Эксплойт
1.97M subscribers
14.4K photos
6.87K videos
2 files
10K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.iss.onedia

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
Лучшие альтернативы Google Maps, которые заботятся о вашей конфиденциальности

Google Maps используют более миллиарда человек каждый месяц. Это, возможно, самые удобные карты на данный момент, но это не был бы продукт Google, если бы он не собирал много данных о вас.

Использовать навигационные сервисы, не выдавая своего местоположения, довольно сложно. В результате Google знает многое о вашем местонахождении.

Но есть и другие приложения, которые не хранят и не собирают много данных. В этой статье несколько альтернатив, которые вы могли бы рассмотреть в качестве замены Google Maps.

🔗 exploit.iss.onedia/privacy/google-maps-alternatives/
Криптовалютная биржа KuCoin взломана на 150 миллионов долларов

Сингапурская биржа криптовалют KuCoin раскрыла сегодня мега-взлом. Злоумышленник взломал ее системы и опустошил все ее горячие кошельки, украв суммарно как минимум 150 миллионов долларов.

KuCoin заявили, что хакеру удалось украсть биткойн-активы, токены на основе ERC-20, а также другие типы токенов.

🔗 exploit.iss.onedia/news/kucoin-hacked/
Как оптимизировать Windows 10 и отключить ненужные функции

Windows имеет кучу предустановленных служб для «улучшения» работы, хотя на самом деле они лишь собирают о вас данные и замедляют устройство.

Утилита Win 10 Tweaker быстро поможет исправить эту проблему: просто запустите её и выберите/отключите нужные функции. Мы рекомендуем прежде всего отключить синхронизацию Windows и все типы сбора данных.

Каждый пункт имеет доходчивую рекомендацию о том, в каких случаях стоит выбирать/отключать другие функции. Однако, использовать программу стоит только в том случае, если вы опытный пользователь, и и готовы к тому, что что-то может пойти не так.

#полезно
Белорусские хакеры взломали трансляции государственных телеканалов и показали видео избиения протестующих

Онлайн-трансляции белорусских государственных телеканалов «Беларусь 1» и ОНТ вечером 26 сентября были прерваны атакой хакеров, именующих себя "Киберпартизанами".

Вместо вечерних новостей в плановых трансляциях сайты телеканалов транслировали видео из оппозиционных телеграм-каналов, на которых запечатлены избиения и задержания мирных протестующих в Минске.

🔗 exploit.iss.onedia/news/bt-hacked/
Настройки приватности и безопасности Android 11, о которых вам нужно знать

Вам повезло, если вы попали в первую группу получателей Android 11 и она уже установлена и работает на вашем телефоне, в противном случае вы сможете установить ее ​​на свой телефон в ближайшее время.

Как и в случае с большинством основных обновлений Android, функциям безопасности и конфиденциальности уделяется много внимания, и теперь существует больше интегрированных инструментов и опций, чтобы защитить вас и ваш смартфон от слежки и хакеров, желающих похитить ваши данные.

В этой статье мы детально рассмотрим несколько самых важных нововведений.

🔗 exploit.iss.onedia/security/android-11-privacy-and-security-features
Как запретить запросы на включение уведомлений Google Chrome

Почти каждый второй сайт предлагает вам разрешить ему отправлять уведомления, и до тех пор, пока вы не нажмете кнопку «Запретить», вам будет показываться назойливое меню, не давая нормально пользоваться сайтом.

Мы нашли решение для этой проблемы и сегодня покажем вам, как отключить эту назойливую функцию:

1. Перейдите в настройки Chrome.
2. В разделе "Конфиденциальность и безопасность" выберите "Настройки сайта».
3. В разделе "Уведомления" выключите пункт «Сайты могут запрашивать разрешения на отправку уведомлений»

Если вам важно получать запросы на уведомления, но вы не хотите чтобы каждый раз они прерывали вашу работу — выберите функцию с соответствующим названием.

#полезно
Сотрудник Facebook украл аккаунт пользователя Instagram, а глава копании помог его вернуть

Пользователь Instagram рассказал, что его аккаунт, защищенный всеми возможными способами, был украден.

Вскоре в профиле начали появляться фотографии неизвестного человека, который не стесняясь признался, что аккаунт ему помог угнать его друг, работающий в Facebook.

На помощь пришел глава Instagram Адам Моссери.

🔗 exploit.iss.onedia/stories/instagram-account-hijack/
Как смотреть платный контент без подписки

На многих сайтах действует ограничение по количеству статей, которые вы можете прочитать за день. Чтобы получить доступ к любой другой статье после достижения лимита, вас попросят оплатить доступ к платной подписке. Лучше всего — купить подписку, но бывает так, что вам в срочном порядке нужна одна статья, но вы не хотите покупать подписку на весь контент сайта.

В таком случае, вы можете воспользоваться VPN и открыть статью в режиме инкогнито, однако есть несколько более простых способов. Один из них — воспользоваться переводчиком страниц от Google. Вставьте ссылку на статью в Google переводчик, а затем перейдите по ней в окне с переводом. Вы попадете на переведенный вариант страницы, чтобы посмотреть оригинал, нажмите «Показать оригинал» справа.

Можно также воспользоваться онлайн анонимайзером, о котором мы говорили в одном из прошлых постов. На некоторых ресурсах также работает баг с точкой в адресной строке, после добавления которой, на странице пропадут ограничения. Подробнее об этом мы писали здесь.

#полезно
Яндекс запустил рабочее место с общим интерфейсом

Яндекс запустил новый продукт, получивший название Яндекс.Почта 360. Теперь Почта, Диск, Телемост, Календарь, Мессенджер и Заметки объединились под одним интерфейсом для облегчения жизни тех, кто проводит ее рабочую часть за компом.

Между продуктами сейчас стало легко переключаться, например, можно загрузить документы в облако, быстро организовать встречу с клиентом в Телемосте и обсудить важное по видеосвязи, а резюме встречи скинуть на почту или в мессенджер. Почту 360 можно использовать бесплатно, при регистрации дается +20 ГБ места на Диске.

Доступ к другим фичам, вроде приоритетной поддержки в Почте и безлимитной автозагрузки видео с телефона, начинается от 79 рублей в месяц и зависит от функций, которые вы выберете. Те, у кого есть ящик на Яндексе могут протестировать платную версию бесплатно от одного до нескольких месяцев. Чтобы попробовать сервис уже сегодня, переходите с компьютера по ссылке. Если нововведение вам не подойдет, то можно вернуться к предыдущей версии Почты.
Хакеры подделали приложение Telegram, чтобы распространить шпионское ПО

Исследователи по безопасности из компании ESET обнаружили новое шпионское ПО для Android, распространяемое через поделки мессенджеров, таких как Threema, Telegram и WeMessage. Вредоносное ПО пряталось установочном файле альтернативного Telegram, доступного в DigitalApps, неофициальном магазине приложений для Android.

Шпионское ПО обладает возможностью записи звука, кражи журналов звонков, SMS, контактов и определенных типов файлов. Список функций также включает возможность отключения уведомлений от приложений безопасности, интегрированных в устройства от Samsung, Xiaomi и Huawei, что позволяет вредоносу оставаться скрытым, даже если его активность обнаружена.

Кроме того, теперь ПО может читать уведомления из мессенджеров, эффективно воруя входящие сообщения и коды для доступа в аккаунт.

Читайте подробнее: exploit.iss.onedia/news/fake-telegram-apps-hide-spyware/

#новость
Как проверить свой уровень логического мышления

У многих людей есть пробелы в логике. Даже среди академиков, инвесторов, программистов, аналитиков и даже специалистов по безопасности и пентестеров, в работе которых, при поиске уязвимостей, логика играет ключевую роль.

Аналитик Илья Пестов разработал бота @psylogicbot, который протестирует ваши навыки логического мышления. В тесте заложены отрицательные понятия, конъюнкции, дизъюнкции и прочие запутывающие конструкции.

В тесте 25 вопросов, ваша задача состоит в том, чтобы отделять истинные логические высказывания от ложных. В результате вы узнаете на сколько сильна ваша логика. В тесте есть вопросы с подвохом, так что даже опытные программисты со стажем больше 4 лет не могут пройти его на 100% правильно. А сможете ли вы?

#полезно
Как удалить предустановленные приложения Windows 10

По умолчанию в Windows 10 установлено много лишних сервисов, которые только нагружают систему, а некоторые даже собирают о вас телеметрию. К примеру, та же Cortana — голосовой помощник от Microsoft, который устанавливается вместе Windows, и отправляет на сервера компании данные о вашей активности и состоянии компьютера. Полностью удалить вручную её невозможно.

Для этих целей есть специальная утилита Privatezilla. Она позволяет полностью удалить все предустановленные приложения Windows, отключить сбор телеметрии, запретить отслеживание геолокации, проверить настройки приватности, прав доступа приложений и другие параметры системы и отключить их, при необходимости.

Privatezilla может служить не только полезным инструментом для отключения телеметрии и угроз конфиденциальности, но и для мониторинга параметров системы после установки обновлений Windows или после использования других программ, связанных с оптимизацией системы и настройкой конфиденциальности.

#приватность
Расширения Chrome для защиты от отслеживания в интернете, которые вам нужно установить прямо сейчас

Почти все сайты, которые вы посещаете, отслеживают ваши действия, чтобы попытаться связать историю посещений с вашими интересами и, таким образом, потом показать целевую рекламу.

К примеру, вы хотите купить новый стол, а через минуту уже видите рекламу мебельного сайта, на который заходили. И она преследует вас везде.

Если вы используете Chrome и не желаете менять его на более конфиденциальный, вы можете установить парочку расширений для защиты от отслеживания, о которых мы расскажем в этой статье.

🔗 exploit.iss.onedia/privacy/chrome-privacy-extensions/
Студенты выступают против инструментов отслеживания движения глаз на дистанционном экзамене

Веб-камеры отслеживают движения глаз и головы, микрофоны записывают шум в комнате, а алгоритмы регистрируют, как часто испытуемый перемещает мышь, прокручивает страницу вверх и вниз и нажимает клавиши.

Программа измеряет «Уровень подозрительности» студента на протяжении всего экзамена и помечает любое поведение, которое алгоритм считает неестественным.

И нет, это не отрывок из романа 1984, а реальная практика, которую применяют во многих школах и университетах в США. Читайте подробнее в этой статье.

🔗 exploit.iss.onedia/stories/students-rebelling-against-eye-tracking-tools
👍1
Как отключение отслеживания местоположения влияет на износ аккумулятора iPhone

Пользователи, отключившие функцию отслеживания местоположения на своих iPhone, стали жаловаться на быстрый износ аккумулятора. Как эти две вещи могут быть связаны, спросите вы.

Как оказалось, данные о местоположении используются для совершенствования машинного обучения в Оптимизированной зарядке аккумулятора. Основываясь на этой информации iPhone может понять ваш распорядок дня, чтобы оптимизированная зарядка активировалась только тогда, когда ваш iPhone вероятнее всего будет находиться на зарядке долгое время.

Подробнее о том, как работает эта функция и как управлять сбором данных о местоположении в iPhone читайте в нашей сегодняшней статье.

🔗 exploit.iss.onedia/news/dont-stop-location-tracking/
👍2
Восстановление удалённых файлов на Windows

Безвозвратно удалить файл с жесткого диска очень сложно. Полное удаление данных произойдёт только в том случае, если диск будет перезписан другими файлами, как минимум 7 раз, хотя и этого может быть не достаточно.

Если вы не перемалывали жесткий диск на промышленной мельнице и не размагничивали его в сильном магнитом поле, то ваши данные, скорее всего удастся восстановить. Сделать это можно с помощью программы Recuva. Для этого запустите утилиту, выберите тип нужного файла, и, по возможности, укажите его последнее местоположение.

Учтите, что восстановление даже самых простых файлов почти никогда не бывает на 100% удачным. Windows хранит не сами удалённые файлы, а лишь их сжатые образы для экономии места на диске.
Хакеры взломали пульт от ТВ-приставки, превратив его в подслушивающее устройство

Исследователи в области безопасности, проанализировавшие голосовой пульт Comcast XR11, и нашли способ превратить его в подслушивающее устройство без физического доступа или взаимодействия с пользователем.

В отличие от обычных пультов дистанционного управления, использующих инфракрасный порт, Comcast XR11 использует радиочастоты для связи с кабельными приставками и оснащен встроенным микрофоном для голосовых команд. В домах жителей США находится более 18 миллионов подобных устройств.

🔗 exploit.iss.onedia/news/xr11-remote-hacked/
Как проверить, используется ли ваш e-mail для отправки спама

Emotet — вредоносное ПО, которое распространяется через с электронную почту, в виде фейковых документов, таких как счета, накладные, приглашения, и даже новости о распространении COVID-19. Проникнув в систему, Emotet может использовать ваш электронный адрес для рассылки аналогичного спама.

Итальянская компания TG Soft запустила сервис, с помощью которого можно узнать, использовался ли ваш адрес электронной почты для рассылки спама от Emotet, а также были ли вы в роли получателя.

1. Перейдите на сайт www.haveibeenemotet.com/
2. Введите домен или адрес электронной почты в строке поиска и нажмите "CHECK".
3. Система покажет сколько раз он использовался в качестве отправителя/получателя вредоносных писем.

По данным TG Soft, с августа по сентябрь 2020 года было заражено более 2 миллиона пользователей, а с их email отправлено более 700 тысяч фишинговых писем.
Как проверить свой браузер на утечку данных

Долгое время считалось, что IP-адреса и файлы cookie - единственные надежные цифровые отпечатки, используемые для отслеживания людей в Интернете. Но современные веб-технологии на столько ушли вперед, что выдать вас может даже разрешение экрана или шрифт, установленный на устройстве.

Чтобы понять, какую информацию ваш браузер оставляет, посещая каждую веб-страницу, воспользуйтесь сайтом browserleaks.com. Здесь вы найдете галерею инструментов, которые покажут вам, какие личные данные могут быть объектом утечки и как защитить себя от нее.

Этот сайт поможет узнать, просачивается ли ваш реальный IP и местоположение при использовании VPN, можно ли вас идентифицировать с помощью установленных шрифтов или, например, свойств графического адаптера, используемого на устройстве.

#приватность
Как посмотреть удаленные публикации пользователя Instagram и Twitter

Ни для кого не секрет, что интернет помнит все. Все, что в него попадает — останется там навсегда. Все ваши посты, фотографии и комментарии в социальных сетях сохранятся где-то в недрах интернета, даже если вы их везде удалите.

С помощью сервиса undelete.news можно просматривать посты, которые когда-то были удалены пользователями Twitter и Instagram. Искусственный интеллект уже отслеживает аккаунты тысяч знаменитостей, позволяя любопытным пользователям узнавать о случайных постах и неудачных твитах.

Помимо известных людей, вы также можете добавить интересующий вас аккаунт, после чего сервис начнет сохранять посты сразу после публикации, не давая вам ничего упустить. Undelete также навсегда сохраняет истории, позволяя получить к ним доступ даже по истечению 24 часов.

#полезно