Конфиг ИТ
73 subscribers
37 photos
7 videos
1 file
946 links
Новости в мире ИТ безопасности. Услуги аутсорсинга ИТ любой сложности. Конфигурация Вашего бизнеса.

+7 495 749 28 49
configit.ru

#configit #конфигит #итаутсорсинг #системнаяинтеграция #обслуживаниесерверов #колокация #ipатс #видеонаблюдение #итаудит
Download Telegram
В системе авторизации Facebook нашли критическую уязвимость

TechCrunch: хакер из Непала взломал двухфакторную авторизацию в Facebook
Исследователь информационной безопасности из Непала Джитм Маноз (Gtm Manoz) обнаружил в системе двухфакторной авторизации Meta (признана в России экстремистской и запрещена) уязвимость, которая позволяет обходить этот важный рубеж защиты. Об этом сообщает издание TechCrunch.
В экосистеме Meta есть сервис Meta Accounts Center, который позволяет объединять аккаунты в Facebook, Instagram (владелец компания Meta признана в России экстремистской и запрещена) и других проектах корпорации. В нем можно настроить не только общие параметры входа, но и другие функции вроде кросс-сервисной публикации контента.
Как и в других сервисах Meta, в Meta Accounts Center есть двухфакторная авторизации. Однако она отличается тем, что между попытками ввода шестизначного кода подтверждения из SMS или e-mail в ней нет таймаута.
Таким образом, зная логин и пароль жертвы, а также ее номер телефона, злоумышленник может перейти на страницу Meta Accounts Center, ввести чужие данные и заняться брутфорсом (подбором нужной комбинации методом перебора, – прим. ред.) проверочного кода с помощью специального бота. Подобрав нужный код, хакер может получить доступ ко всем сервисам жертвы в экосистеме Meta.
Джитм Маноз обнаружил ошибку и сообщил о ней еще летом 2022 года. Корпорация исправила проблему в октябре. В 2023 году Маноз и IT-гигант выпустили совместный отчет, в котором раскрыли подробности о механизмах уязвимости. Корпорация выплатила исследователю вознаграждение в размере $27,2 тыс. (примерно 1,9 млн руб. по курсу на 31 января 2023 года).

+7 (495) 749-28-49
www.configit.ru

https://www.gazeta.ru/tech/news/2023/01/31/19623541.shtml?utm_source=yxnews&utm_medium=desktop

#meta #facebook #instagram #взлом #новости #ит #конфигит #configit
Запущена платная подписка Meta Verified для пользователей Instagram и Facebook из США

Месяц назад пользователи Facebook и Instagram из Австралии и Новой Зеландии получили возможность участвовать в программе Meta Verified — речь идёт о платной верификации аккаунтов в этих соцсетях. В зависимости от способа оплаты галочка около ника оценивается от $11,99 до $14,99 в месяц. Теперь опция стала доступной и пользователям из США.
Участвовать в программе могут все желающие старше 18 лет. Помимо оформления подписки, необходимо отправить администрации соцсетей скан удостоверения личности и настроить двухфакторную авторизацию. Подписчики Meta Verified лишаются возможности менять имя или фото в своём профиле, устанавливать другое имя пользователя или дату рождения — в противном случае процедуру проверки придётся проходить повторно.
Подписчикам Meta Verified открывается доступ к эксклюзивным стикерам в Facebook, Instagram Stories и Facebook Reels, а также выдаются 100 «звёзд» в месяц — это своего рода внутренняя валюта соцсетей, позволяющая пользователям поощрять друг друга.
Тестирование подписки в Австралии и Новой Зеландии продемонстрировало «хорошие результаты», рассказали в Meta ресурсу TechCrunch. В пилотных регионах Meta Verified предусматривает и другие преимущества, в том числе приоритет в ранжировании при поиске, в комментариях и рекомендациях. Но некоторые пользователи платформ отметили, что это сбивает с толку, поэтому в Meta дополнительно изучат эту практику, прежде чем принимать решение о её введении в других регионах.
Помимо соцсетей Meta, платная подписка есть также в Telegram, Twitter и Snapchat.

+7 (495) 749-28-49
www.configit.ru

https://3dnews.ru/1083633/zapushchena-platnaya-podpiska-meta-verified-dlya-polzovateley-instagram-i-facebook-iz-ssha?utm_source=yxnews&utm_medium=desktop

#meta #instagram #facebook #telegram #twitter #snapchat #соцсети #подписка #новости #ит #конфигит #configit #cit
«WhatsApp нельзя доверять»: мессенджер уличили в частых включениях микрофона без причины — разработчики назвали это багом Android

В социальной сети Twitter развернулась интересная дискуссия, связанная с мессенджером WhatsApp — пользователи обратили внимание, что мессенджер часто и без причины включает микрофон. Примечательно, что своё недвусмысленное мнение о мессенджере высказал Илон Маск (Elon Musk), косвенно прокомментировав и деятельность Meta в целом.
Когда пользователь мессенджера и сотрудник Twitter Фоад Дабири (Foad Dabiri) пожаловался, что его приложение часто активировало микрофон — даже когда человек спал. На это отозвался сам Маск, заявив буквально следующее: «WhatsApp нельзя доверять».
Далее Маск включился в дискуссию, в ходе которой заявил, что создатели WhatsApp в своё время покинули тогда ещё компанию Facebook «с отвращением», инициировав интернет-кампанию #deletefacebook и сделали важный вклад в создание мессенджера Signal. Напомним, скандал с появлением нового интернет-тренда произошёл ещё в 2018 году.
Маск добавил: «То, что они узнали о Facebook и изменениях по поводу WhatsApp, очевидно, сильно обеспокоило их». Почти одновременно Маск объявил, что Twitter будет поддерживать собственные звонки и шифрованные сообщения.
Впрочем, команда самого WhatsApp уже заявила в Twitter, что проблема, вероятно, связана с багом ОС Android и представители мессенджера уже связались с Google для устранения проблемы. В WhatsApp утверждают, что после получения разрешения на доступ к микрофону приложение в норме использует его только для осуществления голосовых звонков и записи голосовых сообщений
Стоит отметить, что с критикой мессенджера выступал и Павел Дуров, заявлявший, что WhatsApp полон уязвимостей. Сам Дуров, по его словам, много лет назад удалил мессенджер — тот давно является инструментом слежки.

+7 (495) 749-28-49
www.configit.ru

https://3dnews.ru/1086439/ilon-mask-raskritikoval-whatsapp-nazvav-ego-ne-zaslugivayushchim-doveriya?utm_source=yxnews&utm_medium=desktop

#whatsapp #android #twitter #facebook #meta #микрофон #уязвимость #соцсети #мессенджер #новости #ит #конфигит #configit #cit
Meta ведёт переговоры с AR-стартапом Magic Leap о лицензировании технологий и производстве гарнитур

Компании Meta и Magic Leap ведут переговоры о подписании многолетнего соглашения о лицензировании интеллектуальной собственности и производстве, узнало издание Financial Times. Подробностей переговоров пока мало, но, сообщается, что потенциальное партнёрство не предполагает выпуск совместно разработанной гарнитуры. Вместо этого Magic Leap может предоставить Meta доступ к некоторым оптическим технологиям. Вместе компании смогут лучше противостоять конкурентам, среди которых скоро появится Apple.
Флоридский стартап Magic Leap разрабатывает технологии и компоненты для VR- и AR-гарнитур, в том числе продвинутые линзы, а также специализированный софт, что является важнейшими технологиями для метавселенной. Magic Leap является одним из наиболее успешных AR-стартапов, в который вложили $3,5 млрд такие компании, как Google и Alibaba. Компания Magic Leap имеет производственные мощности в Мексике, где может производить десятки тысяч гарнитур дополненной реальности в год. В рамках партнёрства Magic Leap также может оказать помощь в производстве устройств Meta, что позволит технологическому гиганту производить больше гарнитур VR в Северной Америке, что согласуется со стремлением американских компаний уменьшать свою зависимость от Китая.
В Meta не стали комментировать сообщение FT, как и в Magic Leap также не подтвердили, что подобные переговоры ведутся. Однако компания Magic Leap сообщила, что партнёрские отношения становятся «значительным направлением бизнеса и растущей возможностью для Magic Leap». Кроме того, в блоге компании генеральный директор Пегги Джонсон (Peggy Johnson) заявила в конце прошлого года, что компания «получила невероятный интерес со стороны всей отрасли к лицензированию нашей интеллектуальной собственности и использованию нашего запатентованного производственного процесса для производства оптики для других компаний, желающих запустить свои собственные технологии смешанной реальности».
На данный момент Meta находится под давлением инвесторов, которые требуют от неё показать хоть что-то за все те деньги, которые она потратила на реализацию метавселенной, идеей которой загорелся генеральный директор Марк Цукерберг (Mark Zuckerberg). Компания не ожидает получения прибыли от всех своих проектов, связанных с метавселенной, ещё несколько лет и при этом ежегодно тратит около 10 миллиардов долларов на своё VR-подразделение Reality Labs.

+7 (495) 749-28-49
www.configit.ru

https://3dnews.ru/1087117/meta-magic-leap

#magicleap #apple #vr #ar #meta #гарнитура #производство #переговоры #партнерство #новости #ит #конфигит #configit #cit
Meta разрабатывает приложение Threads — аналог Twitter

На этой неделе Meta опубликовала в Google Play приложение Threads, но после удалила его. Ранее компания рассказывала журналистам о работе над аналогом Twitter.
Разработчик мобильных приложений Алессандро Палуцци (Alessandro Paluzzi) рассказал в Twitter, что заметил в Google Play приложение Threads от компании Meta. Судя по описанию, Threads представляет собой альтернативу Twitter. Вероятнее всего, публикация приложения была ошибочной, так как компания быстро удалила Threads из магазина.
Палуцци опубликовал скриншоты Threads. В приложение можно войти с помощью учётной записи Instagram и перенести из социальной сети свои подписки. Meta позиционирует Threads как сервис для обсуждения новостей и актуальных тем. Интерфейс приложения похож на Twitter: у постов есть ограничение на количество символов и возможность прикреплять медиа. Журналисты издания The Verge подтвердили планы Meta запустить аналог Twitter. По их словам, об этом компания рассказывала на закрытой конференции в этом году. Приложение начали разрабатывать в январе 2023 года под кодовым названием Project 92.Точная дата полноценного релиза пока не сообщается. Журналисты направили официальный пресс-запрос в Meta.

7 (495) 749-28-49
www.configit.ru

https://habr.com/ru/news/745548/

#meta #twitter #threads #googleplay #instagram #project92 #сообщества #соцсети #новости #ит #конфигит #configit #cit
Nyt: ФСБ теперь умеет отслеживать звонки и местоположение владельцев telegram-аккаунтов
Это же относится и к мессенджерам WhatsApp и Signal.

Федеральная служба безопасности России (ФСБ) теперь владеет умением отслеживать активности пользователей популярных мессенджеров, таких как Telegram, WhatsApp и Signal, передает газета The New York Times.
Одна из описанных программ, рассмотренных журналистами NYT, способна определить моменты, когда пользователи совершают голосовые вызовы или отправляют файлы через зашифрованные приложения, такие как Telegram, Signal и WhatsApp.
Кроме того, данное программное обеспечение не способно перехватывать и прочитывать конкретные сообщения, но оно позволяет выявить случаи использования нескольких телефонов одним человеком. Возможно это стало благодаря разработанной технологии, которая анализирует метаданные и осуществляет связи между различными устройствами.
Также ПО имеет функционал для создания карты коммуникации пользователей, анализа их взаимодействия с другими людьми, а также определения местоположения всех телефонов, находившихся в определенных местах в определенное время.
Более того, автор статьи утверждает, что существуют и другие программы, которые способны собирать пароли, вводимые на незашифрованных веб-сайтах, а также идентифицировать анонимных пользователей социальных сетей и взламывать их аккаунты.
Напомним, что ранее Минцифры заявило о планах провести разделение отечественных операционных систем (ОС) для смартфонов в соответствии с потребностями различных групп потребителей.

7 (495) 749-28-49
www.configit.ru

https://runews24.ru/technology/03/07/2023/1f43d88b1f9897ce58f87bde4387aa9b?utm_source=yxnews&utm_medium=desktop

#meta #whatsapp #telegram #signal #nyt #фсб #соцсети #новости #ит #конфигит #configit #cit
Пользователям из ЕС запретили доступ к Threads даже через VPN

Пользователи из Евросоюза начали жаловаться на то, что они не могут получить доступ к приложению Threads даже через VPN. После этого Meta подтвердила, что сознательно блокирует такие попытки.
На прошлой неделе компания запустила Threads, но из-за проблем с конфиденциальностью приложение недоступно в ЕС. В заявлении компании говорится, что она приняла дополнительные меры, чтобы запретить пользователям этот доступ.
«Threads в настоящее время недоступен в большинстве стран Европы, и мы предприняли дополнительные шаги, чтобы люди, находящиеся там, не могли получить к нему доступ в настоящее время. Европа по-прежнему остается невероятно важным рынком для Meta, и мы надеемся сделать Threads доступными здесь в будущем», — отмечается в заявлении.
Приложение отслеживает пользователей в соответствии с политикой конфиденциальности Meta, в которой говорится, что приложение может собирать ряд личных данных, включая информацию о здоровье и финансах, точное местоположение, историю просмотров, контакты и историю поиска. Такой подход создает юридические и нормативные проблемы для Meta в ЕС.
В соответствии с законодательством ЕС о защите данных у компании должно быть законное основание для законной обработки таких персональных данных для таргетинга рекламы.
Закон о цифровых рынках ЕС также накладывает ограничения на то, как компании могут объединять данные для рекламы. Meta сослалась на неопределённость в отношении того, как будет использоваться этот закон.
Meta запустила аналог социальной сети Twitter — Threads — 6 июля. Приложение стало доступно в магазинах приложений Google Play на App Store. В РФ страницы в соцсети можно смотреть через VPN, там разрешено создавать российские аккаунты. Роскомнадзор сообщил, что пока не видит смысла в блокировке Threads на территории страны.

7 (495) 749-28-49
www.configit.ru

https://habr.com/ru/news/748220/

#vpn #threads #meta #gdpr #евросоюз #блокировка #соцсети #новости #ит #конфигит #configit #cit
Meta, Microsoft и Amazon запустили картографический проект с открытым исходным кодом

Meta, Microsoft, Amazon и картографическая компания TomTom запустили инициативу для конкуренции с Google Maps и Apple Maps. Их совместный фонд Overture Maps Foundation позволит создавать совместимые картографические продукты, а группа уже выпустила первый открытый набор таких данных.
Используя эти данные, сторонние разработчики могут создавать собственные глобальные картографические или навигационные продукты. Релиз включает более 59 млн достопримечательностей, а также данные о зданиях, транспортных сетях и административных границах.
Слои данных были отформатированы, чтобы разработчики могли «принимать и использовать данные карты стандартным, задокументированным способом, и они будут совместимы». Эту информацию можно будет применять для создания картографического приложения или любой службы, основанной на навигации.
Исполнительный директор фонда Марк Приоло говорит, что данные включают информацию о новых больших и малых предприятиях, а также уличных рынках и других объектах. По его словам, Overture планирует наладить широкое сотрудничество, которое позволит создать и поддерживать актуальную всеобъемлющую базу данных.
Такая доступность данных может упростить и удешевить создание приложений для разработчиков. Сейчас им приходится платить за доступ к Google Maps API, а Apple взимает плату с разработчиков приложений.
Между тем сервис «2ГИС» запустил иммерсивные 3D‑карты с более высокой детализацией, включая подробно отрисованные достопримечательности городов и разные виды деревьев в скверах. Они доступны в 11 городах: Москве, Петербурге, Новосибирске, Нижнем Новгороде, Иркутске, Екатеринбурге, Казани, Самаре, Саратове и Вологде.

7 (495) 749-28-49
www.configit.ru

https://habr.com/ru/news/750936/

#meta #amazon #microsoft #tomtom #картография #сервисы #новости #ит #конфигит #configit #cit
В Совете Федерации не исключают блокировку WhatsApp после запуска каналов, альтернатива — «Яндекс Мессенджер» и Telegram

В Совете Федерации не исключили возможность блокировки в России популярного мессенджера WhatsApp после появления там новостных каналов. В качестве альтернативы американскому приложению гражданам предложено использовать «Яндекс Мессенджер» или Telegram. Также предложено подумать об отечественном мессенджере по примеру Китая.
«Особую обеспокоенность вызывает обновление приложения WhatsApp от 13 сентября 2023 года, благодаря которому на данном мессенджере появилась возможность создавать новостные каналы. Ранее подобная функция была возможна лишь у Telegram, дружественного информационному пространству РФ. Подобное обновление WhatsApp станет доступным в 150 странах до конца 2023 года», — сообщил СМИ глава Комитета Совета Федерации по обороне и безопасности Виктор Бондарев.
По его словам, превращение мессенджера WhatsApp, принадлежащего американской компании Meta, в полноценное СМИ «вызывает огромное и обоснованное беспокойство», поскольку «информационная безопасность граждан РФ может быть поставлена под угрозу».
«Исключение для данного мессенджера, которое было раньше сделано, должно быть пересмотрено, а сам он в случае возникновения потенциальных, но явных угроз, временно заблокирован, если его невозможно будет взять под контроль. При этом цифровой суверенитет РФ должен быть сохранён в любом случае», — полагает Бондарев.
«Как говорится, свято место пусто не бывает. Китай уже с сентября 2017 года по решению местных властей WhatsApp заблокировал, и обойти данную блокировку населению Китая весьма сложно, что и правильно. Китайцы пользуются местным WeChat, и это логично, ведь он китайский. Может, и нам в РФ стоит задуматься о полностью местном мессенджере, ведь это разумно, своевременно и перспективно», — отметил глава комитета Совета Федерации.
На данный момент, по мнению Бондарева, альтернативами WhatsApp являются «Яндекс Мессенджер» и Telegram.
Ранее мессенджер WhatsApp объявил о запуске каналов более чем в 150 странах. Планируется, что они будут доступны всем пользователям приложения к концу 2023 года. Каналы будут находиться во вкладке «Актуальное», отдельно от чатов. Номера телефонов подписчиков будут скрыты от участников канала и администратора. В свою очередь, номер телефона и фото администратора будут скрыты от подписчиков.
Новая функция может привести к блокировке мессенджера на территории России. Об этом почти сразу после анонса WhatsApp заявил первый замглавы комитета Госдумы по информполитике Антон Горелкин.

7 (495) 749-28-49 
www.configit.ru

https://habr.com/ru/news/761018/

#meta #whatsapp #telegram #мессенджеры #блокировка #новости #ит #конфигит #configit #cit
Threads API находится в разработке

Глава Instagram Адам Моссери сообщил, что API для соцсети Threads находится в разработке. Решение позволит разработчикам создавать различные приложения на основе текстовой платформы Meta.
Моссери заявил о своих опасениях относительно того, что издания выпускают значительно больше контента, чем авторы. По его словам, Threads не выступает против новостей, однако платформа «не будет активно распространять новости».
Традиционно новостные издания полагались на сторонние инструменты и интеграцию с различными соцсетями для автоматического размещения публикаций на таких платформах, как Twitter (сейчас X), LinkedIn и Facebook. Из-за отсутствия API на новых площадках, включая Threads, издания вынуждены публиковать контент вручную, что подходит не для всех СМИ, поскольку они выпускают множество статей ежедневно.
Обычным авторам также нужны различные инструменты для публикации разных типов контента.
Если X и Reddit усложняют процесс создания клиентов сторонним разработчикам, то Threads может открыть свой API и создать более доступную экосистему приложений. Разработчики запустили несколько клиентов для платформ-конкурентов, в том числе для Bluesky и Mastodon. Однако обе платформы имеют сравнительно меньшую базу пользователей, чем Threads.
26 октября Meta сообщила, что число активных пользователей Threads в месяц почти достигло 100 млн. API и поддержка сторонних приложений не обязательно будет способствовать увеличению аудитории, но позволит пользователям исследовать соцсеть альтернативными способами.
С момента релиза команды Threads выпустили ряд новых функций, но наличие сторонней экосистемы приложений предоставит разработчикам возможность добавлять опции, о которых просят пользователи.

7 (495) 749-28-49 
www.configit.ru

https://habr.com/ru/news/770542/

#threads #api #meta #facebook #reddit #соцсети #новости #ит #конфигит #configit #cit