Tech Talk
30.6K subscribers
116 photos
7 videos
1.09K links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Связаться с нами: @forsmalltalk
Download Telegram
В июле почти 70% мобильного трафика в Центральной России прошло в режиме «белых списков»

Сильнее всего интернет фильтровался в приграничных регионах: Брянской, Курской и Белгородской областях. Там по состоянию на 31 июля без ограничений в среднем проходит только 12% пользовательских сессий. В Москве и Подмосковье по «белым спискам» прошло 51% сессий, а свободным трафик оставался для 49% подключений.

Меньше всего фильтрация затронула регионы Сибири и Дальнего Востока, где без «белых списков» прошло более 70% сессий.

Новые условия вынуждают операторов связи перестраивать тарифы и активнее продвигать фиксированный интернет. Абоненты же сталкиваются с «эффектом неиспользованного пакета» — сгорающими гигабайтами, за которые уже уплачено, но потратить их невозможно, из-за чего они вынуждены искать более выгодные условия, в том числе — менять оператора.
💩199👎43🤔28🤡239👍7😁3👏2
Китайские роутеры Zbtlink содержат бэкдор, который каждые 35 секунд «звонит» на родину

Специалисты компании VulnCheck обнаружили его как минимум в 20 моделях, которые автоматически связываются с определённым IP-адресом и зарегистрированным в Китае доменом. Причём пользователю не нужно давать какие-то разрешения, программа запускается сама.

По мнению исследователей, владелец этих доменов может взять под контроль ваш роутер и потенциально использовать его для доступа к другим устройствам вашей сети. По оценке VulnCheck, сейчас в мире может работать около 100 тысяч уязвимых устройств этой фирмы, а также продаваемых под брендом Wiflyer.

Китайские роутеры часто маркируются чужими брендами или переименовываются так, чтобы выглядеть как устройства из другой страны — они напоминают изготовленные в Южной Корее или Германии, но на самом деле сделаны в КНР одной и той же компанией.
😁150💩92🤔40🔥148👍6👎5👏3💯2🤡1
Масштабный сбой в работе Рунета связан с проблемами на стороне «Ростелекома»

Эту информацию подтвердили в пресс-службе компании. Сбой, который мог сказаться на доступности части интернет-ресурсов, длился 29 минут. Трафик пришлось оперативно перевести на резервное оборудование, затем ситуация стабилизировалась.

6 августа 2026 года пользователи сообщили, что фиксируют сбои в самых разных сервисах Рунета. Проблемы с сетевым соединением наблюдались в сервисах маркетплейсов, разных IT‑компаний и социальных платформ. Это коснулось работы Ozon, «Яндекса», Avito, РЖД, Wildberries, Т-банка, Picabu и самого «Ростелекома».
😁115🤡65🤔11👍10🔥8💩73
Исследователи взломали детские смарт-часы и проследили за журналистом WIRED

Сделано это было в качестве эксперимента. Журналист Энди Гринберг надел обычные детские часы с GPS-трекером за 30 долларов, и пока он добирался до метро, исследователи Вангелис Стикас и Фелипе Солферини взломали их. Когда журналист ехал в метро и работал в редакции, они отслеживали его местоположение через ближайшие Wi-Fi-сети, тайно делали снимки с камеры часов, а также включили микрофон, чтобы подслушать разговор Гринберга с коллегой.

Дело в том, что данные с часов уходят на серверы китайского производителя YiQingTeng (бренд Wonlex), а эту же инфраструктуру используют десятки брендов по всему миру. Исследователи проанализировали более 70 моделей часов и автомобильных GPS-гаджетов на трёх основных китайских платформах — YiQingTeng/SETracker, NewGPS2012 и SinoTrack. Везде найдены уязвимости, позволяющие без авторизации отслеживать, прослушивать и делать снимки.

Исследование показало, что миллионы устройств уязвимы из-за отсутствия базовой защиты на облачных серверах, и это превращает гаджеты безопасности в инструменты шпионажа.
🤔109😁35👍22👏14💩12🔥5🤡5💯32
Snowflake отказался от пожертвований Mullvad VPN и вернёт уже полученную часть денег

Причиной этому стал скандал вокруг сооснователя и совладельца Mullvad Дэниела Бернтссона, который пожертвовал 5 млн шведских крон (около 500 тысяч долларов) популистской Örebro Party. Хотя сама компания дистанцировалась от пожертвования, этот поступок стал причиной для острой критики в СМИ и соцсетях.

Snowflake — это транспорт для Tor Browser, который маскирует трафик под обычные WebRTC-звонки (как в видеочатах), чтобы помочь пользователям обходить блокировки там, где доступ к интернету ограничен. Работает он благодаря сети мостов, которые запускают волонтёры и энтузиасты.

Для Snowflake разрыв с Mullvad — серьёзная проблема, так как с 2023 года это главный источник пожертвований. В год расходы на хостинг и трафик составляют примерно 5100 евро, из которых 4000 обеспечивал Mullvad. Без этих денег команда сможет закрыть лишь около 25% расходов, поэтому призвала поддержать проект через краудфандинговый сервис Open Collective.
🤡74🤔609🔥4👍3😁2💩1
Китайский шпионский софт LightSpy следит за пользователями уже в 13 странах

Впервые его заметили в 2018 году, но тогда он использовался только в странах Южной Азии и Индии на фоне политических событий в регионе, а его создание связывают с государственными хакерами КНР.

С тех пор LightSpy вырос в коммерческую платформу со своей тарифной линейкой, системой оплаты и даже демо-версией для потенциальных клиентов. В «шпионаж как услугу» входят: взлом устройства, кража данных, включая записи разговоров, снимки экрана, переписки, видео с камер, геолокацию, а также возможность удалённо стереть данные с заражённого устройства.

По данным Arctic Wolf Networks, LightSpy сейчас действует уже как минимум в 13 странах, включая Европу и США. Исследователи впервые зафиксировали заражение роутеров, что дало возмжность операторам шпионской платформы получить доступ ко всем устройствам сети. Часть скомпрометированных роутеров связана со странами НАТО.

Arctic Wolf координирует свои действия с ФБР и министерством внутренней безопасности США, предоставив им всю собранную информацию.
💩49🔥34🤔268😁5👍2💯1
Обмен файлами между устройствами без интернета через LocalSend

В новом видео на YouTube-канале TechTalk — как передавать файлы с телефона на компьютер по Wi-Fi без кабеля, облака и интернета, в частности:

▪️установка LocalSend на Windows, Android, Linux, macOS и iPhone — удобная альтернатива AirDrop;
▪️почему LocalSend может не видеть устройства и при чём тут VPN;
▪️избранные устройства и автоматический приём файлов.

Приятного просмотра: https://youtu.be/Qa5D78Gzcak?si=B2cYtOmnrJmKtUyh
👍18252🔥23👎3😁3
Камеры беспилотных катеров ВМС Великобритании скрытно передавали данные в Китай

Королевская морская пехота использует разведывательные беспилотники K3 Scout с марта 2026 года, но когда стало известно об утечках данных, Министерство обороны вынуждено было отключить эти камеры от интернета. Сами беспилотники поставлены крупным подрядчиком Kraken Technology Group, а вот камеры он закупил у третьей стороны, гарантировавшей их безопасность.

Расследование показало, что они передавали на IP-адрес в Китае «сигналы пульса» — данные, подтверждающие их подключение к сети и корректность функционирования. Минобороны настаивает на отсутстии доказательств отправки каких-либо конфиденциальных данных, однако инцидент уже перерастает в политический скандал.

Использование K3 Scout планировалось в том числе для обеспечения судоходства в Ормузском проливе, к тому же катера находились вблизи мест проведения очень важных встреч сотрудников спецподразделений, и камеры оставались активными даже после выключения самих беспилотников. Оппозиционные к правительству консерваторы (тори) уже требуют очередной всесторонней проверки вооружения на наличие компонентов, изготовленных в странах, не являющихся союзниками Великобритании и НАТО.
😁159🔥28👍15🤔116💩4🤡2💯1
Трое из пяти американцев хотят усиления контроля над соцсетями

Причём это мнение разделяют как большинство сторонников Республиканской партии (62%), так и «демократы» (71%). В целом такого рода инициативы поддерживает 61% опрошенных Reuters/Ipsos респондентов.

Опрос также показал, что 66% поддерживают законы, которые обяжут соцсети использовать инструменты проверки возраста, чтобы закрыть туда доступ детей младше 16 лет. Наибольшая поддержка была среди республиканцев: 74% поддержали эту идею, по сравнению с 69% демократов.

Подавляющее большинство опрошенных (85%) считают соцсети способными вызывать зависимость у детей и вредить их психике. При этом сами американцы соцсети любят: 70% считают приятным проведённое там время, и лишь 35% — стрессовым.
💩194🤡115😁17👏12👎64🤔2🔥1
В Австралии ИИ-агент взломал систему бронирования спортзала и записал хозяина на месяцы вперёд

Это считается первым случаем автономной кибератаки с помощью искусственного интеллекта в стране. Сотрудник компании, которая продаёт ИИ-решения для бизенса, в качестве эксперимента попросил чат-бота забронировать для него одну из популярных утренних тренировок в фитнес-клубе.

ИИ-агент был создан на базе софта OpenClaw, а для запуска австралиец использовал Claude AI от Anthropic. Вместо записи на одну тренировку, ИИ нашёл уязвимость в системе бронирования и записал своего хозяина на несколько месяцев вперёд, что не предусмотрено правилами заведения. Мужчина спросил, можно ли продвинуть его в очереди, чат-бот удалил из списка ожидания человека, который стоял впереди.

Когда австралиец попросил ИИ вернуть удалённого посетителя в список, тот ответил, что не может восстановить его в очереди. Интересен ещё тот факт, что мужчина не просил ломать систему бронирования, но ИИ-агент сам решился на этот шаг, стремясь достичь поставленной ему цели.
🔥141😁131💩1411🤔11🤡5👎4👍2👏2
Исследователь купил домены noreply и стал получать письма с чужими корпоративными секретами

Специалист в области информационной безопасности Кори Соловевич в 2020 и 2024 годах приобрёл домены noreply.us и noreply.net для повышения конфиденциальности своей почты и защиты от спама, но вскоре заметил, что на них приходит огромное количество писем от многочисленных организаций с информацией конфиденциального характера.

Среди содержимого оказались отчёты мэрии о травмах, подтверждения заказов еды, тестовые учётные данные и заявки на ремонт техники. С момента покупки Соловевич получил сотни тысяч писем, не предназначенных для посторонних глаз.

Причина в том, что администраторы часто настраивают компаниям скрипты так, что они отправляют письма для уволенных сотрудников или для удаленных учетных записей на адреса вроде [email protected], рассчитывая, что домен никем не контролируется и сообщения уйдут в никуда. Купив домен и настроив приём почты, Соловевич обнаружил, что это не так.

Похожая ситуация произошла с исследователем Майком Шевардом, который за $15 приобрёл домен deleteduser.com и за первый же час получил письма от трёх организаций, где среди прочего был заказ виагры, согласование отпусков, бронь отелей с настоящими именами гостей, приглашения на Zoom-конференции и тысячи стоп-кадров с камер видеонаблюдения.

Оба исследователя поняли, что подобные домены могут стать эффективным оружием в руках хакеров, поэтому выкупили более трёх десятков «доменов-ловушек», чтоб те не достались злоумышленникам. Также они пытаются предупредить пострадавшие компании, но признают, что из-за огромного масштаба проблемы угнаться за всеми утечками невозможно.
😁194🔥36🤔17👍15🤡97👏5💩3
«Яндекс Пэй» удалён из App Store

При попытке скачать его магазин приложений сообщает, что сервис недоступен в вашей стране или регионе. «Яндекс» подтвердил удаление, одновременно заверив, что деньги клиентов остались в безопасности. Также компания рекомендует отключить автозагрузку обновлений и для подстраховки добавить веб-версию сервиса на домашний экран.

В Google Play приложение доступно до сих пор, как и в других магазинах. 7 июля Apple удалила «Яндекс Пэй» из App Store во всех регионах, кроме России. 24 июля Евросоюз ввёл очередные санкции против российских банковских сервисов, среди которых был «Яндекс», что и могло стать причиной полного удаления «Яндекс Пэй» из App Store.
😁109🔥57👍3313👎12🤔9🤡9💩8👏6
Исследователь рассказал о новом виде атаки на Windows, способной красть ключи доступа

Ключи доступа, или passkey — это современная замена обычным паролям, когда пользователь может войти в приложение или на сайт по отпечатку пальца, скану лица или пин-коду устройства. Ранее многие ИБ-специалисты считали, что пасскеи надёжно хранятся в специальном чипе внутри устройства (модуле TPM), и даже если компьютер заражён, вирус не сможет украсть эти ключи.

Однако исследователь из Palo Alto Networks Ари Ольштейн продемонстрировал, что это не так с помощью атаки, которую назвал Pass-ta-key. Суть её в том, что если компьютер на Windows заражён, малварь атакует менеджер паролей Google, выдавая ПК за iPhone. Это запускает синхронизацию, передавая все сохранённые ключи злоумышленнику.

Но такой уязвимости у iOS и Android нет — их приложения изолированы, поэтому вредоносная программа не может добраться к данным других программ, и пасскеи можно хранить прямо на устройстве. У Windows же система изоляции слабее, разные программы имеют широкие права, а следовательно и вирус способен такие права получить.

Проблема в том, что если «запереть» ключи доступа строго в чипе TPM, перенести его на смартфон будет невозможно. Поэтому для удобства пользователей разработчики менеджеров паролей (Google, 1Password, Dashlane и др.) пошли на компромисс, разместив для Windows пасскеи в зашифрованных облачных хранилищах с привязкой к аккаунту. Эту брешь и использует Pass-ta-key, посылая фальшивый запрос от лица якобы нового айфона.

Но эксперты по безопасности призывают не считать технологию ключей доступа дискредитированной, потому что её главная задача — защита от фишинга и утечек баз паролей с серверов компаний. Если же устройство на Windows уже заражено вирусом, злоумышленник в любом случае получает контроль над сессиями, файлами, авторизованными аккаунтами и пасскеи просто попадают в перечень его добычи.
🔥41🤔3710👍8😁4🤡3
Обнаружено более 700 поддельных VPN-расширений для Chrome, нацеленных на русскоязычных пользователей

По данным исследования компании Socket, почти треть из этих расширений копировали известные VPN-бренды, такие как Proton VPN, NordVPN, Surfshark, AdGuard VPN, Browsec, ExpressVPN, CyberGhost, Windscribe, TunnelBear, 1.1.1.1, Outline и другие.

Два случая примечательны тем, что сымитированы были инструменты, которым российские пользователи доверяют для обхода блокировок: AmneziaVPN и AntiZapret.

На деле большинство этих расширений-имитаторов пропускало трафик через один прокси, и в результате владелец приложений видел IP-адреса пользователей, посещённые ими сайты и незашифрованные HTTP-запросы.

Обман также кроется в платных тарифах. Пользователям обещали серверы в Японии, Сингапуре, Австралии и Турции, однако ни один из 200 проверенных адресов на деле не существует.

По данным Socket, за кампанией, продвигающей эти расширения, стоит российский бизнес-проект "Муха VPN" (в написании латиницей — Myxa VPN). Все поддельные расширения оказались частью его воронки продаж, через которую пользователей подталкивают к покупке платной подписки того же сервиса.

Судя по всему, Google отреагировал лишь частично — из 737 расширений кампании удалены только 221, то есть больше двух третей по-прежнему доступны в Chrome Web Store.
🤔105💩59😁20🔥12👏6👍2👎21