинутый хакер.

Он обнаружил несколько уязвимостей, которые дали ему возможность получить доступ к управлению любой комнатой в отеле. А что произошло дальше, читайте в полной статье:

exploit.iss.onedia/security/capsule-hotel-hack/
👍1
Как проверить подозрительный сайт на наличие вирусов

Наверняка при поиске файлов, книг или фильмов в интернете вы попадали на подозрительные сайты, не вызывающие доверия. Они могут как просто содержать много рекламы, так и распространять вирусы, майнить криптовалюту или вовлекать в фишинг.

Внешний вид может отличаться, однако цель у таких ресурсов одна — обмануть пользователя или заразить его устройство.

Чтобы проверить подозрительный сайт на безопасность, воспользуйтесь Norton Safe Web — это проверенная временем служба оценки репутации веб-ресурсов, которая проанализирует введенный сайт и предоставит отчет с информацией о том, насколько безопасно его посещение.

Для большей уверенности, можно прочесть отзывы и оценки других пользователей, а если их нет, то написать собственный, рассказав об опыте взаимодействия с ресурсом.

#безопасность
👍1
кᴀк писᴀть ᴘᴀзными шᴘифтᴀми в ᴛᴇʟᴇɢʀᴀᴍ

Видеть такой шрифт в диалогах не всегда приятно, но иногда хочется разнообразить беседу, или просто побаловаться с текстом в Telegram. В такие моменты боты, о которых пойдёт речь в этом посте, могут оказаться очень даже к месту.

Есть такой in-line бот FancyChars, который может прямо в чате изменять шрифт сообщения. У бота 19 разных типов шрифта. Чтобы использовать их, нужно вызвать бота в нужном чате через @FancyCharsBot, написать текст и затем выбрать шрифт. Бот работает с латиницей, а для кириллицы доступны лишь 3 шрифта.

Для кириллицы можно использовать @bzTopFontzBot. Только этот бот не in-line, и здесь нужно будет из бота копировать текст, затем вставлять в чат. Зато можно скопировать текст в любую другую соцсеть. Например, для оригинального описания в Instagram.

#полезно
👍2
Как признаться в любви в стиле Пушкина

Нейросети начинают окружать нас всюду. И сегодня тоже про очередную нейросеть Neural Pushkin, которая находится на стадии бета-тестирования, но уже неплохо справляется со своими задачами.

Neural Pushkin генерирует текст на русском в стиле Пушкина. Проект доступен для всех. Вдруг кому-то захочется изложить свои мысли на высоком пушкинском стиле языка. А кому-то просто повспоминать произведения по фразам.

На сайте проекта нужно вписать короткий текст, и нейросеть выдаст отрывки из произведений Пушкина. Кажется, нейросети проекта пока не умеют работать с большими кусками текста, поэтому нужно вводить что-то покороче. Можно регулировать уровень креативности от 0,1 до 2. При каждом шаге уровня креативности генерируется новый текст.

#нейросеть
🗿1