IT и безопасность
21.1K subscribers
3.77K photos
822 videos
8 files
3.29K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.iss.one/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Роскомнадзор заблокировал сайт криптобиржи OKX

Криптобиржа OKX – третья по объёму торгов криптобиржа в мире после Binance и Coinbase. Интересна тем, что не вводила санкции против россиян и не ограничивала объёмы торгов криптовалютой.

Причина блокировки сайта OKX – «распространение запрещённой информации». Представители OKX пока не прокомментировали ситуацию.

@blancvpn
🤯19👍2
Белый дом США выпустил «конституцию для роботов»

Документ, получивший название «Билль о правах искусственного интеллекта», определяет пять основных принципов разработки, использования и развёртывания ИИ. В него входят:

1. Безопасность. Пользователи должны быть защищены от небезопасных систем.
2. Защита от дискриминации. Пользователи должны быть защищены от дискриминации со стороны ИИ.
3. Конфиденциальность. Пользователи должны быть защищены от неправомерных действий с их данными, а разработчики ИИ должны уважать выбор пользователей в отношении их конфиденциальности.
4. Уведомление и объяснение. Пользователи должны иметь чёткое представление о том, как используется ИИ и как это повлияет на них.
5. Человеческие альтернативы. Пользователи должны иметь возможность отказаться от ИИ в пользу человеческой альтернативы.

Про неуничтожение человечества в «Билле» ничего не сказано.

@blancvpn
😁30🤯7👍6👎1
Евросоюз принял восьмой пакет санкций – в нём вводится запрет на обслуживание криптокошельков, принадлежащих резидентам России

Ранее было введено ограничение на максимальную сумму активов на криптокошельках – 10 000 евро. Теперь обслуживание криптокошельков будет прекращено.

Тем не менее, Binance и другие криптовалютные биржи ещё не ввели это ограничение. Оно распространяется только на резидентов России, так что, если вы живёте не в России и пользуетесь Binance, вы можете сохранить свой криптокошелёк: просто пройдите повторную верификацию и предоставьте доказательство резидентства в другой стране – выписку из банка, счёт от интернет-провайдера на вашу фамилию и так далее.

@blancvpn
👍16👎9🤯1
Словацкая компания Simple Phone представила смартфон без сервисов Google

Пока Google представляет свой Pixel 7, словацкая компания Simple Mobile Tools представила свой смартфон Simple Phone без сервисов Google. Кроме того, все приложения, установленные на него, написаны на открытом коде.

Simple Phone стоит 399 евро и предлагает довольно средние характеристики – старый процессор Helio P60, аккумулятор на 4 500 мАч, 1080p IPS-экран, 4 ГБ «оперативки», 128 ГБ на внутреннем накопителе, задние камеры на 48+8+5 МП и зачем-то 25-мегапиксельную «фронталку».

Операционная система SimpleOS построена на открытой платформе Lunar, которую разрабатывает The Good Phone Foundation. Это тот же Android, но с вырезанными «следящими» сервисами. В качестве магазина на Simple Phone предустановлен F-Droid.

@blancvpn
👍484👎2😁1
Модифицированный браузер Tor используют для слежки за китайскими пользователями

Исследователи «Лаборатории Касперского» обнаружили распространение модифицированной версии браузера Tor. Он открывает доступ к сети .onion, однако при этом собирает и передаёт данные пользователей – историю браузера, данные, введённые в формы на сайтах, ID аккаунтов соцсетей и информацию о сети Wi-Fi.

По словам «Лаборатории Касперского», целью атаки являются пользователи из Китая, а распространяется модифицированная версия браузера через популярный YouTube-канал.

@blancvpn
😱11👍5😁3👎1
Google Chrome стал самым уязвимым браузером 2022 года

Аналитики Atlas подсчитали количество уязвимостей, обнаруженных в браузерах, и выяснили, что Google Chrome – самый уязвимый браузер 2022 года.

В частности:
• В Google Chrome в течение 2022 года было обнаружено 303 уязвимости, а общее число за всё время достигло 3 159;
• В Mozilla Firefox – обнаружено 117 уязвимостей, общее число – 2 360;
• Microsoft Edge – 103 и 806 соответственно;
• Apple Safari – 26 и 1139 соответственно.

А самый безопасный – Opera. В 2022 году в нём не нашли ни одной уязвимости.

@blancvpn
13🤯6👍3😱3👎1😁1
«Сбербанк.Онлайн» перестал работать за границей

Войти в «Сбербанк.Онлайн», находясь не в РФ, невозможно – ни в приложение, ни в браузерную версию. «Сбербанк» пока происходящее не прокомментировал.

Однако под российским VPN всё работает – можно войти и в приложение, и на сайт.

В сентябре мы запустили российский сервер BlancVPN в Санкт-Петербурге. Проверено: через него можно войти в «Сбербанк.Онлайн», остальные российские сервисы тоже работают стабильно, независимо от того, из какой страны вы заходите.

Этот сервер доступен подписчикам без дополнительной платы. Если у вас ещё нет подписки BlancVPN – попробуйте три дня бесплатно по промокоду https://t.iss.one/FCK_RKN_bot?start=fromrussiawithvpn

@blancvpn
😱11👍10🤯2
У Telegram — масштабный сбой

В первую очередь зависания наблюдаются у пользователей из России. Наблюдаются перебои при отправке и получении медиафайлов, а также при загрузке самого приложения.

@blancvpn
😱4👍3
В умных лампочках найдена уязвимость, которая может вызвать острый дискомфорт у владельца

Исследователи Synopsys опубликовали метод атаки на умные лампочки, использующие протокол Zigbee, который вызывает «стробоскопический» эффект и свечение на полной яркости.

Чтобы воспользоваться этой уязвимостью, злоумышленник должен проникнуть в сеть умного дома и запустить фрейм Zigbee, эксплуатирующий уязвимости CVE-2022-39064 и CVE-2022-39065. После этого лампочки включаются на полную мощность и начинают очень быстро мигать. Отключение питания поможет избавиться от этого эффекта, однако ничто не помешает злоумышленнику провести атаку снова.

Наиболее уязвимы к атаке лампочки ТРОДФРИ от Ikea. Потенциально атака может быть проведена и в остальных лампах с протоколом Zigbee.

@blancvpn
🤯6👍4😱2😁1
В App Store вернулся «СБОЛ» – альтернативный клиент «Сбербанк.Онлайн»

Служба поддержки «Сбербанка» подтвердила, что это действительно клиент «Сбербанк.Онлайн» и порекомендовала установить его как можно быстрее, пока его снова не удалили.

В первый раз «СБОЛ» появился в App Store в середине августа, однако через неделю приложение было удалено.

@blancvpn
👍102👎2😁2
В сеть попала база пользователей ЕСИА

ЕСИА – это система авторизации, которая используется на «Госуслугах». Размер слитой базы не известен, в сеть выложили пока «всего» 5 000 строк.

Записи включают:
• ФИО;
• Адрес электронной почты;
• Телефон;
• Пол;
• Дату рождения;
• Адрес фактического места жительства;
• Паспорт (серия, номер, кем и когда выдан);
• СНИЛС;
• ИНН.

@blancvpn
😱25😁4👍3🤯3
IT и безопасность
В сеть попала база пользователей ЕСИА ЕСИА – это система авторизации, которая используется на «Госуслугах». Размер слитой базы не известен, в сеть выложили пока «всего» 5 000 строк. Записи включают: • ФИО; • Адрес электронной почты; • Телефон; • Пол; •…
Минцифры РФ опровергает утечку данных из ЕСИА (или нет)

По словам ведомства, они проверили опубликованную базу – и не нашли в ней «набора параметров, которые обязательно присутствуют в стандартных учётных записях Госуслуг».

Однако в сообщении-опровержении Минцифры РФ указывает, что эта база относится к одной из внешних онлайн-систем, использующих упрощённую идентификацию пользователей через Госуслуги, которая не имеет прямого доступа к полному набору данных пользователей.

То есть данные действительно утекли, утечка связана с Госуслугами, но данные утекли не из Госуслуг.

@blancvpn
😁12👍4🤯3
Прокуратура начала вручать предупреждения пользователям Instagram и Facebook в России

Об этом сообщает юрист Павел Чиков. При этом предупреждения вручаются не за использование этих социальных сетей, а за приглашение пользователей подписаться на страницы в Instagram или Facebook.

@blancvpn
👎16😁9👍5😱2
Android раскрывает трафик пользователей VPN при подключении к Wi-Fi

При подключении к Wi-Fi-сетям Android ненадолго разрывает VPN-соединение. Это необходимо для работы порталов авторизации, например, в отелях, аэропортах или московском метро. Однако краткосрочный разрыв наблюдается даже при подключении к домашним сетям без порталов авторизации — и это потенциально может привести к утечке всего трафика.

Однако Google не планирует исправлять эту уязвимость. По словам компании, «влияние на конфиденциальность минимально», а многие VPN-клиенты фактически полагаются на результаты проверок подключения.

@blancvpn
👍7😁6😱4👎3
Некоторым пользователям из России стал доступен Instagram без VPN

Об этом сообщают пользователи провайдеров «Мегафон» и «МТС». Операторы пока это никак не прокомментировали, Instagram всё ещё входит в реестр заблокированных ресурсов.

По неофициальной информации, доступность Instagram — временная и связана с обновлением оборудования для блокировки.

@blancvpn
😁15👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Обнаружение ДТП в iPhone 14, похоже, не работает в России

Работу функции «Оповещение об аварии» проверил блогер с YouTube-канала Hudakov. Он закрепил iPhone 14 в автомобиле, включил режим навигации, затем разогнал машину до примерно 40 км/ч и разбил её о бетонный блок.

Смартфон должен был распознать это как аварию и предложить вызвать службы спасения. Однако iPhone 14 этого не сделал. По всей видимости, функция не работает в России.

UPD.: Аналогичную проверку провёл и Wylsacom, разбив не «восьмёрку», а Tesla Model S. Функция обнаружения ДТП также не сработала.

@blancvpn
😁29👎9👍72
Google запустила Passkeys — технологию беспарольной аутентификации

Технология Passkeys позволяет входить на различные сайты с использованием устройства, которое подтверждает вашу личность — например, смартфона с биометрическим сенсором или ключом доступа.

Для её реализации требуется, чтобы разработчики онлайн-сервиса внедрили поддержку Passkeys. При этом допускается кросс-платформа — например, можно авторизовываться на сайтах в Safari на MacBook через смартфон на Android.

Google сообщает, что все сгенерированные ключи аутентификации хранятся в облаке и синхронизируются в нём с помощью Google Password Manager.

@blancvpn
👍15👎3😁2🤯2😱1
Приложение банка «Тинькофф» перестало открываться за рубежом

Но при использовании российского VPN приложение открывается и работает стабильно. Представители «Тинькофф» подтвердили неработоспособность приложения и сообщают, что пока не известно, как долго будет сохраняться проблема.

В сентябре мы запустили российский сервер BlancVPN в Санкт-Петербурге. Проверено: через него можно войти в «Тинькофф», остальные российские сервисы тоже работают стабильно, независимо от того, из какой страны вы заходите.

Этот сервер доступен подписчикам без дополнительной платы. Если у вас ещё нет подписки BlancVPN — попробуйте три дня бесплатно по промокоду https://t.iss.one/FCK_RKN_bot?start=savetinkoff

@blancvpn
👍9👎4😁2😱1
Российские хакеры платят желающим принять участие в DDoS-атаках

Один из российских хакерских проектов запустил «краудсорсинговую» кампанию по организации DDoS-атак на иностранные сервисы. Самой интересной особенностью является плата участникам – но не всем.

В частности, чем больше мощностей для атаки вложил участник – тем выше его награда. Деньги получают только три самых эффективных члена – победитель забирает 80 тысяч рублей, за второе место предлагают 50 тысяч рублей, за третье – 20 тысяч рублей.

Для участия в атаке нужно зарегистрироваться на сайте хакерской группировки и скачать на свой компьютер DDoS-модуль, после чего разархивировать и запустить его.

@blancvpn
😁34👍16👎11🤯51
Камеры видеонаблюдения по всей России подключат к системе распознавания лиц

Видеопоток с камер в регионах будет направляться в Департамент информационных технологий Москвы, где его будут анализировать. Срок запуска проекта — до 16 декабря. На подключение камер из регионов к ДИТ Москвы планируется выделить 43,3 млн рублей.

Как ожидается, эта система будет направлена на поиск преступников, правонарушителей, а также лиц, укрывающихся от мобилизации.

@blancvpn
👎62👍9😱6🤯5😁1