Forwarded from Бэкдор
Как это работает:
НИКОГДА не жмите Start в неизвестных ботах — даже, если очень интересно.
Распространите
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Евгений Касперский
Блог Касперского
Как настроить безопасность и приватность в приложениях Garmin
Помогаем пошагово разобраться с настройками безопасности смарт-устройств Garmin и рассказываем, как могут использовать ваши данные злоумышленники.
Смартчасы как летописцы каждого чиха.
Современные физкультурники и спортсмены почти поголовно пользуются разнообразными умными часами и фитнес-трекерами.
И судя по тому, что я вижу на работе, не только физкультурники, очень-очень много людей с умными часами.
И эти устройства и их развитие – это яркая иллюстрация, как мы расстаёмся с мечтой о privacy, обменивая её на повышение качества жизни, а иногда и на личные физкультурные рекорды.
Какие данные о нас собирают фитнес-часы, которые многие снимают, только чтобы подзарядить? Во-первых, подробнейшую информацию о тренировках, если вы их фиксируете часами, – где, когда, сколько бегал, с какой скоростью, какой был пульс в какой момент.
Но а также и без тренировок – пульс круглосуточно, качество сна, насколько вы в хорошей форме и отдохнули и т.д.
То есть где-то там в облачном сервисе есть подробнейшая летопись, фиксирующая буквально каждый чих, каждое ночное пробуждение, каждое недомогание каждого пользователя.
У нас собрали рекомендации по настройкам приватности для часов Garmin, весьма популярных, насколько могу судить по коллегам.
Но в них речь только про тренировки, как их скрыть от тех, кому не надо бы их видеть.
А весь этот огромный массив данных про здоровье и так скрыт, кроме как от вас, ну и, конечно, от умных алгоритмов. Судя по популярности носимых гаджетов, такой расклад пользователей устраивает.
Современные физкультурники и спортсмены почти поголовно пользуются разнообразными умными часами и фитнес-трекерами.
И судя по тому, что я вижу на работе, не только физкультурники, очень-очень много людей с умными часами.
И эти устройства и их развитие – это яркая иллюстрация, как мы расстаёмся с мечтой о privacy, обменивая её на повышение качества жизни, а иногда и на личные физкультурные рекорды.
Какие данные о нас собирают фитнес-часы, которые многие снимают, только чтобы подзарядить? Во-первых, подробнейшую информацию о тренировках, если вы их фиксируете часами, – где, когда, сколько бегал, с какой скоростью, какой был пульс в какой момент.
Но а также и без тренировок – пульс круглосуточно, качество сна, насколько вы в хорошей форме и отдохнули и т.д.
То есть где-то там в облачном сервисе есть подробнейшая летопись, фиксирующая буквально каждый чих, каждое ночное пробуждение, каждое недомогание каждого пользователя.
У нас собрали рекомендации по настройкам приватности для часов Garmin, весьма популярных, насколько могу судить по коллегам.
Но в них речь только про тренировки, как их скрыть от тех, кому не надо бы их видеть.
А весь этот огромный массив данных про здоровье и так скрыт, кроме как от вас, ну и, конечно, от умных алгоритмов. Судя по популярности носимых гаджетов, такой расклад пользователей устраивает.
Forwarded from HABR FEED + OPENNET
Как защититься и восстановиться после атаки шифровальщика #habr
https://habr.com/ru/companies/selectel/articles/932112/
Tags: selectel, информационная безопасность, вирус шифровальщик, it-компании, it-инфраструктура
Author: mr_shmidt_e (Selectel)
https://habr.com/ru/companies/selectel/articles/932112/
Tags: selectel, информационная безопасность, вирус шифровальщик, it-компании, it-инфраструктура
Author: mr_shmidt_e (Selectel)
Forwarded from Эксплойт
Ваши переписки с ChatGPT можно найти... в поиске Google — вся ваша конфиденциальная инфа может стать достоянием общественности.
Оказалось, что нейронка сливает запросы в поисковик. Работает страшно: достаточно просто скопировать ссылку на свой чат и она уже в сети.
Ваши чаты легко находятся по запросу:
Но выдыхаем, диалоги из поисковика можно удалить: заходим в настройки ChatGPT, раздел «Общие ссылки» и удаляем их.
@exploitex
Оказалось, что нейронка сливает запросы в поисковик. Работает страшно: достаточно просто скопировать ссылку на свой чат и она уже в сети.
Ваши чаты легко находятся по запросу:
site:chatgpt.com/share «ключевое слово»
Но выдыхаем, диалоги из поисковика можно удалить: заходим в настройки ChatGPT, раздел «Общие ссылки» и удаляем их.
@exploitex
Forwarded from Kaspersky
Технологию passkeys (они же ключи доступа) для аутентификации сотрудников продвигают как универсальное решение против фишинга и утечек. Ключи доступа упрощают прохождение аудитов информационной безопасности и избавляют сотрудников от ротации паролей.
Однако перевод всех сотрудников на passkeys может быть сопряжён как с денежными и временными затратами, так и с техническими сложностями. Насколько всё это целесообразно и во что выльется на практике?
Мы подготовили две статьи, в которой разбираем все нюансы перехода компаний на ключи доступа.
#KD_аутентификация
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vc.ru
ИИ меняет кибербезопасность: навайбкодить приложение может любой, и такие разработчики сотнями приходятся на одного специалиста по безопасности, говорит сооснователь Wiz Ами Латтвак.
Поэтому, раз уж существует вайб-кодинг, безопасность тоже должна быть с ним на одном уровне — на вайбе
vc.ru/opinions/2138579
Поэтому, раз уж существует вайб-кодинг, безопасность тоже должна быть с ним на одном уровне — на вайбе
vc.ru/opinions/2138579
Forwarded from ИИволюция 👾 (Сергей Пахандрин)
Оказывается, чаты ChatGPT, которыми вы делились по ссылке, теперь индексируются в Google 😳
Достаточно вбить в поиск гугла, например:
site:chatgpt.com/share password
site:chatgpt.com/share api key
site:chatgpt.com/share secret
site:chatgpt.com/share internal
site:chatgpt.com/share confidential
site:chatgpt.com/share business plan
site:chatgpt.com/share [подставь нужныю фразу]
и открываются чужие чаты: с токенами, админками, идеями и личными откровениями (которыми кто-то поделился создав ссылку на чат)
Фишка в том, что если ты просто скопировал ссылку на чат, то он уже считается публичным. Получается, большая дыра в утечке информации пользователей. Сэм только недавно говорил, что ваши чаты не защищены перед законом и могут быть легко предоставлены по запросу. Но далеко ходить не нужно, поделился чатом, считай слил всю инфу в сеть.
❗️ Поэтому зайдите в настройки ChatGPT → удали публичные ссылки на чаты, в которых может быть важная информация.
UPD: после создания ссылки на чат, галочка сделать чат доступным для индексации всё же есть. Но странно, что в индексе у гугла огромное количество чатов. Надо бы провести тест и поискать свои чаты, хотя у меня их было мало и ничего секьюрного в них не было.
Достаточно вбить в поиск гугла, например:
site:chatgpt.com/share password
site:chatgpt.com/share api key
site:chatgpt.com/share secret
site:chatgpt.com/share internal
site:chatgpt.com/share confidential
site:chatgpt.com/share business plan
site:chatgpt.com/share [подставь нужныю фразу]
и открываются чужие чаты: с токенами, админками, идеями и личными откровениями (которыми кто-то поделился создав ссылку на чат)
Фишка в том, что если ты просто скопировал ссылку на чат, то он уже считается публичным. Получается, большая дыра в утечке информации пользователей. Сэм только недавно говорил, что ваши чаты не защищены перед законом и могут быть легко предоставлены по запросу. Но далеко ходить не нужно, поделился чатом, считай слил всю инфу в сеть.
❗️ Поэтому зайдите в настройки ChatGPT → удали публичные ссылки на чаты, в которых может быть важная информация.
UPD: после создания ссылки на чат, галочка сделать чат доступным для индексации всё же есть. Но странно, что в индексе у гугла огромное количество чатов. Надо бы провести тест и поискать свои чаты, хотя у меня их было мало и ничего секьюрного в них не было.
Forwarded from Хабр Разработка
Твой чат-бот знает о тебе больше, чем твои друзья и терапевт. И готов продавать это рекламодателям https://u.habr.com/0Z79g
Хабр
Твой чат-бот знает о тебе больше, чем твои друзья и терапевт. И готов продавать это рекламодателям
Представь: — Ты открываешь любимый AI-чат. Он помогает тебе писать, планировать, думать. Ты с ним уже как со старым знакомым. Он знает, когда ты приходишь, в каком ты настроении, какие у тебя цели и...
Forwarded from TrendWatching
MAX автоматически снимает вас на камеру каждые 5-10 минут!
Причём, госмессенджер делает это, даже если приложение не активно.
Снимает даже на парковке🤣
Причём, госмессенджер делает это, даже если приложение не активно.
Снимает даже на парковке
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Код.ру
Аккаунты Telegram стали угонять чаще, выяснили эксперты F6 в области кибербезопасности — в первой половине этого года число угонов увеличилось на 51%.
Однако оказалось, что дело не в самом Telegram.
Узнайте, почему переход на другие мессенджеры не решит проблему безопасности и как реально защититься от мошенников:
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хабр Разработка
Разрешения MAX для Android. Cравниваем с Telegram и WhatsApp* https://u.habr.com/tSPcb
Хабр
Разрешения MAX для Android. Cравниваем с Telegram и WhatsApp*
ИНТРО Всем привет! Тема национального мессенджера уже хайпит не первый месяц. Практически каждый день появляются новости, связанные с MAX. Если бы меня кто-то спросил, как я оцениваю PR MAX, я бы ему...
Forwarded from Код.ру
Google теперь будет проводить проверку личностей разработчиков приложений.
Проверка коснётся абсолютно всех, в том числе и разработчиков, выпускающих приложения за пределами Google Play.
Подробности шокирующего нововведения:
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Messenger MAX
MAX (VK)
Max усилил защиту пользователей от телефонных мошенников
Мессенджер Max совместно с «Лабораторией Касперского» внедрил функцию автоматической проверки номеров через Kaspersky Who Calls. Теперь пользователи смогут видеть репутацию номера, категорию организации и ее название при коммуникациях в приложении, сообщили в компании.
По данным Kaspersky Who Calls, в первом полугодии 2025 г. 57% россиян сталкивались с подозрительными звонками с неизвестных номеров. Для выявления мошенников используется комплекс технологий, включая несколько моделей машинного обучения.
Max усилил защиту пользователей от телефонных мошенников
Мессенджер Max совместно с «Лабораторией Касперского» внедрил функцию автоматической проверки номеров через Kaspersky Who Calls. Теперь пользователи смогут видеть репутацию номера, категорию организации и ее название при коммуникациях в приложении, сообщили в компании.
По данным Kaspersky Who Calls, в первом полугодии 2025 г. 57% россиян сталкивались с подозрительными звонками с неизвестных номеров. Для выявления мошенников используется комплекс технологий, включая несколько моделей машинного обучения.
Forwarded from PRexplore
Учётки в Telegram и Google начали угонять через поддельные ссылки на Zoom-конференции, в зоне риска — компании и предприниматели: злоумышленники обращаются за консультацией по товарам или услугам и просят провести её по видео-связи. Жертва проходит по фишинговой ссылке на поддельный сайт, там ему подсовывают капчи и авторизацию в Google, просят ввести код, который приходит в Telegram — и всё пропало.
По невнимательности попасться очень легко, так что бдите!
#новости #безопасность
Сегодня о том, каким будет завтра.
Подписаться🧬
По невнимательности попасться очень легко, так что бдите!
#новости #безопасность
Сегодня о том, каким будет завтра.
Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
РБК
Эксперты раскрыли схему кражи аккаунтов под видом видеоконференции
Мошенники начали похищать учетные записи в сервисах Google и Telegram при помощи рассылки приглашений на видеоконференцию, выяснили аналитики компании разработчика решений для борьбы с ...
Forwarded from Хабр Разработка
Пароли не там, где вы их оставили. Как работает DOM Clickjacking https://u.habr.com/QI4UM
Хабр
Пароли не там, где вы их оставили. Как работает DOM Clickjacking
Если честно, менеджеры паролей давно стали для меня чем‑то вроде зубной щётки. Пользуюсь каждый день, но задумываюсь о них только тогда, когда что‑то идёт не так. Обычно всё просто: клик — и нужная...