CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Взлом в постели: как секс-игрушки становятся мишенью хакеров

Угроза утечки данных через цифровые секс-игрушки попала в отчёт о трендах кибербезопасности 2021 года, составленный компанией ESET.

На рынке постоянно появляются новые модели девайсов для секса. Однако проведенные киберспециалистами исследования показали, что эти устройства имеют много недостатков безопасности, угрожающие конфиденциальности данных пользователей. В частности, обнаруженные в ходе экспериментов уязвимости, позволяли перехватывать информацию и удаленно управлять устройствами, а также получать доступ к фото, видео и другим личным данным владельцев цифровых секс-игрушек.

Проблема в скором времени рискует стать массовой, потому что продажи интимных игрушек стремительно растут на фоне социального дистанцирования из-за пандемии.

«Эра смарт-игрушек для взрослых только начинается. Новейшие достижения в этой области — модели с возможностями виртуальной реальности и роботы на основе искусственного интеллекта с камерами, микрофонами и функциями голосового анализа. Не секрет, что информация, обрабатываемая такими устройствами, чрезвычайно конфиденциальна: имена, сексуальные предпочтения и ориентации, список партнеров, данные об использовании гаджета, интимные фото и видео — все эти подробности могут привести к катастрофическим последствиям, если попадут в чужие руки», — рассказала исследователь компании ESET Сесилия Пасторино.

Киберпреступники чаще всего используют метод атаки приложения, которое управляет теми или иными функциями секс-гаджетов. Найдя уязвимость через Bluetooth Low Energy (BLE), злоумышленник может перехватить локальную связь между управляющим приложением и устройством, между приложением и облаком с данными или между удаленным смартфоном и­­­ облаком.

#вау
​​Очистка компьютера без программ

Приветствую друзья! При базовой чистке компьютера от мусора мы делаем довольно много действий. Чтобы моментально отчистить корзину, временные файлы и т.д нужно выполнить следующие действие.

▫️Нажимаем сочетание клавиш Win+R
▫️Вписываем команду cleanmgr.exe

В этом окне выбираем диск для очистки и жмем ОК. После нескольких минут обработки диска появится окно для отчистки.

#интересноеиполезное
​​Уязвимость в Telegram позволяет определить местонахождение пользователя

В блоге разработчика Ahmed’s Blog появился интересный пост про обнаруженную им уязвимость. В частности, функция «Люди рядом» в Telegram (помогает искать пользователей поблизости и знакомиться) позволяет узнать точное местонахождение пользователя даже без специальных навыков или оборудования.

Функция работает на расстоянии до 12 км, так что за несколько минут перебора можно найти человека, зная его город (а лучше район) — что не так сложно вычислить благодаря соцсетям. Далее действовать можно по-разному: либо пройтись самостоятельно и записать данные об удалённости с трёх разных точек, либо использовать приложение, заставляющее смартфон думать, что вы находитесь в другом месте.

Автор пошёл по второму пути. Поочерёдно вбил три набора координат, записал расстояние до нужного пользователя. Затем перенёс эти координаты в Google Earth Pro и обвёл радиусы, полученные из Telegram. Пересечение трёх окружностей выдало ему нужное место. Поскольку автор был знаком с этим пользователем, он уточнил, находится ли он в зоне, определённой с помощью Telegram — и это действительно оказалось так.

Обычно подобные сервисы обеспечивают безопасность пользователей, выдавая не совсем точное расстояние (путём добавления рандомного числа), из-за чего радиусы с трёх точек либо не пересекутся, либо дадут более обширную область. Удивительно, но когда автор связался с представителями Telegram, ему ответили, что не считают такую особенность проблемой.

▫️Трансляцию геолокации можно (и крайне рекомендуется) отключить. Для этого в приложении откройте вкладку «Контакты» → «Найти людей рядом» → «Не показывать меня». По умолчанию эта функция отключена, но вы могли включить её ради эксперимента и забыть выключить.

#вау
​​Машина времени в интернете

Приветствую друзья! Необходимо найти запись из интернета, которая была удалена ранее? Достаточно лишь использовать специализированные онлайн-сервисы.

▫️Internet Archive – это сайт, который позиционирует себя, как машина времени в интернете. С его помощью можно просматривать состояние практически всех сайтов и увидеть, как они выглядели несколько лет назад.

▫️Социальная сеть Undelete позволяет отследить аккаунты в социальных сетях и отображает удаленные посты. Она часто используется журналистами для обсуждения скандалов.

#интересноеиполезное
​​Правительство утвердило список приложений для предустановки на смартфоны, компьютеры и телевизоры c 1 апреля 2021 года

Теперь точно: Российским правительством был утверждён перечень российских программ, которые должны быть предустановлены на продаваемые в России смартфоны, компьютеры, а также умные телевизоры с 1 апреля 2021 года. Распоряжение с полным списком программ опубликовано на интернет-портале правовой информации.

Смартфоны и планшеты на Android и iOS:

• Яндекс.Браузер
• Поисковик Яндекс
• Яндекс.Карты
• Яндекс.Диск
• Почта Mail.ru
• ICQ
• Голосовой ассистент «Маруся»
• Новости Mail.ru
• OK Live
• ВКонтакте
• Одноклассники;
• MirPay (Android)
• Госуслуги
• МойОфис Документы
• Kaspersky Internet Security (Android)
Applist.ru

Компьютеры и ноутбуки с Windows:

• МойОфис

Телевизоры с функций Smart TV:

• Поисковик «Яндекс»
• Wink
• Ivi
• Первый
• КиноПоиск
• Okko
More.tv
• Premier
• Смотрим
• НТВ
• Start

Яблочникам повезло немного. На айфонах можно будет выбирать производить установку этого ПО или нет. В целом, конечно, весело получается. Аська в 2021 году и голосовой ассистент "Маруся" это очень мощные прилы, которые необходимы каждому юзеру в этом десятилетии🙈
​​Набор OSINT инструментов для Instagram

Доброго вечера! Небольшой, но последовательный и объёмный пак инструментов для разведки на основе открытых данных. Пользуйтесь.

▫️ Обнаружить искомый профиль можно с помощью поиска на сайте searchmy.bio

▫️Получить аватарку пользователя в полном размере поможет инструмент instadp.com

▫️Пробить аву в Яндекс.Картинки. или воспользоваться ресурсами по поиску лиц, такими как Search4Faces и FindClone

▫️ Использовать полезное браузерные расширения для Google Chrome, которое выдает информацию об аккаунте. Расширение

▫️ Воспользоваться @maigret_osint_bot для поиска аккаунтов цели в других социальных сетях (по никнейму).

#интересноеиполезное
​​Крупнейшие соцсети начали блокировать аккаунты сторонников Трампа

Американские онлайн-сервисы и соцсети начали блокировать аккаунты президента США Дональда Трампа и его сторонников, а также ограничивать контент, связанный с беспорядками в Вашингтоне 6 января 2021 года. По данным Аxios, к 9 января о различных «трамповских» ограничениях объявили больше десятка платформ.

Это сделали Facebook, Instagram, Twitter и Snapchat, видеосервис YouTube удалил видеообращение президента, в котором он призывал сторонников, ворвавшихся в здание Капитолия, разойтись по домам.

Кроме того, 8 января Reddit заблокировал "за подстрекательство к насилию" сообщество r/donaldtrump. Оно насчитывало 52 тысячи участников, часть из них одобрительно отзывалась о нападении на Капитолий.

Как пишет международное русскоязычное издание "Медуза", использование хэштегов, которыми сопровождаются сообщения в поддержку Трампа, ограничили сервисы TikTok и Pinterest. Мессенджер Discord заблокировал сервер The Donald, где общались сторонники Трампа.

Крупные компании пытаются предотвратить акты насилия или же в штатах свобода слова действительно мертва? Пишите в чат, что думаете об этом.
​​Дуров призывает перейти на Android для сохранения информационной свободы

Владелец Telegram Павел Дуров заявил в своем блоге о целесообразности перехода с iOS на Android из-за того, что корпорация Apple, по его мнению, препятствует свободному обмену информацией.

Дискуссия с участием Дурова в Telegram началась с вопроса подписчика о популярном среди сторонников Дональда Трампа приложении Parler, заблокированном Apple и Google.

"Apple и Google представляют гораздо большую проблему для свободы, чем Twitter. Apple является наиболее опасной из этих двух, потому что она может полностью ограничить ваш доступ к приложениям", — написал он.

В отличие от Apple, на Android можно устанавливать приложения через apk-файлы. Они сохраняют доступ к свободному потоку информации.

Дискуссия по поводу свободы в интернете развернулась из-за того, что Twitter окончательно заблокировал аккаунт президента США Дональда Трампа «из-за риска подстрекательства к насилию»

Кстати, акции Твиттера неплохо просели после того, как они снесли аккаунт Трампу, да и остальным гигантам досталось. Короче, год начался с п#здеца.

#вау
​​Подборка полезных сервисов для своего дела

Приветствую друзья! Если вы собираетесь открыть собственное дело или уже занимаетесь его продвижением, то обратите внимание на подборку ниже, возможно найдете что-то нужно вам.

▫️«Яндекс.Метрика», Google Analytics, SimilarWeb — сервисы веб-аналитики, собирающие статистику по посещаемости сайта.
▫️Tilda Publishing — конструктор сайтов, не требующий навыков программирования.
▫️Later — сервис для отложенного постинга в Instagram. Бесплатная версия имеет ограничения.
▫️Domainr — сервис для поиска свободного домена.
▫️Logaster — быстрый подбор лого к вашему названию и сфере деятельности. За дополнительные функции придётся заплатить, но для поиска новых идей сгодится и бесплатная версия.
▫️Logodust — база бесплатных элементов для логотипов.
▫️Invoicetome — удобный инструмент для создания счетов, которые можно выписывать клиентам или партнёрам.
▫️Cloudim, Jivosite — сервисы для встраивания на сайт окон консультации или чатов с сотрудником. Бесплатные версии имеют ограничения.
▫️MailChimp — сервис для создания и автоматизации рассылок. Бесплатная версия имеет ограничения.

#интересноеиполезное
​​Доля пользователей интернета в России среди молодежи приблизилась к 100%

Согласно последним данным Mediascope, в России доля интернет-пользователей в возрасте от 12 до 24 лет составила 97,1% в 2020 году. Это самая большая возрастная группа пользователей сети в стране.
При этом во всех других возрастных категориях данный процент ниже и обратно пропорционален возрасту. Так, в группе от 25 до 34 лет интернетом хотя бы раз в месяц пользовались 95,8% россиян, в категории от 35 до 44 лет — 93,7%, от 45 до 54 лет — 84,2% и в категории старше 55 лет — 49,7%.

В целом, в 2020 году хотя бы раз в месяц интернетом пользовались 78,1% жителей страны старше 12 лет.

Для выхода в сеть россияне чаще всего используют мобильные телефоны (70,8%), а ПК — 50,8%. Исключительно мобильными устройствами для выхода в интернет пользуются 27,1% россиян. Самая многочисленная их категория — в возрасте от 25 до 34 лет (36,1%).

В 2020 году из-за пандемии трафик фиксированного интернета в России увеличился на 32% по сравнению с 2019 годом — до 43,7 млрд ГБ. Темпы роста трафика были более чем в 1,5 раза быстрее. При этом в мобильных сетях этот рост несколько замедлился — до 48,6% против 53,5% в 2019 году.

#вау
​​Кто и как запрашивает информацию с ПК пользователя

Приветствую друзья! После информации о том, насколько американские спецслужбы продвинулись в плане наблюдения за пользователями Сети, разного рода ПО, которое позволяет контролировать распространение собственных данных, становится все популярнее. Многие компании выпускают соотвествующее программное обеспечение, и Mozilla не является исключением. Сейчас эта компания представила плагин Lightbeam, который помогает пользователю понять, кто отслеживает личную информацию пользователя, при серфинге.

Плагин отслеживает обращения веб-серверов, составляя информативную диаграмму, где показано, какой именно ресурс запросил информацию. По словам разработчиков, это может быть социальная сеть, какой-то скрипт сбора статистики, рекламный скрипт и прочее. Во время работы пользователь может вывести информацию, собираемую скриптом, на дисплей, простым кликом по иконке плагина.

▫️https://addons.mozilla.org/ru/firefox/addon/lightbeam-3-0/

#интересноеиполезное
​​В России задумались о контроле над звонками россиян в Skype, Viber и WhatsApp

Россвязь изучает возможность введения лицензирования для сервисов, которые позволяют звонить на городские и мобильны телефоны через интернет, в том числе Skype, Viber и WhatsApp. Это помогло бы упростить контроль над ними со стороны органов безопасности.

Ведомство заказало исследование, в котором специалисты выяснят, насколько возможно ввести лицензирование для подобных сервисов, следует из тендерной документации на портале госзакупок от 13 января.

Российские спецслужбы давно заинтересованы в контроле звонков через мессенджеры, пишет «Коммерсантъ». Сейчас они не могут получать достоверную информацию о конечных пользователях из-за шифрования. В случае введения лицензирования компании обяжут описывать свои технологии, говорит источник газеты, однако это будет невозможно — по его словам, подобные решения проприетарные и закрытые, поэтому в компании вряд ли согласятся рассказывать российским спецслужбам о своих способах шифрования.

Telegram скоро лопнет от таких вестей. Так и до миллиарда активных пользователей недалеко :)

#вау
​​Что можно получить, имея только IP-адрес?

Приветствую друзья! Хочу привести пример того, что сможет узнать о Вас злоумышленник имея на руках Ваш айпи-адрес. Сервисы, о которых пойдёт речь абсолютно бесплатны и находятся в открытом доступе.

▫️IP-score — сайт проверяет на наличие в blacklists определённого айпи.
▫️HTMLweb — поможет определить страну, город и район. Дополнительно есть информация о whois-server.
▫️ipqualityscore — c помощью этого сервиса можно получить информации об использовании прокси, VPN или TOR.
▫️iknowwhatyoudownload — ресурс для получения информации о использовании торрент трэкеров. Есть возможность создать зараженную ссылку и отправить ее «жертве»..
▫️ xspider-77 (ссылка на скачивание программы) —можно получить информацию о занятых портах и уязвимостях.
▫️Shadow Security Scanner (ссылка на скачивание программы) — определяет операционную систему, название машины, а также дату и время на компьютере.

#интересноеиполезное
​​Следственный комитет попросил задержать 43 тысячи зрителей YouTube

Следственный отдел СК России по городу Красногорску в Подмосковье требовал от местной полиции «обеспечить явку» 43 386 посетителей YouTube, которые посмотрели трансляцию отставного полковника Михаила Шендакова. Его обвиняют по делу об экстремизме, поскольку во время стрима он призывал зрителей нападать на сотрудников ФСБ.

Согласно документам, которые оказались в распоряжении журналистов, старший следователь Преображенская Л. О. направила просьбу начальнику УМВД по Красногорску «обеспечить явку» в следственный отдел зрителей ролика Шендакова. В запросе указано, что ролик посмотрело более 43 тысяч посетителей YouTube.

В ответе на письмо Преображенской начальник местного отдела уголовного розыска Н. А. Крутицкий заявил, что провел все необходимые оперативно-розыскные мероприятия. Но установить, где находятся 43 тысячи зрителей оперативникам не удалось, поэтому поручение не выполнено.

Уголовное дело против Михаила Шендакова завели в феврале 2020 года по статье о возбуждении ненависти либо вражды (ч. 1 ст. 282 УК) и назначили подписку о невыезде. В октябре суд изменил меру пресечения на заключение под стражу из-за того, что Шендаков два раза не явился на судебные заседания.

#вау
​​Как защитить себя от взлома и прослушки?

Приветствую, друзья! В этом гайде я хочу рассказать о 5 кратких правилах, которые должен соблюдать каждый пользователь.

Данная памятка поможет сориентироваться в интернет-безопасности как пожилым людям, так и маленьким детям. Временя непростые, повсюду скам, поэтому базу знать просто необходимо. Если у вас есть неопытные юзеры в семье, то обязательно скиньте им эту памятку.


1️⃣ Вводите важную информацию только на сайтах с защищённым соединением (HTTPS)
Видите в строке браузера зелёный замочек и аббревиатуру HTTPS? Если нет, то передача данных от вашего устройства до сайта не зашифрована и информацию можно перехватить.

2️⃣ Придумайте надёжные пароли
Рекомендую использовать в пароле сочетание букв в разных регистрах, специальных символов и цифр. Желательно, чтобы пароль был длиннее 16 знаков (q#$M>RdwR1953Vc0Bp#52).

3️⃣ Используйте VPN-сервисы
На покупку месячного абонемента качественного сервиса будет уходить около 300 рублей, но это значительно повысит Вашу конфиденциальность в определенных рамках. Стоит понимать, что никакой VPN не поможет, если вами в серьез заинтересовались гос. органы.
4️⃣ Зашифруйте свои данные
Можно использовать встроенную программу BitLocker или же скачать VeraCrypt.

5️⃣ Подключите двухфакторную аутентификацию
Такая возможность существует практически во всех программах с авторизацией.

#интересноеиполезное
​​Роскомнадзор проверит, на кого зарегистрирован каждый номер сотовой связи

На портале государственной информационной системы координации информатизации опубликована Программа цифровой трансформации Роскомнадзора, по которой в ближайшие три года ведомство намерено создать несколько новых информационных систем.

Одна из этих систем предусматривает «мониторинг проверки сведений о фактических абонентах сотовой связи».

То есть фактически Роскомнадзор намерен обеспечить проверку, на кого конкретно зарегистрирован каждый номер сотовой связи. Известно, что зачастую номера регистрируются на третьих лиц. Таким образом, абоненты получают возможность пользоваться сотовой связью анонимно, что противоречит российскому законодательству.

На мониторинг проверки личности абонентов сотовой связи планируется потратить 386,5 млн руб.

#вау
👍1
​​Отслеживаем изменения на сайте

Доброго вечера! Очень часто сталкиваюсь с потребностью мониторинга какого-либо сайта или полезной информации. Нашел для такого дела полезный сервис Visualping.

Visualping — это сервис, который умеет искать изменения на заданных вами страницах и уведомлять вас в случае их обнаружения. При обнаружении изменений на отслеживаемой странице ресурс покажет вам всплывающее окно и даст звуковой сигнал.

Это может вам пригодиться для обнаружения новых комментариев и сообщений в форумах, отслеживания изменений цены в интернет-магазинах и т.д. Сервис имеет расширение для более удобного использования. Бесплатная версия дает 2 отслеживания в день.

Сайт | Расширение

#интересноеиполезное
​​Официально: в Москве в 2021 году появятся первые электронные паспорта

Уже в четвёртом квартале 2021 года московские власти хотят провести тестовый запуск электронных паспортов. Они будут выпускаться в виде пластиковых карточек с чипом, на котором будут храниться данные жителя столицы, сообщает Интерфакс.

По словам первого заместителя главы МВД РФ Александра Горового, на начальном этапе эксперимент будет проводиться на базе Министерства внутренних дел. В дальнейшем выдача документа будет происходить через МФЦ.

Отметим, что по планам, электронный паспорт и дополняющее его мобильное приложение станут «ключом» к различным государственным и коммерческим услугам. Также цифровой документ позволит каждому гражданину страны обладать «квалифицированной электронной подписью».

По данным МВД, электронный паспорт по размерам будет соответствовать банковской карте (формата ID1). Чип, используемый в нём, будет создаваться отечественными производителями. В нём будут храниться все те же данные, что и в традиционном бумажном паспорте (о регистрации по месту жительства, о семейном положении и т.д).

#вау
Как выучить английский программисту (и не только)

Айоу ребята! Надеюсь, вы хорошо начали 2021 год, поставили цели, начали активно развиваться и возможно захотели взяться за изучение англ. языка.
Про то, что без англ. языка вы теряете много возможностей я рассказывать не буду, вы и сами знаете. Так вот, к чему я все это веду?

Я возвращаюсь на Youtube и хочу снять ролик на тему изучения английского, т.к сам я на этом собаку съел. Хочу раскрыть эту тему полностью, составить для вас несколько полных планов изучения, накидать сервисов, фишек и т.д, которые
помогут вам с большим прогрессом изучать язык. Я считаю эту тему супер важной, ведь если начать изучать англ неправильно и с дурацким подходом можно потерять месяцы и даже годы изучения!

В общем и целом - планирую сделать очень полезный ролик для вас. Что думаете?

Лайк - делать, Дизлайк - не делать
​​Пассивная защита от Iplogger'а

Доброго вечера, друзья! Видимо, из-за большого потока новых пользователей в Telegram активизировались "IP дианонщики". Чтобы не попасться на вшитый или открытый логгер предлагаю освежить память и вспомнить, как можно легко с ними бороться.

1. Нажимаем WIN+R > пишем:
notepad.exe c:/windows/system32/drivers/etc/hosts

2. В самый низ вписываем:
 ezstat.ru
0.0.0.0 iplogger.org
0.0.0.0 2no.co
0.0.0.0 iplogger.com
0.0.0.0 iplogger.ru
0.0.0.0 yip.su
0.0.0.0 iplogger.co
0.0.0.0 iplogger.info
0.0.0.0 ipgrabber.ru
0.0.0.0 ipgraber.ru
0.0.0.0 iplis.ru
0.0.0.0 02ip.ru

3. Обязательно перезагружаем компьютер

Мы заблокировали популярные домены IPlogger на нашем компьютере, тем самым обезопасили себя от утечки IP адреса. Все запросы к доменам IPlogger будут тупо закольцовываться на локальном компьютере. Грубо говоря, до интернета такой запрос не дойдет.
​​Набор для жителей СНГ

VPN для мобильных устройств

ProtonVPN. Требует регистрацию. Бесплатно доступно около 15 серверов.
NordVPN. Требует регистрацию. Есть триал на 30 дней.
Psiphon. Не требует регистрацию.
OpenVPN

Мессенеджеры

Briar. Может работать как через интернет, так и без него (локальная сеть в одном WiFi и Bluetooth). Только Android.
Tox. Мессенджер, работающий по P2P. Внимание: для каждого устройства нужен свой ключ. Один ключ на нескольких устройствах не работает. iOS не поддерживается.
Jabber. Внезапно (нет). Федеративный (т.е. можно регистрироваться на любом сервере, а не одном).
Delta Chat. Использует обычный EMail под капотом, так что вы можете использовать свою почту.
Element. Тоже федеративный, протокол Matrix. https://element.io/get-started . Список серверов
Signal. Мессенеджер с открытым исходным кодом.

Почта
https://cock.li
https://protonmail.com - не требует номер телефона, это одна из опций подтверждения регистрации. Можно просто пройти капчу, например, или указать адрес другой почты.
https://tutanota.com - вроде подтверждает аккаунты через некоторое время.

Файлообменники
Пригодятся, если кому-то нужно что-то передать.

https://anonfiles.com
https://bayfiles.com

Главное

Tor. https://torproject.org
I2P. https://geti2p.net/ru/

Берегите себя🙏

#интересноеиполезное