CMD | IT
25.6K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​⚡️Яндекс.Деньги теперь является экосистемой Сбербанка

Сервис электронных платежей «Яндекс.Деньги» сменит название и брендинг. С 15 декабря 2020 года он будет называться ЮMoney.

Сервис после развода «Яндекса» и Сбербанка перешел под контроль кредитного учреждения. Теперь Сбербанку напрямую принадлежат 75 процентов «Яндекс.Денег», а оставшейся долей он владеет через компанию «Цифровые активы».

«ЮMoney» будет расти как часть экосистемы Сбербанка. Планируется, что сервис расширит линейку карт, также будет совершенствована программа лояльности.

Что это собственно означает? Сервис Яндекс.Деньги был популярен у пользователей в СНГ благодаря тому, что выдавал виртуальные карты. Да и вообще, полный идентифицированный кошелек можно было купить за копейки. Скорее всего, теперь это станет невозможным. Сбербанк сейчас активно вводит биометрию, спец. ID и другие функции сбора и защиты данных. Не исключено, что все эти "возможности" перейдут в новенький ЮMoney.
​​Как скрыть файлы на Android без сторонних приложений?

Приветствую читателей Cmd!
Несмотря на то что большинство современных смартфонов оснащены сканером отпечатков, который надёжно защищает наши данные, иногда у нас возникает необходимость скрыть те или иные файлы из быстрого доступа. Прямо скажем, это не совсем типичная потребность, однако время от времени она может возникать у каждого.

Как скрыть файлы на Android?

🔘Зайдите
в файловый менеджер (файлы)
🔘В нём ищете ту папку, которую хотите скрыть (или создайте новую)
🔘Откройте контекстное меню, зажав палец на файле
🔘Нажмите “Переименовать”
🔘Перед названием папки поставьте точку

Чтобы изменения вступили в силу – в настройках проводника отключите пункт “Показывать скрытые файлы”.
Например, если вы хотите скрыть папку Camera (или любую другую), переименуйте её, добавив одну точку в начале названия. Должно получиться так – .Camera.
​​В московском метро внедряют систему мониторинга устройств и трафика пользователей

«МаксимаТелеком» заключила контракт с ГКУ «Мосгортелеком» на развитие Wi-Fi сети московского метро до 2022 г.

В рамках нового договора «МаксимаТелеком» должна обеспечить до 35 тыс. точек доступа Wi-Fi. Согласно техническому заданию, компания должна будет собирать обезличенные данные о том, какие действия пользователь совершает в сети, на какие площадки заходит, где авторизуется. Кроме того, оператор будет отслеживать, какие модели устройств подключаются к интернету, какие в этот момент используются мессенджеры, браузеры и сервисы.

В московской мэрии заявили, что эти данные необходимы для социально-экономического прогнозирования. По мнению экспертов, собираемая властями информация о пользователях избыточна.

Интересно, как информация об аутентификации пользователей может собираться в обезличенном виде🧐
​​Как перечислить средства, не зная пароль от телефона? / Уязвимость IOS

Приветствую друзья!
Представьте ситуацию: оставили вы на 5 минут без присмотра телефон (например, на зарядке). Возвращаетесь и видите SMSку о переводе крупной суммы денег 3-ему лицу. Представили? А это ведь легко может быть реальностью, для владельцев Iphone уж точно.

Все дело в "умениях" голосового помощника SIRI на устройстве iPhone. Даже если телефон заблокирован, Siri может отправлять любые sms сообщения. Поняли к чему я веду? Можно отправить с заблокированного телефона любую сумму денег с помощью СМС-банка.

1. Зажимаем кнопку «home»
2. Говорим команду «отправь сообщение на номер 900»
3. Говорим: «перевод (номер карты/телефона) (сумма списания)»
Пример: Перевод 9xxxxxxxxx 10
4. Далее приходит код с подтверждением операции, который прекрасно виден в уведомлениях. Запоминаем его и повторяем первые два действия.
5. Сумма переведена!

❗️Надеюсь это не станет для кого-то инструкцией, а подтолкнет отключить Siri, уведомления, смс-банкинг и т.д.
​​Автопилот Tesla пытался сбежать от полиции в Канаде

В
Канаде водителя Tesla Model S обвинили в опасном вождении. 20-летний мужчина заснул за рулём, а машиной управлял автопилот. Об этом сообщили в полиции провинции Альберта. Инцидент произошёл ещё в июле, но рассказали о нём только сейчас.

Сотрудник дорожной полиции обратил внимание на автомобиль, который ехал с превышением скорости — 140 километров в час. Когда полиция попыталась догнать машину, она автоматически увеличила скорость до 150 километров в час. В полиции отметили, что оба передних сиденья были откинуты, а оба находящихся в ней человека «выглядели спящими».

Водителя на сутки лишили прав. После расследования ему предъявили обвинение и вручили повестку в суд, который состоится в декабре. Начальник полиции Альберты Гэри Грэм отметил, что автопилот является всего лишь дополнительной системой безопасности, а водители по-прежнему несут ответственность за управление машиной.
​​Узнаем, какие сайты сливают/продают наши конфиденциальные данные.

Приветствую читателей Cmd.
Вы когда-нибудь соглашались с записью, в которой написано «Я прочитал и согласен с условиями и политикой конфиденциальности», но на самом деле не читали её? Скорее всего да. Ведь объем документа "политика конфиденциальности" очень огромный, да еще и мелким шрифтом на юридическом языке. Делается это естественно специально, чтобы вы не узнали истину.

Большинство сайтов в таких документах и прячут информацию о том, кому и как они будут продавать ваши личные данные, с кем ни будут ими делиться и как они будут отслеживать вас в интернете.

Чтобы не тратить свое время на изучение "политики конфиденциальности" можно воспользоваться расширением Privacy Monitor. В отличие от многих пользователей, расширение "читает" и выдает оценку конфиденциальности сайта.

Например, у сайта VK.com очень плохая оценка. Это значит, что сайт используют методы обеспечения конфиденциальности данных, которые подвергают вас риску либо известны случаи, когда конфиденциальные данные передавались третьим лицам без согласования.

Расширение: Google Chrome | Firefox | Исходный код
​​Ребенок помог обнаружить малварь в App Store и Google Play, загруженную более 2,4 млн раз

Специалисты компании Avast сообщили, что нашли в App Store и Google Play семь вредоносных adware-приложений, разработанных один человеком или группой лиц, суммарно установленные более 2 400 000 раз:

🔻Shock My Friends - Satuna (AppStore);
🔻666 Time (AppStore);
🔻ThemeZone - Live Wallpapers (AppStore);
🔻shock my friend tap roulette v (AppStore);
🔻Ulimate Music Downloader - Free Download Music (Google Play);
🔻Tap Roulette ++Shock my Friend (Google Play);
🔻ThemeZone - Shawky App Free - Shock My Friends (Google Play).

В основном рекламные вредоносы маскировались под развлекательные приложения, в том числе игры, приложения с обоями или загрузчики музыки. При этом некоторые из них показывали навязчивую рекламу, даже когда само приложение не было активно. Чтобы пользователи не могли удалить малварь, приложения прятали от жертв свои иконки.

Другие вредоносные приложения взимали с пользователей от 2 до 10 долларов абонентской платы за функции, которые либо не существуют, либо не работают должным образом. По оценкам аналитического сервиса SensorTower, это принесло разработчикам малвари более 500 000 долларов.

Интересно, что обнаружить рекламную малварь удалось благодаря бдительности одного ребенка. Исследователи рассказывают, что неназванная девочка случайно увидела рекламу одного из приложений в TikTok и не поленилась сообщить об этом специалистами чешской инициативы Be Safe Online, которая знакомит детей с безопасностью в интернете.
​​Топ интересных фактов о кибербезопасности

Приветствую друзья.
Сегодня тему кибербезопасности не затрагивает только ленивый, хотя еще не так давно она была предметом обсуждения узких специалистов. За последние десять лет ситуация радикально поменялась: практически любой пользователь ПК или телефона знает о необходимости защиты своей личной информации в сети.

Для нас важно определить, как выглядит текущая индустрия информационной безопасности и кибербезопасности, изучив эти факты:

1️⃣Убытки от киберпреступлений достигнут к 2021 году 6 триллионов долларов
Индустрия покажет крупнейший оборот среди всех экономических отраслей в истории и обойдет даже суммарные доходы от продажи всех видов наркотических веществ.

2️⃣К 2022 году в мире будет 6 миллионов хакеров
С развитием цифровых технологий не устройства, а люди все чаще становятся целями кибератак.

3️⃣Каждые 39 секунд происходит хакерская атака на тот или иной сайт
Суровая статистика основанная на американском исследовании .

4️⃣Масштабные DDoS-атаки увеличиваются в размере на 500%
Согласно отчету об угрозах за второй квартал 2020 года, средняя атака с распределенным отказом в обслуживании (DDoS) выросла до более чем 26 Гбит / с, увеличившись в размере на 500%.

5️⃣С 2013 года ежедневно совершается кража 3 809 448 аккаунтов
158 727 в час, 2645 в минуту и 44 каждую секунду.

6️⃣95% нарушений кибербезопасности происходят из-за человеческой ошибки
Киберпреступники и хакеры проникают в компании через самое слабое звено, которое почти всегда можно найти, если нет квалифицированного специалиста в ИТ-отделе.

Что все это значит? Киберпреступность представляет собой самую большую угрозу для любой компании в мире и человека в целом.
В течение следующих пяти лет киберпреступность может стать самой большой угрозой для каждого человека, места и вещи в мире.
​​Украинских пользователей «ВКонтакте» поставят на учет

Украинские правоохранительные органы будут отслеживать местных пользователей, которые продолжат посещать «Вконтакте» на территории Украины. За распространение российского контента через эту и другие запрещенные местными законами соцсети пользователям будет грозить постановка на учет в полицию. Об этом сообщило агентство ТАСС со ссылкой на секретаря Совета национальной безопасности и обороны (СНБО) Украины Алексея Данилова.

Как отметил глава СНБО, совет нацбезопасности совместно с другими госорганами и международными партнерами планируют в ближайшее время полностью закрыть доступ к «ВКонтакте» на территории Украины.

Преследовать и ставить на учет людей за личное мнение, это не ок. Блокировать сервис, который был третьим по популярности сайтом на Украине тоже не круто и неудобно для пользователей. Из-за чего все это делается? Суровая политика.
​​Узнаем местоположение пользователя с помощью почты

Приветствую читателей Cmd!
Как узнать местоположение человека, его IP адрес и время, когда он открыл ваше письмо? На самом деле, это не трудно. На западе данный метод разведки используется уже давно, но в СНГ им пользуются не так много пользователей. Для отслеживание с помощью электронной почты существует огромное кол-во сервисов и приложений. Но мы рассмотрим только один - GetNotify.

GetNotify - это бесплатный инструмент отслеживания с помощью электронной почты. Сервис работает путем добавления небольшого невидимого изображения( трекер) в исходящие электронные письма. Когда получатель открывает ваше письмо, это изображение загружается с сервера GetNotify. Таким образом, GetNotify будет точно знать, когда отправленное вами электронное письмо было открыто, и уведомит вас о том, что отправленное вами письмо прочитано получателем.

Если вы не доверяете сторонним сервисам, то можете воспользоваться IPlogger и с помощью него создать изображение-трекер для внедрение в ваше письмо.

P.S Интересный факт. Исследователи из Принстонского Университета проанализировали около 1000 писем, рекламных(спам). Оказалось, что до 70% сообщений содержали трекеры.

https://www.getnotify.com/
https://iplogger.org/
​​Amazon представил дрона-охранника, который летает по дому и снимает всё на камеру

24
сентября Ring — дочерняя компания Amazon — представила дрона-охранника Always Home Cam. Беспилотник может летать только внутри дома и снимает всё на камеру, а после завершения «обхода» сам возвращается на зарядку.

По задумке компании, дрон должен стать «лекарством от забывчивости». Он позволит удалённо проверять разные места в доме без необходимости везде устанавливать камеры.

Дрон записывает видео на Full HD камеру и только во время полёта: при возвращении на зарядку док-станция дрона блокирует камеру в нижней части устройства. Устройство также может распознавать животных и людей на своём пути и облетать их, а его пропеллеры защищены от столкновений. Стоимость устройства составляет 250 долларов.

Дрон полностью автономен, но способен летать по дому по заранее обозначенным маршрутам, которые можно отредактировать под себя, например, запретить ему залетать в определённые места. Устройство может транслировать видео на смартфон пользователя в реальном времени.

Кроме того, Always Home Cam взаимодействует с другими устройствами Ring, например, с сигнализацией Alarm. Например, если в дом ворвётся вор и сработает датчик взлома, дрон поднимется в воздух и запишет кражу на видео, чтобы потом передать его полиции.

Хзхз🤔. С одной стороны, дрон удобная и дешевая альтернатива домашним камерам видеонаблюдения c кучей фишек и плюшек, но с другой...Amazon не особо вызывает доверия в связи с последними новостями.
​​Как совершать анонимные звонки по всей России?

Приветствую друзья!
Совершить анонимные звонки не так уж и трудно, но не всегда дешево. Сегодня мы рассмотрим один из самых рабочих и бесплатных способов получения виртуального номера, а именно - абуз скайпа.

Наверное вы заметили, что мы плавно перешли в эпоху подписок. Фильмы, музыка, еда и почти любая услуга теперь доступны по подписке и услуги связи не исключение. Такая модель (подписка) очень легко абузится. Как правило, любой сервис предлагает бесплатную пробную подписку, но со своими подводными камнями. Как совершить абуз и обойти все преграды пробной подписки мы и рассмотрим на примере получения виртуальных номеров.

◽️ Регистрируемся в скайпе.
◽️ В левом верхнем углу кликаем на "$0.00".
◽️ Выбираем "попробовать первый месяц бесплатно".
◽️ Далее нас попросят заполнить личную информацию( имя, фамилия, город, и тд). Естественно, не обязательно писать свои настоящие данные.
◽️ Теперь вводим карту. Можно использовать виртуальные карты киви, яндекс, тинькофф или даже свои, деньги все равно не спишутся.
◽️ Готово.

Теперь вам доступен номер и 100 минут абонентского времени. Карту можете отвязать сразу, подписка останется активна.
​​Почти половина всех мошеннических колл-центров находится в тюрьмах

Почти половина всех мошеннических колл-центров находится в тюрьмах. Суммарный доход злоумышленников достигает более 75 млн рублей в месяц.

«Звонят клиентам не отдельные злоумышленники, а работники профессиональных "контакт-центров". 40-50% из них находится в тюрьмах. Мы фиксируем, что мошенники есть почти в каждом третьем учреждении службы исполнения наказаний в России», — сообщил в интервью газете «Известия» зампред правления Сбербанка Станислав Кузнецов.

Как сообщил Кузнецов, один колл-центр, состоящий из 50 «сотрудников», может совершать около 20 тыс. звонков в неделю. Потенциальная жертва снимает трубку в половине случаев. 70% людей отказываются разговаривать с мошенниками.

Репост, если в голове появился знаменитый голос "оператора" колл-центра и фраза "фиксирую данную информацию".
​​Как быстро скрыть все вкладки браузера?

Приветствую друзья!
Хакер «со стажем» успевает уничтожить ноутбук еще до того, как его арестуют, но такие кардинальные меры уже в прошлом. Иногда достаточно будет просто спрятать вкладки от друзей и коллег, оставив безобидную страницу Google.

PanicButton поможет вам спрятать все вкладки браузера одним нажатием кнопки. Вкладки при этом сохраняются в виде закладок в отдельной папке. Затем PanicButton меняет цвет на зеленый и показывает количество спрятанных вкладок. Последующий клик по PanicButton восстанавливает все спрятанные вкладки.

Вы можете также воспользоваться горячими клавишами в PanicButton. Просто нажмите F4, чтобы спрятать или восстановить вкладки (на данный момент работает только если Вы находитесь на http(s):// странице).

Установить для Chrome | Firefox
​​В российских школах появятся цифровые биографии школьников

Цифровая образовательная среда при внедрении в школы зафиксирует в цифровой биографии все успехи и неудачи школьника, покажет его успеваемость, заявил министр просвещения Сергей Кравцов.

«Система ЦОС сделает видимыми и измеримыми все успехи и неудачи школьника: прогресс будет фиксироваться в так называемой цифровой биографии, которая будет объективно показывать, в чем школьник успевает, а в чем ему нужна помощь», — рассказал Кравцов.

По словам Кравцова, ЦОС - это новая инфраструктура, которая будет включать все, что касается интернета в школе, компьютерного оснащения и программного обеспечения. "Такое техническое оснащение даст возможность детям, проживающим в сельских местностях или на отдаленных территориях, где есть объективная нехватка учителей, обучаться у лучших педагогов страны, иметь доступ к качественным проверенным образовательным ресурсам", - уточнил он.

Информацию из электронных дневников и журналов, о результатах ЕГЭ и олимпиадах, а также о записи в детсады планировали внести в единый сервис "Моя школа". Он будет включать сведения от учебных заведений и объединит сразу несколько баз данных.

Цифровая биография школьника в открытом доступе? Жуть полная, не повезло детишкам.

#вау
​​7 сайтов, где нейросети будут работать за вас

Приветствую друзья.
Сегодня нейросеть уже не является придумкой писателей фантастов, а реальная технология. К нейросетям можно относится по-разному от скептицизма до долгих рассуждений что эта технология заменит человеческий ресурс. Недавно стало известно, дизайн-студия Артемия Лебедева («Студия Лебедева») объявила, что разработала «искусственный дизайнерский интеллект», который способен выполнять творческую работу: разрабатывать уникальные логотипы и создавать на их основе айдентику. Под видом искусственного интеллекта прятался вымышленный сотрудник студии - Николай Иронов, который за год выполнил более 20 коммерческих проектов, а клиенты не знали, что полученные ими логотипы были созданы машиной. Хотите также?

В этом посте собраны интересные сайты, где используется работа нейросети.

◽️Logojoy- сделает логотип за тебя.
◽️Reflect - заменит любое лицо на фотографии.
◽️Teachable Machine- обучить нейросеть! Google сформировала приложение, которое поможет людям понять, как функционируют нейросети.
◽️Talk to Books- поговорить с нейросетью с помощью книг.
◽️remove.bg- удалит фон с фотографии.
◽️Quick, Draw! - распознает твой рисунок.
◽️This Person Does Not Exist - сгенерирует несуществующего человека.

#матрица?
​​Гугл выступает против селфи фильтров на смартфонах из-за того, что они приводят к самоубийствам

В
последнее время в американском обществе распространяется мнение, что люди слишком привязаны к технологическим устройствам, а ИТ-компании эксплуатируют уязвимости человеческого мозга, зарабатывая миллиарды долларов, но не заботясь о психическом здоровье людей. В связи с этим компания Google недавно запустила сайт «Цифровое благополучие», где призывает соблюдать баланс между использованием технологий и остальными интересами в жизни.

Теперь Google распространила концепцию «цифрового благополучия» на селфи со смартфона. В частности, принято решение отключить фильтры-улучшатели лица, которые раньше работали по умолчанию. Это решение принято после недавнего выхода фильма «Социальная дилемма». Там поднимается вопрос о прямой связи улучшателей лица, отклика в социальных сетях с печальной статистикой офлайнового мира, где в последние восемь лет отмечается сильный рост количества пластических операций и самоубийств у девочек-подростков.

Вот казалось бы, Google молодцы, вроде борются с одной из главных проблем нашего времени, но такие важные проекты нужно продвигать, иначе толку не будет. Да и смысл отключать фильтры? Сделайте короткометражку о пагубном влиянии цифрового мира в целом, приведите реальные факты, расскажите о том, что нужно постоянно подвергать сомнению все что видите, слышите. Затем, внедрите фильм по умолчанию во всю вашу огромную эко-систему. Вот тогда будет эффект.

#вау
​​Участвовал ли ваш почтовый ящик в спам атаках?

Специалисты в области кибербезопасности запустили новый онлайн-сервис Have I Been Emotet, который поможет пользователям проверить, использовался ли их адрес электронной почты в спамерских кампаниях знаменитой вредоносной программы Emotet.

Исследователи серьёзно обеспокоены активностью Emotet, выбирающего себе в жертвы частный сектор и органы государственного управления. Недавно Microsoft сообщала о росте числа атак трояна, а в первой половине 2020 года Emotet стал первым из самых активных киберугроз в России.

Как правило, этот вредонос распространяется через спамерские электронные письма, к которым прикрепляются документы Word или Excel. Если получатель открывает такие файлы, активируются макросы, которые и устанавливают троян в систему жертвы. В последних кампаниях операторы Emotet использовали защищённые паролем вложения.

База данных Have I Been Emotet состоит из отслеживаемых специалистами электронных писем, сгенерированных Emotet в период с августа по сентябрь 2020 года. За это время специалисты собрали более 2,1 млн электронных адресов из 700 тыс. исходящих писем.

Для того чтобы узнать, используется ли его электронный адрес в спам-кампаниях Emotet, пользователь должен ввести его в БД Have I Been Emotet. Если компания стала жертвой взлома, с помощью сервиса она может проверить, используют ли киберпреступники ее домен.

◽️https://www.haveibeenemotet.com/

#sitegood
​​Полиция запрашивает данные от умных домов, динамиков, устройств

Правоохранительные органы стали довольно часто отправлять запросы на получение информации об устройствах, которые могут включать интернет-запросы пользователя, заказы на еду и даже подслушанные устройством разговоры.

Ранее в этом месяце Amazon заявила, что получила более 3000 запросов от полиции на получение пользовательских данных в первой половине этого года и удовлетворила их почти 2000 раз. Это на 72 процента больше запросов по сравнению с тем же периодом 2016 года, когда Amazon впервые раскрыла данные пользователей.

Например, В 2016 году полиция в Бентонвилле, штат Арканзас, запросила данные Amazon Echo (умной колонки, которая может записывать разговоры) в связи со смертью человека. Amazon сначала попыталась заблокировать запрос, но позже передала данные и с тех пор полиция активно изучает и практикует эти методы в уголовных делах.

#вау
​​Статистика интернета в реальном времени

Приветствую друзья!
Цифровая реальность стремительно меняет мир. Сегодня на нашей планете проживает 7,7 миллиарда человек и 4,5 из них используют интернет. Он проникает во все сферы человеческой жизни и становится ее неотъемлемой частью.

С каждым годом, мы все больше ощущаем влияние и рост цифрового мира, но реальные масштабы увидеть и осознать очень трудно. На сайте internetlivestat отображается динамическая статистика в реальном времени о тенденциях использования Интернета, о том, как люди используют различные браузеры, приложения социальных сетей и онлайн-видео платформы. Это отличный инструмент, поскольку он показывает (подробно), насколько быстро Интернет-активность с каждой секундой растет.

На самом деле, сервис очень полезен для тех, кто занимаетесь каким-либо бизнесом, маркетингом или созданием своего проекта. Когда ты видишь, как быстро бегут циферки, как количество всего растет с неимоверной скоростью, хочется вернуться к работе и начать шевелиться.

https://www.internetlivestats.com/

#sitegood
​​Власти США обвинили Google, Apple, Facebook и Amazon в монополизации рынка

Расследование Конгресса США в отношении Google, Amazon, Apple и Facebook, которое продолжалось 16 месяцев, показало, что технологические гиганты обладают «монопольной властью» в ключевых сегментах бизнеса и злоупотребляют своим доминированием на рынке.

Антимонопольная комиссия США опубликовала отчет, в котором «есть серьезные доказательства того, что антиконкурентное поведение компаний препятствует инновациям, сокращает выбор потребителей и ослабляет демократию».

Техногиганты обладают слишком большой властью и пользуются этим для устранения малых стартапов.

Комиссия палаты представителей США считает, что эта власть должна быть ограничена, а за деятельностью таких компаний должно надзирать государство.

В отчете изложено несколько рекомендаций к законодателям по ограничению доминирования компаний:

◽️Структурно разделить бизнес техногигантов: отделить онлайн-платформы от других направлений бизнеса.
◽️Запретить компаниям типа Amazon конкурировать с пользователями на своей площадке.
◽️Запретить Facebook вести бизнес вместе с Instagram и WhatsApp.
◽️Считать любое приобретение другого бизнеса техногигантами антиконкурентным. Доказывать обратное придется самими технологическим компаниям.

Доигрались все вместе. Конечно, это было ожидаемо, что их раскатают в пух и прах. Можете прочитать этот отчет на 450стр, там действительно много связанных между собой фактов, которые доказывают что эта четверка поглощает рынок целиком и полностью.

#вау