CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
Сбербанк запускает сервис по отслеживанию номеров мошенников

Сбербанк с апреля 2021 года внедрит через мобильное приложение "Сбербанк онлайн" услугу определения номеров входящих звонков от мошенников, сообщил журналистам зампредседателя правления кредитной организации Кирилл Царев.

«В ближайшем времени мы планируем внедрить возможность услуги определения, кто звонит, чтобы на этом уровне тоже бороться с кибермошенничеством, а также устанавливать дополнительные алгоритмы по возможному вычислению противоправных действий», — сказал он.

«Мы планируем, что в марте-апреле мы этот сервис (для защиты от мошеннических звонков) доразвернем, и, начиная с апреля клиенты (приложения «Сбербанк. Онлайн») начнут его получать, и он постепенно будет доступен всем», - сказал Царев.

Он добавил, что в приложении «Сбербанк.Онлайн» появится отдельный раздел, который будет посвящен безопасности пользователей.

#Новости
В РФ разработали сервис для выявления нелегальных транзакций с криптовалютой

Федеральная служба по финансовому мониторингу РФ разработала цифровой сервис, позволяющий анализировать транзакции, связанных с криптовалютой, с целью обнаружения преступлений.

«Наркодельцы активно используют электронные системы платежей и криптовалюту. Мы совместно с правоохранительными органами и Академией наук в первую очередь разработали цифровой сервис, который позволяет нам анализировать криптотранзакции»,— сообщил директор Росфинмониторинга Юрий Чиханчин.

Так называемый «прозрачный блокчейн» позволит ведомствам фиксировать все действия с криптовалютой, в том числе попытки злоумышленников скрыться. В данном вопросе властям России помогают коллеги из Финляндии, Люксембурга, Лихтенштейна, Белоруссии, Мальты и других стран.

#Новости
Воскресная подборка: 5 полезных расширений для Google Chrome

Изобретая идеи для контента на конец недели, родилась мысль создать подборку того, о чем мы не напишем отдельный пост, но упускать тоже не хочется. Сегодня — подборка мини-расширений для Chrome, которые упростят и дополнят ваш веб-экспириенс.

Universal Bypass — позволяет обходить сокращатели ссылок, которые заставляют вас смотреть рекламу, что-то делать или собирают данные о вас.

Survol — это небольшое расширение сэкономит ваше время, показывая превью любой ссылки, на которую вы наводите.

Picture-in-Picture Extension — позволяет смотреть любое видео в режиме "Картинка в картинке».

Funnel Search — упрощает использование поисковых операторов Google. Составляйте различные Google-дорки через простой интерфейс.

SponsorBlock — автоматически пропускает рекламные вставки в роликах на YouTube за счет пользователей, которые пополняют базу, отмечая промежутки с рекламой в популярных видео.

#Расширение
Как узнать прочёл ли получатель электронное письмо

Вроде бы обычная ситуация: вы отправили резюме потенциальному работодателю, а ответа нет. Или написали в службу поддержки с тем же результатом. Ситуация не из приятных, но в таких случаях важно понять: прочитал ли адресат ваше письмо?

Не все почтовые сервисы позволяют получить такую информацию, и как всегда на помощь приходят расширения. Unlimited Email Tracker - расширение для Google Chrome, с помощью которого вы можете решить эту проблему.

Кроме этого, плагин отображает сколько раз письмо было открыто. Если же в письме была ссылка - расширение покажет количество переходов по ней. Вы также можете настроить отправку уведомлений об открытиях ваших писем.

Расширение совместимо только с почтовым сервисом Google Mail.

#Полезное
Частичка деанона с помощью Bitcoin

Уверен, многие знают о обозревателях блоков вроде Blockchain или Block Explorer - эти сервисы помогут отследить куда и когда улетели/летят в данный момент чьи-либо денюжки.

При желании можно даже подключить сервис Cryptocurrency Alerting, с помощью которого можно настроить для себя оповещения об активности с интересующего адреса, а инструмент Blockseer позволит “следовать за биткоином”, визуализируя связи между адресами, участвовавшими в осуществлении транзакций.

Больше того, можно прошерстить немного глубже и узнать количество биткойнов в кошельке по выбранному адресу.

Для этого:
1. Переходим на сайт bitref.com
2. Вводим биткойн-адрес
3. Нажимаем Check
4. Ждём результат

С помощью этих методов можно даже обойти биткоин-миксер, так как будет видно, какие адреса служили "перевалочным пунктом" для монеток, а на каких копился банк.

#Полезное
SponsorBlock - это бесплатное расширение для браузера с открытым исходным кодом, предназначенное для пропуска спонсорских сегментов в видеороликах YouTube. Расширение полагается на базу данных, отправленную пользователями, для определения спонсорства в видео.

Также является встроенным в youtube vanced и его можно активировать в настройках.

#Полезное
TikTok выплатит пользователям $92 млн в связи с иском о нарушении приватности

По словам истцов, TikTok собирал «высокочувствительные персональные данные» для отслеживания пользователей и отображения рекламы.

Сервис TikTok согласился выплатить $92 млн для урегулирования коллективного иска о предполагаемых нарушениях конфиденциальности. По словам истцов, приложение собирало «высокочувствительные персональные данные» с целью отслеживания пользователей и отображения рекламы, пишет The Verge. Представители TikTok отрицают обвинения в сторону сервиса, но не хотят тратить время на судебное разбирательство и готовы решить все полюбовно.

Мировое соглашение объединяет 21 коллективный иск против TikTok по ряду предполагаемых нарушений конфиденциальности. В иске содержится несколько существенных претензий, начиная от анализа лиц пользователей с целью определения их этнической принадлежности, пола и возраста, и заканчивая предполагаемыми нарушениями закона США «О компьютерном мошенничестве и злоупотреблениях» в связи с передачей персональных данных. В мировое соглашение будут включены почти все пользователи из США.

В рамках урегулирования TikTok согласился избегать некоторых действий, которые могут поставить под угрозу конфиденциальность пользователей, за исключением случаев, когда раскрытие данных предусмотрено политиками конфиденциальности сервиса. В частности, TikTok пообещал отказаться от хранения биометрической информации, сбора данных GPS и буфера обмена, а также от отправки и хранения данных пользователей из США за пределами страны.

#Новости
​​Проверяем своё логическое мышление

Для начала разберёмся, что же такое «Логика». Данный термин имеет древнегреческие корни, и был образован от слова «Логос», что означает рассуждение, мысль, разум или смысл. Наиболее понятное определение Логики - это наука о правильном мышлении и здравомыслии.

Логика играет большую роль в работе программистов, аналитиков, пентестеров, специалистов по Информационной Безопасности и даже академиков. Поэтому логику и логическок мышление нужно всегда развивать.

Илья Пестов разработал бота, с помощью которого любой пользователь может проверить навыки своего логического мышления. Тест представляет из себя 25 вопросов, ваша задача заключается в том, чтобы отделить истинные высказывания от ложных. Как результат, вы узнаете на сколько у вас развита ваша логика.

▫️@psylogicbot

#Полезное
​​Прокачка навыков СИ до уровня Бог

СИ
(Социальная Инженерия) - это тот самый навык, который поможет вам добиваться всех своих целей. Не только в реальной жизни, но и в сети, а именно: обманом добыть документы человека, развод на покупку чего-либо, если вы скамер - вывод мамонта на профит.

Это всё приходит со временем, допустим раньше я занимался разводом на аккаунты Steam или Origin. Передо мной стояла задача - продать воздух. Что же делать в таком случае? Вам нужно доказать и настолько заговорить человека, чтобы он реально думал, что вы имеете тот самый аккаунт, который пытаетесь ему продать.

Для развития данного навыка не обязательно читать всякие заумные книги по психологии и Социальной Инженерии. Нужно больше общаться с людьми, изучать их поведение, тем самым пополняя список "Персонажей", которых вы можете использовать для своих умыслов.

Простой пример использования СИ: Звонит вам "сисадмин" с работы в 8.00 утра в воскресенье и говорит: "Слушай, у нас тут технические работы (Тут какие-то заумные термины), не мог бы ты приехать? Надо открыть твой компьютер". Вы про себя думаете: "Приехать на работу в воскресенье утром ради 1 минуты?!" И сразу спрашиваете: "А есть другой вариант?" "Конечно есть! Нужны логин и пароль".

"Социальная Инженерия - это за редким исключением почти всегда игра на людских потоках и слабостях" - Максим Кузнецов.
👍1
​​Изменение силы вибрации на Android

После покупки ваш смартфон по умолчанию будет использовать е встроенные звуки и уровень вибрации при звонках, уведомлениях и так далее.

Но бывает, что пользователя попросту раздражают какие-то звуки и нужно настроить все звуки и вибрации полностью под себя.

Данная опция доступна только на Android выше 10 версии.

1. Пройдите по пути: "Настройки" - "Специальные Настройки" - "Вибрация и тактильная сила".

2. Далее выберите категорию в которой хотите произвести изменения.

3. Выберите один из предложенных уровней вибрации: Высокий, средний, низкий. Также можно просто отключить.

И не стоит отчаиваться, если на вашем устройстве установлен Android ниже 10-ой версии, т.к некоторые производители внедряют эту функции независимо от версии Android.
​​Какие данные собирают о вас сайты?

Когда вы сидите и провите время за сёрфингом в интернете, о вас собирают данные множество сайтов, а вы об этом даже не подозреваете.

Blacklight поможет вам узнать, какие именно сайты собирают ваши данные. Данный сервис выявит не только сайты, но и какую именно технологию отслеживания они используют.

Перечень того, что может использовать сайт покажет вам сервис: использование рекламных трекеров, отпечатки браузера, отслеживание движений мыши, клики, сетевую активность.

▫️https://themarkup.org/blacklight
👍1
​​Роскомнадзор продолжает давить на соцсети

2 марта 2021 Роскомнадзором на портале проектов номативно-правовых актов были опубликованы два новых приказа, связанных с контролем и администрированием социальных сетей.

Согласно первому приказу, РКН обязует соцсети на своих главных страницах публиковать ежегодный отчет, в нем должны быть выделены итоговые данные и информация по каждому кварталу отчетного года. В этом документе администрация соцсети должна раскрыть статистику по выявлению и удалению контента с запрещенной в РФ информацией, включая общее количество страниц, на которых она размещалась и была удалена;

Согласно второму приказу, РКН будет требовать от соцсетей размещения на их главной странице специальной формы для жалоб и обращений пользователей.  Эта часть сайта должна быть на русском языке. У пользователя должна быть возможность перейти в эту форму прямо со своей личной страницы. В форме для жалоб обязательно должны быть такие поля: ФИО заявителя, его контактные данные, в том числе электронная почта, ссылка на страницу

Два новых проекта приказов РКН, касающихся соцсетей, будут размещены на открытом портале до 16 марта в рамках проведения общественный обсуждений.

▫️Что думаете по этому поводу?
#Новости
👍1
​​Это вы на фото?

В ВКонтакте есть такой "прикол", когда в ленте у вас выскакивает блок с надписью "Это Вы на Фотографии?".

Кто-то относится к этому равнодушно, но мы с вами тщательно относимся к своей конфиденциальности и безопасности, именно поэтому есть способ отключить эту "Фичу":

1. Зайдите в настройки с веб-версии сайта.

2. Выберите раздел "Приватность".

3. Далее в блоке "Фотографии" найдите "Управление", затем кликните на него.

4. Перед вами появится настройка функции "Отметки на фото". Выберите и отключите всё что вам нужно.

Затем нажмите на кнопку "Сохранить". Готово, теперь никто вас не сможет отметить на фото и вы больше не увидите эту пугающую надпись "Это Вы на Фотографии?".
​​Оптимизация вкладок Chrome

Люди, которые используют достаточно старые ПК, наверняка сталкиваются с проблемой очень частых подвисаний бразуера. Даже если открыто всего несколько вкладок, то могут начаться сбои.

Если вас это порядком бесит, то можете воспользоваться расширением xTab для Chrome. Сразу после установки вам будет предложено установить лимит открытых вкладок.

Также дополнение способно закрывать наименее используемые влкдаки, а также вовсе запретить их создание для ещё большего облегчения работы ПК.

▫️xTab
​​Взлом Админ-Панели сайта

Админ-Панель - это то место, от куда владельцы сайта управляют его работой. С помощью неё можно изменять контент, оформление и так далее, поэтому получить доступ к данной панели - это получить полный доступ к управлению. Будем использовать инструмент BruteCms:

Установка:

1. apt install tor

2. git clone https://github.com/OffXec/brutecms

3. service tor start

Использование:

1. cd brutecms

2. chmod +x brutecms.sh

3. ./brutecms.sh

Будет открыто меню утилиты, вам доступно несколько доступных для взлома движков: WordPress, Joomla, Drupal и OpenCart.

Для данного способа вам потребуется словарь для брут-форса. Подобные словари можно скачать на любом форуме с тематикой пентеста. Если у вас нет подходящего словаря для перебора, то просто нажимаем клавишу "Enter" для использования стандартного словаря.

Далее указываем путь к словарю с паролями для атаки методом перебора. В случае успеха, подобранный пароль будет находится в файле found.brutecms.
​​Доступ к "негативной информации" через школьный Wi-Fi будет заблокирован

По информации "РБК", от 5 марта 2021 года министр просвещения РФ Сергей Кравцов рассказал, что до конца года все школы страны будут подключены к сети Интернет, в том числе в них будет развернута сеть Wi-Fi.

Городские образовательные учреждения получат доступ со скоростью не менее 100 Мбит/с, сельские и поселковые не менее 50 Мбит/с, причем в отдаленных школах будет спутниковое подключение.

Учащиеся смогут использовать школьную беспроводную сеть Wi-Fi для обучения и в своих интересах. Им будет ограничен доступ к "негативному" контенту через эту сеть. Они смогут заходить только на верифицированные ресурсы.

В начале февраля Роспотребнадзор объявил о новых санитарных правилах, согласно которым детям школьного возраста запрещено использовать личные мобильные телефоны в образовательных целях.

▫️Что думаете по этому поводу?
​​OSINT - Узнаём всю информацию о фотографии

Фотография может скрывать в себе очень многое, от устройства, на которое она была сделана, до координат. Даже самая обычная фотография природы может помочь сыщику в его нелёгком деле.

Многие сервисы позволяют производить поиск чего-либо на фотографии. Но данный сайт - это разработка специалистов из "Интернет-Розыск.рф", который собрал в себе практически все нужные инструменты для просмотра информации фото.

На данном сайте сервисы разбиты на несколько секторов: Распознавание лиц на фото, определение оригинальности, качества и возраст фото. Помимо этого, присутствует уже всем так полюбившийся, но уже более прокаченный чекер метаданных.

▫️Сервис
​​5 полезных дополнений в Chrome

В данном посте будет представлена подборка из достаточно полезных расширений для браузера Chrome, они упростят и сделают сёрфинг по сети ещё более приятным.

Survol - это расширение создано для того, чтобы Вы не переходили на сомнительные сайты, а могли просто наведя на ссылку увидеть превью страницы.

Funnel Search - упростит Вашу работу с поисковыми операторами Google. Составляет Google-дорки через довольно простой интерфейс.

Universal Bypass - обходит практически все сокращатели ссылок, перейдя по которым Вас могут заставить смотреть рекламу, а также противостоит сбору Ваших данных.

SponsorBlock - это очень полезное расширение, которое автоматически будет пропускать рекламные вставки на YouTube.

Picture-in-Picture Extension - позволит Вам смотреть любое видео в режиме "Картинка в Картинке"
​​Обмен файлами на Android устройствах

В новых версиях ОС Android пользователям стала доступна функция "Nearby Share". Она позволяет отправлять файлы на другие устройства, которые находятся поблизости от вас.

Для активации данной фичи пройдите по пути: "Настройки" - "Google" - "Подключения устройства", далее активируйте её, кликнув на соответствующий ползунок. Далее выделите нужный вам файл и отправьте его с помощью любого приложения, выбрал пункт "Обмен с окружением".

Для стабильной работы Nearby Share необходимо активировать Wi-Fi, Bluetooth и GPS (Одновременно). Также, если у вас возникла проблема с отсутствием пункта "Обмен с окружением", это означает, что ваш телефон ещё не поддерживает данную функцию.
​​P2P Чат в Termux

Одноранговая, децентрализованная, или пиринговая (P2P) сеть — оверлейная компьютерная сеть, основанная на равноправии участников. Данную сеть можно использовать для анонимность переписки, такой метод был реализован даже для Android устройств с помощью Termux.

Установка на оба устройства:
▫️apt install netcat

Инструкция для первого устройства:

Узнаём IP:
▫️ifconfig

Открываем порты (Рандомные 5 цифр):
▫️nc -l -p 12345

Второе устройство:

Подключение ко второму устройству:

Для этого первый пользователь должен прислать вам открытый порт и IP, а далее вы прописываете команду:
▫️nc "IP" 1234

Можно начинать переписку.