Группа ученых из Флоридского университета опубликовала исследование, посвященное семейству атак с использованием беспроводных зарядок стандарта Qi, которое они назвали VoltSchemer.
Защититься от VoltSchemer не так уж сложно: достаточно не пользоваться публичными беспроводными зарядками и не подключать собственную беспроводную зарядку к подозрительным USB-портам и адаптерам питания.
Но, несмотря на то что атаки VoltSchemer весьма интересны и зрелищны, их практическая применимость крайне сомнительна. Во-первых, атаку очень сложно организовать. А во-вторых, не очень понятна потенциальная выгода для атакующего — разумеется, если он не маньяк-пироман.
А вот что это исследование демонстрирует, так это то, насколько в принципе опасны могут быть беспроводные зарядки — в особенности наиболее мощные модели. Так что избегать незнакомых беспроводных зарядок может оказаться и впрямь неплохой идеей. Взломать их вряд ли кто-то взломает, но вот опасность поджарить смартфон из-за «сошедшей с ума» и переставшей реагировать на команды зарядки вовсе не выглядит невероятной.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱На Hugging Face обнаружились вредоносные модели машинного обучения
Специалисты из JFrog Security Research утверждают, что обнаружили на Hugging Face🎩 вредоносные модели машинного обучения, а их установка может привести к выполнению кода со стороны атакующего для получения полного контроля над системой, об этом сообщается в новом исследовании.
🚰 "Бесшумное" проникновение представляет собой серьезную угрозу и открывает доступ к критическим важным внутренним системам, способствуя возникновению масштабной утечки.
Исследователями было выявлено около 100 потенциально вредоносных моделей, 95% из которых предназначены для использования с фреймворком🐍 PyTorch, а 5% c Tensorflow.
На Hugging Face принимаются хорошие меры безопасности, но недавно опубликованная модель с "сюрпризом" служит ярким примером напоминания того, что ни одна платформа не застрахована на 100% от реальных угроз.
✋ @Russian_OSINT
Специалисты из JFrog Security Research утверждают, что обнаружили на Hugging Face
Полезная нагрузка модели дает злоумышленнику возможность получить shell на скомпрометированной машине. Злоумышленник получает полный контроль над машинами жертвы через так называемый "бэкдор".
Некоторые модели используют формат "pickle", который является обычным форматом для сериализации объектов Python. Однако файлы pickle также могут содержать произвольный код, который выполняется при загрузке файла.
Исследователями было выявлено около 100 потенциально вредоносных моделей, 95% из которых предназначены для использования с фреймворком
На Hugging Face принимаются хорошие меры безопасности, но недавно опубликованная модель с "сюрпризом" служит ярким примером напоминания того, что ни одна платформа не застрахована на 100% от реальных угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
EMO: Emote Portrait Alive - Generating Expressive Portrait Videos with Audio2Video Diffusion Model under Weak Conditions.
Инфобизнесменам теперь даже говорить ничего не надо на камеру. Лежишь на диване, а
А если серьезно, то интересные времена наступают. Со временем злоумышленники непременно возьмут на вооружение подобные технологии для 🤨реализации своих мошеннических схем. Сразу вспоминается интервью, когда говорили о том, как интернет наводнится подобными ИИ-аватарами с говорящей головой.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает SHOT, от имени Блиновской кто-то запустил марафон из СИЗО. Обещают эксклюзивно рассказать всю правду о задержании блогерши и её "работе над ошибками".
ℹ️ Сообщение о запуске появилось на официальном сайте Блиновской.
Запускаем беспрецедентный эксклюзивный марафон, в котором Елена Блиновская, раскроет всю правду о своем задержании, о неуплаченных налогах...лично пообщается с каждым участником марафона и будет курировать все процессы своими руками...места ограничены, поэтому не упустите свой шанс.
”Кстати, твои желания начнут сбываться раньше, чем ты думаешь!...Кто открыт к переменам и хочет научиться мечтать так, чтобы мечты сбывались.
Адвокат блогерши сообщил SHOT, что
Please open Telegram to view this post
VIEW IN TELEGRAM
Власти США перевели 15 085 изъятых биткоинов у взломанной криптобиржи Bitfinex на сумму около $923 млн на неизвестные адреса. Примечательно, что движение произошло 28 февраля, когда биткоин поднялся выше отметки $60 000 впервые с ноября 2021 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня вступил в силу запрет на популяризацию сервисов по обходу блокировок и рекламу VPN-сервисов.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸В США резко активизировались поршни судебной системы в отношении ПО Pegasus. Судья из США в директивном ключе потребовала от NSO Group передать американскому правосудию
Утверждается, что шпионское ПО от израильской компании использовалось против
Код Pegasus считается тщательно охраняемой государственной тайной правительства Израиля. Деятельность NSO строго регулируется министерством обороны Израиля, которое должно проверять и утверждать продажу всех лицензий иностранным правительствам.
🇺🇸Судья Гамильтон рассмотрела просьбу NSO освободить компанию от всех обязательств по раскрытию информации по делу из-за "различных ограничений США и Израиля", но что-то пошло не так...сейчас она встала на сторону
«Компании-шпионы и другие злоумышленники должны знать, что они могут быть пойманы и не могут игнорировать закон»
— сообщил представитель Whatsapp.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚖️В России хотят запустить сервис дистанционного участия в судебных заседаниях через биометрию
В Судебном департаменте при Верховном суде России сообщили ТАСС, что планируется создание сервиса, который позволит дистанционно участвовать в судебных заседаниях с использованием системы👍 биометрической идентификации. Разработать его планируют уже в этом году.
✒️ Единая биометрическая система позволяет идентифицировать человека по лицу и голосу.
🇷🇺 Ежегодно российские суды проводят уже более 500 тыс. судебных заседаний с применением видео-конференц-связи, а число заседаний суда с использованием веб-конференции в минувшем году превысило 600 тыс.
✋ @Russian_OSINT
В Судебном департаменте при Верховном суде России сообщили ТАСС, что планируется создание сервиса, который позволит дистанционно участвовать в судебных заседаниях с использованием системы
"Минцифры России в 2024 году запланирована реализация сервиса, обеспечивающего проведение в судах общей юрисдикции, федеральных арбитражных судах судебных заседаний путем использования системы веб-конференции с идентификацией участников судебного процесса посредством единой биометрической системы", - сообщили в Судебном департаменте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает зампред комитета ГД по информполитике Антон Горелкин, «Википедию» могут заблокировать в России по новому закону о запрете популяризации
Коллеги из «Руниверсалиса» абсолютно правильно обращают внимание на существование целой вики-статьи, которая не просто описывает способы обхода блокировок, но и настоятельно рекомендует пользователям их применять, что полностью соответствует критериям, которые недавно озвучил Роскомнадзор.
🪆Руниверсалис или сокр. Руни - русская универсальная энциклопедия.
Идея создавать отечественные продукты, сервисы и в том числе
По своему роду деятельности часто приходится сталкиваться с верификацией информации, основываясь на данных из различных источников. Не раз замечал, как в отдельных статьях Вики относительно резонансных событий на чувствительные темы литература и источники указываются исключительно с прозападных точек зрения в либеральном окрасе, не давая возможности читателю самому сформировать своё мнение или хотя бы ознакомиться в конце статьи с альтернативными источниками информации.
Из пожеланий к Руни - хотелось бы видеть большей статей, со временем думаю все решится.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Сергей Брин на реплику чудака в майке ответил, что проблема Gemini связана с отсутствием "тщательного тестирования".
Please open Telegram to view this post
VIEW IN TELEGRAM
https://dfir.blog/unfurl - инструмент для анализа и визуализации структуры URL.
https://redirectdetective.com - сервис для отслеживания и анализа перехода по URL-адресам.
https://wheregoes.com - утилита для отслеживания пути переадресации URL-ссылок.
https://seintpl.github.io/osint/short-links-verification-cheatsheet - шпаргалка по коротким ссылкам (2022).
https://www.spyoffers.com - платформа для отслеживания и анализа партнёрских URL.
https://getlinkinfo.com - получение информации о ссылке перед ее посещением.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
WSJ сообщает, что ВВС США работают над программой по производству 1000 беспилотных мини-истребителей, которые будут оснащены искусственным интеллектом (ИИ). Сотни таких истребителей могут поступить на вооружение американских ВВС уже в течение следующих пяти лет, а общий бюджет программы оценивается в $6 млрд. Получить контракт хотят такие компании, как Anduril Industries, Boeing, General Atomics, Lockheed Martin и Northrop Grumman. Пентагон планирует к лету выбрать только две компании для строительства современных ИИ-самолетов.
Они будут сопровождать и защищать самолеты с экипажем, например F-35 и новый бомбардировщик B-21, а также нести собственное оружие для🚀 атаки других самолетов и целей на земле. Использоваться в качестве разведчиков и узлов связи в небе.
ВВС хотят задействовать технологию ИИ, чтобы пилоты самолетов
Please open Telegram to view this post
VIEW IN TELEGRAM
📱Пожаловаться на спам SMS
https://fas.gov.ru/pages/zhaloby-sms
🎣Пожаловаться на фишинг
https://paf.occsirt.ru
https://eais.rkn.gov.ru/feedbackForm/
👨🏻⚖️Центр правовой помощи гражданам в цифровой среде (бесплатно) - защита прав и законных интересов (ПД)
https://4people.grfc.ru
https://мвд.рф/request_main
http://www.fsb.ru/fsb/webreception.htm
https://epp.genproc.gov.ru/web/gprf/internet-reception/personal-receptionrequest
@infocentrskrf_dialog
https://vk.com/sledcomru
https://sledcom.ru/reception (интернет-приемная)
Please open Telegram to view this post
VIEW IN TELEGRAM
🇩🇪😂 "Не взлом, а индивидуальный случай неправильного использования аппаратуры"
Министр обороны ФРГ Борис Писториус заявил, что появление в СМИ записи разговоров немецких офицеров о поставке Украине ракет для ударов по Крымскому мосту произошло не вследствие взлома телекоммуникационных систем.
"Разговор удалось записать, потому что произошел индивидуальный случай неправильного использования аппаратуры. Не все участники беседы подключились по защищенному соединению. К утечке данных привело то, что один из участников подсоединился не через закрытый канал связи", - приводит Die Zeit объяснения министра на пресс-конференции.
Он заверил, что немецкие системы связи взломаны не были. "Российский шпион не подключался к конференции, которая проходила через приложение Webex", - сказал Писториус.
🫡 Министр добавил, что IT-cпециалисты займутся проверкой используемых в переговорах устройств, вместе с тем надзорные органы проведут предварительное дисциплинарное расследование в отношении участников разговора, об этом сообщает Интерфакс.
✋ @Russian_OSINT
Министр обороны ФРГ Борис Писториус заявил, что появление в СМИ записи разговоров немецких офицеров о поставке Украине ракет для ударов по Крымскому мосту произошло не вследствие взлома телекоммуникационных систем.
"Разговор удалось записать, потому что произошел индивидуальный случай неправильного использования аппаратуры. Не все участники беседы подключились по защищенному соединению. К утечке данных привело то, что один из участников подсоединился не через закрытый канал связи", - приводит Die Zeit объяснения министра на пресс-конференции.
Он заверил, что немецкие системы связи взломаны не были. "Российский шпион не подключался к конференции, которая проходила через приложение Webex", - сказал Писториус.
Please open Telegram to view this post
VIEW IN TELEGRAM