Эксплойт
2.01M subscribers
13.7K photos
6.6K videos
2 files
9.66K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
Настройки конфиденциальности Windows 10, которые вам срочно нужно изменить

Windows 10 от Microsoft работает на 700 миллионах устройств, и в настоящее время является самой популярной операционной системой в мире.

Если вы хотите, чтобы ваши данные всегда находились в безопасности и не в полной мере просматривались системой, то ознакомьтесь с советами, представленными в этой статье.

🔗 exploit.media/privacy/win10-privacy-features/
Хакеры взламывают Telegram и аккаунты электронной почты при помощи атаки на SS7

Хакеры, имевшие доступ к системе ОКС-7 (SS7), используемой для настройки мобильных сетей по всему миру, смогли получить доступ аккаунтам в Telegram и учетным записям электронной почты некоторых пользователей одного израильского оператора.

Проводя атаку на протокол SS7, хакеры могут перехватывать текстовые сообщения и звонки настоящего получателя, обновляя местоположение устройства, как если бы оно было зарегистрировано в другой сети.

🔗 exploit.media/news/ss7-mobile-attack/
Бот для работы с почтой Gmail в Telegram

Если вы часто пользуетесь почтовым сервисом Gmail, то для вас может стать полезным верифицированный бот этого сервиса прямо в Telegram. Это избавит вас от необходимости устанавливать клиент почты или каждый раз авторизовываться через браузер, чтобы воспользоваться услугами Gmail.

@gmailbot позволяет получать, отправлять и удалять письма, которые приходят на ваш электронный адрес, не выходя из Telegram. Письма отправленные через бота будут иметь подпись «Sent via t.me/gmailbot», которую можно изменить или отключить в настройках, по команде /settings.

Бот имеет галочку верификации. Это значит, что он проверен командой Telegram, и, вероятно, даже был написан кем-то из членов его команды. Однако, компания Google к боту отношения не имеет, по крайней мере никакой информации про бота на ее сайтах нам найти не удалось.

#полезно
Продвинутый буфер обмена Windows

Для многих задач бывает недостаточно хранение лишь 1 записи в буфере обмена. В Windows уже реализовано что-то наподобие журнала буфера обмена, однако он имеет ограниченный функционал и сбрасывает данные при первой же перезагрузке устройства.

Чтобы иметь возможность надолго сохранять всё, что помещено в буфер обмена, воспользуйтесь программой clipdiary. Вызывать меню приложения, в котором будут отображаться все записи из буфера обмена, можно с помощью сочетания клавиш Ctrl + D. После того, как вы выберите нужную запись, вы можете скопировать её в обычный буфер обмена (Ctrl + C) либо, с помощью клавиши Enter, вставить её в текущее окно.

Приложение может хранить 50000 записей в отдельной папке. Вы можете самостоятельно установить этот лимит, изменить место для их сохранения или полностью очистить эту базу данных.

#полезно
Как удалить историю поисковых запросов и избавиться от слежки Google

Google отслеживает ваши действия как в Интернете, так и за его пределами с помощью множества приложений. И это неудивительно. Однако вы все еще можете вернуть себе контроль над своими личными данными хотя бы в небольшом размере.

Хотите запретить компании отслеживать ваши действия? По факту это практически невозможно: «рекламный гигант» собирает данные о вас, когда вы ищете что-то в Интернете; когда вы посещаете веб-сайты; когда вы используете свой телефон на базе Android.

Однако есть несколько способов, как мы можем обезопасить свою личную информацию. В этой статье мы о них расскажем.

🔗 exploit.media/privacy/google-search-privacy/
Как удалить информацию о здоровье с iPhone

Приложение «Здоровье» – это ваша персональная медицинская карточка, помимо указанной вами медицинской информации, как например: рост, группа крови и контакт на случай ЧП, приложение также ежедневно собирает данные о вашей активности, как самостоятельно, так и из других программ установленных на iPhone. За годы использования накапливается большой обьем данных, если вы хотите их удалить, то следуйте этой инструкции:

1. В программе «Здоровье» нажмите на аватар своего профиля род разделом Конфиденциальность, выберите «Приложения»
2. Зайдите в меню каждого из приложений и выберите «Удалить все данные с устройства». В меню некоторых программ может понадобится дополнительно зайти в подменю «Данные».
5. Далее вернитесь в основное меню профиля, и перейдите в «Конфиденциальность» -> «Устройства».
6. Зайдите в каждый раздел каждого из устройств и выберите «Удалить все данные с устройства».

Таким образом можно удалить всю информацию, собранную программой «Здоровье», а также другими сторонними приложениями.

#приватность
Как полиция взламывает заблокированные телефоны и извлекает данные

Меры безопасности, которыми оснащены наши смартфоны в последние годы стали все более изощренными: от паролей до отпечатков пальцев, распознавания лиц и дополнительного шифрования.

В новом отчете американской исследовательской организации Upturn, раскрывается, как полиция получала доступ к телефонам подозреваемых, даже несмотря на все вышеперечисленные средства защиты.

Заключая контракты с компаниями цифровой криминалистики, которые специализируются на обходе блокировок, правоохранительные органы получали доступ к терабайтам зашифрованных данных.

🔗 exploit.media/privacy/how-police-crack-locked-phones/
Как проверить что находится под онлайн-цензурой в любой стране мира

Всем хорошо известно, что правительства стран могут блокировать сайты и приложения, а иногда и отключать весь Интернет целиком. Проект OONI, используя волонтеров по всему миру проводят мониторинг цензуры в Сети и даёт информацию о доступности Интернета в таких странах, где правительства умалчивают о блокировках интернет-ресурсов и не признают свою причастность к ним.

OONI Explorer документирует случаи цензуры и позволяет всем желающим просмотреть заблокированные ресурсы в любой из стран мира, в том числе и самые недавние. Помимо этого, к цензуре также относятся требования к фильтрации видео, изображений, новостей и другого контента в социальных сетях. Цель проекта в том, чтобы измерить и отследить, что, и в каких странах, блокируется или удаляется, и почему.

Исследователи из OONI используют набор сетевых сигналов, которые отправляют волонтёры. По-отдельности эти сигналы мало что значат, но в совокупности могут разоблачать цензуру. Вы также можете помочь сервису, скачав утилиту OONI Probe с официального сайта и позволив ей проанализировать ваш трафик.

#интернет
Как запретить Facebook отслеживать каждый ваш шаг

Facebook отслеживает (почти) все действия, которые вы осуществляете. К примеру, он просматривает те страницы, которые вы посещаете в Интернете, оставаясь активным в своем профиле на сайте. Эта информация помогает развитию рекламного бизнеса компании.

Мало кто из вас читал “Политику конфиденциальности” компании, поэтому в этой статье мы рассмотрим наиболее важные аспекты работы Facebook по отслеживанию активности своих пользователей, узнаем, почему он собирает эти данные и что вы можете предпринять, чтобы изменить эту ситуацию.

🔗 exploit.media/privacy/how-to-stop-facebook-from-tracking/
Как 30 строк кода взорвали 27-тонный генератор

Секретный эксперимент США 2007 года доказал, что хакеры могут разрушить электросеть без возможности восстановления - с помощью лишь файла, размером не больше обычной гифки.

Издание WIRED опубликовало статью с отрывком из книги SANDWORM: Новая эра кибервойны и охоты на самых опасных хакеров Кремля, вышедшей в тираж на прошлой неделе. Мы перевели ее и предлагаем вам прочитать эту увлекательную историю об одном из самых ранних удачных экспериментов по взлому крупномасштабной сети.

🔗 exploit.media/stories/how-30-lines-of-code-blew-up-a-27-ton-generator/
Какие мессенджеры сливают ваши данные, разряжают аккумулятор и потребляют интренет-трафик

Предварительный просмотр ссылок - это функция, которую можно найти практически в каждом современном мессенджере, и это не просто так. Она упрощает онлайн-беседы, показывая заголовок, краткое описание и миниатюру сайта или файла, на который указывает ссылка.

К сожалению, предпросмотр также может выдавать ваши конфиденциальные данные, потреблять интернет, разряжать батарею смартфона, и даже открывать ссылки в чатах со сквозным шифрованием.

Согласно исследованию, опубликованному в понедельник, наиболее серьезные нарушения были обнаружены в мессенджерах Facebook (кто бы сомневался), Instagram, LinkedIn и Line.

🔗 Подробнее: exploit.media/news/link-previews-have-privacy-and-security-risks/
Как превратить флешку в физический ключ безопасности для ПК

Функция Windows Hello позволяет разблокировать устройство специальным физическим ключом. Чтобы её найти, перейдите в ПараметрыУчётные записи → Варианты входа → Windows Hello. Если у вас нет такого физического ключа, вы можете превратить обычную USB-флешку в его подобие, используя утилиту USB Raptor.

После запуска программы необходимо придумать пароль для разблокировки в случае утери внешнего устройства, выбрать флешку, которая будет использоваться в качестве физического ключа, нажать кнопку Создать файл ключа и установить галочку возле пункта Включить USB Raptor.

Если флешка будет извлечена из USB-разъёма компьютера, он будет заблокирован. Чтобы разблокировать его, вставьте флешку обратно или дважды щёлкните по экрану, чтобы ввести пароль, установленный ранее.

#полезно
Как очистить свою цифровую историю

Все, что попадает в Интернет - останется там навсегда, если только вы не предпримете попытку удалить загруженное. И даже в этом случае у вас не получится удалить абсолютно все.

Хотя сохранение вашей цифровой истории на долгое время может иметь преимущества, например вы можете откопать деловые письма с 2006 года, или посмотреть на фотографии из отпуска десятилетней давности - однако некоторые вещи все же стоит удалять как можно быстрее.

Боитесь, что давно забытый файл из вашего прошлого может внезапно всплыть и смутить вас? Тогда читайте нашу сегодняшнюю публикацию на exploit.media:

🔗 exploit.media/privacy/how-to-clean-up-your-digital-history
Минимальные настройки Firefox для базовой защиты от отслеживания

Браузер Mozilla Firefox вполне неплохо справляется с защитой конфиденциальных данных, особенно если его правильн настроить. Мы часто и много писали про настройку различных браузеров для обеспечения лучшей приватности, но если вам лень читать длинные статьи, вы можете немного повысить уровень защиты своего Firefox этими простыми настройками.

Зайдя в настройки и введя в адресную строку "about:config". В появившейся вкладке необходимо выбрать Принять риск и продолжить → Показать все и выставить следующие параметры:
webgl.disabled — true
geo.enabled — false
privacy.resistFingerprinting — true
privacy.firstparty.isolate — true
media.peerconnection.enabled — false

В совокупности все эти параметры позволяют обеспечить базовую защиту против слежки, в том числе и через сбор цифровых отпечатков вашего браузера.

#приватность
Мобильный браузер c блокировкой рекламы и защитой от отслеживания

Мы уже много писали про различные браузеры, ориентированные на защиту приватности пользователей, в том числе и на мобильных ОС, например, недавний обзор аналога Tor браузера для iOS.

Сегодня этот список пополняет бесплатное мобильное приложение Firefox Focus — легкий браузер от Mozilla, с открытым исходным кодом, который по умолчанию блокирует рекламу, виджеты социальных сетей, внешний JavaScript-код и другие типы онлайн-трекеров, обеспечивая вам быстрый, надежный, и (в основном) не отслеживаемый, доступ к страницам интернета.

Блокировка стороннего кода не только защищает от отслеживания, но и существенно сокращает объём загружаемых данных, что положительно сказывается на скорости загрузки страниц. В верхней части экрана Firefox Focus располагается крупная иконка корзины, которая позволяет стереть всю историю посещения страниц, хранимые пароли и куки сайтов одним нажатием. Браузер доступен как для Android, так и для iOS.

#приватность
Как понять, что вас взломали, и что в этой ситуации следует делать

Всем нам хочется думать, что мы не станем жертвами социальной инженерии или других видов кибератак, но истина заключается в том, что даже умные и осторожные люди способны проиграть в борьбе с онлайн-мошенничеством.

Понять, что вы были взломаны, - это задача не из легких. Вы можете подождать, пока факт взлома станет явным, но к тому моменту вы уже потеряете драгоценный контроль над своими учетными записями, а иногда и деньгами.

В этой статье поговорим о том, что нужно делать, если у вас есть подозрения, что к вашей учетной записи получил доступ кто-то другой.

🔗 exploit.media/security/youve-been-hacked/
Браузер для минимизации цифрового отпечатка на ПК

При использовании большинства онлайн-сервисов вы оставляете не только свой IP-адрес, но и множество других данных, по типу версии ОС, установленных шрифтов и даже разрешения экрана. Вчера мы писали про мобильный браузер от Mozilla, а сегодня поговорим про один из неплохих вариантов для ПК - Brave.

После установки вы сможете настроить, какой обьем данных о вас будет доступен сайтам, которые вы посещаете. Brave блокирует различные трекеры и скрипты, блокируют фишинг, вредоносное ПО и вредоносную рекламу, а так же использует HTTPS везде, где это возможно. Вы можете выбирать настройки для каждого отдельного сайта, или для всех в целом.

Несмотря на обширный функционал браузера, мы относимся к нему осторожностью из-за недавнего скандала, когда он подставлял реферальные ссылки в адресные строки пользователей без их согласия.

#приватность
Видео: Как хакеры угоняют роскошные автомобили за считанные секунды

Роскошные автомобили, как и все остальное в этом мире, включая умные кофеварки, кардиостимуляторы и электросети, можно взломать.

Современные автомобили можно с легкостью угнать с помощью, так называемого, «повторителя без ключа», который позволяет получить доступ к автомобилю так же просто, как это однажды сказал Виз Халифа в своей знаменитой песне «Black & Yellow»: «No keys, push to start».

Подобное устройство совсем не выдумка, оно было продано в Интернете за пару тысяч долларов. Читайте дальше, чтобы узнать, что об этом говорит его создатель, и как все это работает.

🔗 exploit.media/stories/car-hack-technology/
Как узнать, кто подключается к вашей Wi-Fi сети

А вы уверены, что к вашей Wi-Fi сети подключены только устройства принадлежащие вам? Возможно, у вас есть соседи, которые “угадали” пароль от вашей сети и тайно используют беспроводное интернет подключение за ваш счет. Имея доступ к сети, злоумышленники также смогут контролировать и некоторые устройства, подключенные к ней, как например, умный телевизор или принтер.

Приложение Fing может в точности сообщить вам, что происходит в вашей сети в любой момент времени. Вы можете просканировать любую сеть, к которой вы подключены, и увидеть, какие еще устройства к ней подключены. Помимо IP-адреса, вы также увидите данные о марке, модели и MAC-адресе каждого подключенного устройства

Кроме этого, Fing сообщит о новых устройствах, подключившихся к вашей сети, поможет обнаружить скрытые камеры в комнате отеля, проверить скорость подключения к интернету, узнать об отключениях интернета в зависимости от региона, а также позволит просканировать устройства на наличие открытых портов и еще многое другое. Приложение бесплатное и доступно как для Android, так и для iOS.

#безопасность
Как защитить свои конфиденциальные данные в Интернете

Большинство из нас в какой-то момент поделились информацией о своем дне рождения, фотографиями наших близких, данными о том, где мы живем и откуда родом, и другим контентом, который, возможно, не следует вовсе публиковать в Интернете.

Эта информация может быть использована для физических угроз или вымогательства крупных сумм денег. Рано или поздно вы поймете, что выкладываете слишком много личной информации в сеть.

В этой статье мы поговорим о том, как сделать так, чтобы аккаунты в соц.сетях не рассказали злоумышленникам ничего лишнего о вас.

🔗 exploit.media/privacy/personal-data-privacy/