Clear Conscience
7.16K subscribers
3.79K photos
1.96K videos
5 files
769 links
«Чистая совесть ни лжи не боится, ни сплетен, ни слухов» — Публий Овидий Назон.

🌐 Мы в ВК: https://vk.com/clear8

📝 @FeedbackForClear_bot - обратная связь / предложить новость.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Дешевые смартфоны на Android уязвимы для атак вредоносными видеозвонками

Киберсек Нир Червони обнаружил серьёзную уязвимость в модемном ПО чипов Unisoc, которые используются во множестве недорогих Android-смартфонов. Уязвимость позволяет потенциальному злоумышленнику получить полный уровень контроля над телефоном — вплоть до изменения ядра Android. Для этого жертве достаточно ответить на один вредоносный видеозвонок.

Схема атаки:

— Злоумышленник формирует специальные SIP/VoLTE-сообщения, которые используются при установлении звонка;
— В эти сообщения прячется вредоносный код;
— Код отправляется несколькими частями во время подготовки звонка;
— Если владелец телефона отвечает на видеозвонок, модем начинает обрабатывать эти данные;
— Из-за ошибки в изоляции памяти код получает возможность читать и записывать практически всю память устройства;
— В результате атакующий может вмешиваться в работу ядра Android, то есть получает контроль значительно глубже обычного вредоносного приложения.

Уязвимы смартфоны, которые используют чипы Unisoc T606, T612, T616 и T7250.

Червони продемонстрировал атаку на трёх устройствах: Realme C33, Xiaomi Redmi A5, Motorola E13. Причём Redmi A5 был с патчем безопасности от января 2026 года, а Motorola E13 — с патчем от февраля 2025 года.

Пока Червони провёл эксперимент на собственной контролируемой VoLTE-инфраструктуре, но собирается проверить, работает ли атака через настоящую сеть мобильного оператора.

Исследователь обратился в Unisoc в надежде получить деньги за найденную уязвимость, но так и не получил ответа от компании. Покопавшись в интернете, он узнал, что Unisoc, базирующаяся в Шанхае, не платит деньги за уязвимости и не имеет программы bug bounty. Расстроившись, исследователь сообщил об уязвимости на этом сайте — не пропадать же добру.

Несмотря на найденную уязвимость, маловероятно, что кто-то будет атаковать владельцев бюджетных телефонов, т.к. нищета — лучшая защита от мошенничества.
4😢1
В Москва-Сити вчера вновь прошли рейды правоохранителей по криптообменникам. Единовременно в принудительном порядке закрыли свои двери 15 криптообменников, включая известные. Задержанные сотрудники доставлены в СКР.

Это говорит нам о том, что игра началась серьезная и ставки очень высоки.
Есть информация, что по сути идёт борьба не с обменниками как таковыми, а осуществляются меры по блокировке вывода денег из России, которые пугают монетарные власти Российской Федерации. Для блокировки такого вывода и сохранения денег в контуре экономики России, не найдено лучшего способа, как силовое воздействие. Для этого ищется формальный повод зайти "в гости", и самый простой из них, это курьер с деньгами мошенников из КЦ.
👍2👏2🙈21🏆1
Три юных рэпера из Омска развели ЦУМ на 1,5 млн рублей — заказывали люксовые Balenciaga и Vetements, подменяли вещи подделками и оформляли возврат.

Оригиналы молодые музыканты сливали на Авито, а деньги копили на студию и собственный лейбл. В итоге двое получили по два года принудительных работ, а несовершеннолетний участник — штраф в 40 тысяч рублей.

Легко отделались
1💔16😁4😭4
This media is not supported in your browser
VIEW IN TELEGRAM
Харам умер сегодня: появилось приложение, которое автоматически блюрит всех женщин на экране смартфона и в браузере.

Нейросеть распознаёт женщин и сразу размывает их изображение. А браузерная версия умеет ещё и отключать музыку.

Расширение для браузера доступно здесь. Так же есть приложение для Android & IOS.

Поделись с дорогими братьями
😁26🤡51👍1
This media is not supported in your browser
VIEW IN TELEGRAM
CameraSwarm: 14 500 камер Dahua взломаны за пять недель одним оператором

Один предприимчивый взломщик за пять недель взял под контроль больше 14,5 тысяч камер видеонаблюдения Dahua по всему миру, сосредоточившись на России и Украине. Самое забавное кроется в проколе самого взломщика. Аналитики из Hunt.io вычислили кампанию просто потому, что автор схемы оставил открытым HTTP-сервер со своими логами, скриптами и базами на 407 мегабайт.

В арсенале не оказалось сложной магии. Банальный подбор паролей на открытом порту 37777 открыл доступ к 12 тысячам устройств, а для остальных хватило старых уязвимостей пятилетней давности. На двух тысячах девайсов злоумышленник прописал скрытую учетку p2pwn. Смена админского пароля здесь бессильна, а фирменное облако P2P вовсе отдавало управление почти 90% камер просто по серийному номеру.

Все перехваченные снимки автоматически улетали в Telegram и паковались в готовые профили для программы SmartPSS. Главная неприятность для владельцев заключается в том, что созданный аккаунт p2pwn в большинстве прошивок сохраняется даже после полного сброса к заводским параметрам. Чтобы выгнать незваного гостя, придется вручную вычищать учетные записи, обновлять софт, отключать облачный P2P и наглухо закрывать порт 37777 на внешнем шлюзе.
7👍3
ЦРУ буквально спасло Стива Джобса и современную Apple. WSJ раскопала историю почти 40-летней давности: после увольнения из Apple Джобс запустил NeXT, но её дорогие компьютеры продавались плохо. В критический момент ЦРУ заказало у компании до 20 тысяч рабочих станций в год для спутниковой разведки.

Сделку тщательно прятали: компьютеры вывозили на немаркированных грузовиках, дорабатывали через отдельную компанию и отправляли разведчикам. По словам бывшего сотрудника ЦРУ, контракт подарил NeXT несколько важных лет жизни.

А дальше случился красивый эффект бабочки: Apple купила NeXT, Джобс вернулся в компанию, а её технологии легли в основу будущей macOS.

Получается, где-то в генеалогическом древе вашего макбука есть ЦРУ. Живите с этим.
3❤‍🔥1
Сотрудники американского сотового оператора остановили атаку китайских хакеров, перерезав сетевой кабель ножницами.

Инцидент случился в 2024 году, но о нем сообщили только сейчас. Специалисты заметили, что маршрутизатор калифорнийского дата-центра обменивался данными с выключенным устройством. Выяснилось, что трафик шел с поддельного адреса от оператора в Чикаго, который выдавал себя за их оборудование.

Чтобы физически оборвать соединение, приехавшие на место сотрудники просто обрезали кабель ножницами.

Тебя не взломают через интернет, если ты к нему не подключен
52
🔒 Как силовики и банки видят твои криптотранзакции?

Миф о том, что криптовалюта полностью анонимна, ежегодно обманывает тысячи пользователей. Блокчейн не забывает ничего: каждая транзакция, каждый перевод и каждый вывод на карту навсегда остаются в открытом реестре.

Как только ваш кошелек хотя бы один раз пересекается с биржей с KYC, P2P-обменником или банковской картой — ваша личность становится видимой для аналитических систем Росфинмониторинга и правоохранительных органов.

👉 Листайте карточки, чтобы узнать все детали.

Поделись с другом

———————————————
Чистая совесть — подписаться
———————————————

#AML #KYC #силовики #крипта #грязь
👍2
Media is too big
VIEW IN TELEGRAM
В рот я ебал у станка стоять…
❤‍🔥9😁52🤡2
This media is not supported in your browser
VIEW IN TELEGRAM
👮‍♂️Массовые обыски проходят на Горбушке, — СМИ.

Обыскивают магазины, где продают технику Apple. По предварительным данным, часть устройств закупали за криптовалюту в ОАЭ и других странах, после чего ввозили в Россию для дальнейшей продажи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Извините
💅12😁3
This media is not supported in your browser
VIEW IN TELEGRAM
Гений из Беларуси нашел чужую банковскую карту и отправился в казино за удачей, но все проебал

Сумма ущерба составила 800 BYN (свыше 22к рублей РФ). Теперь челу светит уголовка.

Когда ты не очень умный
5
История со сливом GTA 6 получила неожиданное продолжение. Хакеру, взломавшему RockStar и пытавшемуся заработать на мемкоине CYBERLEEK прописали деанон.

Дело в том, что сверхразум не придумал ничего лучше, чем перевести криптовалюту на аккаунт криптобиржи KuCoin, а оттуда прямиком на свою личную банковскую карту.

Да, да, челик смог взломать многомиллиардную RockStar, слить рабочий билд игры, навести шумиху на весь интернет, при этом не владея даже базовыми навыками анонимности... Теперь мамкиному хакеру светит огромный штраф и реальный срок в мрачной жопоебальне.

Ну как так-то???
93