папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
1. Московское метро стало бесплатным — из-за глобального сбоя с оплатой банковскими картами турникеты не принимают платежи. Людей пропускают просто так.

2. Предварительно, причиной массового сбоя почти всей платёжной системы в России сегодня стали блокировки IP-адресов, используемых в работе банковской инфраструктуры

(с) СМИ
4👀2👍1
папкин ИБшник, мамкин хацкер
1. Московское метро стало бесплатным — из-за глобального сбоя с оплатой банковскими картами турникеты не принимают платежи. Людей пропускают просто так. 2. Предварительно, причиной массового сбоя почти всей платёжной системы в России сегодня стали блокировки…
Согласно сообщениям средств массовой информации, ранее прокси-серверы маскировали трафик под подключения к российским сервисам, что позволяло их пропускать Роскомнадзору. В настоящее время система начала осуществлять проверку соединений на основе TLS-отпечатка, представляющего собой уникальные параметры клиента Telegram. Вследствие этого большинство прокси-серверов перестали функционировать, а сегодняшний сбой в работе банковской системы связывают с попыткой блокировки трафика, замаскированного под серверы банковских организаций.
4😐1
Большего нарцисса свет не видел. А, господин Дуров, не соизволите подсказать, как ваш трафик изменится, если ваши CIDR (https://core.telegram.org/resources/cidr.txt опубликованы вами же) заблокировать?

Как не меняй трафик - это не поможет, если он в дропе. А обходы через VPN - это не Дурова заслуга.
👍5🗿1
Ростелеком на столько лютует, что пришлось вместо обычного WireGuard (который работал сутки), зайди в соседнее aWG и ткнуть тумблер включения до той же самой точки.

Я правильно понял, что меня знаменитый РКНовский ИИ нашел? 😄
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Рекламная пауза: за 30 вечно зеленных можно урвать, по моему мнению, лучшего на рынке чат-бота в части исследований на разнообразные темы, повседневных задач и кастомизации.
👍2
Минцифры выкатило методичку для IT-компаний по выявлению VPN, ведомство предлагает компаниям использовать свои приложения, как детекторы VPN

РБК со ссылкой на свои источники полностью опубликовал «методичку», определять VPN будут в три этапа:

1. Определять IP-адрес устройства и сравнивать его с теми IP-адресами, которые считаются российскими, а также со списком заблокированных Роскомнадзором IP-адресов.
2. Использовать приложение компаний как детектор VPN.
3. Сначала проверять VPN на Android и iOS, потому что они самые популярные, и только потом на других системах.


Например, если пользователь живёт в Москве, но его IP-адрес отображается из Нидерландов — признак VPN. Если IP-адрес пользователя часто меняется — тоже признак VPN. Как только обнаружен хотя бы один признак, проверка переходит на второй и третий этап. Минцифры предупредило компании, что с определением VPN есть 6 проблем:

1. Минцифры признало, что на iPhone крайне сложно определить включенный VPN из-за высокой конфиденциальности устройств Apple. VPN на Android-устройствах отследить легко.
2. Правильно настроенный VPN на роутерах отследить практически невозможно.
3. VPN, развернутый внутри виртуальной машины, отследить сложно.
4. Невозможно отследить прокси-сервера, имеющие IP домашнего провайдера.
5. Split tunneling — режим, при котором через VPN направляется трафик только выбранных приложений, а остальной идет напрямую.
6. Новые VPN-сервисы появляются быстрее, чем обновляются базы IP-адресов.


В методичке Минцифры отдельно попросило не вести постоянный мониторинг VPN, потому что это будет очень быстро разряжать устройства россиян
😐3👍1
Я лишь процитирую сайт РКН:
Обеспечиваем стабильность в обществе, добиваясь соблюдения законодательства Российской Федерации в информационной сфере
👀2
папкин ИБшник, мамкин хацкер
Я лишь процитирую сайт РКН: Обеспечиваем стабильность в обществе, добиваясь соблюдения законодательства Российской Федерации в информационной сфере
В «Ростелеком» сообщили о фиксации масштабной DDoS-атаки на корпоративную сеть. Провайдер уведомил, что действия злоумышленников были оперативно нейтрализованы.


upd: вполне логично, сказалось на сервисах и дочерних провайдерах Ростелекома.
🤔2
Forwarded from Хакер — Xakep.RU
Уязвимость StrongSwan позволяла удаленно отключать VPN-сервисы

В популярном опенсорсном IPsec-решении StrongSwan устранили опасную проблему в парсере EAP-TTLS AVP. Баг позволял атакующему удаленно и без аутентификации вызвать сбой VPN-сервиса, просто отправив специально сформированный пакет. Проблема затрагивала все релизы за последние 15 лет и могла эксплуатироваться удаленно, без аутентификации.

https://xakep.ru/2026/04/08/strongswan-flaw/
😐3
НеКасперский
Хуже Макса? На прошлой неделе набирающая популярность Telega тихонько выкатила обновление, которое позволяет ее разработчикам читать в открытом виде все переписки пользователей. С 18 марта приложение фактически становится MitM. Перед отправкой сообщений…
Клиент Telega признали шпионским софтом: Cloudflare пометил рабочие домены приложения как шпионские

После этого международным удостоверяющим центром GlobalSign был отозван TLS-сертификат, подтверждающий подлинность проекта и использующийся для защищённого соединения по HTTPS. И в итоге Apple снесла приложение

Разработчики обвинили во всем плохие отзывы в App Store.
👍4
За нелегальный криптоомбен в России введут уголовную ответственность - зампред ЦБ. Обменять крипту в России можно будет только с лицензией.

Пздц.
😐2👍1
😁😆😁 РКН заблокировал в очередной раз…
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from Чёрный Треугольник (Полина)
☝🏻Инженер взломал Google SynthID, знак которым помечены миллиарды сгенерированных ИИ-изображений

Разработчик Алош Денни выложил на GitHub проект reverse-SynthID — реверс-инжиниринг системы водяных знаков SynthID от Google DeepMind, встроенной в каждое изображение и видео, которые когда-либо генерировал ИИ Gemini.

☝🏻☝🏻Технология считалась практически неуязвимой: знак вшит на уровне пикселей, невидим глазу и переживает кадрирование, сжатие, скриншоты и смену форматов.

Идея взлома оказалась обескураживающе простой.

Денни попросил Nano Banana Pro 200 раз перерисовать чисто чёрное и чисто белое изображение «как есть».

На однотонном фоне водяному знаку буквально негде спрятаться — каждый ненулевой пиксель и есть сам сигнал.

Усреднив шум по всей выборке, он получил голый отпечаток SynthID без какого-либо контента сверху.👁

Дальше в ход пошёл двумерный Фурье-анализ и датасет из 123 268 пар «оригинал — AI-версия».

☝🏻Выяснилось, что SynthID — это случайный шум, а строго определённым узор частот — и этот узор одинаков для всех картинок, сгенерированных одной моделью Gemini.

Совпадение между изображениями — 99,99%.

Сильнее всего он спрятан в зелёном канале (вес 1.0), слабее — в красном (0.85) и синем (0.70), а его точное расположение в спектре зависит от разрешения картинки.

Именно поэтому для обхода понадобился целый «кодбук» — справочник шаблонов под каждое разрешение.📡

На этой базе Денни собрал детектор, который опознаёт SynthID с точностью около 90%, и обходчик, который убирает больше 90% «отпечатка» и три четверти силы сигнала водяного знака.

При этом качество картинки остаётся практически неотличимым от оригинала.

Никаких нейросетей, никакого доступа к внутренностям Google, никаких утечек — только обработка сигналов и пара недель свободного времени.

Репозиторий уже собрал больше 1500 звёзд на GitHub и активно форкается.⭐️

☝🏻☝🏻Сам автор признаёт, что SynthID — это сильная инженерия: его обходчик на самом деле не вычищает водяной знак из пикселей полностью, а лишь ослабляет его настолько, что детектор Google перестаёт его уверенно распознавать и помечает картинку как «чистую».

То есть формально знак всё ещё там, но проверка его уже не ловит — а для пользователя, которому нужно выдать ИИ-картинку за обычную, разницы никакой.
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
😐2👍1