папкин ИБшник, мамкин хацкер
1. Московское метро стало бесплатным — из-за глобального сбоя с оплатой банковскими картами турникеты не принимают платежи. Людей пропускают просто так. 2. Предварительно, причиной массового сбоя почти всей платёжной системы в России сегодня стали блокировки…
Согласно сообщениям средств массовой информации, ранее прокси-серверы маскировали трафик под подключения к российским сервисам, что позволяло их пропускать Роскомнадзору. В настоящее время система начала осуществлять проверку соединений на основе TLS-отпечатка, представляющего собой уникальные параметры клиента Telegram. Вследствие этого большинство прокси-серверов перестали функционировать, а сегодняшний сбой в работе банковской системы связывают с попыткой блокировки трафика, замаскированного под серверы банковских организаций.
Большего нарцисса свет не видел. А, господин Дуров, не соизволите подсказать, как ваш трафик изменится, если ваши CIDR (https://core.telegram.org/resources/cidr.txt опубликованы вами же) заблокировать?
Как не меняй трафик - это не поможет, если он в дропе. А обходы через VPN - это не Дурова заслуга.
Как не меняй трафик - это не поможет, если он в дропе. А обходы через VPN - это не Дурова заслуга.
👍5🗿1
папкин ИБшник, мамкин хацкер
Согласно сообщениям средств массовой информации, ранее прокси-серверы маскировали трафик под подключения к российским сервисам, что позволяло их пропускать Роскомнадзору. В настоящее время система начала осуществлять проверку соединений на основе TLS-отпечатка…
This media is not supported in your browser
VIEW IN TELEGRAM
Ростелеком на столько лютует, что пришлось вместо обычного WireGuard (который работал сутки), зайди в соседнее aWG и ткнуть тумблер включения до той же самой точки.
Я правильно понял, что меня знаменитый РКНовский ИИ нашел?😄
Я правильно понял, что меня знаменитый РКНовский ИИ нашел?
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры выкатило методичку для IT-компаний по выявлению VPN, ведомство предлагает компаниям использовать свои приложения, как детекторы VPN
РБК со ссылкой на свои источники полностью опубликовал «методичку», определять VPN будут в три этапа:
Например, если пользователь живёт в Москве, но его IP-адрес отображается из Нидерландов — признак VPN. Если IP-адрес пользователя часто меняется — тоже признак VPN. Как только обнаружен хотя бы один признак, проверка переходит на второй и третий этап. Минцифры предупредило компании, что с определением VPN есть 6 проблем:
В методичке Минцифры отдельно попросило не вести постоянный мониторинг VPN, потому что это будет очень быстро разряжать устройства россиян
РБК со ссылкой на свои источники полностью опубликовал «методичку», определять VPN будут в три этапа:
1. Определять IP-адрес устройства и сравнивать его с теми IP-адресами, которые считаются российскими, а также со списком заблокированных Роскомнадзором IP-адресов.
2. Использовать приложение компаний как детектор VPN.
3. Сначала проверять VPN на Android и iOS, потому что они самые популярные, и только потом на других системах.
Например, если пользователь живёт в Москве, но его IP-адрес отображается из Нидерландов — признак VPN. Если IP-адрес пользователя часто меняется — тоже признак VPN. Как только обнаружен хотя бы один признак, проверка переходит на второй и третий этап. Минцифры предупредило компании, что с определением VPN есть 6 проблем:
1. Минцифры признало, что на iPhone крайне сложно определить включенный VPN из-за высокой конфиденциальности устройств Apple. VPN на Android-устройствах отследить легко.
2. Правильно настроенный VPN на роутерах отследить практически невозможно.
3. VPN, развернутый внутри виртуальной машины, отследить сложно.
4. Невозможно отследить прокси-сервера, имеющие IP домашнего провайдера.
5. Split tunneling — режим, при котором через VPN направляется трафик только выбранных приложений, а остальной идет напрямую.
6. Новые VPN-сервисы появляются быстрее, чем обновляются базы IP-адресов.
В методичке Минцифры отдельно попросило не вести постоянный мониторинг VPN, потому что это будет очень быстро разряжать устройства россиян
😐3👍1
Я лишь процитирую сайт РКН:
Обеспечиваем стабильность в обществе, добиваясь соблюдения законодательства Российской Федерации в информационной сфере
👀2
папкин ИБшник, мамкин хацкер
Я лишь процитирую сайт РКН: Обеспечиваем стабильность в обществе, добиваясь соблюдения законодательства Российской Федерации в информационной сфере
В «Ростелеком» сообщили о фиксации масштабной DDoS-атаки на корпоративную сеть. Провайдер уведомил, что действия злоумышленников были оперативно нейтрализованы.
upd: вполне логично, сказалось на сервисах и дочерних провайдерах Ростелекома.
upd: вполне логично, сказалось на сервисах и дочерних провайдерах Ростелекома.
🤔2
папкин ИБшник, мамкин хацкер
Большего нарцисса свет не видел. А, господин Дуров, не соизволите подсказать, как ваш трафик изменится, если ваши CIDR (https://core.telegram.org/resources/cidr.txt опубликованы вами же) заблокировать? Как не меняй трафик - это не поможет, если он в дропе.…
Хабр
«Telegram обошёл блокировку РКН» — нет, не Telegram
Читаю ленту, и у меня откровенно горит. «⚡️ Telegram обошёл блокировку прокси Роскомнадзором» , «Команда мессенджера закрыла уязвимость в ClientHello» , «Цифровое сопротивление возвращается —...
👍2 1
Forwarded from Хакер — Xakep.RU
Уязвимость StrongSwan позволяла удаленно отключать VPN-сервисы
В популярном опенсорсном IPsec-решении StrongSwan устранили опасную проблему в парсере EAP-TTLS AVP. Баг позволял атакующему удаленно и без аутентификации вызвать сбой VPN-сервиса, просто отправив специально сформированный пакет. Проблема затрагивала все релизы за последние 15 лет и могла эксплуатироваться удаленно, без аутентификации.
https://xakep.ru/2026/04/08/strongswan-flaw/
В популярном опенсорсном IPsec-решении StrongSwan устранили опасную проблему в парсере EAP-TTLS AVP. Баг позволял атакующему удаленно и без аутентификации вызвать сбой VPN-сервиса, просто отправив специально сформированный пакет. Проблема затрагивала все релизы за последние 15 лет и могла эксплуатироваться удаленно, без аутентификации.
https://xakep.ru/2026/04/08/strongswan-flaw/
😐3
НеКасперский
Хуже Макса? На прошлой неделе набирающая популярность Telega тихонько выкатила обновление, которое позволяет ее разработчикам читать в открытом виде все переписки пользователей. С 18 марта приложение фактически становится MitM. Перед отправкой сообщений…
Клиент Telega признали шпионским софтом: Cloudflare пометил рабочие домены приложения как шпионские
После этого международным удостоверяющим центром GlobalSign был отозван TLS-сертификат, подтверждающий подлинность проекта и использующийся для защищённого соединения по HTTPS. И в итоге Apple снесла приложение
Разработчики обвинили во всем плохие отзывы в App Store.
После этого международным удостоверяющим центром GlobalSign был отозван TLS-сертификат, подтверждающий подлинность проекта и использующийся для защищённого соединения по HTTPS. И в итоге Apple снесла приложение
Разработчики обвинили во всем плохие отзывы в App Store.
👍4
Forwarded from Чёрный Треугольник (Полина)
☝🏻Инженер взломал Google SynthID, знак которым помечены миллиарды сгенерированных ИИ-изображений
Разработчик Алош Денни выложил на GitHub проект reverse-SynthID — реверс-инжиниринг системы водяных знаков SynthID от Google DeepMind, встроенной в каждое изображение и видео, которые когда-либо генерировал ИИ Gemini.
☝🏻☝🏻Технология считалась практически неуязвимой: знак вшит на уровне пикселей, невидим глазу и переживает кадрирование, сжатие, скриншоты и смену форматов.
Идея взлома оказалась обескураживающе простой.
Денни попросил Nano Banana Pro 200 раз перерисовать чисто чёрное и чисто белое изображение «как есть».
На однотонном фоне водяному знаку буквально негде спрятаться — каждый ненулевой пиксель и есть сам сигнал.
Усреднив шум по всей выборке, он получил голый отпечаток SynthID без какого-либо контента сверху.👁
Дальше в ход пошёл двумерный Фурье-анализ и датасет из 123 268 пар «оригинал — AI-версия».
☝🏻Выяснилось, что SynthID — это случайный шум, а строго определённым узор частот — и этот узор одинаков для всех картинок, сгенерированных одной моделью Gemini.
Совпадение между изображениями — 99,99%.
Сильнее всего он спрятан в зелёном канале (вес 1.0), слабее — в красном (0.85) и синем (0.70), а его точное расположение в спектре зависит от разрешения картинки.
Именно поэтому для обхода понадобился целый «кодбук» — справочник шаблонов под каждое разрешение.📡
На этой базе Денни собрал детектор, который опознаёт SynthID с точностью около 90%, и обходчик, который убирает больше 90% «отпечатка» и три четверти силы сигнала водяного знака.
При этом качество картинки остаётся практически неотличимым от оригинала.
Никаких нейросетей, никакого доступа к внутренностям Google, никаких утечек — только обработка сигналов и пара недель свободного времени.
Репозиторий уже собрал больше 1500 звёзд на GitHub и активно форкается.⭐️
☝🏻☝🏻Сам автор признаёт, что SynthID — это сильная инженерия: его обходчик на самом деле не вычищает водяной знак из пикселей полностью, а лишь ослабляет его настолько, что детектор Google перестаёт его уверенно распознавать и помечает картинку как «чистую».
То есть формально знак всё ещё там, но проверка его уже не ловит — а для пользователя, которому нужно выдать ИИ-картинку за обычную, разницы никакой.
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Разработчик Алош Денни выложил на GitHub проект reverse-SynthID — реверс-инжиниринг системы водяных знаков SynthID от Google DeepMind, встроенной в каждое изображение и видео, которые когда-либо генерировал ИИ Gemini.
☝🏻☝🏻Технология считалась практически неуязвимой: знак вшит на уровне пикселей, невидим глазу и переживает кадрирование, сжатие, скриншоты и смену форматов.
Идея взлома оказалась обескураживающе простой.
Денни попросил Nano Banana Pro 200 раз перерисовать чисто чёрное и чисто белое изображение «как есть».
На однотонном фоне водяному знаку буквально негде спрятаться — каждый ненулевой пиксель и есть сам сигнал.
Усреднив шум по всей выборке, он получил голый отпечаток SynthID без какого-либо контента сверху.👁
Дальше в ход пошёл двумерный Фурье-анализ и датасет из 123 268 пар «оригинал — AI-версия».
☝🏻Выяснилось, что SynthID — это случайный шум, а строго определённым узор частот — и этот узор одинаков для всех картинок, сгенерированных одной моделью Gemini.
Совпадение между изображениями — 99,99%.
Сильнее всего он спрятан в зелёном канале (вес 1.0), слабее — в красном (0.85) и синем (0.70), а его точное расположение в спектре зависит от разрешения картинки.
Именно поэтому для обхода понадобился целый «кодбук» — справочник шаблонов под каждое разрешение.📡
На этой базе Денни собрал детектор, который опознаёт SynthID с точностью около 90%, и обходчик, который убирает больше 90% «отпечатка» и три четверти силы сигнала водяного знака.
При этом качество картинки остаётся практически неотличимым от оригинала.
Никаких нейросетей, никакого доступа к внутренностям Google, никаких утечек — только обработка сигналов и пара недель свободного времени.
Репозиторий уже собрал больше 1500 звёзд на GitHub и активно форкается.⭐️
☝🏻☝🏻Сам автор признаёт, что SynthID — это сильная инженерия: его обходчик на самом деле не вычищает водяной знак из пикселей полностью, а лишь ослабляет его настолько, что детектор Google перестаёт его уверенно распознавать и помечает картинку как «чистую».
То есть формально знак всё ещё там, но проверка его уже не ловит — а для пользователя, которому нужно выдать ИИ-картинку за обычную, разницы никакой.
================
Please open Telegram to view this post
VIEW IN TELEGRAM
😐2👍1