Эксплойт
1.16M subscribers
6.53K photos
4.04K videos
1 file
6.38K links
Крупнейшее медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast
Download Telegram
Хакеры взломали пульт от ТВ-приставки, превратив его в подслушивающее устройство

Исследователи в области безопасности, проанализировавшие голосовой пульт Comcast XR11, и нашли способ превратить его в подслушивающее устройство без физического доступа или взаимодействия с пользователем.

В отличие от обычных пультов дистанционного управления, использующих инфракрасный порт, Comcast XR11 использует радиочастоты для связи с кабельными приставками и оснащен встроенным микрофоном для голосовых команд. В домах жителей США находится более 18 миллионов подобных устройств.

🔗 exploit.media/news/xr11-remote-hacked/
Как проверить, используется ли ваш e-mail для отправки спама

Emotet — вредоносное ПО, которое распространяется через с электронную почту, в виде фейковых документов, таких как счета, накладные, приглашения, и даже новости о распространении COVID-19. Проникнув в систему, Emotet может использовать ваш электронный адрес для рассылки аналогичного спама.

Итальянская компания TG Soft запустила сервис, с помощью которого можно узнать, использовался ли ваш адрес электронной почты для рассылки спама от Emotet, а также были ли вы в роли получателя.

1. Перейдите на сайт www.haveibeenemotet.com/
2. Введите домен или адрес электронной почты в строке поиска и нажмите "CHECK".
3. Система покажет сколько раз он использовался в качестве отправителя/получателя вредоносных писем.

По данным TG Soft, с августа по сентябрь 2020 года было заражено более 2 миллиона пользователей, а с их email отправлено более 700 тысяч фишинговых писем.
Как проверить свой браузер на утечку данных

Долгое время считалось, что IP-адреса и файлы cookie - единственные надежные цифровые отпечатки, используемые для отслеживания людей в Интернете. Но современные веб-технологии на столько ушли вперед, что выдать вас может даже разрешение экрана или шрифт, установленный на устройстве.

Чтобы понять, какую информацию ваш браузер оставляет, посещая каждую веб-страницу, воспользуйтесь сайтом browserleaks.com. Здесь вы найдете галерею инструментов, которые покажут вам, какие личные данные могут быть объектом утечки и как защитить себя от нее.

Этот сайт поможет узнать, просачивается ли ваш реальный IP и местоположение при использовании VPN, можно ли вас идентифицировать с помощью установленных шрифтов или, например, свойств графического адаптера, используемого на устройстве.

#приватность
Как посмотреть удаленные публикации пользователя Instagram и Twitter

Ни для кого не секрет, что интернет помнит все. Все, что в него попадает — останется там навсегда. Все ваши посты, фотографии и комментарии в социальных сетях сохранятся где-то в недрах интернета, даже если вы их везде удалите.

С помощью сервиса undelete.news можно просматривать посты, которые когда-то были удалены пользователями Twitter и Instagram. Искусственный интеллект уже отслеживает аккаунты тысяч знаменитостей, позволяя любопытным пользователям узнавать о случайных постах и неудачных твитах.

Помимо известных людей, вы также можете добавить интересующий вас аккаунт, после чего сервис начнет сохранять посты сразу после публикации, не давая вам ничего упустить. Undelete также навсегда сохраняет истории, позволяя получить к ним доступ даже по истечению 24 часов.

#полезно
Зашифрованные сообщения не гарантируют приватность: вот как это отразится конкретно на Вас

Как недавно стало известно, зашифрованные сообщения не являются гарантией того, что ваши личные разговоры останутся между вами и получателем.

В четверг ФБР арестовало шестерых человек по подозрению в заговоре с целью похищения губернатора Мичигана. Как федералы получили необходимую им информацию? Они прочитали зашифрованные сообщения в переписке пользователей. Каким образом? Читайте в сегодняшней статье!

🔗 exploit.media/privacy/encrypted-messages-explained
Facebook знает всё о ваших предпочтениях

Если на какой-либо странице есть кнопка «Мне нравится» или «Поделиться на Facebook», эта социальная сеть сможет отслеживать все ваши действия, вплоть до проведённого времени на странице или кликов по ссылкам.

Фейсбук сможет связать ваши действия на посещаемой странице с вашим аккаунтом, при условии, что на момент посещения страницы вы были в него авторизованы. Это нужно, по большей части, для показа персонализированной рекламы пользователям.

Facebook этого не скрывает: всю собранную информацию о вашем аккаунте можно посмотреть по этой ссылке, но вам в любом случае не удастся справиться с такой слежкой без сторонних сервисов, о которых мы писали раньше.

#приватность
Media is too big
VIEW IN TELEGRAM
Apple разрешила устанавливать Яндекс.Браузер как браузер по умолчанию

Новость однозначно хорошая, особенно учитывая, что Apple иногда до смешного запрещает нормально функционировать любому стороннему ПО. Плюсом также является возможность синхронизироваться с Яндекс.Браузером на компьютере и одинаковая учётная запись с другими приложениями Яндекса
Как зашифровать файл прямо в браузере

Не исключено, что большинство онлайн-сервисов для шифрования файлов отправляют их сначала к себе на сервер, а уже потом к пользователю. Это делает шифрование файлов нецелесообразным, ведь они уже побывали в сети.

Сервис Hat.sh шифрует файлы с помощью алгоритма AES-256-GCM прямо в браузере, не отправляя их на сервер. При заходе на сайт выберите шифруемый файл, введите или сгенерируйте ключ шифрования и нажмите кнопку Encrypt для шифрования и Decrypt для дешифрования.

При желании portable-версия этого сервиса с таким же интерфейсом может быть скачана на Windows, macOS или Linux и использоваться даже без подключения к интернету.

#приватность
Как запретить поисковикам отслеживать ваши запросы

Поисковые системы отслеживают ваши запросы и переходны на сайты для того, чтобы предлагать рекламу на основе ваших интересов.

Расширение TrackMeNot для Firefox предназначено для борьбы с подобным трекингом. Оно будет «обманывать» трекеры, отправляя поисковым системам случайные запросы, на основе которых вам и будет показываться реклама.

В настройках плагина вы можете указать, какие поисковые системы вы хотите «обмануть». Вы также можете выбрать периодичность отправки рандомизированных запросов или ведение их журнала.

#приватность
Жуткий мир персонализированной рекламы – теперь и у вас в телевизоре!

Несколько английских телеканалов запустили рекламную кампанию от Sky под названием «AdSmart». Sky утверждает, что она способна разделить зрителей на определенные группы по 5 и более тысяч человек в зависимости от их возраста, местоположения, образа жизни и даже наличия кошки дома.

Система «AdSmart» способна изменять и персонализировать рекламные ролики на основе персональных данных зрителей даже в прямом эфире линейного телевидения. Читайте подробнее.

🔗 exploit.media/privacy/personalized-ads-on-tv/
Как использовать Tor браузер на iOS

К сожалению, в iOS есть ограничения, из-за которых использование полноценного Tor соединения, как на ПК или Android, невозможно: часть трафика всё равно просачивается за его пределы.

Именно для этого на iOS создан Onion Browser, который, по словам Tor Project, разработан теми, кто тесно сотрудничает с официальным браузером. Onion Browser имеет открытый код и использует для соединения ту же маршрутизацию, что и Tor. Еще одна классная фишка браузера - все вкладки закрываются как только вы сворачиваете приложение.

Этот браузер имеет не такую надёжную сеть узлов, которые пересылают и шифруют трафик, в отличие от Tor на других платформах. Это связано с тем, что iOS требует использование движка Webkit во всех браузерах на этой ОС.

#приватность
Как настроить файл подкачки Windows

Файл подкачки нужен для того, чтобы компенсировать нехватку ОЗУ при работе с требовательными приложениями. При необходимости вы можете уменьшить размер этого файла, чтобы освободить несколько гигабайт памяти, или наоборот увеличить его, чтобы повысить производительность системы.

Для этого:
1. Откройте меню «Пуск» и запустите приложение «Настройка представления и производительности системы».
2. Перейдите во вкладку «Дополнительно» и нажмите кнопку «Изменить» в разделе Виртуальная память.
3. Снимите галочку с пункта «Автоматически выбирать объём файла» подкачки, выберите нужный диск и укажите исходный и максимальный размер файла подкачки.

Учтите, что файл подкачки не должен превышать трёхкратный объем вашей оперативной памяти, а исходный размер — не менее 400 МБ.

#полезно
Настройки конфиденциальности Windows 10, которые вам срочно нужно изменить

Windows 10 от Microsoft работает на 700 миллионах устройств, и в настоящее время является самой популярной операционной системой в мире.

Если вы хотите, чтобы ваши данные всегда находились в безопасности и не в полной мере просматривались системой, то ознакомьтесь с советами, представленными в этой статье.

🔗 exploit.media/privacy/win10-privacy-features/
Хакеры взламывают Telegram и аккаунты электронной почты при помощи атаки на SS7

Хакеры, имевшие доступ к системе ОКС-7 (SS7), используемой для настройки мобильных сетей по всему миру, смогли получить доступ аккаунтам в Telegram и учетным записям электронной почты некоторых пользователей одного израильского оператора.

Проводя атаку на протокол SS7, хакеры могут перехватывать текстовые сообщения и звонки настоящего получателя, обновляя местоположение устройства, как если бы оно было зарегистрировано в другой сети.

🔗 exploit.media/news/ss7-mobile-attack/
Бот для работы с почтой Gmail в Telegram

Если вы часто пользуетесь почтовым сервисом Gmail, то для вас может стать полезным верифицированный бот этого сервиса прямо в Telegram. Это избавит вас от необходимости устанавливать клиент почты или каждый раз авторизовываться через браузер, чтобы воспользоваться услугами Gmail.

@gmailbot позволяет получать, отправлять и удалять письма, которые приходят на ваш электронный адрес, не выходя из Telegram. Письма отправленные через бота будут иметь подпись «Sent via t.me/gmailbot», которую можно изменить или отключить в настройках, по команде /settings.

Бот имеет галочку верификации. Это значит, что он проверен командой Telegram, и, вероятно, даже был написан кем-то из членов его команды. Однако, компания Google к боту отношения не имеет, по крайней мере никакой информации про бота на ее сайтах нам найти не удалось.

#полезно
Продвинутый буфер обмена Windows

Для многих задач бывает недостаточно хранение лишь 1 записи в буфере обмена. В Windows уже реализовано что-то наподобие журнала буфера обмена, однако он имеет ограниченный функционал и сбрасывает данные при первой же перезагрузке устройства.

Чтобы иметь возможность надолго сохранять всё, что помещено в буфер обмена, воспользуйтесь программой clipdiary. Вызывать меню приложения, в котором будут отображаться все записи из буфера обмена, можно с помощью сочетания клавиш Ctrl + D. После того, как вы выберите нужную запись, вы можете скопировать её в обычный буфер обмена (Ctrl + C) либо, с помощью клавиши Enter, вставить её в текущее окно.

Приложение может хранить 50000 записей в отдельной папке. Вы можете самостоятельно установить этот лимит, изменить место для их сохранения или полностью очистить эту базу данных.

#полезно
Как удалить историю поисковых запросов и избавиться от слежки Google

Google отслеживает ваши действия как в Интернете, так и за его пределами с помощью множества приложений. И это неудивительно. Однако вы все еще можете вернуть себе контроль над своими личными данными хотя бы в небольшом размере.

Хотите запретить компании отслеживать ваши действия? По факту это практически невозможно: «рекламный гигант» собирает данные о вас, когда вы ищете что-то в Интернете; когда вы посещаете веб-сайты; когда вы используете свой телефон на базе Android.

Однако есть несколько способов, как мы можем обезопасить свою личную информацию. В этой статье мы о них расскажем.

🔗 exploit.media/privacy/google-search-privacy/
Как удалить информацию о здоровье с iPhone

Приложение «Здоровье» – это ваша персональная медицинская карточка, помимо указанной вами медицинской информации, как например: рост, группа крови и контакт на случай ЧП, приложение также ежедневно собирает данные о вашей активности, как самостоятельно, так и из других программ установленных на iPhone. За годы использования накапливается большой обьем данных, если вы хотите их удалить, то следуйте этой инструкции:

1. В программе «Здоровье» нажмите на аватар своего профиля род разделом Конфиденциальность, выберите «Приложения»
2. Зайдите в меню каждого из приложений и выберите «Удалить все данные с устройства». В меню некоторых программ может понадобится дополнительно зайти в подменю «Данные».
5. Далее вернитесь в основное меню профиля, и перейдите в «Конфиденциальность» -> «Устройства».
6. Зайдите в каждый раздел каждого из устройств и выберите «Удалить все данные с устройства».

Таким образом можно удалить всю информацию, собранную программой «Здоровье», а также другими сторонними приложениями.

#приватность
Как полиция взламывает заблокированные телефоны и извлекает данные

Меры безопасности, которыми оснащены наши смартфоны в последние годы стали все более изощренными: от паролей до отпечатков пальцев, распознавания лиц и дополнительного шифрования.

В новом отчете американской исследовательской организации Upturn, раскрывается, как полиция получала доступ к телефонам подозреваемых, даже несмотря на все вышеперечисленные средства защиты.

Заключая контракты с компаниями цифровой криминалистики, которые специализируются на обходе блокировок, правоохранительные органы получали доступ к терабайтам зашифрованных данных.

🔗 exploit.media/privacy/how-police-crack-locked-phones/
Как проверить что находится под онлайн-цензурой в любой стране мира

Всем хорошо известно, что правительства стран могут блокировать сайты и приложения, а иногда и отключать весь Интернет целиком. Проект OONI, используя волонтеров по всему миру проводят мониторинг цензуры в Сети и даёт информацию о доступности Интернета в таких странах, где правительства умалчивают о блокировках интернет-ресурсов и не признают свою причастность к ним.

OONI Explorer документирует случаи цензуры и позволяет всем желающим просмотреть заблокированные ресурсы в любой из стран мира, в том числе и самые недавние. Помимо этого, к цензуре также относятся требования к фильтрации видео, изображений, новостей и другого контента в социальных сетях. Цель проекта в том, чтобы измерить и отследить, что, и в каких странах, блокируется или удаляется, и почему.

Исследователи из OONI используют набор сетевых сигналов, которые отправляют волонтёры. По-отдельности эти сигналы мало что значат, но в совокупности могут разоблачать цензуру. Вы также можете помочь сервису, скачав утилиту OONI Probe с официального сайта и позволив ей проанализировать ваш трафик.

#интернет
Как запретить Facebook отслеживать каждый ваш шаг

Facebook отслеживает (почти) все действия, которые вы осуществляете. К примеру, он просматривает те страницы, которые вы посещаете в Интернете, оставаясь активным в своем профиле на сайте. Эта информация помогает развитию рекламного бизнеса компании.

Мало кто из вас читал “Политику конфиденциальности” компании, поэтому в этой статье мы рассмотрим наиболее важные аспекты работы Facebook по отслеживанию активности своих пользователей, узнаем, почему он собирает эти данные и что вы можете предпринять, чтобы изменить эту ситуацию.

🔗 exploit.media/privacy/how-to-stop-facebook-from-tracking/