Эксплойт
1.15M subscribers
7.47K photos
4.5K videos
1 file
6.92K links
Крупнейшее медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast
Download Telegram
Как проверить, заблокирован ли сайт в России

В настоящее время различные ресурсы блокируются настолько часто и быстро, что пользователи зачастую узнают об этом не из новостей, а непосредственно столкнувшись с проблемой. В подобной ситуации сложно сказать, что стало причиной неполадки, ведь не исключено, что вместо блокировки очередного сервиса произошел банальный локальный сбой у оператора сети.

Чтобы подробнее узнать о неполадках, можно обратиться за помощью к сервису для мониторинга ресурсов и простоев GlobalCheck, который в реальном времени проанализирует доступность IP-адресов и доменов от различных интернет-провайдеров и предоставит статистику сложившейся ситуации.

Если выбранный ресурс недоступен большинству операторов, то можно сделать вывод, что проблема имеет не локальный характер и, скорее всего, произошла блокировка со стороны сервиса или Роскомнадзора посредством ТСПУ — технических средств противодействия угрозам, которые обязаны устанавливать провайдеры по закону о «суверенном интернете».

#сервис
Как вычислить анонима по стилю письма

Сегодня у нас на обеденном столе свежая порция новостей, которые сделают из вас параноика. Ни для кого не секрет, что все сайты собирают о вас информацию: от банальных cookie до цифровых отпечатков. Однако, это не предел возможностей и с недавних пор стало возможным деанонимизация человека по тому, что и как он пишет.

QAnon — это популярная в США теория заговора, последователи которой верят в существование тайного мирового правительства, состоящего из сатанистов-педофилов. Долгое время личности основателей движения оставались в секрете, однако две независимые команды лингвистов вычислили глав движения с точностью до 93%.

Первая команда из стартапа OrphAnalytics использовала софт, разбивающий посты подозреваемых на последовательности из трёх букв, и сравнивающий частоту их использования с постами QAnon; вторая команда использовала нейросеть, которая так же анализировала частые повторения одних и тех же слов и оборотов. Те, на кого указал софт, конечно же, открещиваются от обвинений.

#интернет
Оглянитесь, посмотрите по сторонам!

Один из немаловажных факторов успеха любого продукта — крутое и запоминающиеся промо. Подобные акции подогревают интерес публики и вызывают восхищенные возгласы «ну могут же, когда хотят».

Уже 10 марта стартует ежегодная X-конференция Xiaomi, рекламу которой вы можете наблюдать вокруг себя уже сейчас — стоит лишь поднять голову и осмотреться. Известно только то, что заметить ее можно на фасадах разных зданий Москвы, однако где именно — маленький квест для вас.

Наверняка можно ждать презентацию серии Redmi Note 11, а остальные новинки пока под плотной завесой тайны. Следить за анонсами можно и Вконтакте, старт в 19:00 по московскому времени.

#гаджеты | #партнерский
Прямо сейчас популярный среди администраторов телеграм-каналов инструмент для чистки ботов и анализа аудитории crosser_bot был взломан, и рассылает без ведома администраторов сообщения с политическими призывами.

Наш канал также подвергся этой атаке, приносим свои извинения.

UPD: Из-за взлома CrosserBot пострадало суммарно 3768 каналов.
Почему не стоит обновлять iOS

Часть пользователей уже лишилась доступа к AppStore и Google Play. Блокировки интернет-ресурсов способствуют росту активности хакеров, которые так и ждут момента, чтобы что-то взломать. По крайней мере, стало больше людей, которым это было бы полезно.

Джейлбрейк — это жаргонное название операции, результатам которой является расширение возможностей смартфона, включая доступ к файловой системе и установку приложений из сторонних источников. Этот эксплойт, помимо прочего, позволяет загружать приложения, отклонённые в App Store, благодаря независимым магазинам приложений вроде Cydia.

В скором времени ребята из Odyssey могут представить джейлбрейк для iOS версий от 15 до 15.1.1., когда CoolStar (руководитель команды) подтвердит слух о том, что они нашли эксплойт ядра. Стоит отметить, что пользователям более старых версий операционной систем придётся «откатиться» назад, но вряд-ли это высокая цена за то, чтобы использовать свой смартфон не только для звонков.

#интересно
TikTok запрещает загрузку видео и трансляции для Российских пользователей.

Следим за ситуацией в Российском интернет-пространстве на нашем втором канале @intrendo.
Как спасти свои фотографии из iCloud

Пока что сервис iCloud работает на территории России, но «пока что» — это очень малый промежуток времени, а потому выгрузить свои фото и видео на жёсткий диск не будет лишним (чтоб потом локти не кусать).

На iPhone — стоит предварительно убедиться в том, что у вас хватит на это памяти: «Настройки » — «iCloud» — «Управление хранилищем», в списке можно лицезреть, какой объём памяти занимают фотографии. Если на телефоне памяти больше — можно смело приступать к копированию: заходим в настройки, листаем до пункта «Фото», а там ставим галочку напротив «Сохранение оригиналов».

На Mac — открываем программу «Фотографии» жмём «Параметры». Выберите «iCloud» — «Скачивать оригиналы на этот компьютер Mac».

@exploitex
Телеграм в безопасности?

Многие из нас уже устали загибать пальцы при подсчёте сервисов, улетевших в блокировку, а совсем недавно даже TikTok существенно ограничил свой функционал. Однако, как лучик света среды тьмы появилась обнадёживающая новость, которая даёт надежду, что Telegram, скорее всего, заблокирован не будет.

Речь о том, что вице-премьер Дмитрий Чернышенко поручил Минцифры подготовить меры по «защите информационной структуры», в первую очередь для противодействия кибератакам. В рамках этих самых мер госорганам предложили создать свои аккаунты и группы в Телеграм и ВКонтакте, дабы быть ближе к народу и оперативнее извещать о нововведениях.

Следом за этим владельцам большинства интернет ресурсов разослали документ с рекомендацией сменить сервера и домены на российские и ещё рядом мер, которые должны «минимизировать контакт отечественных площадок с иностранными сервисами».

#интернет
Чем заменить Google Play

Четвертого марта пользователи российского сегмента начали массово жаловаться на проблемы с доступом к цифровому магазину Google Play, а проект GlobalCheck в этот день сообщил о неудачной блокировке площадки, добавив, что нужно быть готовым к возможным ограничениям заранее.

Чтобы подготовиться к очередной блокировке стандартных цифровых магазинов, можно установить альтернативный источник приложений Aptoide, который представляет собой набор из нескольких магазинов и позволяет устанавливать программы вне зависимости от географического положения.

Еще одним преимуществом Aptoide является то, что вы можете совершенно бесплатно устанавливать приложения, которые в Google Play распространяются только на платной основе. По выбору доступна веб-версия сервиса, а также функциональное приложение, в котором можно обновлять системные программы.

#приложение
Как спасти свои данные с Facebook и Twitter

Сегодня данные многих социальных сетей, сайтов и других платформ нуждаются в «эвакуации». Тот, кто решит затянуть с этим, запросто может остаться ни с чем и потерять всё свои цифровые пожитки, включая мемы с котиками. К счастью, у любого действия есть противодействие: старая добрая архивация послужит спасательной шлюпкой для ваших данных.

Для того, чтобы выгрузить информацию из Facebook, можно воспользоваться данным сервисом. Перед загрузкой есть возможность выбрать диапазон дат и формат данных (HTML или JSON). Также не обязательно скачивать абсолютно всё, вы можете выбрать тип данных: от публикаций и сообщений до платежей и страниц.

Что касается Twitter, то и здесь данные можно спасти. Для этого нужно перейти по ссылке и выполнить простейшие инструкции: для начала подтвердим личность нажатием кнопки «Отправить код» на номер телефона или почту, вводим полученные символы. После подтверждения — «Запросить данные». Остаётся только «Загрузить данные» и скачать архив в формате .zip из полученного электронного письма.

#полезно
Coinbase блокирует российские счета. А что, если не Coinbase?

Новость дня сегодня, конечно, блокировка 25 000 Российских кошельков на криптобирже Coinbase. Coinbase считает, что эти криптокошельки связаны с людьми, которые занимаются незаконной деятельностью. Нет сомнений, что решение политизированное. Ранее совет национальной безопасности Белого дома и американский минфин обращались к ведущим платформам с просьбой принять превентивные меры. Coinbase — крепко связана с властями США.

Вот 4 альтернативных бирж, которые не хуже Coinbase:

1. ByBit — одна из лучших площадок, которая лидирует в скорости совершения контрактов. Она достаточно прозрачна и у неё удобный интерфейс.

2. OKEx — биржа со своей децентрализованной площадкой и платформой для стейкинга. Минус — сложный функционал для новичка и отсутсвие фиатных валют.

3. IndaCoin — не самая известная платформа, которая работает во всех странная мира. Можно покупать и продавать криптовалюту с помощью дебетовой и кредитной карты.

4. Gemini — позволяет воспользоваться банковским переводом для покупки крипты. Вывод средств не облагается комиссией.

#полезно
Как покупать видеоигры

Ещё две недели назад подобный заголовок звучал бы просто абсурдно, ведь купить игру в Steam было не сложнее, чем заказать пиццу. Однако, мир изменился и теперь для покупки какой-нибудь новинки придётся знатно попотеть и к тому же приготовить целый мешок деньжат.

Steam — на текущий момент есть два лучших способа покупать игры у дядюшки Гейба: PayBerry позволяет пополнять кошелёк с минимальной комиссией (из-за разницы курсов на площадках иногда даже зачисляет больше, чем оплачено) ; Plati.ru продаёт коды-активации игр и карточки для пополнения кошелька, однако из-за продажи товаров в баксах, цена оставляет желать лучшего.

У Xbox дела хуже, однако способ, который мы ранее описывали, всё ещё работает, ознакомиться можно тут.

PlayStation — если оплата картой в PSN не проходит, то на том же плати.ру есть коды для пополнения аккаунта, правда цена на 30% выше номинала карточки. Не забываем, что PS —лучшая консоль для б/у дисков и этого у нас никто не отберёт (наши соболезнования владельцам Digital версии).

Nintendo — обыкновенная смена региона в консоли помогает обойти блокировку, да и картриджи в свободной продаже ещё есть. А ещё в этот пост совершенно случайно попала ссылка на инструкцию по прошивке Nintendo Switch.

#полезно
Как измерить предмет без рулетки

Прогресс не стоит на месте и вполне логично, что привычные инструменты постепенно уйдут в ящик под названием: «Не пригодится». Вряд ли стоит забивать гвозди смартфоном, но снять замеры вы точно сможете, особенно в тех моментах, когда размер имеет значение. Уже сегодня существуют цифровые аналоги той же рулетки – вполне удобно и современно.

AR Measure — приложение для iPhone, позволяющее производить измерения площади объекта и расстояния между двумя точками. Помимо этого вы можете сохранять замеры в каталоге. Также в набор инструментов входит функция измерения траектории в пространстве. Сориентироваться в приложении не помешает даже отсутствие русской версии, все кнопки понятны на интуитивном уровне.

Принцип работы прост и понятен: наводите камеру как можно ближе и устанавливаете точки, итоговый результат будет в выбранной вами единице измерения. При этом для точного измерения нужно не много: хорошее освещение и отсутствие тремора рук.

#приложение
Twitter подключается к TOR

Представители компании заявили о запуске своего веб-сервиса в сети TOR, одновременно с этим в списке поддерживаемых браузеров появилась строка, посвящённая TOR, вкупе с адресом для доступа к ней:

https://twitter3e4tixl4xyajtrzo62zg5vztmjuricljdp2c5kshju4avyoid.onion/

Стоит отметить, что «чирикать» в луковой сети можно было давно, однако новая версия разработана с целью повысить уровень защиты и анонимности пользователей.

Некоторые эксперты считают, что это решение было принято компанией, чтобы помочь россиянам, где Twitter заблокировали. Но, очевидно, это будет полезно для жителей Китая и Ирана, где Twitter тоже заблокирован.

#интернет
App Store прикрывает оплату российскими картами — что делать?

С завтрашнего дня платежи в App Store с помощью российских карт на Visa и Mastercard не будут проходить. Но это еще не самый плохой сценарий. Например, в Иране в 2018 году App Store заблокировали полностью, однако иранцы успешно заходили туда через спасительный VPN.

Оплатить покупки в App Store в ближайшее время можно будет двумя способами:

1. Закинуть деньги на счёт Apple ID до конца сегодняшнего дня. Для этого нужно зайти в учетную запись App Store > пополнить счёт Apple ID.

2. Изменить способ оплаты с карты на телефон и оплачивать покупки напрямую с баланса сим-карты. Такой способ доступен абонентам Билайн, МТС, Мегафон и Yota. Для Tele2 — отдельная инструкция.

#полезно
This media is not supported in your browser
VIEW IN TELEGRAM
Как озвучить текст голосом знаменитости

Времена аудио приколов и «прикольных» рингтонов с пародиями на голоса знаменитостей ушли, однако звуковая открытка голосом знаменитости — всё ещё отличная возможность поднять настроение себе и другу (пожалуйста, пользуйтесь подобными сервисами исключительно в развлекательных целях).

UberDuck — сервис, который поможет вам озвучить любой текст голосом знаменитости или героя из мультфильма/видеоигры. Огромным плюсом является то, что загрузить в нейросеть нового персонажа может практически каждый: нужно лишь загрузить аудиозаписи с примерами речи, а нейросеть их обработает и запомнит (разумеется, после модерации).

Уже сейчас доступно более 200 различных голосов, но создатель не планирует на этом останавливаться.

P.S. Прикрепленное видео смотреть со звуком.

#нейросеть
Как заставить умную колонку взломать саму себя

Исследователи безопасности нашли способ прослушивать разговоры владельцев умной колонки Amazon Echo.

Суть в том, что у амазоновской умной колонки микрофон всегда включен, чтобы не пропустить ни одной команды владельца. Это позволяет устройствам новых поколений отдавать команды самим себе. Для этого нужно просто воспроизвести на них заранее записанные сообщения, а для обхода защиты, заключающейся в необходимости голосового подтверждения, достаточно добавить в запись слово «Да» через 6 секунд после каждой команды.

Чтобы взломать устройство, злоумышленнику нужно находиться рядом с колонкой, на расстоянии Bluetooth-диапазона. А также иметь смартфон или ноутбук с Bluetooth. Они нужны для сопряжения с Amazon Echo.

После успешного соединения с умной колонкой, злоумышленники могут давать команды виртуальному помощнику Alexa, чтобы совершать заказы, прослушивать разговоры или управлять IoT-устройствами в квартире жертвы. Так, например, кто-то может прослушивать ваши разговоры, понять, когда вы будете на кухне, а после перегреть микроволновку, чтобы устроить взрыв.

Насколько реально устроить такой взлом? Кажется, что необходимость быть в физической близости к умной колонке ограничивает возможность взлома, однако в густонаселённых городах риски высоки. Тем более после однократного сопряжения с вашей Echo, повторное сопряжение не требуется.

Возможно, такая уязвимость есть не только у Amazon Alexa.

#безопасность
Как перевести деньги в другую страну

Евросоюз отключает некоторые российские банки от системы финансовых сообщений SWIFT, что в лучшем случае может привести к повышению комиссии на переводы за границу и замедлению обработки трансакций, а в худшем — их полному прекращению.

Paysend — сервис для международных переводов, благодаря которому вы в любой момент сможете переводить деньги на территории более чем ста стран мира с минимальной и фиксированной комиссией. Это означает, что вне зависимости от перечисляемой суммы с вас снимут за перевод примерно сорок девять рублей или вовсе ничего.

Все переводы защищены стандартом PCI DSS, что гарантирует защиту от мошеннических действий при транзакциях. Для перевода необходимо зарегистрироваться на сайте, а затем нажать «Отправить деньги» в разделе платежей, выбрать страну получателя, способ доставки и заполнить такой же перечень данных, как при обычном переводе на карту.

#сервис
Как оплачивать сервисы после ухода Visa и Mastercard

У каждого из нас был любимый сервис, который не хотелось бы терять из-за невозможности оплатить подписку. После ухода двух крупнейших платёжных сервисов это стало чутка сложнее, но всё ещё осуществимо. Объясняем на примере сервиса для аудиокниг Storytel.

1. Через сайт: большинство сервисов уже обзавелись возможностью оплаты с карт, выпущенных российскими банками. У Storytel это можно сделать прямо на сайте.

2. Запасаться: если сервис вам действительно важен, стоит оформить подписку на месяц-другой вперёд, а то и на год. На Storytel можно купить подарочные карты на полгода и год. Лучше потратиться, чем потом кусать локти.

3. Платите телефоном: в буквальном смысле. App Store поддерживает оплату с помощью счёта мобильного телефона.