infosec
61.1K subscribers
2.57K photos
144 videos
87 files
2.34K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Приобрести рекламное размещение: https://telega.in/c/it_secur

РКН: https://vk.cc/cN3VCI
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
• Участник судебного процесса в Коннектикуте спрятал в документах промт для ИИ. Парнишка рассчитывал на то, что если электронные документы будет анализировать ИИ, то модель должна будет выдать соответствующий результат и согласиться с его позицией.

• Сам промт был внесен в документ белым шрифтом размером 3 pt. Однако промпт был проанализирован не ИИ, а судьей, когда тот заметил подозрительные пустые места на странице. В итоге попытку оценили и запретили американцу подавать документы в электронном виде.

• Пацан к успеху шел, не повезло, не фартануло...

#Новости #AI
345😁34👏92🍓11
Устройство протокола USB: автор этого материала попробовал уместить в небольшую статью основы устройства всего стека протокола USB (от интерфейсов и конечных точек до электрических сигналов). Материал не совсем по теме канала и достаточно сложный для понимания, но максимально интересный - https://habr.com/ru/post/1048666

• Ну и в качестве дополнительного материала могу порекомендовать к просмотру мини-курс на русском языке - практические атаки на интерфейс USB. Тут вы узнаете о практических способах анализа USB-протоколов, специализированных инструментах для атак, специальном железе и тулзах для отладки USB. Авторами данного мини-курса являются создатель Flipper Zero и инженер-программист из Гугла, так что рекомендую к просмотру. Подробное описание и сам курс можно найти тут.

#Разное #USB
2👍21🔥94
Даже если ты не участвовал в CTF — приходи на Авито CTF Лаб в Кибердоме 19 августа 🔥

На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием.

В программе:
— разборы security-кейсов и подходов к их решению;
— опыт от практикующих специалистов по безопасности;
— обзор неочевидных предпосылок, которые приводят к уязвимостям;
— дартс по MITRE ATT&CK;
— афтепати и неформальное общение с безопасниками ✌️

Спикеры:
— Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
— Алексей Горелкин, CEO Phishman, амбассадор Кибердома
— Влад Росков, SPbCTF

ЗАРЕГИСТРИРОВАТЬСЯ
Please open Telegram to view this post
VIEW IN TELEGRAM
5👎21
• Ровно 30 лет назад, 15 августа 1996 года, финская компания Nokia удивила мир, представив КПК с крупным монохромным дисплеем с разрешением 640×200 пикселей, которому дала название Nokia 9000 Communicator. Устройство работало на процессоре Intel с тактовой частотой 24 МГц и 2 МБ флеш-памяти. КПК имел форм-фактор горизонтальной раскладушки, что позволило установить полноценную QWERTY - клавиатуру. Одной из технических инноваций устройства было использование встроенного BIOS, которое было реализовано за счет лицензирования решения от General Software под названием Embedded BIOS версии 3.1.

• Nokia 9000 Communicator успешно совмещал две ключевые функции: работу в интернете и звонки по сотовой сети. Он позволял просматривать веб-страницы, отправлять и читать электронную почту, и запускать различные приложения, то есть практически выполнял все задачи современных устройств.

• Единственным недостатком Nokia 9000 была закрытая ОС, которая не позволяла сторонним разрабам пилить под эту ОС свои приложения. Примечательно, что телефон весил внушительные 400 грамм.

• Изначально Nokia 9000 Communicator была доступна только на рынках с развитой инфраструктурой GSM-сетей. Компания прекрасно понимала, что только в таких условиях устройство будет пользоваться спросом. Например, в США продажи коммуникатора начались только в марте 1998 года.

• Только представьте, что 30 лет назад Nokia смогла выпустить такое устройство. Настоящий технологический прорыв того времени...

#Разное
3🔥44👍10108🏆2👏1
🍔 Что о вас знает Вкусно и Точка Макдональдс?

• Журналист Wired Рис Роджерс решил выяснить, какие данные о нем собрала сеть быстрого питания "Макдоналдс" за все годы, что он пользовался ее мобильным приложением и участвовал в программе лояльности компании. В ответ он получил от корпорации документ на 515 страницах.

• Досье содержало подробный отчет о заказах: где и когда он посещал закусочную и что именно покупал. Мак дал оценку пищевым привычкам Роджерса и рассчитал, что в ближайшие 6 недель журналист придет в рестораны сети 2 раза и потратит там в среднем 14 баксов на каждый заказ.

• Вдобавок ресторан составил персональный рейтинг позиций, которые Роджерс с наибольшей вероятностью выберет. Вероятность того, что Роджерс перестанет быть клиентом "Макдоналдса", компания оценила как нулевую.

• Журналист попросил компанию удалить все данные о себе. Кроме того, он решил перестать есть в McDonald’s, чтобы "доказать алгоритму, что он ошибается"... Как будто кому-то не все равно.

• По-любому теперь будет закупаться через родственников/знакомых и хомячить дальше 🧠

➡️ https://www.wired.com/mcdonalds

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
25324😁13🤯4🤣43321
🥳 Проекту Debian сегодня исполняется 33 года. Дистрибутив был впервые анонсирован Яном Мёрдоком (Ian Murdock) 16 августа 1993 года в списке рассылки comp.os.linux.development.

Дорогие линуксоиды. Хочу уведомить вас о создании нового дистрибутива Linux который я называю Debian Linux. Этот дистрибутив в основном я создал "с нуля"; другими словами я не просто сделал несколько изменений в SLS и называл это новым релизом. Я решился на создание своего дистрибутива после использования SLS: будучи неудовлетворенным им даже после множества внесенных изменений я решил начать все с начала. - Ian A Murdock.


• А месяцем позже, 15 сентября, Ян выпустил Debian Linux в попытке разработать "универсальную операционную систему". На данный момент в проект вовлечено более 1000 разработчиков, а на технологиях Debian создано более 400 производных дистрибутивов...

• Кстати, мало кто знает, что название "Debian" составлено из имен Мёрдока (Ian) и его бывшей жены Дебры (Debra)!

➡️ https://www.debian.org/doc/manuals/history

#Debian #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
2🎉9027🔥7💘533🥰21
Доброе утро 🫠

#Понедельник
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁117💯227😢332😴1
Бесплатную книгу об IPv6 обновили и добавили много актуальной информации. Тут вы найдете более 140 страниц информации на данную тему. Учитывайте, что книга полностью на английском языке, так что если у вас с этим трудности, то можно воспользоваться AI.

➡️ Читать онлайн | скачать в pdf.
➡️ Ссылка на GitHub.

• К слову, добавил книгу в свой репо. Обязательно загляните, если изучаете компьютерные сети! Здесь много полезной информации, которая распространяется абсолютно бесплатно: https://github.com/SE-adm/Awesome-network

#Сети
Please open Telegram to view this post
VIEW IN TELEGRAM
223👍16🔥6
infosec
• Война с умными камерами Flock продолжается... В конце июля в маленьком городе Уинона (штат Миннесота в США) было установлено 8 умных камер - спустя 24 часа все камеры были срезаны и украдены. Цена каждой такой камеры составляет 3 тыс. баксов. • Напомню…
• Ну что, борьба с умными камерами Flock в США продолжается. На этот раз вместо вандализма и кражи камер американцы нашли более интересный способ.

• Исследователь Билл Сверинген разработал специальный компьютерный рисунок на пленке, который защищает автомобиль от слежки (на фото).

• Билл даже представил решение на конференции DEF CON в Лас‑Вегасе, где показал Toyota Yaris, обклеенную виниловой пленкой. Для создания рисунка он использовал ИИ модель, которая обучалась на шаблонах, позволяющих избежать детекта.

• В итоге модель смогла обмануть 11 протестированных алгоритмов обнаружения с открытым исходным кодом, а также считыватели номерных знаков Flock и даже нательные камеры Axon, которые использует полиция.

https://techcrunch.com/cameras-from-detecting-you/

• К слову, Билл также разработал футболки и толстовки с узорами, позволяющими обходить алгоритмы обнаружения. Он надеется в конечном итоге выставить на продажу и защитные чехлы для автомобилей с такими же узорами.

• Так что борьба с цифровым концлагерем продолжается... Будем наблюдать, что придумают в следующий раз.

#Разное #Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥5916843👏1
Немного интересного оффтопа: мало кто знает, что в 1927 году некоторые британцы носили на руках браслеты, которые напоминали часы. Этот браслет выступал в качестве навигатора - в него вставлялся маленький бумажный "свиток", который указывал путь от точки А до точки Б (на фото).

• Браслет продавался с базовым набором из 20 свитков, охватывающих различные маршруты и большинство из них были связаны с Лондоном и его окрестностями. Свитки же с дополнительными графствами можно было заказать у производителя при острой необходимости.

• В основном браслеты были у тех, кто владел транспортным средством. Ну т.е. для замены свитка человеку нужно было остановить машину, заглушить двигатель и перезарядить свиток. А для отслеживания своей дислокации, водитель, или в крайнем случае пассажир, вручную поворачивал маленькую рукоятку сбоку, чтобы карта двигалась по мере продвижения авто.

• Такая вот система бумажного GPS была в 1927 году...

➡️ Источник.

#Оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥57👍13🤯98😍32
• Социальная инженерия во всей красе... Настоящая эксплуатация уязвимости человеческого зрения.

#Юмор #Разное
3😁735112🔥102🤔2
Интересный материал от ребят из Бастион опубликован на хабре. Автор этой статьи купил на маркетплейсе USB-устройство с 1 ТБ памяти, но на самом деле флешка имела обьем в 16 Мбит. Есть разбор, каким образом на это устройство копируют крупные файлы и каким образом можно собрать свой аналог такого устройства.

➡️ https://habr.com/post/1062336

#RE #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
320🔥8👍5332👎1🤮1
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥2610👍98👎2👏1