CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Набор для жителей СНГ

VPN для мобильных устройств

ProtonVPN. Требует регистрацию. Бесплатно доступно около 15 серверов.
NordVPN. Требует регистрацию. Есть триал на 30 дней.
Psiphon. Не требует регистрацию.
OpenVPN

Мессенеджеры

Briar. Может работать как через интернет, так и без него (локальная сеть в одном WiFi и Bluetooth). Только Android.
Tox. Мессенджер, работающий по P2P. Внимание: для каждого устройства нужен свой ключ. Один ключ на нескольких устройствах не работает. iOS не поддерживается.
Jabber. Внезапно (нет). Федеративный (т.е. можно регистрироваться на любом сервере, а не одном).
Delta Chat. Использует обычный EMail под капотом, так что вы можете использовать свою почту.
Element. Тоже федеративный, протокол Matrix. https://element.io/get-started . Список серверов
Signal. Мессенеджер с открытым исходным кодом.

Почта
https://cock.li
https://protonmail.com - не требует номер телефона, это одна из опций подтверждения регистрации. Можно просто пройти капчу, например, или указать адрес другой почты.
https://tutanota.com - вроде подтверждает аккаунты через некоторое время.

Файлообменники
Пригодятся, если кому-то нужно что-то передать.

https://anonfiles.com
https://bayfiles.com

Главное

Tor. https://torproject.org
I2P. https://geti2p.net/ru/

Берегите себя🙏

#интересноеиполезное
​​Техник компании видеонаблюдения взламывал камеры, чтобы шпионить за женщинами

35-летний техник по домашней безопасности Телесфоро Авилес признался в том, что взламывал домашние сигнализации клиентов и шпионил за ними. Максимальный срок, который может получить мужчина - пять лет.

Известно, что работал злоумышленник в компании по обеспечению безопасности для домов и офисов ADT. За все годы работы в компании, а это пять лет, он включал камеры около 200 клиентов без их ведома более 9600 раз. Бывший сотрудник ADT не стал скрывать, что следил за жизнью женщин, которые его привлекали.

Сообщается, что в четверг, в ходе Окружного суда США, Авилес признал себя виновным в компьютерном мошенничестве и в съемке клиентов без их ведомства и согласия.

#вау
​​«Прочту потом»: Сохранение веб-страницы в одном html-файле

Приветствую друзья! Если вы в пути и у вас отсутствует интернет, то одним из лучших решений будет начать читать интересные вам статьи. Для этого мы воспользуемся расширением и стандартными настройками смартфонов.

На ПК

Расширение SingleFile сохраняет любую веб-страницу одним щелчком мыши в одном файле. Полученный файл не является .PDF или .doc либо. Это HTML файл, который вы можете открыть в любом веб-браузере. При использовании расширения я обнаружил, что он очень точный. То, что вы видите в Интернете, это то, что вы видите в автономном режиме.

На Android

В Chrome для Андроида откройте страницу, которую вы хотите сохранить для просмотра в оффлайн и нажмите на кнопку главного меню в верхнем правом углу. Здесь нажмите значок “Загрузка” и страница будет загружена на устройство. Вы можете открыть ее, чтобы посмотреть веб-страницу в вашем стандартном браузере.

На IOS

В
Chrome для iOS функция “Список для чтения” позволяет сохранять веб-страницы, которые можно прочитать позже. Для этого надо в браузере перейти в меню “Поделиться” и выбрать вариант “Читать позже”. Все сохраненные статьи можно легко получить через пункт меню “Список для чтения” в меню настроек Chrome.

Пользователи iOS могут также использовать функцию “Список для чтения” в Safari, чтобы сохранить содержимое веб-страницы для чтения позже, а также для синхронизации этой страницы на других устройствах.

#интересноеиполезное
​​Бот в Telegram продаёт телефонные номера 500 млн пользователей Facebook

Некий разработчик, получивший в руки базу данных телефонных номеров 533 млн пользователей Facebook, сделал Telegram-бота, через который каждый за небольшую плату может по Facebook ID пользователя получить его номер телефона. Об этом передаёт The Verge со ссылкой на Motherboard.

Исследователь в области цифровой безопасности Алон Гал (Alon Gal) сообщил изданию Motherboard, что разработчик, создавший этого бота, воспользовался ранее присутствовавшей уязвимостью в Facebook, которая позволяла выгрузить номера телефонов и цифровые идентификаторы пользователей социальной сети.

Как заявляется в информационном разделе Telegram-бота, в базе данных содержится информация о пользователях Facebook из более чем 100 стран со всего мира. Для получения полной информации бот требует заплатить 20 долларов — за эту цену приобретается 1 кредит (аналог цифровой валюты, созданной разработчиком для бота). Расценки на пакеты кредитов разнятся и доходят до $5 тысяч за 10 тысяч кредитов.

Facebook уведомил своих пользователей об этой утечке еще в 2019 году, но из-за того, что люди редко меняют номера в аккаунтах
база остается и по сей день актуальной, заверяет ИБ эксперт Алон Гал.

#вау
​​Как контролировать камеру и микрофон вашего устройства?

Приветствую друзья! Думаю многие задумывались о поиске приложения, которое фокусируется на вашей конфиденциальности и предупреждает вас, когда стороннее приложение использует камеру или микрофон вашего устройства. Приложение Vigilante может помочь решить проблемы в этой области.

Возможности:
▫️Уведомления при использовании микрофона / камеры
▫️Точки на экране при использовании микрофона / камеры
▫️Настройка точек экрана при использовании микрофона / камеры (размер, цвет, положение на экране)
▫️История, когда приложения запрашивали разрешения
▫️История отключения / подключения зарядного устройства
▫️История при подключении / отключении наушников
▫️История ваших уведомлений
▫️История блокировки экрана
▫️Информация об устройствах с учетом требований безопасности
▫️Никаких бесполезных разрешений
▫️Не подключается к Интернету
▫️Все ваши данные зашифрованы (база данных и настройки)
▫️Темный режим / светлый режим

https://4pda.ru/forum/index.php?showtopic=1010662

#интересноеиполезное
​​Telegram добавил возможность переносить переписки из мессенджеров WhatsApp, Line и KakaoTalk

В обновлении 7.4 Telegram для iOS появилась возможность переноса переписок из других мессенджеров, включая WhatsApp. Для этого достаточно открыть нужное приложение, выбрать переписку, экспортировать чат и «поделиться» им с Telegram.

Новая возможность работает с WhatsApp, Line и KakaoTalk. Для переноса переписок используется функция экспорта чатов, которая в Telegram присутствует только в десктопной версии.

Думаю, все уже заметили, что Дуров начал выжимать максимум из ситуации с WhatsApp и по-моему, у него получается очень даже хорошо.

#вау
​​Безвозвратное удаление данных с компьютера

Приветствую друзья! Все мы слышали страшные истории о купленных «на руках» бывших в употреблении жестких дисках, на которых находились множество личных (иногда — слишком личных) данных, оставшихся от предыдущего владельца. Или (еще хуже) — рассказы о перехвате финансовых данных, с помощью которых умелые воры могут фактически уничтожить личность в финансовом плане.

Предлагаю вам ознакомится с 4 программами, которое максимально уберегут вас от этих бед и безвозвратно удалят данные.

▫️ Revo Uninstaller — имеет инструменты для качественного уничтожения файлов и очистки свободного пространства.
▫️ Recuva — программа для восстановления данных, которая может стереть отдельные найденные файлы.
▫️ EraserDrop — гибкая портативная программа, для размещения на рабочем столе компьютера, что позволяет быстро удалить файл. Также можно использовать для очистки свободного пространства.
▫️ UltraShredder — небольшая, простая в использовании портативная программа.

#интересноеиполезное
​​Apple выпустит весной обновление для iOS 14, которое обяжет разработчиков спрашивать разрешение на отслеживание действий

Apple весной выпустит обновление правил iOS-приложений, которое обяжет разработчиков запрашивать у пользователей разрешение на отслеживание действий для таргетинга рекламы. Об этом сообщает The Verge.

В ответ на новость в Facebook заявили, что выход обновления может сдержать рост выручки компании.

В июне 2020 года Apple объявила, что обяжет владельцев приложений самим сообщать пользователям, какие данные они планируют собирать. Facebook раскритиковала этот шаг, заявив, что он может негативно сказаться на рекламном бизнесе компании. По собственным данным соцсети, реклама без таргетинга генерирует на 60% меньше продаж, чем реклама, нацеленная на потребителей.

Apple в правильном направлении двигается, а вот Марк Цукерберг что-то совсем поплыл.

#вау
​​Поиск людей в социальных сетях без аккаунта

Доброго вечера! Уверен, большинство людей, которые пользуются Telegram не имеют активного аккаунта в Одноклассниках и возможно даже VK, поэтому не могут осуществить расширенный поиск людей.

Сервис where - you решит данную проблему и найдет людей в основных российских социальных сетях. Вся информация структурирована и имеет удобные фильтры по возрасту, городу и пр.

https://where-you.com/

#интересноеиполезное
​​Социальные сети обязали удалять нецензурную брань

1 февраля вступил в силу закон, обязывающий соцсети, помимо удаления призывов к участию в несогласованных митингах и «неуважительных» к государству постов, «не допускать» публикации с матом. В соцсетях многие восприняли это как полный запрет нецензурной брани — и принялись материться ещё больше, а также искать абсурдные аналоги ругательств.

При этом для пользователей ответственности за посты с нецензурной бранью в законодательстве не предусмотрено, а сами авторы законопроекта отрицают «крестовый поход на русский мат». Пока в российских сегментах соцсетей ничего не изменилось — посты с матом не удаляют.

Что думаете?

#вау
​​Программы для восстановления данных жесткого диска

Доброго вечера! Недавно вы могли читать пост про удаление данных с компьютера, а сегодня я предлагаю вам ознакомится с утилитами, которые наоборот восстанавливают данные после обычного форматирования.

▫️Recuva
▫️PhotoRec
▫️DMDE
▫️Disk Drill
▫️Puran File Recovery
▫️RecoveRx
▫️MiniTool Power Data Recovery
▫️Stellar Data Recovery
▫️Data Rescue

Почти все утилиты бесплатные. Список произведен по популярности, сверху вниз.

#интересноеиполезное
​​В Cyberpunk 2077 нашли новую опасную уязвимость

На форуме Reddit вновь разгорелось бурное обсуждение неполадки, связанной с игрой Cyberpunk 2077. На этот раз модератор под ником PixelRick выявил, что сторонние моды и сохранения могут быть использованы в качестве вредоносных программ. Энтузиасты из Red Tools Team подтвердили уязвимость.

«Если вы планируете использовать моды/чужие сохранения @CyberpunkGame на ПК, будьте осторожны. Нам стало известно об уязвимости во внешних файлах DLL, которые использует игра, при которой они могут использоваться для выполнения кода на ПК», – сообщил в Twitter разработчик.

С
помощью модификаций или модифицированных сохранений злоумышленники могут запустить на вашем РС вредоносный код и получить доступ к компьютеру. По словам энтузиастов, уязвимость имеет место в версиях игры для РС и PS4.

#вау
Новая мошенническая схема в ВК

Сегодня мы поделимся с вами очередной мошеннической схемой, которая набирает обороты на просторах социальной сети ВК. Для реализации новой схемы мошенники задействуют некоторые приёмы социальной инженерии.

Суть схемы заключается в том, что с помощью некоторых манипуляций и перевода человека на фишинговый сайт, мошенники буквально в добровольном порядке получают логин и пароль пользователя.

Сама схема основана на том, что в ней пользователю даётся возможность заказать выгрузку архивной информации, накопленной за всё время существования личной страницы у соцсети. При этом, получить доступ к архиву способен только хозяин страницы, для этого ему нужно авторизоваться на своём аккаунте, при том, что ссылка на него является уникальной и открывается только со страницы самого пользователя.

Алгоритм атаки выстроен следующим образом:

1.
Пользователю в ВК поступает сообщение, чаще всего, о том, что архив будет отправлен на почту в течении 24 часов, но сама почта указана левая.
2. Для отмены отправки архива на "левую почту" пользователю предлагают авторизоваться и сменить пароль, пройдя по ссылке.
3. Пользователь переходит на фишинговый сайт и авторизуется, тем самым теряя доступ к своей странице.

Стоит отметить, что возможность выгрузки архива действительно существует, и злоумышленник, получив страницу в своё распоряжении, действительно может выгрузить эту информацию и использовать её в корыстных целях.

#Полезное
Книги для манипуляции людьми

Сегодня мы решили поделиться с вами интересной подборкой книг, которые помогут развить в вас навыки, позволяющие манипулировать людьми. Данная способность однозначно будет пригождаться вам на протяжении всей жизни.

1. Психология манипуляции и подчинения (Николя Геген) - данная книги позволит вам склонять на положительный ответ любого собеседника при просьбе одолжения. Автор даёт ответ на то, когда человеку требуется поддержка окружающих, а когда следуется, напротив, оставаться наедине и на то, существует ли условия, от которых невозможно отказаться?

2. Как завоёвывать друзей и оказывать влияние на людей (Дейл Карнеги) - книга, которая более десяти лет числилась в списках бестселлерах. Книга учит нас верить в себя и свои силы, справляться со своими комплексами, а также преодолевать своё стеснение при общении. Содержит в себе неплохие руководства для приобретения ораторских навыков.

3. Искусство Доминировать (Вадим Шлахтер, Сергей Хольнов) - учит множеству технологий и приёмов для манипуляции людьми. Главной особенностью книги является то, что каждый приём в неё не только описывается, но и содержатся попытки передачи и приобретения этих навыков.

4. Нейролингвистическое программирование для чайников (Бертон Кейт, Реди Ромилла) - написанная простым и понятным языком книга о системе психологической настройке человека с целью повышения качества своей жизни. Книга позволяет освободить своё мышление и направить его в нужное позитивное русло, избавившись от всех гнетущих внутренних факторов.

5. 200 способов успешной манипуляции (Владимир Адамчик) - в книге подробнейшим образом изложены способы манипуляции над людьми, а также средства защиты от воздействия манипуляции. Книга учит читать скрытые мотивы и желания собеседника и строить диалог на основании полученной информации. Благодаря прочтению данной книги вы научитесь распознавать элементы мимики, жестикулирования и языка тела.

#Полезное
11-летний индийский хакер шантажировал собственного отца

Индиец думал, что стал жертвой онлайн-вымогателей, но оказалось, деньги у него вымогает 11-летний сын, освоивший хакинг.

Раджив Кумар из Индии 1 января получил электронное письмо с угрозой от незнакомца. Не понимая, кому он успел перейти дорогу, мужчина решил, что на него обратили внимание профессиональные хакеры, которые теперь пытаются его шантажировать.

Мужчина утверждал, что изначально "группа" требовала от него 10 миллионов рупий ($137 тысяч), угрожая опубликовать личные фотографии Раджива. Его электронная почта была взломана, при этом был изменен пароль и связанный с ним номер мобильного телефона. Хакеры утверждали, что наблюдают за Кумаром и его семьей и продолжают преследовать их.

Полицейские, к которым мужчина обратился за помощью, обнаружили, что IP-адрес, с которого неизвестные отправили первое электронное письмо и все остальные, был таким же, как и у жертвы, а значит их посылали из дома Раджива.

Правоохранители предположили, что в деле замешан 11-летний сын Кумара — и не ошиблись. Ребёнок сразу признался, что сам вымогал деньги у отца. Мальчик учится в пятом классе и вдохновился роликами о хакинге на YouTube.

#Полезное
1
Боты для пробива в телеге

Сегодня мы поговорим про ботов, которые помогут нам найти любого человека, даже в тех ситуациях, когда мы практически не располагаем информации об этом человеке.

Боты:

1.
Глаз бога → @EyeGodsBot ← позволяет осуществлять поиск по телефону и по фотографии в социальных сетях. Также, имеет достаточно широкий сторонний функционал.
2. Egrul → @egrul_bot ← ищет информацию о юридических и физических лицах, учредителях, связях, местах регистрации.
3. Last4mail → @last4mailbot ← находит связь почтового адреса к одноклассникам и сбербанку.
4. Telesint → @telesint_bot ← даёт информацию о том, в каких чатах сидит пользователь.
5. ibhldr → @ibhldr_bot ← показывает предпочтения юзера на основе собранный информации по чатам, каналам и т.п.

#OSINT
👍1🔥1
Дуров подтвердил блокировку каналов Telegram с персональными данными протестующих и силовиков

По
его словам, комментаторы каналов призывают к насилию, что нарушает правила пользования мессенджером.

Создатель Telegram Павел Дуров обратился с просьбой к пользователям мессенджера не распространять личные данные других людей. Он также попросил их не призывать к насилию.

«За последние недели мы заблокировали несколько каналов, которые выкладывали в публичный доступ телефонные номера и адреса участников протестов в России», — сообщил предприниматель.
Аналогичная мера касалась каналов, где есть сведения о прокурорах, судьях, правоохранителях, журналистах и медиаменеджерах.

«В связи с этими каналами уже более недели не выходит экстренное обновление Telegram для iOS — оно не получает одобрение Apple. В результате сегодня мы приняли решение заблокировать проблемные каналы с личными данными», — написал Дуров.

В октябре Дуров также рассказывал о требованиях Apple удалить три канала, где публиковались данные белорусских силовиков и чиновников; однако в компании уточняли, что их претензии касались отдельных постов. Каналы по-прежнему доступны.

#Полезное
Раздеваем девушек

Не так давно была волна популярности нейросети "DeepNude", она способна раздеть девушек до гола, но только в купальнике. Но недавно вышла новая - DeepSukeb, она работает более лучше, ибо раздеть можно даже девушку в куртке, но есть минус - дают только 3 бесплатные попытки.

Но как же получить больше? Просто абуз с помощью мультиаккаунтов. За одного рефа дают бонус в 2 или 3 использования. Можно просто каждый раз стирать cookie файлы и использовать VPN.

DeepSukebe генерирует наиболее естественное и достоверное изображение, оснащен современным искусственным интеллектом. Разработано и произведено специалистами по данным, алгоритмам и разработкам очень хороших специалистов в области искусственного интеллекта.

#Лайфхак2021 #админозабоченный
👍1
Как определять входящие звонки

Наверняка вам хотя бы раз звонили компании с “очень выгодным предложением” или сообщением о якобы блокировке банковской карты. От такой проблемы можно довольно быстро и легко избавиться.

В приложение Яндекс встроен бесплатный определитель номера, который прямо во время вызова показывает откуда вам звонят. Система сверяет номер с базой «Яндекс.Справочника», где собраны телефоны более 6 млн организаций. Если номера в базе нет, то цель звонка определяется на основе отзывов пользователей.

Определитель номера работает и для пропущенных вызовов — номера телефонов и названия компаний сохраняются в истории входящих. Теперь его можно активировать одной голосовой командой — “Алиса, включи определитель номера”

#Полезное
Новый мощный бомбер

Думаю все знают что такое SMS-бомбер, так что сразу приступим к установке!

Установка:
$ apt update && apt upgrade
$ pkg install python && pkg install git
$ git clone https://github.com/Antaskin/smsbaher.git
$ cd smsbaher
$ pip3 install -r requirements.txt

Запуск:
$ python3 smsbaher.py

#Хакинг
Автоудаление файлов из корзины

При удалении файла, допустим с рабочего стола, он не полностью удаляется с ПК, а остается в корзине, и дисковое пространство при этом не очищается. А в случае, если наблюдается дефицит доступной памяти, корзину приходится постоянно чистить. Многие скажут, что этот процесс не сложный, но юзеры с маленьким объемом памяти, скажут вам обратное, ведь этот процесс попросту надоедает. Именно для таких пользователей эта инструкция, в ней будет рассмотрен способ настройки автоматической очистки корзины.

Пройдите по пути:

Меню "Пуск" - "Параметры" - "Система" - "Память".

В этом разделе включите "Функция контроля памяти". Перейдите в пункт "Настроить контроль памяти или запустить его"

Чуть ниже будет меню с надписью "Удалять файлы из корзины, если они находятся там более". В этом разделе настройте количество отведенного времени, проистечении которого, корзина будет очищена.

#Полезное