Эксплойт
1.98M subscribers
14.4K photos
6.87K videos
2 files
10K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
Индийские хакеры взломали CNN и Twitter премьер министра, чтобы опровергнуть свою причастность к другому взлому

Платформа по анализу киберрисков Cyble обвинила хакеров «John Wick» во взломе индийской платформы электронной коммерции Paytm Mall, в ходе которого хакеры смогли получить неограниченный доступ ко всей базе данных компании.

Однако «Джон Уик» c обвинениями оказался несогласен, и, чтобы доказать свою невиновность, он решает совершить еще ряд преступлений. 🤦

Как развивались события и что хакерам удалось сделать на сайте новостного канала читайте в утренней статье:

🔗 exploit.media/news/deny-paytm-hack-claims/

#новость
👍1
​​Как минимизировать свой цифровой отпечаток браузера

Посещая тот или иной сайт, вы оставляете о себе много «следов»: начиная от разрешения экрана, заканчивая IP-адресом и геолокацией. Отслеживание происходит в фоновом режиме, и вы можете даже не догадываться об этом. Более подробно про информацию, которую о вас могут узнать владельцы сайтов читайте в этом посте.

Расширение Privacy Possum для Chrome и Firefox поможет свести «утечку» этих данных до минимума — он блокирует заголовки референта, которые могут отображать местоположение просмотра, блокирует заголовки etag и все сторонние файлы cookie, которые используются для отслеживания пользователей.

Плагин также блокирует HTTP-заголовки и искажает «отпечаток» браузера, что затрудняет работу трекинговых скриптов. При использовании Privacy Possum сайты могут узнать о вас, кроме IP-адреса, максимум разрядность процессора, операционную систему и сам браузер.

Эксплойт / #приватность
Спецслужбы способны отследить любого, кто был на месте преступления

В 2018 году 23-летний Хорхе Молина был арестован, так как, по данным Google, его телефон был на месте преступления, во время его совершения.

А на самом деле его там не было. Он просто одолжил свой старый телефон с учетной записью Gooogle человеку, которого позже арестовала полиция.

Информация поступила из ордера на геозону, относительно нового метода, который полиция использует для отслеживания местонахождения подозреваемых.

🔗 exploit.media/news/geofence/
Как проверить свое устройство на наличие шпионского ПО

Будь то любопытный босс или партнер-параноик, никто не должен шпионить за вашим телефоном или ноутбуком. Но это все же может случиться, если на ваши устройства каким-то образом установят следящее ПО.

Эти программы специально спроектированы так, чтобы их было сложно обнаружить, но в этой статье мы расскажем как вы можете их найти.

🔗 exploit.media/articles/stalkerware-check/
Как искать Torrent-файлы прямо в Telegram

Искать файлы на Torrent-трекерах в браузере бывает неудобно: на большинстве порталов нужно регистрироваться, а в некоторых странах они и вовсе запрещены.

Если вы хотите быстро найти нужный вам Torrent-файл, можно воспользоваться ботом @torrenttracker_bot. Он ищет торренты на 4 самых популярных ресурсах, среди которых rutor, rutracker, thepiratebay и nmclub и присылает прямой файл на скачивание прямо в Telegram.

Для этого просто запустите бота, отправьте ему название фильма/игры/программы или любого другого файла и выберите из 1 из 4 сервисов, на котором хотите произвести поиск, а затем выберите из списка понравившуюся раздачу.

#полезно
👍2
Подросток устроил DDoS атаку на несколько школ округа, остановив удаленное обучение на несколько дней

Этим летом хакеры-подростки активны как никогда. На прошлой неделе власти арестовали 16-летнего школьника, который устроил DDoS атаку на несколько образовательных учереждений округа Майами-Дейд.

Несмотря на использование устаревшего инструмента DDoS Low Orbit Ion Cannon, с которым у большинства систем не должно возникнуть проблем, подросток смог на несколько дней остановить дистанционное обучение во всем округе.

🔗 exploit.media/news/miami-school-ddos/
🔥2👍1
Хакеры остановили пересечение границы с Аргентиной на четыре часа

Официальное иммиграционное агентство Аргентины подверглось атаке с помощью вируса-вымогателя Netwalker, который временно остановил вьезд в страну и выезд из нее.

Это возможно первая известная атака против федерального агентства, которая прервала деятельность целой страны.

🔗 https://exploit.media/news/argentina-border-hacked/
С помощью кастомных тем для Windows 10 можно украсть данные учетной записи пользователя

Специально созданные файлы тем для Windows 10 могут быть использованы для проведения атаки «Pass-the-Hash» для кражи учетных данных Windows и аккаунтов Microsoft.

 Однако в Microsoft уязвимость не признают, заявляя, что это «особенность системы»

🔗 exploit.media/news/win10-theme-vulnerability/
Как заблокировать камеру и микрофон на ноутбуке

Ни для кого не секрет, что вредоносные программы могут активировать вашу камеру и микрофон удаленно и незаметно. Но если камеру можно каким-то образом заклеить, то с микрофоном это не пройдет, а так как они обычно используется крайне редко, их можно попросту отключить во избежание слежки.

1. Откройте диспетчер устройств (ПКМ по "Пуск", диспетчер устройств)

2. Выберите пункт "Камеры" или "Звуковые устройства"

3. Нажмите ПКМ по своей камере или микрофону и выберите "Отключить устройство"

Чтобы снова включить устройство — просто повторите эту инструкцию, но вместо "Отключить" выберите "Включить" устройство.

Такая мера предосторожности не отключит камеру на физическом уровне, умелые хакеры по прежнему смогут найти способ ее активировать, но от базовых следящих программ таким образом можно отгородиться.

#приватность
👍1
Новые текстовые бомбы для WhatsApp ломают приложение, убивая телефоны по всему миру

Недавно появилась новая текстовая бомба, которая может привести к сбою WhatsApp, последующему зависанию телефона, а также утери всех чатов и переписок.

Общего решения для проблемы у WhatsApp как всегда нет, но в этой статье мы расскажем кто стоит за созданием этих «страшных сообщений», и что можно сделать, чтобы решить проблему. P.S. Удалить WhatsApp и перейти на телеграм.

🔗 exploit.media/news/whatsapp-scary-messages/
👍1🫡1
Настройки конфиденциальности, которые вам нужно срочно поменять в своем браузере

Приватность является одним из главных приоритетов для современных браузеров, однако они не всегда способны обеспечить тот уровень конфиденциальности, который нужен пользователям.

Благо есть универсальные настройки, которые вы можете установить в своем текущем браузере, чтобы обезопасить себя от добротной части рекламных трекеров.

Подробнее о том, какими параметрами конфиденциальности обладают Chrome, Firefox, Safari, Edge и Brave, в нашей новой статье.

🔗 exploit.media/articles/browser-privacy-settings/
В течение как минимум года хакеры пытались взломать биткойн-кошелек, который потенциально может содержать около 690 миллионов долларов, или 69 370 BTC.

Это будет кошелек с седьмым по величине объемом биткойнов в обращении, поэтому, если кто-то сможет его взломать, это будет настоящий переворот.

На теневых формах и специальных площадках одни хакеры продают украденные кошельки, в то время как другие предлагают услуги по их расшифровке. Подробнее о том, как работает бизнес по взлому забытых кошельков, и как хакеры подделывают средства на балансе - читайте в нашей утренней статье.

🔗 exploit.media/news/abandoned-wallet-crack/
Хакеры Fancy Bear снова наносят удар по выборам в США

И снова «русские хакеры». Microsoft заявляет, что российские хакеры, известные как Fancy Bear или APT28, которые в 2016 году взломали кампанию Хиллари Клинтон с целью обнародования секретов снова в деле, и с сентября 2019 атаковали более 200 организаций.

В отчете Microsoft также затронуты хакерские группировки из Китая и Ирана, которым корпорация присвоила имена Цирконий и Фосфор.

🔗 exploit.media/news/fancy-bear-hitting-us-campaign/
Баг на сайте United Airlines раскрывал данные клиентов авиакомпании

Через форму возврата билета можно было получить фамилии путешественников, средства оплаты и валюту, использованную для покупки билета, а также сумму возмещения. Таких записей с данными клиентов было доступно более 100 000.

United позволяет пассажирам получать доступ к своим предстоящим рейсам и изменять их, используя только номер билета и фамилию пассажира. Таким образом, любой мог, зная номер билета, поменять информацию о чужом перелете.

🔗 https://exploit.media/news/united-website-bug/
IRS хочет купить инструменты для отслеживания криптовалют

Несмотря на свою популярность среди хакеров, требующих огромные выкупы за разблокировку сетей своих жертв, отследить биткойн никогда не было сложной задачей для федералов и полицейских, преследующих якобы анонимных киберпреступников в интернете.

По мере того как преступники начинают осваивать новые технологии, правоохранительные органы также не отстают. Налоговая служба США теперь предлагает до 625000 долларов за новые инструменты для отслеживания криптовалюты Monero, ориентированной на конфиденциальность.

🔗 exploit.media/news/irs-to-to-trace-monero/
👎1
​​Как запретить загрузку следящих Cookie

Файлы Cookie помогают веб-сайтам отслеживать поведение пользователей. Они обычно используются для аутентификации пользователя, хранения персональных предпочтений и настроек, отслеживания состояния сеанса доступа, сборки сведений о пользователях. Cookie тажке используются веб-серверами для идентификации пользователей.

Запретить сайтам доступ к файлам Cookie поможет дополнение Do Not Track Me. Это простое расширение не позволяет третьим лицам отслеживать данные ваших посещений.

К сожалению, расширение конфликтует с некоторыми сайтами, например Facebook, поэтому иногда его придется отключать вручную

Эксплойт / #безопасность
Какие данные о вас собирает WhatsApp и как повысить конфиденциальность своей переписки

WhatsApp утверждает, что все сообщения защищены сквозным шифрованием и никто не может их перехватить, однако стоит вам сделать резервную копию, как все ваши данные будут по первому же запросу переданы в ФБР.

Таких «сюрпризов» можно найти десятки, и каждый раз, когда WhatsApp якобы исправляет уязвимость, на её месте образуется новая.

Если вы по прежнему находитесь в заложниках у империи Facebook, и вам приходится использовать WhatsApp, в этой статье мы поделимся советами, как сделать его максимально конфиденциальным, на сколько это возможно.

🔗 exploit.media/articles/whatsapp-privacy/
Хакеры получали данные об остатках средств на чужих картах с помощью голосового меню

Один из российских банков, название которого неизвестно, не соблюдал рекомендации по безопасности, из-за чего мошенники могли получить информацию об остатке на счете, назвав последние 4 цифры номера карты.

Затем они звонили клиентам и получали необходимые данные для кражи денег со счета. Так как они называли точный баланс, люди верили, что с ними разговаривает сотрудник банка.

🔗 exploit.media/news/ivr-social-engineering/
Этот зарядный кабель для iPhone может взломать ваше устройство

Пользователь подключил кабель Apple Lightning к своему iPhone, а затем вставил его в свой компьютер как обычно.

Некоторое время спустя хакер удаленно открыл терминал на его компьютере, и смог выполнять любые команды. Это все потому, что это был не обычный кабель. Он был изменен, и включал в себя имплант.

Подробнее об этом кабеле «с секретом» и его разработчике читайте в нашей утренней статье.

🔗 exploit.media/news/ong-cable-iphone/
Самые богатые Bitcoin адреса в мире

Почти все самые большие биткоин-адреса принадлежат криптовалютным биржам, но не всегда. Посмотреть рейтинг 100 самых больших биткоин-кошельков можно с помощью сервиса bitinfocharts.com.

Так, например, на самом крупном из них находится более 227500 BTC или 2,3 млрд долларов, второе место — чуть менее 95000 BTC или 1 млрд долларов, а самое последнее — 10000 BTC/100 млн долларов.

На сайте так же можно посмотреть, какой процент от общей суммы биткоинов занимает каждый адрес. К примеру, 227500 BTC — это всего лишь 1,23% от всех биткоинов, которые известны этому сайту.

#полезно