НеКасперский
15.7K subscribers
2.35K photos
293 videos
3 files
2.84K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Кабмин оперативно одобрил соглашение стран СНГ о сотрудничестве в сфере кибербезопасности. В сентябре 2018-го его подписали в Душанбе, в апреле 2021-го его направили Президенту. Его пешком что ли из Душанбе транспортировали? Видимо, гонец много отдыхал… https://t.co/z0ymw1CU2G
— Alexey Lukatsky (@alukatsky) April 30, 2021
👍1
Media is too big
VIEW IN TELEGRAM
Помните историю про робота Boston Dynamics, который участвовал в аресте одного из жителей Нью-Йорка?

Оказывается, робопса выпиздили из полиции.

Общественность посчитала, что это слишком «антиутопично» и характеризует полицию, как чрезмерно агрессивную.

Так и закончилась карьера Догидога, не успев начаться
NFT токены стали ну ооочеееень популярными. Рынок невзаимозаменяемых токенов взлетел: объём продаж за первый квартал 2021 составил $490 млн. Это на 800% больше, чем за весь 2020 год.

Говорят, что этот токен нельзя подделать. Совсем. Это, кстати, одна из причин популярности этой технологии. Якобы картину из Эрмитажа можно подделать, а NFT, который является цифровым свидетельством владения каким-то предметом искусства в цифре, нельзя.

Но вот хакеры снова ломают систему. Один из них создал поддельные копии самой дорогой NFT-картины, авторства художника Beeple. Он сделал это, чтобы развенчать миф о безопасности токенов. Чтобы осуществить аферу, любитель ломать систему создал свой NFT на блокчейне Ethereum. Конфигурация компонентов поддельного NFT, его идентификатор и история транзакций похожи на оригинал.

Его NFT не изменяет подлинности оригинала, но отличить его от настоящей картины будет очень трудно.

Кстати, картину Beeple “Everydays:The First 5000 Days продали за рекордные $60, 3 млн
В МИД РФ утечка
Неизвестные выложили в даркнет данные, скачанные из трех почтовых ящиков на домене mid.ru, принадлежащему Министерству иностранных дел РФ. 🔥

Всего 361 ZIP-архив, общим размером более 560 Мб. Все файлы датируются 30.03.2021, скорее всего именно тогда они и были выкачаны.

Среди файлов в архивах есть небольшое количество сканов паспортов.

Кроме самих файлов, в открытый доступ были выложены логины и пароли от этих трех ящиков.
$8 триллионов! Такую сумму превысила совокупная капитализация крупнейших технологических компаний.
Так выглядело пасхальное богослужение в храме вооруженных сил. Не фейк. Выглядит, как локация из Мортал комбата. Ощущение, будто сейчас выйдет Скорпион или Сабзиро
В Facebook до сих пор нет сквозного шифрования

Компания работает над EEE с 2019 года. Но на днях в своём блоге она сообщила, что конфиденциальности в ближайшее время не будет. Поддержка сквозного шифрования появится в Facebook Messenger и Instagram Direct не раньше 2022 года. У компании якобы есть технические трудности.

Все это звучит очень лицемерно на фоне того, что тот же Facebook потратился на пиар компанию по пропаганде WhatsApp и нивелированию негативного эффекта от противостояния с Apple.(WhatsApp обновляет политику конфиденциальности, а Apple вводит новые правила для разработчиков в AppStore, которые дают пользователям право на запрет сбора данных в рекламных целях)

Возможно, что эти трудности связаны не с техническими проблемами, а с политическими. Facebook может столкнуться с противодействием правоохранителей, которые считают, что «всеобщая безопасность» важнее частной жизни и не очень приветствуют сквозное шифрование в мессенджерах.

#полезныйНекаспер
Ярослав Кузьминов, ректор ВШЭ, в интервью РБК: нужно ужесточать наказание за манипулирование данными. (О сборе данных в интернете)
Facebook и Instagram угрожают взимать плату за доступ к приложениям на iPhone с iOS 14.5, если вы не предоставите им свои данные.

Шантаж пользователей как метод в войне с Тимом Куком. Вот это реально битвы корпораций!
Forwarded from Эксплойт | Live
Clubhouse начал тестировать приложение для Android

Пока что Clubhouse выпустил бета-версию приложения для Android только для нескольких пользователей.

По словам компании, в ближайшие недели она пригласит в бета-тестирование гораздо «большее число» пользователей.

К сожалению, информации о том, когда Clubhouse выйдет в Google Play, пока нет.

О том, что компания работает над приложением для Android, стало известно ещё в январе.
Forwarded from Девяностые
Один из самых известных в мире хакеров

Это Кевин Митник, после знакомства с ПК в 16 лет в 1983 году, он взломал сеть Пентагона и противовоздушную оборону штата Колорадо. А после пятилетнего заключения за взлом и выхода на свободу, Митник стёр из государственного реестра данные о своём тюремном сроке и снял все деньги со счёта судьи, который выносил ему приговор. Сейчас Митник занимается информационной безопасностью на легальной основе.
Как писал Сунь-цзы в «Искусстве войны», нужно использовать оружие врага против него самого. Это и сделал конфиденциальный мессенджер Signal, использовав данные Facebook о пользователях, чтобы разместить в Instagram рекламу.

В ней Signal рассказал о данных, которые социальная сеть собирает о каждом пользователе. Facebook по-быстрому забанил аккаунт, который использовался для показа рекламных объявлений.
1
Если надоело делать барбекю за городом, можно почувствовать себя крутым ИБ-спецом в симуляторе, а после майских вернуться в будни уверенным и прокачанным

#полезныйНекаспер
Смарт-телевизоры шпионят за владельцами

Сотни миллионов потребителей могут без ведома для себя оказаться объектами слежки. На прошлой неделе выяснилось, что базирующаяся в Пекине Gozen Data(самая топовая компания по анализу телезрителей в Китае) в реальном времени собирала личные данные с помощью смарт-телевизоров без согласия пользователей.

Это обнаружил участник онлайн форума любителей техники. Его smart TV бренда Skyworth стал медленным. Он решил проанализировать код серверных программ и обнаружил программу, которая сканирует Wi-Fi пользователя каждые 10 минут и загружает широкий спектр информации на сайт Gozen Data.

Информация включала данные о том, какие умные устройства используются в доме, кто пользуется вашим Wi-Fi и тд.

По отчету 2019 года в одном только Китае используется 270 смарт телевизоров. По всем странам в совокупности - ещё больше. В мире, в котором «умным» становится все - от холодильника до водонагревателя - появляется больше новых рисков безопасности. И большая часть людей не знает, слушает ли их кто-то через робота-пылесоса и взломал ли кто-нибудь удаленно игрушку для плотских утех. Впрочем, во втором случае, когда человек это поймёт, будет уже поздно😂
Кардеры мешают «Медузе» собирать деньги

Издание «Медуза» признали инагентом. Из-за этого от него ушли рекламодатели, на деньги которых существовала редакция. Журналисты нашли выход: организовали сбор денег от читателей, чтобы выжить.

Но в дело вмешались кардеры, которых «Медуза» назвала «хакерами». Они пытались сорвать сбор средств.

5 мая кардеры попытались, по словам сми, оформить сотни донатов с краденых банковских карт, намерено используя вместо эл.почты случайный набор букв. Из-за этого система Stripe, которая обрабатывала платежи читателей, заблокировала переводы.

Теперь «Медуза» теряет средства на возвратах, а служба поддержки, мягко говоря, в шоке от жалоб людей, чьи данные были украдены.

Сбор донатов через банковские карты пришлось приостановить.