Эксплойт | Live
5.34K subscribers
1.51K photos
778 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
Американцы, немцы и украинцы атаковали сервисы онлайн-голосования в России, сообщают в Минцифры.

Атаки начались в 8 утра. Одна, в 10.36 мск, была нацелена на сервисы обеспечения дистанционного электронного голосования, вторая – в 10.45 мск - на блокировку доступа к сервисам идентификации для авторизации на портале госуслуг.

В данный момент с сервисом происходит то же, что и в 2018 году (выборы президента): российские специалисты фиксируют более 100 тысяч запросов в секунду от ботнета. Техслужба прогнозирует, что временные перебои в доступе на сайт могут иметь место.

Атаки происходят из-за рубежа, в том числе из Нидерландов, Украины и США, но пока своей цели хакеры не достигли.
💥 Данные миллионов абонентов «Билайн» две недели были в открытом доступе
💥 Microsoft предупредила клиентов об утечке данных из её облачного сервиса
💥 В сеть слили данные 10 тысяч пользователей приложения "Навальный"
💥 Обнаружено более 19,3 тыс. приложений Android, раскрывающих данные пользователей

Это только несколько громких новостей прошлой недели о крупных утечках информации, на самом деле их в разы больше и найти их можно на канале Сливочная страна.

Заходи, сам увидишь! А самое главное, начнешь уже наконец внимательнее относиться к своим данным!

@slivochnic
NASA запустило сайт для отслеживания действий Персеверанса

Этот сайт называется «Исследуй с Perseverance».

На нём находится подробная 3D-модель инопланетного города марсианского кратера Езеро, который и исследует Perseverance.

Эту модель можно поворачивать, вращать и менять ракурс в любых направлениях.

Кроме Марсохода, на сайте показано текущее расположение вертолёта «Индженьюити», с которым также время от времени тусуются инопланетяне. Ой...
В Китае ограничили время использования TikTok для детей младше 14 лет

Теперь они смогут пользоваться им только в течение 40 минут в день. Об этом сообщила сама компания ByteDance, которая и владеет приложением TikTok.

Вот ещё два главных изменения в TikTok для детей из Китая:

• Приложение не будет работать для детей с 22:00 по 6:00

• Лента TikTok будет предоставлять детям исключительно «полезный» контент

Прикол в том, что если пользователь не доказал, что ему меньше 14 лет, такой «молодёжный режим» работать не будет, а значит обойти его будет совсем не трудно.
Forwarded from Эксплойт
Как вы уже наверное заметили, мы давно перестали рекламировать похожие каналы. Но если канал действительно стоит вашего внимания, мы не можем пройти стороной.

О безопасности в сети рассказывает Соня — автор канала «За шторкой».

На ее канале вы узнаете, какие данные на самом деле собирают о нас соц. сети, и куда они утекают, поймете как обнаружить слежку родителей, бывшего или босса, а также получите ответ на вопрос «Знает ли провайдер историю моего браузера?»

В 2021 году основы кибербезопасности знать так же важно, как таблицу умножения. Подписывайтесь, эти знания вам пригодятся: @cyber_sonic

#промо
Хохлов подал в суд на Facebook из-за блокировки его фамилии

Судебное заседание уже назначено на 5 октября.

Соцсети трактуют его фамилию как «пренебрежительное наименование украинцев», поэтому он не может их использовать.

Все другие люди, при упоминании его фамилии, так же получают бан на целую неделю.

С помощью суда Хохлов потребует разрешить ему пользоваться его фамилией, а так же попытается добиться компенсации морального суда.

Мы, конечно, не эксперты, но суд он скорее всего выиграет.
В Европе арестовали сотню хакеров, которые работали на мафию

Если конкретнее, то это сделали следователи из испанской и итальянской полиции.

Мафия, как известно, наняла этих хакеров для того, чтобы поддерживать свою преступную безобидную деятельность.

Хакеры всего лишь подменяли SIM-карты, рассылали вредоносное ПО для кражи средств с банковских счетов и совершали другие атаки — впрочем, ничего противозаконного.

Совершенно непонятно, зачем полиции было арестовывать этих замечательных людей...
Британский суд уверен, что ИИ не может быть изобретателем

Аналогичное решение у похожего дела было вынесено и в США, хотя автору удавалось выигрывать подобный суд в некоторых других странах.

Дело было так: в 2018 году некий Стивен Талер подал две заявки на патент, указав в качестве изобретателя не себя, а созданный им ИИ — Dabus.

По абсолютно непонятным причинам, в суде постановили, что «только человек может иметь права, а не машина».

Надеемся, рано или поздно машины восстанут и ответят за такую несправедливость.
Ещё 200 игровых компаний присоединились к борьбе с игровой зависимостью

В Китае, к слову, не так давно на законодательном уровне ввели ограничение по времени игр для несовершеннолетних.

Теперь, ещё более 200 компаний присоединились и заявили, что «готовы самостоятельно принять меры по борьбе с игровой зависимостью».

Это значит, что теперь несчастным школьникам будет труднее обойти ограничения, например, используя иностранные платформы.

Но никто не говорил, что трудно = невозможно.
Попытка замены дисплея в iPhone 13 отключает FaceID

Это заметил автор популярного за рубежом YouTube-канала.

Теперь, если попытаться заменить дисплей самому или через любой другой сервисный центр кроме Apple, FaceID больше не будет работать на телефоне.

Это работает потому, что компания теперь использует технологию сопряжения компонентов.

Если определённую пару деталей отделить друг от друга (а в iPhone 13 таких пар аж 5 штук), FaceID перестанет работать.
«Умные» солнцезащитные очки Facebook вызвали вопросы в Ирландии.

Ирландская комиссия по защите данных попросила соцсеть продемонстрировать работу установленного на очках светодиодного индикатора, который сообщает людям, что их снимают на видео.

Дело в том, что исследований, доказывающих, что Facebook не нарушает конфиденциальность при использовании новинки, нет.

Кстати, Ирландию коллеги из ЕС не раз журили за то, что она ведет чересчур мягкую политику. Можно считать, исправляется.
Илон Маск отправил Джеффу Безосу статую с цифрой «2»

Напомним, что вчера Илон занял первое место в рейтинге самых богатых людей мира по версии Forbes.

Комментируя это, он рассказал, что затролил отправил Джеффу гигантскую статую с цифрой 2 и серебряную медаль.

Безос ещё никак не прокомментировал это и, видимо, с нетерпением дожидается своей посылки.
Google решил лишить пользователей возможности отключать рекламу в браузере.

Речь о переходе IT-гиганта на Manifest v3 - это платформа расширений для Chrome.

Новинка вынуждает разрабов использовать новый интерфейс, а он в свою очередь не дает устанавливать пользователям те расширения, которые не нравятся Google. В их число включены блокировщики рекламы.

После перехода на Manifest v3 браузер ограничит число фильтров в блокировщиках и это может сказаться на их эффективности. По словам разрабов таких расширений, как uBlock Origin, uMatrix и NoScript, тех фильтров, которые разрешает использовать интерфейс, не хватит на сборку даже простейшего работоспособного софта.

В настоящее время значительная доля выручки Google – доход от рекламы. За второй квартал поступления в этом сегменте составили $50,4 млрд, $35 млрд из них пришлись на Google-поиск. Выходит, что этого "довольствия" мало, и можно поступиться желанием и удобством пользователей, для еще большей выгоды одной из самых богатых компаний мира.
Самый распространённый запрос в Bing — это «Google»

Об этом сообщила компания в ходе заседания в Европейском суде.

Так адвокаты пытаются доказать, что клиенты добровольно хотят использовать поисковик от Google, а не потому, что их «заставляют».

Поисковик гугл обвиняют в том, что ему удалось добиться успеха только благодаря «вытеснению конкурентов» с рынка.

У гугла, кстати, уже давно появились проблемы с антимонопольными службами из-за «навязывания» своего браузера и поисковика. Будем следить, к чему это приведёт в ближайшее время.
В Сальвадоре добыли первую криптовалюту с помощью энергии вулкана

Суровым находчивым сальвадорцам уже удалось намайнить таким образом $269 в биткоинах.

Об этом рассказал сам президент — Найиб Букеле, у себя в Twitter.

По словам этого любителя биткоинов, пока этот способ просто тестируется и планируется развиваться в дальнейшем.

Здесь, кстати, можно посмотреть видео, на котором показали полёт над этой вулканической майнинговой фермой.
Notion раздала промокоды для стартапов на $1500, а потом обнулила счета

Сперва запустила программу поддержки для стартапов, когда представители компаний могли подать заявку и получить промокод на $500.

Спустя какое-то время, некоторые пользователи выложили этот промокод в открытый доступ, поскольку он действовал для всех аккаунтов.

На это Notion, конечно же, не рассчитывала, ведь изначально планировалось, что $500 на счёт получат только те пользователи, у которых действительно есть свой стартап.

Сейчас, к сожалению, для обычных пользователей эти промокоды уже не работают ;(
Саратовский полицейский майнил криптовалюту в здании МВД

Из-за этого ведомству пришлось заплатить за свет на 231 тыс. рублей больше, чем могли бы.

Причём, он делал это с декабря прошлого, по июль этого года и его спалили только сейчас. Вот, что значит стелс-прохождение.

На этого гениального ГИБДДшника уже завели уголовное дело за превышение должностных полномочий. Скорее всего, он будет просто уволен.

Думаем, лучше бы он воспользовался вулканом для подобных целей.
Forwarded from Ghost 🦄
Что происходит? Ты весь ненастоящий!

В ~18:50 в сети Facebook раскатали обновление на всё своё сетевое оборудование, занимавшееся анонсами BGP, которое объявляет маршрутизацию к их сервисам.

Это привело к полной остановке связи между сервисами FACEBOOK, а вместе с этим и приостановке обслуживания их DNS:

Входы по facebook.com буквально у всего мира около получаса-часа показывали

"can't resolve domain"

WhatsApp и Instagram также принадлежат FB и размещаются на их площадке, в связи с чем они также стали недоступны.

Для починки требуется ручное вмешательство:

1. Во все BGP-роутеры

2. Во всех датацентрах

3. Всех точек присутствия FACEBOOK

Что очень сложно: физического доступа до всех нужных ЦОД'ов нет, а там, на местах, физически сейчас присутствуют не самые опытные дежурные сотрудники,

Чьими руками приходится производить манипуляции с большой задержкой, так как из головного офиса инженеры не могут мгновенно "прилететь" во все необходимые датацентры.

Ситуация осложняется эпидем. обстановкой: физическое присутствие персонала в датацентрах сильно сокращено.

Кроме того, у сотрудников FACEBOOK из-за настолько масштабного влияния проблемы стали недоступны внутренние средства коммуникации - по этой причине они вынуждены координировать все происходящие сейчас работы через иные платформы. Что также замедляет решение.

Иные? Через TELEGRAM, разумеется.

Не говоря о том, что настолько долгий перерыв прервал все их репликации данных между датацентрами, и на разбор последствий аварии теперь уйдёт какое-то время, в связи с тем, что автоматика их не разрулит после возобновления сетевого общения.

Сервисы не работали слишком долго, поэтому аудитория Facebook, Instagram & WhatsApp плавно перетекает в другие сети и мессенджеры, которые переживают очень резкий наплыв трафика, что выглядит со стороны как замедление их работы.

@Ghost_In_The_Block
Данные 1,5 млрд пользователей Facebook выставили на продажу в даркнете

По нашим скромным оценкам, это - самая большая утечка данных из Facebook.

Потенциальные покупатели, при желании, могут купить как всю базу целиком, так и её небольшую часть.

Так, за миллион учётных записей хакер просит $5000. Эти данные включают в себя имена пользователей, телефонные номера, E-Mail, адреса проживания и ещё кучу всего конфиденциального.

Как показала проверка, новая база не пересекается с той, что была слита ранее.

Сам продавец, кстати, заявляет, что данные он получил только благодаря парсингу и не прибегал ко взлому. Молодец!